文档目录

概述

ZStack Cloud混合云平台,结合了ZStack Cloud 私有云的简单、健壮、弹性、智能以及阿里云公有云的领先、安全、稳定等特点,以云+端的形式提供了一套无缝集成的混合云管理方案,实现了混合云真正意义上的控制面和数据面互联互通。

混合云相关定义

  • 产品:ZStack Cloud混合云产品包括以下阿里云提供的云计算产品:
    • ECS云主机:阿里云端创建的ECS实例。
    • 云盘:阿里云端创建的云盘资源,作为ECS云主机的扩展存储使用。
    • 镜像:创建ECS云主机使用的镜像模板文件,镜像类型包括:自定义镜像和阿里云镜像。
    • 安全组:阿里云为ECS云主机提供的三层网络安全控制,按照指定的安全规则对ECS云主机进行约束。
    • 专有网络VPC:阿里云ECS云主机使用的专有网络资源。
    • 弹性公网IP:阿里云端公有网络池中的IP地址,绑定弹性公网IP的ECS云主机可以直接使用该IP进行公网通信。
  • VPN:通过建立点对点的IPsec VPN通道,实现企业本地数据中心的私有网络与阿里云端VPC网络进行通信,包括以下设置项:
    • VPN网关:通过加密通道将本地数据中心和阿里云专有网络VPC进行安全连接的服务。
    • VPN用户网关:本地数据中心的VPN服务网关。
    • VPN连接:VPN网关和VPN用户网关建立连接后的加密VPN通道,实现本地数据中心的私有网络与阿里云端VPN网络进行通信。
  • 高速通道:通过物理专线(即租用运营商的专线:电缆或光纤),连通本地数据中心到阿里云专线接入点,与阿里云VPC环境打通,实现云上云下不同网络间高速、稳定、安全的私网通信,包括以下设置项:
    • 路由器接口:用于搭建通信通道并控制其工作状态的虚拟设备。
    • 边界路由器:用户使用物理专线接入交换机的产品映射,边界路由器负责将物理专线上的数据在阿里云上进行转发。通过边界路由器,用户数据可以直达阿里云VPC网络。
  • 阿里云NAS:阿里云网络文件存储服务,通过标准的文件访问协议,用户即可使用具备无限容量及性能扩展、单一命名空间、多共享、高可靠和高可用等特性的分布式文件系统。ZStack Cloud无缝对接阿里云NAS,在ZStack Cloud 私有云环境下,用户可通过添加AliyunNAS类型主存储的方式直接使用独立部署的阿里云分布式存储,包括以下设置项:
    • 文件系统:AliyunNAS类型主存储的后端存储系统,添加AliyunNAS主存储需首先添加NAS文件系统。
    • 权限组:阿里云为IP地址或网段提供的白名单机制,按照指定的权限规则对IP地址或网段访问文件系统的权限进行约束。
  • 数据中心:数据中心涉及阿里云的地域和可用区等地域资源,用于匹配阿里云资源的地域属性,具体包括:
    • 地域:物理的数据中心,划分地区的基本单位,ZStack Cloud混合云的地域对应了阿里云端的地域。
    • 可用区:对应阿里云的Zone可用区,指同一地域内,电力和网络互相独立的物理地域。
  • 设置:ZStack Cloud混合云支持以下基本设置:
    • AccessKey管理:访问阿里云/阿里专有云API的身份凭证,具有该云平台完全的权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(访问密钥)。
    • 混合云设置:提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。

物理部署

ZStack Cloud混合云平台采用进程内微服务架构,并不引入新的模块。但ZStack Cloud管理节点要求能够访问公网,以便调用阿里云公有云的OpenAPI。

基于物理专线部署:通过物理专线构建本地—远程互联网络,从而连通本地数据中心和阿里云公有云
图 1. 基于物理专线部署


功能框架

ZStack Cloud混合云功能模块主要包括以下几点:

  • 身份认证
    阿里云AK:实现了阿里云(阿里公有云)/阿里私有云的账户身份认证RAM对接,采用授权子账户AK(AccessKey以及AccessSecret)信息远程访问。
    图 2. 身份认证


  • 网络互联

    实现IPsec隧道、阿里云高速通道(Express Connect)连接本地私有云和阿里云公有云,使得本地—远程在三层网络可达下互访。本地—远程的互联网络,是混合云核心基础设施。

    ZStack Cloud混合云平台支持IPsec隧道、阿里云高速通道构建互联网络,如图 3图 4所示:
    图 3. IPsec隧道


    图 4. 阿里云高速通道


  • 资源管理
    通过授权子账户,访问阿里云公有云账户里的资源,包括管理ECS、VBR、VPC和虚拟交换机等服务,如图 5所示:
    图 5. 资源管理


  • 业务实现

    基于上述网络基础设施和管理控制方式,实现灵活弹性的业务系统架构。混合云平台建成后,可在其上部署灵活多维的业务模式。

功能特性

ZStack Cloud混合云拥有以下功能特性:
  • 无缝集成:

    ZStack Cloud混合云功能把公有云的操作无缝集成到ZStack Cloud混合云平台中,让ZStack Cloud私有云的所有优点都输出到混合云上,为用户提供一个真正的统一管理视图。

  • 无缝升级:

    ZStack Cloud混合云功能支持无缝升级,不影响业务和资源的运行。

  • 便捷易用:

    ZStack Cloud混合云以云+端的形式,通过云管理系统对资源进行统一管理。既可以灵活管理本地的私有云,也可以随时便捷的调用阿里公有云的各种资源。

应用场景

  • 云上备份场景:

    金融、医疗等行业对数据长期保存存在合规要求,采用混合云功能可解决本地备份存在数据风险高、投入大、运维难的问题,将数据备份在云端,保证数据存储稳定,降低存储成本。

  • 云上存储场景:

