文档目录

概述

VMware管理:通过VMware提供的公开API接口纳管VMware vCenter,无缝集成VMware vCenter Server虚拟化管理平台部分功能,实现ZStack Cloud统一管理多虚拟化平台。若用户已在数据中心部署VMware vCenter Server,支持通过VMware管理功能纳管VMware vCenter,查看VMware vCenter Server所管理的vSphere服务器资源和虚拟机资源,能够在虚拟数据中心中使用VMware vSphere资源,并在VMware vCenter集群中完成对云主机的常用操作。

  • VMware管理以单独的功能模块形式提供,需提前购买VMware管理模块许可证,且需在购买云平台许可证基础上使用,不可单独使用。

  • 目前ZStack Cloud支持的vCenter版本包括:5.5、6.0、6.5、6.7、7.0。

相关定义

  • vSphere: VMware推出的一套完整的企业级虚拟化平台软件,支持将数据中心转换为包括计算、存储和网络资源的聚合计算基础架构。vSphere由多种软件应用组成,其中ESXi和vCenter为vSphere两大核心组件。
  • EXSi: Type 1 虚拟化hypersivor (Bemetal hypervisor),直接安装在裸机物理服务器之上,支持在EXSi物理机上创建和管理多台虚拟机。
  • vCenter Server: VMware vCenter物理资源和虚拟资源集中式管理平台,支持一键式访问和管理ESXi物理机、虚拟机、Datastore和网络等资源。

外部访问原理

ZStack Cloud通过异步事件监听方式,发送云资源控制请求到vCenter,并接收返回的事件内容。ZStack Cloud支持接收vCenter主动推送内容,实现双向信息同步功能。

ZStack Cloud管控vCenter逻辑图如图 1所示:
图 1. ZStack Cloud管控vCenter逻辑图


环境准备

通过ZStack Cloud管理vCenter,需提前准备好ZStack Cloud 私有云环境和vCenter环境,ZStack Cloud安装部署请参考《用户手册》的安装部署章节。

vCenter环境准备

ZStack Cloud接管vCenter的虚拟化资源,vCenter需符合以下内容:
  • vCenter需建立数据中心集群物理机的资源结构。
  • 支持显示已经添加的本地存储和共享存储,包括vSAN、FC、iSCSI和NFS存储。
    Note: 目前不支持存储集群(Datastore Cluster)。
  • vCenter需配置分布式交换机(dvSwitch)或标准交换机(vSwitch)的端口组信息。
    • dvSwitch场景:

      只有添加到dvSwitch中的物理机,其相关资源才能导入ZStack Cloud,未添加到dvSwitch中的物理机,其相关资源不能导入ZStack Cloud

    • vSwitch场景:
      只有添加至少一个相同的vSwitch名称,且具备至少一个相同的端口组属性(包括:相同的网络标签和VLAN ID),满足以上条件的同一集群下的物理机,其相关资源(其上所有虚拟机、相同的端口组)才能导入ZStack Cloud
      Note: ZStack Cloud仅接管虚拟机网络,不接管VMkernel或管理网络。
  • vCenter已有的模板虚拟机,需要转换为模板类型。
图 2图 3图 4所示:
图 2. vCenter显示集群和物理机信息


图 3. vCenter显示分布式交换机信息


图 4. vCenter显示模板信息


vCenter基础资源

了解基础资源

vCenter的基础资源主要涉及ZStack Cloud对vCenter虚拟化资源的统一管理,目前包括:添加vCenter、同步数据和删除。

首次添加vCenter后,ZStack Cloud会自动同步vCenter的集群、物理机、虚拟机、模板、存储、网络等资源;使用过程中,需要点击同步数据按钮,将vCenter的资源手动同步至本地。相关资源均支持界面查看。
  • 支持添加多个vCenter并进行管理。
  • vCenter资源导入ZStack Cloud支持过滤。
    • dvSwitch场景:

      只有添加到dvSwitch中的物理机,其相关资源才能导入ZStack Cloud,未添加到dvSwitch中的物理机,其相关资源不能导入ZStack Cloud

    • vSwitch场景:
      只有添加至少一个相同的vSwitch名称,且具备至少一个相同的端口组属性(包括:相同的网络标签和VLAN ID),满足以上条件的同一集群下的物理机,其相关资源(其上所有虚拟机、相同的端口组)才能导入ZStack Cloud
      Note: ZStack Cloud仅接管虚拟机网络,不接管VMkernel或管理网络。

添加vCenter基础资源

以下为添加vCenter基础资源所需的信息,如表 1所示:
字段 意义 示例
访问域名 访问vCenter地址:域名或IP地址
  • vc.test.com
  • 172.20.1.166
管理用户 vCenter管理员名称,包括完整域 administrator@vsphere.local
访问密码 vCenter管理员密码 Testing123

