概述
ZStack Cloud混合云平台,结合了ZStack Cloud 私有云的简单、健壮、弹性、智能以及阿里云公有云的领先、安全、稳定等特点,以云+端的形式提供了一套无缝集成的混合云管理方案,实现了混合云真正意义上的控制面和数据面互联互通。
混合云相关定义
- 产品:ZStack Cloud混合云产品包括以下阿里云提供的云计算产品:
- ECS云主机:阿里云端创建的ECS实例。
- 云盘:阿里云端创建的云盘资源,作为ECS云主机的扩展存储使用。
- 镜像:创建ECS云主机使用的镜像模板文件,镜像类型包括:自定义镜像和阿里云镜像。
- 安全组:阿里云为ECS云主机提供的三层网络安全控制,按照指定的安全规则对ECS云主机进行约束。
- 专有网络VPC:阿里云ECS云主机使用的专有网络资源。
- 弹性公网IP:阿里云端公有网络池中的IP地址,绑定弹性公网IP的ECS云主机可以直接使用该IP进行公网通信。
- VPN:通过建立点对点的IPsec VPN通道,实现企业本地数据中心的私有网络与阿里云端VPC网络进行通信,包括以下设置项:
- VPN网关:通过加密通道将本地数据中心和阿里云专有网络VPC进行安全连接的服务。
- VPN用户网关:本地数据中心的VPN服务网关。
- VPN连接:VPN网关和VPN用户网关建立连接后的加密VPN通道,实现本地数据中心的私有网络与阿里云端VPN网络进行通信。
- 高速通道:通过物理专线(即租用运营商的专线:电缆或光纤),连通本地数据中心到阿里云专线接入点,与阿里云VPC环境打通,实现云上云下不同网络间高速、稳定、安全的私网通信,包括以下设置项:
- 路由器接口:用于搭建通信通道并控制其工作状态的虚拟设备。
- 边界路由器:用户使用物理专线接入交换机的产品映射,边界路由器负责将物理专线上的数据在阿里云上进行转发。通过边界路由器,用户数据可以直达阿里云VPC网络。
- 阿里云NAS:阿里云网络文件存储服务,通过标准的文件访问协议,用户即可使用具备无限容量及性能扩展、单一命名空间、多共享、高可靠和高可用等特性的分布式文件系统。ZStack Cloud无缝对接阿里云NAS,在ZStack Cloud
私有云环境下,用户可通过添加AliyunNAS类型主存储的方式直接使用独立部署的阿里云分布式存储,包括以下设置项:
- 文件系统:AliyunNAS类型主存储的后端存储系统,添加AliyunNAS主存储需首先添加NAS文件系统。
- 权限组:阿里云为IP地址或网段提供的白名单机制,按照指定的权限规则对IP地址或网段访问文件系统的权限进行约束。
- 数据中心:数据中心涉及阿里云的地域和可用区等地域资源,用于匹配阿里云资源的地域属性,具体包括:
- 地域:物理的数据中心,划分地区的基本单位,ZStack Cloud混合云的地域对应了阿里云端的地域。
- 可用区:对应阿里云的Zone可用区,指同一地域内,电力和网络互相独立的物理地域。
- 设置:ZStack Cloud混合云支持以下基本设置:
- AccessKey管理:访问阿里云/阿里专有云API的身份凭证,具有该云平台完全的权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(访问密钥)。
- 混合云设置:提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。
物理部署
ZStack Cloud混合云平台采用进程内微服务架构,并不引入新的模块。但ZStack Cloud管理节点要求能够访问公网,以便调用阿里云公有云的OpenAPI。

功能框架
ZStack Cloud混合云功能模块主要包括以下几点:
- 身份认证:阿里云AK:实现了阿里云(阿里公有云)/阿里私有云的账户身份认证RAM对接,采用授权子账户AK(AccessKey以及AccessSecret)信息远程访问。
图 2. 身份认证 
- 网络互联:
实现IPsec隧道、阿里云高速通道(Express Connect)连接本地私有云和阿里云公有云,使得本地—远程在三层网络可达下互访。本地—远程的互联网络,是混合云核心基础设施。
- 资源管理:
- 业务实现:
基于上述网络基础设施和管理控制方式,实现灵活弹性的业务系统架构。混合云平台建成后,可在其上部署灵活多维的业务模式。
功能特性
- 无缝集成:
ZStack Cloud混合云功能把公有云的操作无缝集成到ZStack Cloud混合云平台中,让ZStack Cloud私有云的所有优点都输出到混合云上,为用户提供一个真正的统一管理视图。
- 无缝升级:
ZStack Cloud混合云功能支持无缝升级,不影响业务和资源的运行。
- 便捷易用:
ZStack Cloud混合云以云+端的形式,通过云管理系统对资源进行统一管理。既可以灵活管理本地的私有云,也可以随时便捷的调用阿里公有云的各种资源。
应用场景
- 云上备份场景:
金融、医疗等行业对数据长期保存存在合规要求,采用混合云功能可解决本地备份存在数据风险高、投入大、运维难的问题,将数据备份在云端,保证数据存储稳定,降低存储成本。
- 云上存储场景:
企业机构存在大规模数据存储需求时,可使用混合云功能将数据存储在云端,节省投资费用和管理费用,且便于从多地访问数据。
- 云上迁移场景:
企业机构存在多地联动,需要保证数据自由流动时,可使用混合云功能将本地数据迁移上云,确保数据完整稳定的进行传输。
准备工作
背景信息
使用ZStack Cloud的混合云功能需要进行以下相关准备。操作步骤
-
购买授权许可
购买ZStack Cloud的阿里云混合云管理License授权许可,并加载许可证书。
-
请增添以下防火墙白名单,确保ZStack Cloud管理节点可访问阿里云API服务。
- *.aliyuncs.com
-
创建阿里云账号
创建阿里云账号,可参考阿里云账号注册流程。
若对阿里云企业主子帐号体系不熟悉,可参考阿里云身份管理,以下为推荐的实践步骤:- 创建阿里云根账户;
- 使用根帐户登录阿里云控制台,在产品中选择 访问控制;
- 点击,创建一个用户,例如 zstack-user ;
- 点击,创建一个群组,例如 zstack-developer-group;
- 在群组管理中点击刚创建的群组,可见群组详情与群组授权策略管理两个子页,进入群组授权策略管理子页,点击编辑授权策略,添加至少如下权限:
- AliyunRAMFullAccess
- AliyunECSFullAccess
- AliyunEIPFullAccess
- AliyunVPCFullAccess
- AliyunOSSFullAccess
- AliyunExpressConnectFullAccess
- AliyunVPNGatewayFullAccess
- 将刚才创建的用户加入创建的群组,点击用户管理,进入用户详情界面,点击创建AccessKey,请务必保存好创建出来的AccessKey(包括AccessKey ID和AccessKey Secret,简称AK),因为创建页面一旦关闭,AccessKey Secret将再不可见,只能重新生成。
Note:- ZStack Cloud不会记录您的账号信息,仅使用AccessKey信息,该键值对仅用于操作API。
- 建议严格遵守阿里云的RAM帐户访问体系,以提高安全性。
- 其中最重要的一条准则是不要使用根账户的AK进行操作。
-
开通上传自定义镜像权限
在阿里云控制台上,点击,选择云服务器 ECS,点击镜像咨询,选择创建工单,在问题描述里填写类似“请帮忙添加镜像导入白名单,我们需要镜像导入服务”的工单信息,此工单需人工处理,需花费一定时间。
-
开通并创建OSS Bucket
对象存储OSS承担了ZStack Cloud的云主机镜像到阿里云ECS云主机实例创建前的存储。ZStack Cloud使用对象存储OSS里面的Bcucket来上传镜像文件。Note:
- 使用ZStack Cloud本地镜像需要支持在线修改密码(Qemu-guest-agent)。
- 镜像不支持EFI、LVM分区格式。
- 镜像需要使用Linux或者Windows类型。
-
添加AccessKey
在AccessKey管理界面,点击添加AccessKey按钮添加已获取的阿里云AccessKey。Note: 首次添加AccessKey会自动设置为默认。
-
添加地域
在混合云主菜单,点击,添加对应的阿里云地域或阿里专有云地域。
-
同步数据
在混合云菜单界面点击同步数据,将阿里云对应数据中心的资源同步到ZStack Cloud本地进行管理。
- 同步数据需要存在数据中心的地域和可用区资源。如果不存在地域和可用区,需手动添加对应资源。
- 同步数据会同步当前AccessKey、已添加地域和可用区下的ECS、云盘、专有网络VPC、虚拟交换机、安全组、镜像、弹性公网IP、VPN、边界路由器、路由器接口等阿里云资源。
- 在首次添加地域和可用区时,ZStack Cloud会自动同步相关资源。
- 如果存在多个地域或多个可用区时,同步数据可能需要等待较长时间。
快速使用流程
- 添加AccessKey信息:使得混合云平台可在阿里云/阿里专有云端调用对应账户的API。
- 添加地域:指定创建阿里云ECS时,选择对应的地域。
- 添加可用区:指定创建阿里云ECS时,选择对应的可用区。
- 添加Bucket:使得本地的镜像可同步到阿里云的对象存储,并上传到对应地域作为镜像。如果全部使用阿里云系统镜像,暂时无须添加Bucket。