    企业机构存在大规模数据存储需求时,可使用混合云功能将数据存储在云端,节省投资费用和管理费用,且便于从多地访问数据。

  • 云上迁移场景:

    企业机构存在多地联动,需要保证数据自由流动时,可使用混合云功能将本地数据迁移上云,确保数据完整稳定的进行传输。

准备工作

背景信息

使用ZStack Cloud的混合云功能需要进行以下相关准备。

操作步骤

  1. 购买授权许可

    购买ZStack Cloud的阿里云混合云管理License授权许可,并加载许可证书。

  2. 请增添以下防火墙白名单,确保ZStack Cloud管理节点可访问阿里云API服务。
    • *.aliyuncs.com
  3. 创建阿里云账号

    创建阿里云账号,可参考阿里云账号注册流程

    若对阿里云企业主子帐号体系不熟悉,可参考阿里云身份管理,以下为推荐的实践步骤:
    1. 创建阿里云根账户;
    2. 使用根帐户登录阿里云控制台,在产品中选择 访问控制
    3. 点击用户管理 > 新建用户,创建一个用户,例如 zstack-user
    4. 点击群组管理 > 新建群组,创建一个群组,例如 zstack-developer-group
    5. 群组管理中点击刚创建的群组,可见群组详情群组授权策略管理两个子页,进入群组授权策略管理子页,点击编辑授权策略,添加至少如下权限:
      • AliyunRAMFullAccess
      • AliyunECSFullAccess
      • AliyunEIPFullAccess
      • AliyunVPCFullAccess
      • AliyunOSSFullAccess
      • AliyunExpressConnectFullAccess
      • AliyunVPNGatewayFullAccess
    6. 将刚才创建的用户加入创建的群组,点击用户管理,进入用户详情界面,点击创建AccessKey,请务必保存好创建出来的AccessKey(包括AccessKey ID和AccessKey Secret,简称AK),因为创建页面一旦关闭,AccessKey Secret将再不可见,只能重新生成。
    Note:
    • ZStack Cloud不会记录您的账号信息,仅使用AccessKey信息,该键值对仅用于操作API。
    • 建议严格遵守阿里云的RAM帐户访问体系,以提高安全性。
    • 其中最重要的一条准则是不要使用根账户的AK进行操作
  4. 开通上传自定义镜像权限

    在阿里云控制台上,点击工单 > 提交工单,选择云服务器 ECS,点击镜像咨询,选择创建工单,在问题描述里填写类似“请帮忙添加镜像导入白名单,我们需要镜像导入服务”的工单信息,此工单需人工处理,需花费一定时间。

  5. 开通并创建OSS Bucket
    对象存储OSS承担了ZStack Cloud的云主机镜像到阿里云ECS云主机实例创建前的存储。ZStack Cloud使用对象存储OSS里面的Bcucket来上传镜像文件。
    Note:
    • 使用ZStack Cloud本地镜像需要支持在线修改密码(Qemu-guest-agent)
    • 镜像不支持EFI、LVM分区格式。
    • 镜像需要使用Linux或者Windows类型。
  6. 添加AccessKey
    AccessKey管理界面,点击添加AccessKey按钮添加已获取的阿里云AccessKey。
    Note: 首次添加AccessKey会自动设置为默认。
  7. 添加地域

    在混合云主菜单,点击数据中心 > 地域,添加对应的阿里云地域或阿里专有云地域。

  8. 同步数据
    在混合云菜单界面点击同步数据,将阿里云对应数据中心的资源同步到ZStack Cloud本地进行管理。
    • 同步数据需要存在数据中心的地域和可用区资源。如果不存在地域和可用区,需手动添加对应资源。
    • 同步数据会同步当前AccessKey、已添加地域和可用区下的ECS、云盘、专有网络VPC、虚拟交换机、安全组、镜像、弹性公网IP、VPN、边界路由器、路由器接口等阿里云资源。
    • 在首次添加地域和可用区时,ZStack Cloud会自动同步相关资源。
    • 如果存在多个地域或多个可用区时,同步数据可能需要等待较长时间。

快速使用流程

使用ZStack Cloud混合云功能的基本流程如下:
  1. 添加AccessKey信息:使得混合云平台可在阿里云/阿里专有云端调用对应账户的API。
  2. 添加地域:指定创建阿里云ECS时,选择对应的地域。
  3. 添加可用区:指定创建阿里云ECS时,选择对应的可用区。
  4. 添加Bucket:使得本地的镜像可同步到阿里云的对象存储,并上传到对应地域作为镜像。如果全部使用阿里云系统镜像,暂时无须添加Bucket。
  5. 创建专有网络VPC:指定创建阿里云ECS时使用的网络。
  6. 创建安全组:指定创建阿里云ECS时使用的安全组。
  7. 创建阿里云ECS:提供ECS云主机服务。
  8. 创建VPC网络:用于创建私有云云主机。
  9. 创建阿里云VPC连接:使用阿里云VPC连接方式实现本地私有云云主机和阿里云云主机互通。
  10. 创建阿里云高速通道:使用高速通道方式实现本地私有云云主机和阿里云云主机互通。

典型场景实践

IPsec VPN实践

背景信息

ZStack Cloud支持IPsec VPN方式实现本地VPC网络与阿里云VPC网络的互通。

搭建IPsec隧道的基本流程如下:
  1. ZStack Cloud混合云界面按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
  2. 使用VPC创建私有云云主机。
  3. 创建ECS云主机。
  4. 创建阿里云VPN连接。
  5. 验证本地云主机与ECS云主机是否可以ping通,如能ping通,则IPsec隧道创建成功。
IPsec VPN网络架构如图 6所示:
图 6. IPsec VPN网络架构图