ZStack Cloud主菜单,点击资源中心 > vCenter > 基础资源,进入基础资源界面。点击添加vCenter,弹出添加vCenter界面。

可参考以下示例输入相应内容:
  • 名称:设置vCenter的名称
  • 简介:可选项,可留空不填
  • 域名:输入vCenter的域名

    域名为访问vCenter的域名或IP地址,例如:172.20.1.166。

  • 端口号:输入vCenter开放的端口号
  • 用户名:输入vCenter的用户名,包括完整域
  • 密码:输入vCenter用户名对应的密码,需与实际环境匹配,注意大小写
  • HTTPS/HTTP:选择同步vCenter时的传输协议,支持HTTPS和HTTP,默认HTTPS
图 5所示:
图 5. 添加vCenter


vCenter详情页

成功添加vCenter后,ZStack Cloud将导入vCenter已经存在的集群、物理机、虚拟机、模板、存储、网络等资源。

vCenter详情页支持查看总览、集群、主存储、镜像服务器、物理机、资源池和审计:
  • 总览:显示已添加vCenter的概览、资源数量等信息
  • 集群:显示已接管的vCenter集群列表,并显示集群的名称、虚拟化技术、物理机数量、启用状态等信息
  • 主存储页面和镜像服务器页面均支持datastore列表查看
  • 物理机页面支持查看维护模式状态
    Note:
    • 如果远端vCenter上的物理机处于维护模式状态,通过同步数据,可在本地查看该资源状态。
  • 资源池:显示已接管的vCenter资源池列表,资源池及其下资源(包括资源池及云主机),并显示资源池的名称、类型、父项、云主机配额、CPU/内存容量限制等信息
    单个资源池详情页支持查看该资源池内CPU/内存的预留(预留资源容量,不允许被分配)、限制(分配的资源容量上限)、份额(资源共享的比例权重)等信息。
    • 预留:指定该资源池的CPU/内存分配量的下限,默认值为0
    • 限制:指定该资源池的CPU/内存分配量的上限,默认值为无限制
    • 份额:指定该资源池相对于父级资源池的总资源的份额值,同级资源池根据由其预留和限制限定的相对份额值共享资源。
    Note:
    • 通过ZStack Cloud创建的vCenter云主机不显示资源池属性,也不在上述资源池页面展示。
    • 历史版本(低于ZStack Cloud3.3.0)升级至最版本后,需点击同步数据按钮,才能查看到vCenter资源池信息。
    • 更多详情可参考VMware官方文档
  • 审计:显示vCenter操作日志

vCenter基础资源支持的操作

ZStack Cloud主菜单,点击资源中心 > vCenter > 基础资源,进入基础资源界面。

vCenter基础资源支持以下操作:
操作 描述
添加vCenter 添加vCenter到当前云平台。

添加vCenter后,ZStack Cloud会自动同步vCenter的集群、物理机、虚拟机、模板、存储、网络等资源,相关资源均支持界面查看。

编辑 修改vCenter的名称与简介。
同步数据 将vCenter的资源实时同步至本地。
Note:
  • 远端vCenter上已部署的vCSA(vCenter Server Appliance)不会同步至本地,避免误操作。
  • 远端vCenter发生频繁DRS迁移时,同步数据可能失败。
  • ZStack Cloud支持指定时间间隔自动同步vCenter数据,设置方法如下:

    进入设置 > 平台设置 > 全局设置 > 高级设置 > 资源中心 > vCenter,设置vCenter自动同步数据即可。

删除vCenter 将vCenter删除。

删除vCenter会同步删除vCenter相关资源的本地记录,远端vCenter上的真实资源不受影响。

vCenter云主机

创建vCenter云主机

添加vCenter后,vCenter云主机自动同步至ZStack Cloud。也支持本地创建vCenter云主机。

本地创建vCenter云主机,需提前在ZStack Cloud中搭建好vCenter网络(公有网络、扁平网络或VPC网络),具体方法请参考创建vCenter网络章节。

以下介绍ZStack Cloud本地创建vCenter云主机的方法。

ZStack Cloud主菜单,点击资源中心 > vCenter > 云主机,进入云主机界面。点击创建云主机,弹出创建云主机界面。

可参考以下示例输入相应内容:
  • 名称:设置vCenter云主机的名称
    Note: vCenter云主机名称不可与vCenter镜像名称重复。
  • 简介:可选项,可留空不填
  • 数量:设置vCenter云主机数量,支持批量创建vCenter云主机
    Note: 需输入整数,单位:台。
  • 分组:可选项,为vCenter云主机选择分组。如不选择,云主机将归属至默认分组。
    Note: 同步vCenter数据不会同步vCenter已有的分组信息。
  • 计算规格:选择vCenter云主机的计算规格
  • 镜像:选择创建vCenter云主机所需要的vCenter镜像
  • 网络配置:选择已创建好的vCenter公有网络、扁平网络或VPC网络
    • 设为默认网络:可选项,可将所选网络设置为默认网络
    • 指定IP:可选项,可在所选网络中为云主机指定IP地址
    • MAC地址:可选项,可在所选网络中为云主机设置MAC地址

    可点击添加网络配置配置不同的网络。

  • 高级设置
    • 云盘规格:可选项,可通过选择云盘规格为云主机创建并加载云盘
    • 集群:可选项,可指定启动云主机的物理机所在的集群
    • 主存储:可选项,可指定云主机使用的主存储
    • 物理机:可选项,可指定物理机来启动云主机
图 6所示:
图 6. 本地创建vCenter云主机