- 创建专有网络VPC:指定创建阿里云ECS时使用的网络。
- 创建安全组:指定创建阿里云ECS时使用的安全组。
- 创建阿里云ECS:提供ECS云主机服务。
- 创建VPC网络:用于创建私有云云主机。
- 创建阿里云VPC连接:使用阿里云VPC连接方式实现本地私有云云主机和阿里云云主机互通。
- 创建阿里云高速通道:使用高速通道方式实现本地私有云云主机和阿里云云主机互通。
典型场景实践
IPsec VPN实践
背景信息
ZStack Cloud支持IPsec VPN方式实现本地VPC网络与阿里云VPC网络的互通。
- 在ZStack Cloud混合云界面按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
- 使用VPC创建私有云云主机。
- 创建ECS云主机。
- 创建阿里云VPN连接。
- 验证本地云主机与ECS云主机是否可以
ping通,如能ping通,则IPsec隧道创建成功。

- ZStack Cloud私有云需要完成基本的初始化,包括区域、集群、物理机、镜像服务器、主存储等基本资源的添加。
- 需提前在阿里云控制台购买VPN网关。
- 本地公有网络
公有网络 配置信息 网卡 eth0 VLAN ID 非VLAN CIDR 192.168.25.0/24 网关 192.168.25.1 DHCP服务IP 192.168.25.2 - 管理网络
管理网络 配置信息 网卡 eth1 VLAN ID 非VLAN IP地址段 172.20.58.50~172.20.58.59 子网掩码 255.255.0.0 网关 172.20.0.1 - VPC网络
私有网络 值 网卡 eth0 VLAN ID 1982 IP CIDR 10.10.224.0/24 DHCP服务IP 10.10.224.153 - 已购买的阿里云用户网关IP地址180.169.211.121
- 已购买的阿里云VPN网关IP地址为47.103.147.121
- 阿里云VPN网关所关联的虚拟交换机的CIDR为172.31.0.0/16
以下介绍ZStack Cloud搭建IPsec隧道的实践步骤。
操作步骤
- 在ZStack Cloud混合云平台按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
- 在ZStack Cloud私有云界面创建VPC网络,并使用VPC网络创建ZStack Cloud私有云云主机。
- 创建ECS云主机。
-
创建阿里云VPN连接。
-
验证本地云主机与ECS云主机是否可以
ping通。进入VPN连接页面,若就绪状态显示为第二阶段协商成功,表示IPsec VPN环境搭建完成,只有互通验证通过,IPsec隧道才创建成功。
Note:若VPN连接失败或者互通验证失败,在重新配置前可检查以下资源:- 本地用于创建IPsec连接的虚拟IP是否已经占用,如果已使用,则需删除此虚拟IP。
- 阿里云VPN连接是否已经存在,如果存在,则需要删除,删除阿里云VPN连接同时需删除远端阿里云资源。
- 阿里云VPN用户网关是否已存在重复的IP,如果存在,则需要删除,删除需同时删除远程阿里云资源。
- VPC的虚拟路由器下是否存在已经指向ZStack Cloud私有云对应内网的路由条目,如果存在,则需要删除。
后续操作
至此,ZStack Cloud私有云云主机和阿里云ECS云主机即可使用IPsec VPN的方式实现互通。
阿里云高速通道实践
背景信息
ZStack Cloud支持阿里云高速通道方式实现本地VPC网络与阿里云VPC网络的互通。
- 准备物理专线,由运营商创建边界路由器和配置路由器接口。
- 进行网络规划,需规划:公有网络段、管理网络段、物理专线网络段和私有网络段。其中,公有网络段与管理网络段可为同一网络段。
- 使用VPC网络创建ZStack Cloud私有云云主机。
- 加载物理专线网络到VPC路由器。
- 在阿里云端准备VPC环境,并使用VPC下的虚拟交换机创建ECS实例。
- 在ZStack Cloud混合云界面添加AccessKey、添加VPC所在地域和可用区,同步数据。
- 利用操作向导快速创建阿里云高速通道。
- 在CPE设备处配置双向路由。
- 验证本地云主机与ECS云主机是否可以
ping通,如能ping通,高速通道创建成功。

- 公有网络
公有网络 配置信息 网卡 em01 VLAN ID 非VLAN IP地址段 172.20.58.180~172.20.58.189 子网掩码 255.255.0.0 网关 172.20.0.1 备注 私有云云主机可使用此网络访问互联网 - 物理专线网络