准备工作:
  • ZStack Cloud私有云需要完成基本的初始化,包括区域、集群、物理机、镜像服务器、主存储等基本资源的添加。
  • 需提前在阿里云控制台购买VPN网关。
假定客户环境如下:
  1. 本地公有网络
    公有网络 配置信息
    网卡 eth0
    VLAN ID 非VLAN
    CIDR 192.168.25.0/24
    网关 192.168.25.1
    DHCP服务IP 192.168.25.2
  2. 管理网络
    管理网络 配置信息
    网卡 eth1
    VLAN ID 非VLAN
    IP地址段 172.20.58.50~172.20.58.59
    子网掩码 255.255.0.0
    网关 172.20.0.1
  3. VPC网络
    私有网络
    网卡 eth0
    VLAN ID 1982
    IP CIDR 10.10.224.0/24
    DHCP服务IP 10.10.224.153
  4. 已购买的阿里云用户网关IP地址180.169.211.121
  5. 已购买的阿里云VPN网关IP地址为47.103.147.121
  6. 阿里云VPN网关所关联的虚拟交换机的CIDR为172.31.0.0/16

以下介绍ZStack Cloud搭建IPsec隧道的实践步骤。

操作步骤

  1. ZStack Cloud混合云平台按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
  2. ZStack Cloud私有云界面创建VPC网络,并使用VPC网络创建ZStack Cloud私有云云主机。
  3. 创建ECS云主机。
  4. 创建阿里云VPN连接。
    1. 进入创建阿里云VPN连接向导。

      在混合云主菜单,点击帮助 > 快速使用向导,进入快速使用向导界面,点击创建阿里云VPN连接按钮,可按照向导来创建阿里云VPN连接。

    2. 选择阿里云网络。
      阿里云网络界面,可参照以下示例选择相应内容:
      • VPN网关:选择已购买的VPN网关
        Note: 如果选择的地域没有可用的VPN网关,目前必须通过阿里云控制台直接购买。
      图 7所示,点击 下一步,进入连接配置。
      图 7. 选择阿里云网络


    3. 连接配置。
      连接配置界面,可参考以下示例输入相应内容:
      • 名称:设置VPN连接名称
      • 简介:可选项,可留空不填
      • IKE预共享密钥:建议设置强度高的密钥
      • VPC路由器:选择构建阿里云VPN连接所需的VPC路由器
      • 公有网络:选择VPC路由器挂载的公有网络
      • NAT设备:选择是否经过NAT设备,根据本地网络环境实际情况选择
        • 若经过NAT设备,需要填写以下参数:
          • NAT前IP地址:创建IPsec隧道使用的公有网络IP地址,需填写公有网络下可用的IP地址。
          • NAT后IP地址:创建IPsec隧道使用的阿里云用户网关IP地址,需填写经过源地址转换后可直接访问互联网的IP地址。
          Note: 请确保本地网络环境中的NAT前IP地址 (源地址) 只转换到NAT后IP地址。
        • 若不经过NAT设备,需填写以下参数:
          • IP地址:可选项,创建IPsec隧道使用的公有网络IP地址,此IP地址应为互联网公网IP地址。若留空不填,系统默认随机选择一个可用的公网IP地址。
      • 私有网络:选择本地路由器挂载的三层网络,其中,VPC路由器支持选择多个三层网络
      • 高级选项:默认选项为可连通的选项,不建议修改
        • SA生存周期(秒):86400(默认)
        • IPsec 加密算法:3des(默认)
        • IPsec 认证算法:sha1(默认)
        • IPsec DH分组:group2(默认)
        • IKE 版本:ikev1(默认)
        • IKE 协商模式:main(默认)
        • IKE 加密算法:3des(默认)
        • IKE 认证算法:sha1(默认)
        • IKE DH分组:group2(默认)
      图 8所示,点击确定,将自动创建IPsec VPN连接。
      图 8. 连接配置




    4. 系统在创建IPsec VPN连接过程中,将自动完成以下操作:
      1. 使用本地路由器对应的公有网络选择可用的虚拟IP。
      2. 使用此虚拟IP在阿里云端创建VPN用户网关。
      3. 在阿里云端创建VPN连接。
      4. 在阿里云VPC的虚拟路由器下配置路由,路由的目标网段为本地路由器挂载的私有网络CIDR,下一跳为VPN网关
      5. ZStack Cloud私有云端创建IPsec连接。
  5. 验证本地云主机与ECS云主机是否可以ping通。

    进入VPN连接页面,若就绪状态显示为第二阶段协商成功,表示IPsec VPN环境搭建完成,只有互通验证通过,IPsec隧道才创建成功。

    1. 登录本地云主机,检查是否能够ping通ECS云主机。
      图 9所示:
      图 9. 本地云主机ping通ECS云主机


    2. 登录ECS云主机,检查是否能够ping通本地云主机。
      图 10所示:
      图 10. ECS云主机ping通本地云主机


    Note:
    若VPN连接失败或者互通验证失败,在重新配置前可检查以下资源:
    • 本地用于创建IPsec连接的虚拟IP是否已经占用,如果已使用,则需删除此虚拟IP。
    • 阿里云VPN连接是否已经存在,如果存在,则需要删除,删除阿里云VPN连接同时需删除远端阿里云资源。
    • 阿里云VPN用户网关是否已存在重复的IP,如果存在,则需要删除,删除需同时删除远程阿里云资源。
    • VPC的虚拟路由器下是否存在已经指向ZStack Cloud私有云对应内网的路由条目,如果存在,则需要删除。