管理vCenter云主机

ZStack Cloud主菜单,点击资源中心 > vCenter > 云主机,进入云主机界面。

vCenter云主机支持以下操作:
操作 描述
创建vCenter云主机 本地创建vCenter云主机。
编辑 修改vCenter云主机的名称与简介。
更改分组 更改vCenter云主机所属的分组。
启动vCenter云主机 将处于停止状态的vCenter云主机启动。
停止vCenter云主机 将处于运行状态的vCenter云主机停止。
Note: 若云主机启用了高可用功能,停止云主机后,云主机将不会自动重启。
重启vCenter云主机 将处于运行状态的vCenter云主机重启。
恢复vCenter云主机 将处于暂停状态的vCenter云主机恢复。
暂停vCenter云主机 将处于运行状态的vCenter云主机暂停。
Note: 暂停vCenter云主机并非真正停止云主机,若将已暂停云主机所在物理机停用,则影响业务运行。
关闭电源 将处于运行状态的vCenter云主机强制进入停止状态。
Note: 正常状态下不建议执行此操作。
打开控制台 打开vCenter云主机的控制台,可登录云主机系统。
Note:
  • 若接管的vCenter为7.0版本,支持打开控制台操作。若无法打开,请使用浏览器登录vCenter并在登录界面下载受信任的根CA证书。
  • 若接管的vCenter为7.0之前的版本,原本运行的vCenter云主机不能直接打开控制台。只有满足以下任一条件的vCenter云主机,才能直接打开控制台:
    • 通过ZStack Cloud创建的vCenter云主机
    • 通过ZStack Cloud重启的vCenter云主机
    • 通过ZStack Cloud进行动态迁移的vCenter云主机(基于共享存储)
克隆 基于当前vCenter云主机的计算规格,克隆出与当前云主机系统相同的云主机。
  • vCenter云主机支持在线克隆、关机克隆。
  • 带数据云盘的vCenter云主机支持整机克隆。
  • vCenter云主机支持克隆为云主机(暂不支持克隆为模板)。
vCenter云主机迁移 将vCenter云主机迁移到别的计算节点中。
  • 目前仅支持热迁移。
  • 共享存储支持带数据云盘的vCenter云主机热迁移。
  • 本地存储暂不支持迁移操作。
  • 迁移的速度与两台vCenter云主机的网络配置有关,如果网络配置较低,迁移速度可能较慢。
  • 执行迁移操作前,需确保vMotion功能已开启。
    • vCenter 5.5版本,需配置专用的VMKernel网络并开启vMotion功能,且源端和目标端的VMkernel子接口vMotion的IP地址能互通。
    • vCenter 6.0版本及以上,开启管理网络中的vMotion功能即可。
修改计算规格 支持离线修改vCenter云主机CPU/内存。
更改所有者 更改vCenter云主机的所有者。
Note: ZStack Cloud对接管的vCenter支持多用户管理,普通账户/项目成员可对vCenter云主机进行相关操作。
设置高可用 设置vCenter云主机的高可用模式。

设置NeverStop模式即开启高可用功能,突发情况导致云主机异常关机时,高可用功能可触发云主机自动重启,提高云主机可用性。

Note:
  • 若物理机正常运行,启用高可用的云主机异常关机均能自动重启。
  • 若物理机异常或进入维护模式,启用高可用的云主机若使用本地存储,异常关机后无法自动重启;若使用共享存储,异常关机后均能自动重启。
  • 如果远端vCenter环境已开启DRS(分布式资源调度)服务,为vCenter云主机提供高可用,ZStack Cloud的高可用设置与其无关,不受影响。
Note:
  • 使用NeverStop模式,请确保已在平台设置中开启高可用策略,如未开启,NeverStop模式将无法生效。
  • 手动关机或因定时任务触发的计划性关机后,不会触发云主机高可用启动。
设置控制台密码 设置vCenter云主机的控制台密码。
  • 该密码为VNC协议的密码,不是云主机本身的密码。
  • 设置完成后,重启云主机才可生效。
加载云盘 加载可用的云盘至当前vCenter云主机。
卸载云盘 将加载的云盘从vCenter云主机卸载。
删除vCenter云主机 删除vCenter云主机,会删除本地记录,同时远端vCenter上的真实云主机停止。
还原vCenter云主机 从删除状态还原vCenter云主机。
Note: vCenter云主机还原后将归属至删除前所属的分组,如原属分组已经删除,该vCenter云主机将归属至默认分组管理。
彻底删除vCenter云主机 将删除状态的vCenter云主机彻底删除,会同时彻底删除本地记录和远端vCenter上的真实云主机资源。

vCenter网络资源

本章节介绍vCenter的网络资源,包括创建vCenter网络资源和管理vCenter网络资源。

ZStack Cloud主菜单,点击资源中心 > vCenter > 网络,进入网络界面。点击创建网络,弹出创建网络界面。

创建vCenter网络分为以下场景:
  • 创建公有网络。
  • 创建扁平网络。
  • 创建VPC网络。

创建公有网络

可参考以下示例输入相应内容:
  • 名称:设置公有网络名称
  • 简介:可选项,可留空不填
  • 二层网络类型:按实际情况选择需要搭建的二层网络类型
    • 支持L2NoVlanNetwork、L2VlanNetwork两种类型。
    • 如选择L2VlanNetwork,需输入VLAN ID。
  • Switch:输入vCenter的dvSwitch或vSwitch名称
  • 网络类型:选择公有网络
  • 集群:选择vCenter的集群
  • 网络段方式:添加网络段的方式包括IP范围、CIDR
    • IP范围
      • 起始IP:设置网络段的起始IP,例如:172.20.58.200
      • 结束IP:设置网络段的结束IP,例如:172.20.58.220
      • 子网掩码:设置网络段的子网掩码,例如:255.255.0.0
      • 网关:设置网络段的网关,例如:172.20.0.1
    • CIDR:设置网络CIDR,例如:192.168.1.1/24
  • DHCP服务:可选项,可选择是否启用DHCP服务
    Note: vCenter公有网络暂不支持DHCP服务,需要在云主机内手动配置IP地址。
图 7所示:
图 7. 创建vCenter公有网络