物理专线网络 配置信息 网卡 em02 VLAN ID 非VLAN IP地址段 10.255.255.230~10.255.255.240 子网掩码 255.255.255.0 网关 10.255.255.1 备注 新增网络,私有云云主机可使用此网络访问阿里云ECS - 私有网络
私有网络 配置信息 网卡 em01 VLAN ID 2984 IP CIDR 10.200.0.0/16 - 本地私有云端CPE设备IP地址为10.255.255.1
- 边界路由器本地私有云端IP地址为10.240.1.1,阿里云端IP地址为10.240.1.2
- 阿里云VPC网络IP地址段为192.168.0.0/16
- 本地云主机连通阿里云ECS的路由步骤:
- VPC路由:在VPC路由器定义路由的目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为客户端CPE设备的IP地址(10.255.255.1)。
- CPE自定义路由2:在CPE设备定义路由的目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为专线的地址。
- 边界路由器自定义路由2:在边界路由器定义目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为边界路由器阿里云侧的路由器接口。
- 路由进入阿里云的虚拟路由器后,由虚拟路由器自动转发路由到阿里云ECS。
图 12. 本地云主机连通阿里云ECS的路由步骤 
- 阿里云ECS连通本地云主机的路由步骤:
- VPC自定义路由1:在VPC的虚拟路由器定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为VPC路由器接口1。
- 边界路由器自定义路由1:在边界路由器定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为边界路由器ZStack Cloud侧的路由器接口。
- CPE自定义路由1:在CPE设备定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为VPC路由器的物理专线IP(10.255.255.240)。
- 路由进入本地VPC路由器后,由VPC路由器自动转发路由到ZStack Cloud私有云云主机。
图 13. 阿里云ECS连通本地云主机的路由步骤 
- 创建高速通道过程中,ZStack Cloud将自动配置以下4条路由:
- VPC路由(调用阿里云API创建)
- 边界路由器自定义路由1(调用阿里云API创建)
- 边界路由器自定义路由2(调用阿里云API创建)
- VPC自定义路由1(调用本地API创建)
- CPE设备的双向路由,应由客户自行创建:
- CPE自定义路由1
- CPE自定义路由2
- 本实践采用公有网络和管理网络合并的方式。
- 本实践可实现ZStack Cloud私有云云主机既能访问互联网,又能访问阿里云ECS云主机。
操作步骤
- 在ZStack Cloud私有云界面创建L2-公有网络。
- 在ZStack Cloud私有云界面创建L3-公有网络。
- 在ZStack Cloud私有云界面创建L2-物理专线网络。
- 在ZStack Cloud私有云界面创建L3-物理专线网络。
- 在ZStack Cloud私有云界面创建L2-私有网络(VPC网络)。
- 在ZStack Cloud私有云界面创建L3-私有网络(VPC网络)。
- 使用VPC网络创建私有云云主机。
- 加载物理专线网络到VPC路由器。
- 在阿里云端准备VPC环境,并使用VPC下的虚拟交换机创建ECS实例。
- 在ZStack Cloud混合云界面添加AccessKey、添加VPC所在地域和可用区,同步数据。
-
利用操作向导快速创建阿里云高速通道。
-
在CPE设备处配置双向路由。
CPE设备的两条路由条目,应由客户自行创建:
- 设置CPE自定义路由1:目的地址为ZStack Cloud私有网络段,下一跳为VPC路由器的物理专线IP。
- 设置CPE自定义路由2:目的地址为ECS VPC网络段,下一跳为专线的地址。
-
验证本地云主机与ECS云主机是否可以
ping通。
后续操作
至此,ZStack Cloud私有云云主机和阿里云ECS云主机即可使用阿里云高速通道的方式实现互通。
混合云灾备实践
ZStack Cloud以单独的灾备服务功能模块形式提供本地灾备、异地灾备、公有云灾备多种灾备方案,用户可根据自身业务特点,灵活选择合适的灾备方式。
关于灾备服务的更多介绍,请参考《灾备服务 使用教程》。
混合云迁移实践
背景信息
ZStack Cloud混合云支持将本地私有云业务云主机迁移至阿里云公有云上。