后续操作

至此,ZStack Cloud私有云云主机和阿里云ECS云主机即可使用IPsec VPN的方式实现互通。

阿里云高速通道实践

背景信息

ZStack Cloud支持阿里云高速通道方式实现本地VPC网络与阿里云VPC网络的互通。

搭建阿里云高速通道的基本流程如下:
  1. 准备物理专线,由运营商创建边界路由器和配置路由器接口。
  2. 进行网络规划,需规划:公有网络段、管理网络段、物理专线网络段和私有网络段。其中,公有网络段与管理网络段可为同一网络段。
  3. 使用VPC网络创建ZStack Cloud私有云云主机。
  4. 加载物理专线网络到VPC路由器。
  5. 在阿里云端准备VPC环境,并使用VPC下的虚拟交换机创建ECS实例。
  6. ZStack Cloud混合云界面添加AccessKey、添加VPC所在地域和可用区,同步数据。
  7. 利用操作向导快速创建阿里云高速通道。
  8. 在CPE设备处配置双向路由。
  9. 验证本地云主机与ECS云主机是否可以ping通,如能ping通,高速通道创建成功。
高速通道设计思想:通过物理专线连通本地数据中心到阿里云相应专线接入点,与阿里云VPC环境打通。
Note: 从本地VPC路由器到阿里云端VPC网络,高速通道准备互通的各网络段不可重叠。
图 11. 高速通道网络架构图


假定客户环境如下:
  1. 公有网络
    公有网络 配置信息
    网卡 em01
    VLAN ID 非VLAN
    IP地址段 172.20.58.180~172.20.58.189
    子网掩码 255.255.0.0
    网关 172.20.0.1
    备注 私有云云主机可使用此网络访问互联网
  2. 物理专线网络
    物理专线网络 配置信息
    网卡 em02
    VLAN ID 非VLAN
    IP地址段 10.255.255.230~10.255.255.240
    子网掩码 255.255.255.0
    网关 10.255.255.1
    备注 新增网络,私有云云主机可使用此网络访问阿里云ECS
  3. 私有网络
    私有网络 配置信息
    网卡 em01
    VLAN ID 2984
    IP CIDR 10.200.0.0/16
  4. 本地私有云端CPE设备IP地址为10.255.255.1
  5. 边界路由器本地私有云端IP地址为10.240.1.1,阿里云端IP地址为10.240.1.2
  6. 阿里云VPC网络IP地址段为192.168.0.0/16
双向路由步骤说明:
  1. 本地云主机连通阿里云ECS的路由步骤:
    1. VPC路由:在VPC路由器定义路由的目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为客户端CPE设备的IP地址(10.255.255.1)
    2. CPE自定义路由2:在CPE设备定义路由的目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为专线的地址。
    3. 边界路由器自定义路由2:在边界路由器定义目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为边界路由器阿里云侧的路由器接口。
    4. 路由进入阿里云的虚拟路由器后,由虚拟路由器自动转发路由到阿里云ECS。
    图 12. 本地云主机连通阿里云ECS的路由步骤


  2. 阿里云ECS连通本地云主机的路由步骤:
    1. VPC自定义路由1:在VPC的虚拟路由器定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为VPC路由器接口1。
    2. 边界路由器自定义路由1:在边界路由器定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为边界路由器ZStack Cloud侧的路由器接口。
    3. CPE自定义路由1:在CPE设备定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为VPC路由器的物理专线IP(10.255.255.240)
    4. 路由进入本地VPC路由器后,由VPC路由器自动转发路由到ZStack Cloud私有云云主机。
    图 13. 阿里云ECS连通本地云主机的路由步骤


Note:
  1. 创建高速通道过程中,ZStack Cloud将自动配置以下4条路由:
    • VPC路由(调用阿里云API创建)
    • 边界路由器自定义路由1(调用阿里云API创建)
    • 边界路由器自定义路由2(调用阿里云API创建)
    • VPC自定义路由1(调用本地API创建)
  2. CPE设备的双向路由,应由客户自行创建:
    • CPE自定义路由1
    • CPE自定义路由2
以下介绍ZStack CloudVPC环境搭建高速通道的实践步骤。
Note:
  • 本实践采用公有网络和管理网络合并的方式。
  • 本实践可实现ZStack Cloud私有云云主机既能访问互联网,又能访问阿里云ECS云主机。

操作步骤

  1. ZStack Cloud私有云界面创建L2-公有网络。
  2. ZStack Cloud私有云界面创建L3-公有网络。
  3. ZStack Cloud私有云界面创建L2-物理专线网络。
  4. ZStack Cloud私有云界面创建L3-物理专线网络。
  5. ZStack Cloud私有云界面创建L2-私有网络(VPC网络)。
  6. ZStack Cloud私有云界面创建L3-私有网络(VPC网络)。
  7. 使用VPC网络创建私有云云主机。
  8. 加载物理专线网络到VPC路由器。
  9. 在阿里云端准备VPC环境,并使用VPC下的虚拟交换机创建ECS实例。
  10. ZStack Cloud混合云界面添加AccessKey、添加VPC所在地域和可用区,同步数据。
  11. 利用操作向导快速创建阿里云高速通道。
    1. 进入创建阿里云高速通道向导

      在混合云主菜单,点击帮助 > 快速使用向导,进入快速使用向导界面,点击创建阿里云高速通道按钮,可按照向导来创建阿里云高速通道。

    2. 配置ZStack Cloud网络
      可参考以下示例输入相应内容:
      • VPC路由器:选择本地VPC路由器
      • 公有网络:选择可以连接本地至边界路由器接口的专线网络
      • VPC网络:选择本地创建的VPC网络
      图 14所示:
      图 14. 配置ZStack Cloud网络


    3. 配置阿里云网络
      可参考以下示例输入相应内容:
      • 专有网络VPC:选择专有网络VPC
      • 边界路由器:选择边界路由器,目前由运营商创建并配置路由
      • CPE IP(运营商):运营商提供物理专线接入本地数据中心的客户端设备IP地址
      图 15所示:
      图 15. 配置阿里云网络


  12. 在CPE设备处配置双向路由。
    CPE设备的两条路由条目,应由客户自行创建:
    • 设置CPE自定义路由1:目的地址为ZStack Cloud私有网络段,下一跳为VPC路由器的物理专线IP。
    • 设置CPE自定义路由2:目的地址为ECS VPC网络段,下一跳为专线的地址。
  13. 验证本地云主机与ECS云主机是否可以ping通。
    1. 登录本地云主机,检查是否能够ping通ECS云主机。
      图 16所示:
      图 16. 本地云主机ping通ECS云主机


