架构设计

本文介绍 ZCF 的设计目标、产品架构和技术优势,说明 ZCF 如何在云平台、存储、容器和网络能力之上形成统一、可组合、可演进的基础设施管理架构。

设计目标

从云平台到统一基础设施管理

企业私有云建设往往从云平台和计算虚拟化展开。随着业务规模扩大,分布式存储、容器平台和软件定义网络等能力会逐步进入基础设施体系,分别支撑数据服务、应用运行和网络服务等场景。

基础设施能力持续丰富的同时,管理入口、身份认证、资产视图和运维数据容易分散在不同系统中。基础设施团队需要在多个界面之间切换,才能完成访问、巡检、排障和日常运营。

因此,企业需要的不再是单一资源域的能力增强,而是一套能够将云资源、存储、容器和网络等基础设施能力组织到统一平台关系中的管理架构,使这些能力能够按一致路径被访问、接入、观测和维护。

ZCF 应运而生

ZCF 以 ZStack Cloud 为基础,按需组合 ZStack ZStone、ZStack Zaku 和 ZStack ZNS 等基础设施组件,形成覆盖云资源、存储、容器和网络的基础设施能力,并在此基础上,提供统一门户、统一认证、云联邦和可观测运维等全局能力,将用户访问、组件接入、运行数据汇聚和管理平面运维组织为连续路径,使不同基础设施能力在统一架构中协同工作。

该架构既适用于新建 ZCF 环境,也支持已有 ZStack Cloud 环境在保留现有工作负载和资源模型的基础上逐步接入和演进。

产品架构

ZCF 产品架构如下:

图 1. ZCF 架构


ZCF 的产品架构由基础设施能力、统一管理与控制平面、服务协同链路和扩展演进能力组成:

  • 基础设施能力承载云资源、存储、容器和网络服务。
  • 统一管理与控制平面提供统一访问、统一认证、组件接入、可观测运维和管理平面生命周期支撑。
  • 服务协同链路通过云联邦建立统一管理与控制平面和基础设施能力之间的接入与协同关系,使已部署并可用的基础设施组件进入统一访问、运行状态查看和运维数据汇聚路径。
  • 扩展演进能力为 ZCF 后续能力和服务扩展保留承接位置,例如承接企业级容灾等后续架构演进方向。

基础设施能力

ZCF 基础设施能力由以下组件承载:
  • ZStack Cloud:作为当前 ZCF 的基础必选平台,提供云平台和虚拟化能力,承载云资源管理、云主机和裸金属等基础工作负载。
  • ZStack ZStone:提供分布式存储能力,为云平台和业务负载提供数据与存储服务。除 ZStack ZStone 外,用户也可根据实际环境选用其他适配的存储方案。
  • ZStack Zaku:提供容器与云原生能力,承载容器化和云原生应用负载。
  • ZStack ZNS:提供网络虚拟化和基础网络服务能力,支撑 ZCF 中的网络服务场景。

统一管理与控制平面

ZCF 统一管理与控制平面由以下能力组成:
  • 统一门户:提供统一访问入口和导航体验,承接 ZCF 管理能力和已接入环境入口。
  • 统一认证:提供统一身份认证、单点登录和访问控制基础。
  • 云联邦:建立组件接入关系,维护已接入组件的连接、状态和版本边界。
  • 可观测性:汇聚资产、监控、日志和告警数据,形成可观测运维分析视图。
  • 安装部署和生命周期管理:支撑 ZCF 管理平面的部署、初始化、升级和运行状态管理。

服务协同链路

ZCF 服务协同链路围绕以下过程展开:
  • 统一访问:用户通过统一门户进入 ZCF,并通过统一认证完成身份认证,在支持的已接入组件之间获得一致的访问入口和单点登录体验。
  • 组件接入:管理员通过云联邦接入已存在的组件实例,完成连接验证,并建立接入状态和组件上下文。
  • 数据汇聚:云联邦和组件集成为资产、监控、日志和告警数据提供接入上下文,可观测性能力在此基础上形成统一运维视图。
  • 平台运维:安装部署完成 ZCF 管理平面的初始交付,生命周期管理承接管理组件的后续状态和维护。

技术优势

  • 统一访问与集中运营

    ZCF 将入口、认证、接入和可观测运维能力收敛到统一管理平面。用户可以通过一致的入口访问已接入环境,并在统一运维视图中查看资源、状态和风险信息,减少在不同入口和工具之间切换。

    这种方式使统一访问、集中运营和可观测分析形成连续路径,便于管理员从环境进入、状态查看到问题定位按同一套平台关系开展工作。

  • 支持分阶段建设和按需扩展

    ZStack Cloud 是当前 ZCF 架构中的基础必选平台,用于承载云资源和虚拟化能力。ZStack ZStone、ZStack Zaku 和 ZStack ZNS 分别提供存储、容器和网络能力,可根据用户的建设阶段和业务负载需求按需组合。

    这种组合方式适合不同规模和阶段的私有云建设。用户可以先完成基础云平台建设,再随着数据服务、云原生应用或网络服务需求增长,逐步接入对应服务域,并继续在 ZCF 中获得统一访问和集中运维体验。

  • 平滑接入已有基础设施环境

    ZCF 采用“基础设施环境先存在,再接入 ZCF”的架构关系。已有 ZStack Cloud 环境或后续补充的存储、容器、网络服务域,可通过云联邦建立接入关系,并进入 ZCF 的统一入口、资源视图和可观测运维链路。

    这种接入方式有利于保护已有工作负载和资源模型,降低引入统一管理平台时对现有环境的影响。实际实施时,可结合版本兼容性、网络连通性、容量和变更窗口逐步规划接入范围。

  • 可观测运维融入统一管理平面

    ZCF 将资产、监控、日志、告警、仪表盘和报表等能力纳入统一管理平面,使管理员能够在同一视图中查看基础设施资源的运行状态、容量变化和风险信息。

    这种设计让可观测运维成为 ZCF 统一运营路径的一部分,而不是分散在不同入口中的单点能力。不同服务域的数据覆盖范围和指标粒度可能随产品版本和接入能力有所差异,但整体运维路径保持一致,便于日常巡检、问题定位和持续优化。

技术设计 | ZStack Cloud Foundation | ZStack 资源中心