创建扁平网络

可参考以下示例输入相应内容:
  • 名称:设置扁平网络名称
  • 简介:可选项,可留空不填
  • 二层网络类型:选择需要搭建的二层网络类型
    • 支持L2NoVlanNetwork、L2VlanNetwork两种类型。
    • 如选择L2VlanNetwork,需输入VLAN ID。
  • Switch:输入vCenter的dvSwitch或vSwitch名称
  • 网络类型:选择扁平网络
  • 集群:选择vCenter的集群
  • 网络段方式:添加网络段方法包括IP范围、CIDR
    • IP范围
      • 起始IP:设置网络段的起始IP,例如:172.20.58.100
      • 结束IP:设置网络段的结束IP,例如:172.20.58.120
      • 子网掩码:设置网络段的子网掩码,例如:255.255.0.0
      • 网关:设置网络段的网关,例如:172.20.0.1
    • CIDR:设置网络CIDR,例如:192.168.1.1/24
  • DHCP服务:可选项,可选择是否启用DHCP服务
    Note: vCenter扁平网络暂不支持DHCP服务,需要在云主机内手动配置IP地址。
图 8所示:
图 8. 创建vCenter扁平网络


创建VPC网络

前置准备:
  • 创建vCenter VPC网络,需提前确保ZStack Cloud管理节点与vCenter物理机能互相访问。
  • 创建vCenter VPC网络,需提前在网络资源中准备好VPC路由器。
    Note: 该VPC路由器需使用ZStack Cloud提供的专用vCenter路由器镜像创建。可在ZStack Cloud官方网站找到最新的路由器镜像下载地址。
    • 软件名称:ZStack-vRouter-4.8.38.vmdk
    • 下载地址:点击这里
可参考以下示例输入相应内容:
  • 名称:设置VPC网络名称
  • 简介:可选项,可留空不填
  • 二层网络类型:选择需要搭建的二层网络类型
    • 支持L2NoVlanNetwork、L2VlanNetwork两种类型。
    • 如选择L2VlanNetwork,需输入VLAN ID。
  • Switch:输入vCenter的dvSwitch或vSwitch名称
  • 网络类型:选择VPC网络
  • 集群:选择vCenter的集群
  • VPC路由器:选择已经创建好的VPC路由器
  • 网络段方式:添加网络段方法包括IP范围、CIDR
    • IP范围
      • 起始IP:设置网络段的起始IP,例如:172.20.58.200
      • 结束IP:设置网络段的结束IP,例如:172.20.58.220
      • 子网掩码:设置网络段的子网掩码,例如:255.255.0.0
      • 网关:设置网络段的网关,例如:172.20.0.1
    • CIDR:设置网络CIDR,例如:192.168.1.1/24
  • DHCP服务:可选项,可选择是否启用DHCP服务,默认启用
  • DHCP服务IP:可选项,可填写DHCP服务所占用的IP地址
  • 网卡类型:选择VPC网络的网卡类型
图 9所示:
图 9. 创建vCenter VPC网络


管理vCenter网络

ZStack Cloud主菜单,点击资源中心 > vCenter > 网络,进入网络界面。

vCenter网络支持以下操作:
操作 描述
创建vCenter网络 创建一个vCenter网络,网络类型包括:公有网络、扁平网络、VPC网络。
编辑 修改vCenter网络的名称与简介。
添加网络段 给vCenter网络添加网络段。IPv4 类型的公有网络支持地址池功能,可同时添加普通网段和地址池网段。扁平网络和VPC网络仅支持普通网段。
设置共享模式
设置该资源的共享模式。目前支持以下三种模式:
  • 全局共享:将资源共享给所有的项目和账户使用。
  • 指定共享:将资源共享给指定的项目和账户使用。
  • 不共享:将已共享的资源进行召回。召回后,其他项目和账户将无法使用此资源。
Note:
  • 将全局共享模式修改为指定共享之后,资源仅对指定的项目或账户可见。
  • 修改共享模式后,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除vCenter网络 删除vCenter网络资源,会删除本地记录,远端vCenter上的真实网络资源不受影响。(删除vCenter网络时,会将相关vCenter云主机相应网卡卸载。)

vCenter网络服务

vCenter网络服务目前支持VCP网络架构模型。

VPC网络提供了SNAT、DHCP、弹性IP、端口转发、负载均衡、IPsec隧道网络服务。
  • SNAT:VPC路由器向vCenter云主机提供原网络地址转换,vCenter云主机使用SNAT可直接访问外部互联网。
  • DHCP:集中式DHCP实现的动态获取IP地址。
  • 弹性IP:使用VPC路由器可通过公有网络访问vCenter云主机的私有网络。
  • 端口转发:提供将指定公有网络的IP地址端口流量转发到vCenter云主机对应协议的端口。
  • 负载均衡:将公网地址的访问流量分发到一组后端的vCenter云主机,并自动检测并隔离不可用的vCenter云主机。
  • IPsec隧道:使用IPsec隧道协议实现虚拟私有网络(VPN)的连接。

ZStack Cloud对接管的vCenter支持多用户管理,普通账户/项目成员支持使用vCenter网络服务,包括:弹性IP、端口转发和负载均衡。

虚拟IP(ESX类型)

VPC网络可通过ESX类型的虚拟IP来提供弹性IP、端口转发、负载均衡、IPsec隧道网络服务,本章节将分别介绍以下内容:

虚拟IP分类

ESX类型的虚拟IP也分为自定义虚拟IP和系统虚拟IP两类,与KVM类型的虚拟IP基本相同。
  1. ESX类型的自定义虚拟IP
    • 创建:由用户手动创建。
    • 提供网络服务:
      • VPC网络下的自定义虚拟IP可用于弹性IP、端口转发、负载均衡、IPsec隧道服务。
      • 一个自定义虚拟IP仅用于一个弹性IP服务实例。
      • 一个自定义虚拟IP可同时用于端口转发、负载均衡、IPsec隧道服务,且支持一种服务的多个实例。
        Note: 不同类型服务不能使用相同的端口号。
      • 自定义虚拟IP不支持跨VPC路由器使用。
    • 删除:
      • 删除自定义虚拟IP,将自动删除其上绑定的所有服务。
      • 删除自定义虚拟IP的某一服务,并不影响其上绑定的其它服务运行。
  2. ESX类型的系统虚拟IP
    • 创建:

      VPC路由器成功创建后,由系统自动创建,该系统虚拟IP地址就是路由设备的默认公网IP地址。

    • 提供网络服务:
      • VPC路由器网络下的系统虚拟IP可用于端口转发、负载均衡、IPsec隧道服务。
      • 一个系统虚拟IP可同时用于端口转发、负载均衡、IPsec隧道服务,且支持一种服务的多个实例。
        Note: 不同类型服务不能使用相同的端口号。
      • 系统虚拟IP与VPC路由器一一对应。
    • 删除:
      • 删除系统虚拟IP的某一服务,并不影响其上绑定的其它服务运行。
      • 删除VPC路由器,将自动删除相应的系统虚拟IP以及其上绑定的所有服务。

创建自定义虚拟IP(ESX类型)

ESX类型的自定义虚拟IP的创建方法,与KVM类型的自定义虚拟IP的创建方法基本相同。

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 虚拟IP,进入自定义界面。点击创建虚拟IP,弹出创建虚拟IP界面,依次输入相应内容,详情可参考《用户手册》。

Note: 网络项需选择提供虚拟IP的vCenter公有网络。
图 10所示:
图 10. 创建自定义虚拟IP(ESX类型)


虚拟IP(ESX类型)的使用方法

ESX类型的虚拟IP的使用方法,与KVM类型的虚拟IP的使用方法基本相同。

  • ESX类型的自定义虚拟IP:

    VPC网络下的自定义虚拟IP可用于弹性IP、端口转发、负载均衡、IPsec隧道服务。使用方法有创建虚拟IP已有虚拟IP两种,详情可参考《用户手册》。

  • ESX类型的系统虚拟IP

    VPC网络下的系统虚拟IP可用于端口转发、负载均衡、IPsec隧道服务。使用方法如下:

    ZStack Cloud 私有云主菜单,点击资源中心 > 网络服务 > 端口转发/负载均衡/IPsec隧道,在端口转发负载均衡IPsec隧道界面,选择使用已有虚拟IP。

虚拟IP(ESX类型)支持的操作

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 虚拟IP,进入虚拟IP界面。

自定义虚拟IP支持以下操作:
操作 描述
创建虚拟IP 创建一个新的虚拟IP。
编辑虚拟IP 编辑虚拟IP的名称、简介信息。
删除虚拟IP 删除选中的虚拟IP。
Note:
  • 删除自定义虚拟IP将自动删除其上绑定的所有服务。
  • 删除自定义虚拟IP的某一服务,并不影响其上绑定的其它服务运行。

弹性IP

VPC网络通过ESX类型的自定义虚拟IP来提供弹性IP服务。基于弹性IP服务,VPC路由器可通过公有网络访问vCenter云主机的私有网络。

本章节将介绍以下内容:

创建弹性IP

vCenter环境下创建弹性IP的方法,与KVM环境下创建弹性IP的方法基本相同。

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 弹性IP,进入弹性IP界面。点击创建弹性IP,弹出创建弹性IP界面,依次输入相应内容即可,详情可参考《用户手册》。
Note:
  • 如选择新建虚拟IP提供弹性IP服务,网络项需选择提供虚拟IP的vCenter公有网络。
  • 如选择已有虚拟IP提供弹性IP服务,虚拟IP项需选择已有的ESX类型的自定义虚拟IP。

弹性IP相关操作

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 弹性IP,进入弹性IP界面。

弹性IP支持以下操作:
操作 描述
创建弹性IP 创建一个新的弹性IP。
编辑弹性IP 编辑弹性IP的名称、简介信息。
绑定网卡 将弹性IP绑定到网卡。
Note: 若所绑网卡处于停用状态,需启用网卡后才生效。
解绑网卡 将弹性IP与网卡解绑。
更改所有者 更改弹性IP的所有者。
Note: 更改弹性IP的所有者后,其对应虚拟IP的所有者也会同步更改,并与弹性IP的所有者保持一致。
删除弹性IP 删除选中的弹性IP。
Note: 删除弹性IP将自动删除其提供的弹性IP服务。如需同时删除相应的虚拟IP,请勾选同时删除虚拟IP

端口转发

VPC网络通过ESX类型的自定义虚拟IP或系统虚拟IP来提供端口转发服务,有以下特点:
  • 基于端口转发服务,VPC路由器可将指定公有网络的IP地址端口流量转发到vCenter云主机对应协议的端口。
  • 在公网IP地址紧缺的情况下,通过端口转发可提供多个vCenter云主机对外服务,节省公网IP地址资源。

创建端口转发规则

vCenter环境下创建端口转发规则的方法,与KVM环境下创建端口转发规则的方法基本相同。

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 端口转发,进入端口转发界面。点击创建端口转发,弹出创建端口转发界面,依次输入相应内容即可。
Note:
  • 如选择新建虚拟IP提供端口转发服务,网络项需选择提供虚拟IP的vCenter公有网络。
  • 如选择已有虚拟IP提供端口转发服务,虚拟IP项需选择已有的ESX类型的自定义虚拟IP或ESX类型的系统虚拟IP。