    2. 登录ECS云主机,检查是否能够ping通本地云主机。
      图 17所示:
      图 17. ECS云主机ping通本地云主机


后续操作

至此,ZStack Cloud私有云云主机和阿里云ECS云主机即可使用阿里云高速通道的方式实现互通。

混合云灾备实践

ZStack Cloud以单独的灾备服务功能模块形式提供本地灾备、异地灾备、公有云灾备多种灾备方案,用户可根据自身业务特点,灵活选择合适的灾备方式。

关于灾备服务的更多介绍,请参考《灾备服务 使用教程》。

混合云迁移实践

背景信息

ZStack Cloud混合云支持将本地私有云业务云主机迁移至阿里云公有云上。

混合云迁移实践的基本流程如下:
  1. 将本地业务云主机封装为本地镜像;
  2. 将该本地镜像上传至阿里云端;
  3. 在阿里云端使用该镜像创建业务云主机。

以下为混合云迁移实践的具体步骤。

操作步骤

  1. 将本地业务云主机封装为本地镜像。
    ZStack Cloud私有云界面,点击 资源中心 > 云资源池 > 云主机,进入云主机界面,选择待迁移的本地业务云主机,点击更多操作 > 创建镜像,在弹出的创建镜像界面,可参考以下示例输入相应内容:
    • 名称:设置云主机镜像名称
    • 简介:可选项,可留空不填
    • 镜像类型:选择系统镜像
    • 镜像服务器:选择镜像服务器,用于存放镜像
    图 18所示:
    图 18. 创建镜像


    Note: 为保证应用一致性,建议将云主机关机后再创建云主机镜像。
  2. 将该本地镜像上传至阿里云端。
    1. 上传本地镜像前需添加Bucket并设置为默认。

      选择一个地域进入详情页,点击Bucket,进入Bucket子页面,点击添加Bucket,进入添加Bucket界面。

      可参考以下示例输入相应内容:
      • 添加方式:可选择已有Bucket或创建Bucket
        选择已有Bucket,需设置以下内容:
        • Bucket:下拉菜单显示了所选地域下全部已有Bucket列表,可从中选择一个
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
        选择创建Bucket,需设置以下内容:
        • Bucket:设置Bucket名称,Bucket名称全局唯一,不可重复
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
      图 19所示:
      图 19. 添加Bucket


    2. 上传本地镜像至阿里云端。
      1. ZStack Cloud混合云主菜单,点击产品 > 镜像,进入镜像界面,点击上传镜像,进入上传镜像界面。

        可参考以下示例输入相应内容:
        • 名称:设置镜像名称
        • 简介:可选项,可留空不填
        • 操作系统:选择镜像的操作系统
        • 操作系统类型:选择镜像操作系统的类型
        • 镜像:选择本地镜像服务器中的镜像
        • 地域:选择镜像上传的地域
        • Bucket:自动显示所选地域下默认的Bucket
        图 20所示:
        图 20. 上传镜像


      2. 可在镜像界面的上传中子页面查看镜像上传进度,分为三步:
        • (1/3)从ZStack Cloud中导出镜像
        • (2/3)上传至阿里云OSS
        • (3/3)导入阿里云为阿里云镜像
        图 21所示:
        图 21. 镜像上传中


      Note:

      上传本地镜像到阿里云端需遵循阿里云导入自定义镜像的限制条件,详情可查看阿里云官网文档导入镜像必读进行了解。

    3. 登录阿里云控制台,可查看该镜像已上传至阿里云端。
      在阿里云控制台上,选择云服务器ECS > 镜像,可查看该镜像已上传至阿里云端。
      图 22所示:
      图 22. 本地镜像上传至阿里云端


  3. 在阿里云端使用该镜像创建业务云主机。详情可查看阿里云官网文档使用自定义镜像创建实例

后续操作

至此,混合云迁移实践介绍完毕。

AliyunNAS主存储 部署实践

背景信息

ZStack Cloud通过无缝对接阿里云NAS,将阿里云的集中式存储还原为分布式存储,并加载到ZStack Cloud私有云作为一种新的主存储类型AliyunNAS,提供给业务云主机使用。

AliyunNAS主存储需匹配ImageStore类型镜像服务器使用。

图 23. ZStack无缝对接阿里云NAS


AliyunNAS主存储的基本部署流程如下:
  1. 首次添加AliyunNAS主存储,需在ZStack Cloud混合云界面进行相关配置:
    1. 设置阿里云服务网关;
    2. 添加阿里专有云AccessKey,添加阿里云NAS文件系统所在阿里专有云地域;
    3. 创建阿里云NAS文件系统,作为AliyunNAS主存储的后端存储;
    4. 创建权限组和权限组规则,为文件系统设置访问白名单机制。
  2. ZStack Cloud私有云界面添加AliyunNAS主存储。
  3. 管理AliyunNAS主存储。

以下为AliyunNAS主存储部署实践的具体步骤。

操作步骤

  1. ZStack Cloud混合云界面相关配置。
    1. 设置阿里云服务网关;

      ZStack Cloud混合云主菜单,点击设置 > 混合云设置,进入混合云设置界面,按实际情况设置阿里云服务网关。

      阿里云服务网关的设置格式为:
      oss::http://oss.api.com,ecs::ecs.api.com,nas::nas.endpoint.com
      本场景下,假定用户部署的阿里专有云数据中心的endpoint为cn-shanghai-nas.cloud.io,相应的阿里云服务网关设置为:
      NAS::cn-shanghai-nas::cn-shanghai-nas.cloud.io

      其中,cn-shanghai-nas为阿里专有云数据中心所在地域ID。

    2. 添加阿里专有云AccessKey,添加阿里云NAS文件系统所在阿里专有云地域;
      1. 添加阿里专有云AccessKey。

        ZStack Cloud混合云主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面,点击添加AccessKey,进入添加AccessKey界面。