- 将本地业务云主机封装为本地镜像;
- 将该本地镜像上传至阿里云端;
- 在阿里云端使用该镜像创建业务云主机。
以下为混合云迁移实践的具体步骤。
操作步骤
-
将本地业务云主机封装为本地镜像。
在ZStack Cloud私有云界面,点击 ,进入云主机界面,选择待迁移的本地业务云主机,点击,在弹出的创建镜像界面,可参考以下示例输入相应内容:
- 名称:设置云主机镜像名称
- 简介:可选项,可留空不填
- 镜像类型:选择系统镜像
- 镜像服务器:选择镜像服务器,用于存放镜像
如图 18所示:图 18. 创建镜像 
Note: 为保证应用一致性,建议将云主机关机后再创建云主机镜像。 -
将该本地镜像上传至阿里云端。
- 在阿里云端使用该镜像创建业务云主机。详情可查看阿里云官网文档使用自定义镜像创建实例。
后续操作
至此,混合云迁移实践介绍完毕。
AliyunNAS主存储 部署实践
背景信息
ZStack Cloud通过无缝对接阿里云NAS,将阿里云的集中式存储还原为分布式存储,并加载到ZStack Cloud私有云作为一种新的主存储类型AliyunNAS,提供给业务云主机使用。
AliyunNAS主存储需匹配ImageStore类型镜像服务器使用。

- 首次添加AliyunNAS主存储,需在ZStack Cloud混合云界面进行相关配置:
- 设置阿里云服务网关;
- 添加阿里专有云AccessKey,添加阿里云NAS文件系统所在阿里专有云地域;
- 创建阿里云NAS文件系统,作为AliyunNAS主存储的后端存储;
- 创建权限组和权限组规则,为文件系统设置访问白名单机制。
- ZStack Cloud私有云界面添加AliyunNAS主存储。
- 管理AliyunNAS主存储。
以下为AliyunNAS主存储部署实践的具体步骤。
操作步骤
-
ZStack Cloud混合云界面相关配置。
-
ZStack Cloud私有云界面添加AliyunNAS主存储。
在ZStack Cloud主菜单,点击,进入主存储界面。点击添加主存储,弹出添加主存储界面。可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:输入主存储名称
- 简介:可选项,可留空不填
- 类型:选择AliyunNAS
- 文件系统:选择已在ZStack Cloud混合云界面创建好的阿里云NAS文件系统
- 权限组:选择已在ZStack Cloud混合云界面创建好的权限组
- 挂载路径:挂载路径是物理机上的目录以供挂载阿里云NAS文件系统的挂载点Note:
- 如果输入的目录不存在,系统将会自动创建该目录;
- 不能使用以下系统目录,使用系统目录可能会导致物理机异常。
- /
- /dev/
- /proc/
- /sys/
- /usr/bin
- /bin
- 集群:选择主存储需要挂载的集群
如图 31所示:图 31. 添加AliyunNAS主存储 
-
管理AliyunNAS主存储。
在主存储界面,可对已添加的AliyunNAS主存储进行管理,支持主存储的启用、停用、重连、加载/卸载集群、进入维护模式、删除等操作,以及对主存储上创建的云主机、云盘资源进行管理,并提供可视化监控、报警和审计功能。
后续操作
至此,AliyunNAS主存储部署实践介绍完毕。
AliyunEBS主存储 部署实践
背景信息
ZStack Cloud通过无缝对接阿里云EBS,将阿里云的高性能云原生分布式块存储加载到ZStack Cloud私有云,作为一种新的主存储类型AliyunEBS,提供给业务云主机使用。

- 首次添加AliyunEBS主存储,需在ZStack Cloud混合云界面进行相关配置:
- 添加阿里专有云AccessKey,类型选择AliyunEBS;
- 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
- 添加同一地域下的OSS Bucket。
- ZStack Cloud私有云界面添加AliyunEBS主存储。
- 管理AliyunEBS主存储。
以下为部署AliyunEBS主存储的具体实践步骤。
操作步骤
-
ZStack Cloud混合云界面相关配置。
-
ZStack Cloud私有云界面添加AliyunEBS主存储。
在ZStack Cloud主菜单,点击,进入主存储界面。点击添加主存储,弹出添加主存储界面。可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:输入主存储名称
- 简介:可选项,备注相关信息
- 类型:选择AliyunEBS
- URL:输入Ocean API的EndpointNote:
- AliyunEBS主存储通过该URL向Ocean Server端发送请求;
- 输入格式为:http://Ocean_Server_Domain:Port/ocean/api。
- 可用区:选择已在ZStack Cloud混合云界面添加好的可用区Note:
- 一个AliyunEBS主存储仅允许添加一个可用区;
- 一个可用区可添加到多个AliyunEBS主存储。
- 云盘类型:输入AliyunEBS主存储内的物理云盘类型,可填值为:io7、io8、或其它运维允许的取值范围Note: 一个AliyunEBS主存储仅支持一种物理云盘类型。
- TDC配置内容:对TDC模块进行参数配置Note:
- TDC是安装在计算节点上的程序,用于与阿里云存储节点通信(例如Nuwa),TDC配置是计算节点访问存储节点的相关配置;
- TDC配置参数包括:物理机访问TDC服务的端口、TDC Region、两组River
Master(包括URL、Server IP、代理IP)、阿里云EBS所在集群,请按实际情况配置。TDC配置示例如下:
{ "tdcPort": "20120", "tdcRegion": "region1", "riverMaster": "nuwa://ECS-river/sys/houyi/river_master", "server": "192.168.0.1:10240,192.168.0.2:10240,192.168.0.3:10240", "proxy": "192.168.1.1:10240,192.168.1.2:10240,192.168.1.3:10240", "cluster": "ECS-river" }可展开编辑器,如图 37所示:图 37. 展开编辑器 
- 集群:选择主存储需要挂载的集群
如图 38所示:图 38. 添加AliyunEBS主存储 
-
管理AliyunEBS主存储。
管理AliyunEBS主存储
在主存储界面,可对已添加的AliyunEBS主存储进行管理,支持主存储的启用、停用、重连、加载/卸载集群、进入维护模式、删除等操作,以及对主存储上创建的云主机、云盘资源进行管理,并提供可视化监控、报警和审计功能。
后续操作
至此,AliyunEBS主存储部署实践介绍完毕。
AliyunEBS镜像服务器 部署实践
背景信息
ZStack Cloud通过无缝对接阿里云OSS,将阿里云的对象存储加载到ZStack Cloud私有云,作为一种新的镜像服务器类型AliyunEBS,与AliyunEBS主存储配合使用,提供镜像存储服务。

- 首次添加AliyunEBS镜像服务器,需在ZStack Cloud混合云界面进行相关配置:
- 添加阿里专有云AccessKey,类型选择AliyunEBS;
- 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
- 添加同一地域下的OSS Bucket。
- ZStack Cloud私有云界面添加AliyunEBS镜像服务器。
- 管理AliyunEBS镜像服务器。
以下为部署AliyunEBS镜像服务器的具体实践步骤。
操作步骤
-
ZStack Cloud混合云界面相关配置。
-
ZStack Cloud私有云界面添加AliyunEBS镜像服务器。
在ZStack Cloud主菜单,点击,进入镜像服务器界面。点击添加镜像服务器,弹出添加镜像服务器界面。可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:输入镜像服务器名称
- 简介:可选项,备注相关信息
- 类型:选择AliyunEBS
- 挂载路径:输入Ocean API的EndpointNote:
- AliyunEBS镜像服务器通过该URL向Ocean Server端发送请求;
- 输入格式为:http://Ocean_Server_Domain:Port/ocean/api。
- Bucket:选择已在ZStack Cloud混合云界面添加好的OSS Bucket
- 数据网络:计算节点和镜像服务器之间进行数据通讯的网络,使用单独的数据网络,可避免网络拥塞,提高传输效率。若不设置,将默认使用管理网络。
如图 44所示:图 44. 添加AliyunEBS镜像服务器 
-
管理AliyunEBS镜像服务器。
管理AliyunEBS镜像服务器
在镜像服务器界面,可对已添加的AliyunEBS镜像服务器进行管理,支持镜像服务器的启用、停用、重连、删除等操作,以及对镜像服务器上的镜像资源进行管理,并提供可视化监控、报警和审计功能。
后续操作
至此,AliyunEBS镜像服务器部署实践介绍完毕。


