端口转发规则绑定云主机网卡

绑定云主机网卡界面,点击云主机栏里的加号按钮,弹出选择云主机界面,选择需绑定的vCenter云主机网卡,点击确定

图 11所示:
图 11. 绑定云主机网卡


端口转发相关操作

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 端口转发,进入端口转发界面。

端口转发规则支持以下操作:
操作 描述
创建端口转发规则 创建一个端口转发规则。
编辑端口转发规则 修改端口转发规则的名称与简介。
绑定云主机网卡 将端口转发规则绑定到云主机网卡。
解绑云主机网卡 将端口转发规则与云主机网卡解绑。
删除端口转发规则 删除端口转发规则,将自动删除其提供的端口转发服务。相应的虚拟IP以及其上绑定的其它服务不受影响。

相关说明

vCenter环境端口转发相关说明与KVM环境基本相同,内容如下:
  • 端口转发要求云主机内部的防火墙策略对指定的转发端口开放。
  • 同一个虚拟IP,在提供端口转发服务时, 该虚拟IP所用的端口之间不可重复。
  • 同一个虚拟IP,可对同一个三层网络上的多个云主机网卡的不同端口提供端口转发服务。
  • 同一个云主机,只能使用一个虚拟IP来提供端口转发服务。
  • 虚拟IP从云主机解绑后,再次绑定云主机时,只能选择解除绑定关系前的同一个三层网络上的云主机网卡。
  • 端口转发区间需一一对应,例如,设置了源端口22-80端口的端口区间,在云主机私网,默认也选择22-80端口。

负载均衡

VPC网络通过ESX类型的自定义虚拟IP或系统虚拟IP来提供负载均衡服务。
  • 基于负载均衡服务,可将vCenter公网地址的访问流量分发到一组后端的vCenter云主机, 并支持自动检测并隔离不可用的vCenter云主机,从而提高业务的服务能力和可用性。
  • 负载均衡器支持HTTP/TCP两种协议。
  • 负载均衡器支持灵活配置多种转发策略,实现高级转发控制功能。

创建负载均衡

vCenter环境下创建负载均衡器与KVM环境基本相同,详情可参考《用户手册》负载均衡章节,简易流程如下:
  1. 创建负载均衡器
    ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 负载均衡,进入负载均衡界面。点击创建负载均衡,弹出创建负载均衡界面,按需输入相应内容即可。
    Note:
    • 如选择新建虚拟IP提供负载均衡服务,网络项需选择提供虚拟IP的vCenter公有网络。
    • 如选择已有虚拟IP提供负载均衡服务,虚拟IP项需选择已有的ESX类型的自定义虚拟IP或ESX类型的系统虚拟IP。
  2. 创建监听器

    ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 负载均衡,进入负载均衡界面。点击某一负载均衡,进入其详情页。在监听器子页面,点击创建监听器,弹出创建监听器界面,按需输入相应内容即可。

  3. 绑定云主机网卡到监听器

负载均衡相关操作

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 负载均衡,进入负载均衡界面。

负载均衡支持以下操作:
操作 描述
创建负载均衡 创建一个负载均衡。
编辑负载均衡 修改负载均衡的名称与简介。
删除负载均衡 删除负载均衡,将自动删除所有的监听器和相关负载均衡服务。相应的虚拟IP以及其上绑定的其它服务不受影响。

监听器相关操作

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 基础网络服务 > 负载均衡,进入负载均衡界面。点击某一负载均衡,进入其详情页。点击监听器,进入监听器子页面。

监听器支持以下操作:
操作 描述
创建监听器 创建一个监听器。
编辑 修改监听器的名称与简介。
绑定证书 当监听协议为HTTPS,需绑定一个证书或证书链到监听器。当监听协议为TCP/HTTP/UDP,不支持绑定证书。
解绑证书 当监听协议为HTTPS,从监听器上解绑证书。当监听协议为TCP/HTTP/UDP,不支持解绑证书。
修改基础配置 修改监听器的负载均衡算法和会话保持机制。
修改高级配置 修改监听器的高级配置,例如健康检查、HTTP重定向等。
Note:
  • 如为HTTP监听器开启HTTP重定向,该监听器上的其他配置将全部无法生效,如健康检查、转发规则等,因为相关流量将转由目的HTTPS监听器处理。如仍需使用这些配置,请将它们添加到HTTPS监听器上。
  • 已开启会话保持的监听器不支持开启HTTP重定向。
绑定后端服务器组 对所选监听器绑定后端服务器组。
解绑后端服务器组 解绑所选监听器已绑定的后端服务器组。
配置转发规则 进入所选监听器的转发规则界面。
Note: 仅支持HTTP协议和HTTPS协议配置转发规则。
删除监听器 删除监听器,将自动删除其提供的负载均衡服务。

相关说明

vCenter环境负载均衡相关说明与KVM环境基本相同,内容如下:
  • 一个负载均衡器可以支持多个监听器。
  • 一个负载均衡器加载监听器指定的云主机网卡必须属于同一个路由器。
  • 当监听协议为HTTPS,一个监听器同一时间只能绑定一个证书,如需更换证书,需先解绑当前证书。

IPsec隧道

VPC网络通过ESX类型的自定义虚拟IP或系统虚拟IP来提供IPsec隧道服务。
  • 基于IPsec隧道服务,可实现站点到站点(site-to-site)的虚拟私有网络(VPN)连接。