        可参考以下示例输入相应内容:
        • 添加方式:选择添加阿里专有云AccessKey
        • 名称:可自定义输入,用于标识此AccessKey
        • 简介:可选项,备注相关信息
        • 类型:选择AliyunNAS
        • AccessKeyID:输入阿里专有云账户的AccessKey ID,注意确保正确
        • AccessKeySecret:输入此AccessKey ID对应的AccessKey Secret,注意确保正确
        图 24所示:
        图 24. 添加阿里专有云AccessKey


      2. 添加阿里专有云地域。
        ZStack Cloud混合云主菜单,点击数据中心 > 地域,进入地域界面,点击添加地域,弹出添加地域界面,可参考以下示例输入相应内容:
        • 阿里专有云:选择添加阿里专有云地域
        • 地域:选择阿里专有云AccessKey中的地域
        • 简介:所选地域简介(不可留空)
        • 类型:选择阿里专有云地域的类型:AliyunNAS
        图 25所示:
        图 25. 添加阿里专有云地域-AliyunNAS


      Note:

      添加阿里专有云AccessKey及相应地域后,无需同步数据操作,阿里专有云数据中心的阿里云NAS文件系统相关资源自动同步至本地。

    3. 创建阿里云NAS文件系统,作为AliyunNAS主存储的后端存储;

      ZStack Cloud混合云主菜单,点击阿里云NAS > 文件系统,进入文件系统界面,点击创建文件系统,进入创建文件系统界面。

      可参考以下示例输入相应内容:
      • 地域:选择阿里云NAS文件系统所在阿里专有云地域
      • 选择方式:可选择添加已有文件系统或创建文件系统
        • 已有文件系统:若用户在阿里专有云数据中心已部署阿里云NAS文件系统,可直接添加到ZStack Cloud混合云平台。
          选择添加已有文件系统,需设置以下内容:
          • 文件系统:将已部署的阿里云NAS文件系统添加到若用户在阿里专有云数据中心已部署阿里云NAS文件系统,可直接添加到ZStack Cloud混合云平台。混合云平台
          • 名称:设置文件系统名称
          • 简介:可选项,可留空不填
          图 26所示:
          图 26. 添加已有文件系统


        • 创建文件系统

          用户也可在ZStack Cloud混合云界面创建阿里云NAS文件系统。

          选择创建文件系统,需设置以下内容:
          • 名称:设置文件系统名称
          • 简介:可选项,可留空不填
          • 存储类型:可选择容量型(Capacity)或性能型(Performance)
          • 协议类型:支持标准的NFS、SMB文件访问协议
          图 27所示:
          图 27. 创建文件系统


    4. 创建权限组和权限组规则,为文件系统设置访问白名单机制。
      1. 创建权限组。

        ZStack Cloud混合云主菜单,点击阿里云NAS > 权限组,进入权限组界面,点击创建权限组,进入创建权限组界面。

        可参考以下示例输入相应内容:
        • 地域:选择阿里云NAS文件系统所在阿里专有云地域
        • 创建方式:可选择添加已有权限组或创建权限组
          • 已有权限组:若用户在阿里专有云数据中心已创建权限组,可直接将该权限组添加到ZStack Cloud混合云平台。
            Note: 仅支持添加经典网络类型的权限组。
            如选择添加已有权限组,需设置以下内容:
            • 权限组:将已创建的经典网络类型的权限组添加到ZStack Cloud混合云平台
            • 名称:设置权限组名称
            • 简介:可选项,备注相关信息
            图 28所示:
            图 28. 添加已有权限组


          • 创建权限组
            用户也可在ZStack Cloud混合云界面创建权限组。
            Note: 仅支持创建经典网络类型的权限组。
            如选择创建权限组,需设置以下内容:
            • 名称:设置权限组名称
            • 简介:可选项,可留空不填
            • 网络类型:默认显示经典网络(classic)
            图 29所示:
            图 29. 创建权限组


      2. 创建权限组规则。
        • 若用户在阿里专有云数据中心已创建经典网络类型的权限组,并向权限组添加相应规则,将该权限组添加到ZStack Cloud混合云平台,权限组内相应规则自动同步到本地。
        • 用户也可在ZStack Cloud混合云界面创建权限组规则。

        进入权限组详情页,在权限组规则卡片点击创建权限组规则,进入创建权限组规则页面。

        可参考以下示例输入相应内容:
        • 网络CIDR:本条规则的授权对象,可指定单个IP地址或网段
        • 优先级:优先级范围为1-1001为最高优先级
          Note: 当同一个授权对象匹配到多条规则时,高优先级规则将覆盖低优先级规则。
        • 读写规则:允许授权对象对文件系统进行只读操作(RDONLY)或读写操作(RDWR)
        图 30所示:
        图 30. 创建权限组规则


  2. ZStack Cloud私有云界面添加AliyunNAS主存储。
    ZStack Cloud主菜单,点击资源中心 > 硬件设施 > 存储设施 > 主存储,进入主存储界面。点击添加主存储,弹出添加主存储界面。
    可参考以下示例输入相应内容:
    • 区域:显示当前区域
    • 名称:输入主存储名称
    • 简介:可选项,可留空不填
    • 类型:选择AliyunNAS
    • 文件系统:选择已在ZStack Cloud混合云界面创建好的阿里云NAS文件系统
    • 权限组:选择已在ZStack Cloud混合云界面创建好的权限组
    • 挂载路径:挂载路径是物理机上的目录以供挂载阿里云NAS文件系统的挂载点
      Note:
      • 如果输入的目录不存在,系统将会自动创建该目录;
      • 不能使用以下系统目录,使用系统目录可能会导致物理机异常。
        • /
        • /dev/
        • /proc/
        • /sys/
        • /usr/bin
        • /bin
    • 集群:选择主存储需要挂载的集群
    图 31所示:
    图 31. 添加AliyunNAS主存储