VPC网络下IPsec隧道的使用方法

vCenter环境下IPsec隧道使用流程KVM环境基本相同,详情可参考《用户手册》,基本流程如下:
  1. 在第一套环境中,创建IPsec隧道,指定第一套网络的本地公网IP、并指定本地可用的私有网络,输入第二套网络指定的公网IP作为远端IP,并输入第二套网络指定的私有网络作为远端网路;
  2. 在第二套环境中,创建IPsec隧道,指定第二套网络的本地公网IP,并指定本地可用的私有网络,输入第一套网络指定的公网IP作为远端IP,并输入第一套网络指定的私有网络作为远端网络。
Note: 两套环境中的VPC网络段不可重叠。

在第一套ZStack Cloud中创建IPsec隧道

vCenter云路由环境下创建IPsec隧道的方法,与KVM云路由环境下创建IPsec隧道的方法基本相同。

ZStack Cloud 私有云主菜单,点击资源中心 > 高级网络服务 > IPsec隧道,进入IPsec隧道界面,点击创建IPsec隧道,在弹出的创建IPsec隧道界面,依次输入相应内容即可。
Note:
  • 如选择新建虚拟IP提供IPsec隧道服务,网络项需选择提供虚拟IP的vCenter公有网络。
  • 如选择已有虚拟IP提供IPsec隧道服务,虚拟IP项需选择已有的ESX类型的自定义虚拟IP或ESX类型的系统虚拟IP。
  • 本地子网需选择本地VPC路由器挂载的私有网络。

在第二套ZStack Cloud中创建IPsec隧道

在第二套ZStack Cloud中创建IPsec隧道的步骤与第一套步骤相同,仅参数存在差异。

IPsec隧道搭建完毕后,两套ZStack Cloud私网可互通。

IPsec隧道支持的操作

ZStack Cloud主菜单,点击资源中心 > 网络服务 > 高级网络服务 > IPsec隧道,进入IPsec隧道界面。

IPsec隧道支持以下操作:
操作 描述
创建IPsec隧道 创建一个IPsec隧道。
修改配置 修改IPsec隧道配置。
Note: 修改配置后IPsec隧道连接会出现短暂中断,请谨慎操作。
重连IPsec隧道 重连一个IPsec隧道。
Note: 此操作会导致IPsec隧道连接短暂中断,请谨慎操作。
删除 删除IPsec隧道,将自动删除其提供的IPsec隧道服务。相应的虚拟IP以及其上绑定的其它服务不受影响。

vCenter云盘

vCenter云盘:为vCenter云主机提供存储。可分为:
  • 根云盘:云主机的系统云盘,用于支撑云主机的系统运行。
  • 数据云盘:云主机使用的数据云盘,一般用于扩展的存储使用。
vCenter云盘管理主要涉及vCenter数据云盘的管理,本章节将介绍以下内容:

创建vCenter云盘

ZStack Cloud 私有云主菜单,点击资源中心 > vCenter > 云盘 > 创建云盘,弹出创建云盘界面。
Note: 在该功能的主页面,点击搜索按钮后单击输入框,即可选择vCenter为过滤条件,从而筛选特定vCenter的相关信息。
可参考以下示例输入相应内容:
  • 名称:自定义vCenter云盘的名称
  • 简介:可选项,可留空不填
  • 创建方式:创建vCenter云盘支持两种方式:基于云盘规格方式、基于云盘镜像方式
    • 云盘规格
      若选择基于云盘规格创建vCenter云盘,需设置以下内容:
      • 云盘规格:选择合适的云盘规格
      • 主存储云主机:两项均为可选项
        • 两项均留空不填:创建的云盘为未实例化的云盘,显示在未实例化栏中
          Note: 未实例化云盘不占用任何实际空间,只是一个概念性的设备,挂载到云主机将占用实际空间。
        • 两项均填写:创建的云盘会在指定的主存储中创建,并绑定指定的云主机
        • 只填写云主机:创建的云盘会自动在指定云主机所在的主存储中创建
        • 只填写主存储:创建的云盘会在指定的主存储中创建,为可用状态,且占用真正的空间
    • 云盘镜像
      若选择基于vCenter云盘镜像创建vCenter云盘,需设置以下内容:
      • 云盘镜像:选择合适的云盘镜像,需提前将所需云盘镜像上传至镜像服务器中
      • 云主机:选择需绑定的云主机,创建的云盘会自动在指定云主机所在的主存储中创建
      • 指定主存储:可选项,若勾选此项,云盘会在指定的主存储中创建
  • 主存储:可选项,选择云盘所在主存储
  • 云主机:可选项,选择需要绑定的云主机
基于云盘规格创建vCenter云盘如图 12所示:
图 12. 创建vCenter云盘