  3. 管理AliyunNAS主存储。

    主存储界面,可对已添加的AliyunNAS主存储进行管理,支持主存储的启用、停用、重连、加载/卸载集群、进入维护模式、删除等操作,以及对主存储上创建的云主机、云盘资源进行管理,并提供可视化监控、报警和审计功能。

后续操作

至此,AliyunNAS主存储部署实践介绍完毕。

AliyunEBS主存储 部署实践

背景信息

ZStack Cloud通过无缝对接阿里云EBS,将阿里云的高性能云原生分布式块存储加载到ZStack Cloud私有云,作为一种新的主存储类型AliyunEBS,提供给业务云主机使用。

ZStack无缝对接阿里云EBS和阿里云OSS的示意图如下所示:
图 32. ZStack无缝对接阿里云EBS和阿里云OSS


部署AliyunEBS主存储的基本流程如下:
  1. 首次添加AliyunEBS主存储,需在ZStack Cloud混合云界面进行相关配置:
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS
    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
    3. 添加同一地域下的OSS Bucket。
  2. ZStack Cloud私有云界面添加AliyunEBS主存储。
  3. 管理AliyunEBS主存储。

以下为部署AliyunEBS主存储的具体实践步骤。

操作步骤

  1. ZStack Cloud混合云界面相关配置。
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS

      ZStack Cloud混合云主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面,点击添加AccessKey,进入添加AccessKey界面。

      可参考以下示例输入相应内容:
      • 添加方式:选择添加阿里专有云AccessKey
      • 名称:可自定义输入,用于标识此AccessKey
      • 简介:可选项,备注相关信息
      • 类型:选择阿里专有云AccessKey的类型,可选类型包括:AliyunEBS、AliyunNAS
      • AccessKeyID:输入阿里专有云账户的AccessKey ID,注意确保正确
      • AccessKeySecret:输入此AccessKey ID对应的AccessKey Secret,注意确保正确
      图 33所示:
      图 33. 添加阿里专有云AccessKey


    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
      1. 添加阿里云EBS所在阿里专有云地域。

        ZStack Cloud混合云主菜单,点击数据中心 > 地域,进入地域界面,点击添加地域,进入添加地域界面。

        可参考以下示例输入相应内容:
        • 地域类型:选择添加阿里专有云地域
        • 类型:选择阿里专有云地域的类型:AliyunEBS
        • Endpoint:输入Ocean对外服务的访问域名
          Note:
          • Ocean以HTTP RESTful API形式对外提供服务;
          • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api
          • 访问不同地域时需要不同的域名。
        • 地域:输入阿里专有云AccessKey中的地域
        • 简介:所选地域简介(不可留空)
        图 34所示:
        图 34. 添加阿里专有云地域-AliyunEBS


      2. 添加该地域下的可用区。

        添加阿里专有云地域后,将自动添加该地域下的可用区,若未自动添加,请执行以下手动添加可用区操作。

        ZStack Cloud混合云主菜单,点击数据中心 > 可用区,进入可用区界面,点击添加可用区,进入添加可用区界面。

        可参考以下示例输入相应内容:
        • 地域:选择AccessKey中的地域
        • 可用区:下拉菜单显示了所选地域下全部可用区列表,可从中选择一个
        • 简介:所选可用区简介(不可留空)
        图 35所示:
        图 35. 添加可用区


    3. 添加同一地域下的OSS Bucket。

      地域界面,点击已添加的阿里专有云地域,进入地域详情页,点击Bucket,进入Bucket页面,点击添加Bucket,进入添加Bucket界面。

      可参考以下示例输入相应内容:
      • 添加方式:可选择已有Bucket或创建Bucket
        选择已有Bucket,需设置以下内容:
        • Bucket:下拉菜单显示了所选地域下全部已有Bucket列表,可从中选择一个
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
        选择创建Bucket,需设置以下内容:
        • Bucket:设置Bucket名称,Bucket名称全局唯一,不可重复
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
      图 36所示:
      图 36. 添加Bucket


  2. ZStack Cloud私有云界面添加AliyunEBS主存储。
    ZStack Cloud主菜单,点击资源中心 > 硬件设施 > 存储设施 > 主存储,进入主存储界面。点击添加主存储,弹出添加主存储界面。
    可参考以下示例输入相应内容:
    • 区域:显示当前区域
    • 名称:输入主存储名称
    • 简介:可选项,备注相关信息
    • 类型:选择AliyunEBS
    • URL:输入Ocean API的Endpoint
      Note:
      • AliyunEBS主存储通过该URL向Ocean Server端发送请求;
      • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api
    • 可用区:选择已在ZStack Cloud混合云界面添加好的可用区
      Note:
      • 一个AliyunEBS主存储仅允许添加一个可用区;
      • 一个可用区可添加到多个AliyunEBS主存储。
    • 云盘类型:输入AliyunEBS主存储内的物理云盘类型,可填值为:io7、io8、或其它运维允许的取值范围
      Note: 一个AliyunEBS主存储仅支持一种物理云盘类型。
    • TDC配置内容:对TDC模块进行参数配置
      Note:
      • TDC是安装在计算节点上的程序,用于与阿里云存储节点通信(例如Nuwa),TDC配置是计算节点访问存储节点的相关配置;
      • TDC配置参数包括:物理机访问TDC服务的端口、TDC Region、两组River Master(包括URL、Server IP、代理IP)、阿里云EBS所在集群,请按实际情况配置。
        TDC配置示例如下:
        {
          "tdcPort": "20120",
          "tdcRegion": "region1",
          "riverMaster": "nuwa://ECS-river/sys/houyi/river_master",
          "server": "192.168.0.1:10240,192.168.0.2:10240,192.168.0.3:10240",
          "proxy": "192.168.1.1:10240,192.168.1.2:10240,192.168.1.3:10240",
          "cluster": "ECS-river"
        }
        可展开编辑器,如图 37所示:
        图 37. 展开编辑器