管理vCenter云盘

ZStack Cloud主菜单,点击资源中心 > vCenter > 云盘,进入云盘界面。

vCenter云盘支持以下操作:
操作 描述
创建vCenter云盘 基于云盘规格或云盘镜像创建一个新的vCenter云盘。
编辑 修改vCenter云盘的名称与简介。
启用vCenter云盘 将处于停用状态的vCenter云盘启用。
停用vCenter云盘 停止使用vCenter云盘。
加载vCenter云盘 将vCenter云盘作为数据云盘加载到指定的vCenter云主机。
卸载vCenter云盘 卸载vCenter云主机的云盘。
Note: 从运行中的云主机卸载云盘可能影响业务连续性,请谨慎操作。
更改所有者 将vCenter云盘的所有者更改。
Note: ZStack Cloud对接管的vCenter支持多用户管理,普通账户/项目成员可对vCenter云盘进行相关操作。
删除vCenter云盘 将vCenter云盘删除后, 云盘会显示在回收站栏。
Note: 删除云盘后,该云盘与云主机的IO读写将中断,云盘将不可使用,恢复后才可继续挂载。
还原vCenter云盘 还原已删除的vCenter云盘。还原后将显示在可用资源栏。
彻底删除vCenter云盘 将已删除的vCenter云盘彻底删除。
Note: 彻底删除云盘后,云盘相关资源会被彻底删除,不可逆转,请谨慎操作。

相关说明

使用vCenter云盘,需注意:
  • 不同Hypervisor上的云盘不可挂载到不同类型的云主机上。例如,KVM云主机的云盘不能被vCenter云主机加载。
  • 云盘可在相同类型Hypervisor的不同云主机之间挂载和卸载。
  • 云盘同一时间只能挂载到一个云主机。
  • 云盘占用空间采用虚拟容量来计算。创建云盘时扣除的是云盘的虚拟容量大小,而本身只占用少量实际容量。随着写入文件额增加,实际容量会逐步增加。
  • 根云盘作为云主机的附属,不能卸载。

vCenter镜像

ZStack Cloud支持添加vmdk格式的本地镜像到vCenter。通过同步数据,vCenter镜像在本地和远端实现状态同步。支持添加两种镜像类型:系统镜像和云盘镜像。

以下介绍ZStack Cloud添加vCenter镜像管理vCenter镜像

添加vCenter镜像

ZStack Cloud 私有云主菜单,点击资源中心 > vCenter > 镜像 > 添加镜像,弹出添加镜像界面。
Note: 在该功能的主页面,点击搜索按钮后单击输入框,即可选择vCenter为过滤条件,从而筛选特定vCenter的相关信息。
可参考以下示例输入相应内容:
  • 名称:自定义vCenter镜像的名称
    Note: vCenter镜像名称不可与vCenter云主机名称重复。
  • 简介:可选项,可留空不填
  • 镜像类型:支持添加两种镜像类型:系统镜像、云盘镜像
    • 系统镜像
      若选择添加vCenter系统镜像,需设置以下内容:
      • 平台:选择vCenter系统镜像运行的平台类型,包括:Linux、Windows、Other
        Note:
        平台类型决定创建虚拟机时是否使用Virtio驱动(包括磁盘驱动和网卡驱动)
        • Linux:使用Virtio
        • Windows:不使用Virtio,镜像操作系统是未安装Virtio的Windows
        • Other:不使用Virtio,镜像操作系统可以使任何操作系统
      • 镜像服务器:选择vCenter镜像服务器
      • URL:输入vCenter系统镜像的可下载的路径
        Note: 目前仅支持添加vmdk格式的镜像。
    • 云盘镜像
      若选择添加vCenter云盘镜像,需设置以下内容:
      • 镜像服务器:选择vCenter镜像服务器
      • URL:输入vCenter云盘镜像的可下载的路径
        Note: 目前仅支持添加vmdk格式的镜像。
添加vCenter系统镜像如图 13所示:
图 13. 添加vCenter系统镜像


管理vCenter镜像

ZStack Cloud主菜单,点击资源中心 > vCenter > 镜像,进入镜像界面。

vCenter镜像支持以下操作:
操作 描述
添加vCenter镜像 添加vmdk格式的本地镜像到vCenter,目前不支持加添ISO格式。
编辑 修改vCenter镜像的名称与简介。
启用vCenter镜像 将处于停用状态的vCenter镜像启用。启用后,镜像可作为候选使用。
停用vCenter镜像 将处于启用状态的vCenter镜像停用。停用后,镜像不可再作为候选使用。
设置共享模式
设置该资源的共享模式。目前支持以下三种模式:
  • 全局共享:将资源共享给所有的项目和账户使用。
  • 指定共享:将资源共享给指定的项目和账户使用。
  • 不共享:将已共享的资源进行召回。召回后,其他项目和账户将无法使用此资源。
Note:
  • 将全局共享模式修改为指定共享之后,资源仅对指定的项目或账户可见。
  • 修改共享模式后,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
更改所有者 更改vCenter镜像的所有者。
Note: ZStack Cloud对接管的vCenter支持多用户管理,普通账户/项目成员可使用admin共享的vCenter镜像。
删除vCenter镜像 删除vCenter镜像,会同时删除本地记录和远端vCenter上的真实镜像资源。
还原vCenter镜像 将已删除的vCenter镜像还原。还原后,镜像会显示在可用资源栏。
彻底删除vCenter镜像 将已删除的镜像彻底删除。只有回收站的镜像才支持彻底删除。

vCenter事件消息

ZStack Cloud 私有云主菜单,点击资源中心 > vCenter > 事件消息,进入事件消息界面。

图 14所示:
图 14. 事件消息


事件消息提供vCenter报警消息的查看。可查看该报警的消息描述、类型、所属vCenter、触发用户、目标和日期时间信息。
  • 界面最多显示300条事件消息。支持设置时间段,可调整合适的时间段查看所设时间段内的报警消息。
  • 支持调整每页显示的报警消息数量,可选值为:10、20、50、100;且支持翻页操作。

至此,ZStack Cloud接管vCenter的使用方法介绍完毕。

VMware管理使用教程 | 4.8.38 | ZStack Cloud · ZCF | ZStack 资源中心