    • 集群:选择主存储需要挂载的集群
    图 38所示:
    图 38. 添加AliyunEBS主存储


  3. 管理AliyunEBS主存储。

    管理AliyunEBS主存储

    主存储界面,可对已添加的AliyunEBS主存储进行管理,支持主存储的启用、停用、重连、加载/卸载集群、进入维护模式、删除等操作,以及对主存储上创建的云主机、云盘资源进行管理,并提供可视化监控、报警和审计功能。

后续操作

至此,AliyunEBS主存储部署实践介绍完毕。

AliyunEBS镜像服务器 部署实践

背景信息

ZStack Cloud通过无缝对接阿里云OSS,将阿里云的对象存储加载到ZStack Cloud私有云,作为一种新的镜像服务器类型AliyunEBS,与AliyunEBS主存储配合使用,提供镜像存储服务。

ZStack无缝对接阿里云EBS和阿里云OSS的示意图如下所示:
图 39. ZStack无缝对接阿里云EBS和阿里云OSS


部署AliyunEBS镜像服务器的基本流程如下:
  1. 首次添加AliyunEBS镜像服务器,需在ZStack Cloud混合云界面进行相关配置:
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS
    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
    3. 添加同一地域下的OSS Bucket。
  2. ZStack Cloud私有云界面添加AliyunEBS镜像服务器。
  3. 管理AliyunEBS镜像服务器。

以下为部署AliyunEBS镜像服务器的具体实践步骤。

操作步骤

  1. ZStack Cloud混合云界面相关配置。
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS

      ZStack Cloud混合云主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面,点击添加AccessKey,进入添加AccessKey界面。

      可参考以下示例输入相应内容:
      • 添加方式:选择添加阿里专有云AccessKey
      • 名称:可自定义输入,用于标识此AccessKey
      • 简介:可选项,备注相关信息
      • 类型:选择阿里专有云AccessKey的类型,可选类型包括:AliyunEBS、AliyunNAS
      • AccessKeyID:输入阿里专有云账户的AccessKey ID,注意确保正确
      • AccessKeySecret:输入此AccessKey ID对应的AccessKey Secret,注意确保正确
      图 40所示:
      图 40. 添加阿里专有云AccessKey


    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
      1. 添加阿里云EBS所在阿里专有云地域。

        ZStack Cloud混合云主菜单,点击数据中心 > 地域,进入地域界面,点击添加地域,进入添加地域界面。

        可参考以下示例输入相应内容:
        • 地域类型:选择添加阿里专有云地域
        • 类型:选择阿里专有云地域的类型:AliyunEBS
        • Endpoint:输入Ocean对外服务的访问域名
          Note:
          • Ocean以HTTP RESTful API形式对外提供服务;
          • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api
          • 访问不同地域时需要不同的域名。
        • 地域:输入阿里专有云AccessKey中的地域
        • 简介:所选地域简介(不可留空)
        图 41所示:
        图 41. 添加阿里专有云地域-AliyunEBS


      2. 添加该地域下的可用区。

        添加阿里专有云地域后,将自动添加该地域下的可用区,若未自动添加,请执行以下手动添加可用区操作。

        ZStack Cloud混合云主菜单,点击数据中心 > 可用区,进入可用区界面,点击添加可用区,进入添加可用区界面。

        可参考以下示例输入相应内容:
        • 地域:选择AccessKey中的地域
        • 可用区:下拉菜单显示了所选地域下全部可用区列表,可从中选择一个
        • 简介:所选可用区简介(不可留空)
        图 42所示:
        图 42. 添加可用区


    3. 添加同一地域下的OSS Bucket。

      地域界面,点击已添加的阿里专有云地域,进入地域详情页,点击Bucket,进入Bucket页面,点击添加Bucket,进入添加Bucket界面。

      可参考以下示例输入相应内容:
      • 添加方式:可选择已有Bucket或创建Bucket
        选择已有Bucket,需设置以下内容:
        • Bucket:下拉菜单显示了所选地域下全部已有Bucket列表,可从中选择一个
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
        选择创建Bucket,需设置以下内容:
        • Bucket:设置Bucket名称,Bucket名称全局唯一,不可重复
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
      图 43所示:
      图 43. 添加Bucket


  2. ZStack Cloud私有云界面添加AliyunEBS镜像服务器。
    ZStack Cloud主菜单,点击资源中心 > 硬件设施 > 存储设施 > 镜像服务器,进入镜像服务器界面。点击添加镜像服务器,弹出添加镜像服务器界面。
    可参考以下示例输入相应内容:
    • 区域:显示当前区域
    • 名称:输入镜像服务器名称
    • 简介:可选项,备注相关信息
    • 类型:选择AliyunEBS
    • 挂载路径:输入Ocean API的Endpoint
      Note:
      • AliyunEBS镜像服务器通过该URL向Ocean Server端发送请求;
      • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api
    • Bucket:选择已在ZStack Cloud混合云界面添加好的OSS Bucket
    • 数据网络:计算节点和镜像服务器之间进行数据通讯的网络,使用单独的数据网络,可避免网络拥塞,提高传输效率。若不设置,将默认使用管理网络。
    图 44所示:
    图 44. 添加AliyunEBS镜像服务器


  3. 管理AliyunEBS镜像服务器。

    管理AliyunEBS镜像服务器

    镜像服务器界面,可对已添加的AliyunEBS镜像服务器进行管理,支持镜像服务器的启用、停用、重连、删除等操作,以及对镜像服务器上的镜像资源进行管理,并提供可视化监控、报警和审计功能。

后续操作

至此,AliyunEBS镜像服务器部署实践介绍完毕。

阿里云混合云管理使用教程 | 5.5.30 | ZStack Cloud · ZCF | ZStack 资源中心