平台运维
网络拓扑
全局拓扑支持的操作
| 操作 | 描述 |
|---|---|
| 查看 |
|
| 刷新 | 可显示当前最新全局拓扑。 |
| 导出图片 | 支持当前全局拓扑以png格式图片导出。 |
| 显示/隐藏云主机 | 支持显示或隐藏网络拓扑中的云主机。 Note: 若网络直连云主机数量超过50台,则网络拓扑不显示直连云主机,用户可手动点击+显示该网络下所有直连云主机。 |
| 搜索 | 搜索框支持按资源类别以及资源属性进行搜索。 Note:
|
| 适应画布 | 可自动将网络拓扑缩放到适合大小。 |
| 放大 | 可将网络拓扑进行放大查看。 |
| 缩小 | 可将网络拓扑进行缩小查看。 |
| 选中资源高亮显示 | 当选中某一资源,可对该资源及其关联资源进行高亮突出。 |
| 资源信息悬浮显示 | 当鼠标悬浮至某一资源上,该资源相关信息将自动浮现。 |
| 路由器/云主机状态显示 | 通过路由器/云主机右上角圆点的颜色变化可实时掌握其运行状态,详情请参考路由器/云主机状态显示定义 |
路由器/云主机状态显示定义
| 路由器/云主机状态 | 状态标识颜色 |
|---|---|
| 已创建 | 蓝色 |
| 启动中 | 蓝色 |
| 运行中 | 绿色 |
| 停止中 | 红色 |
| 已停止 | 红色 |
| 重启中 | 蓝色 |
| 删除中 | 中性色 |
| 已删除 | 中性色 |
| 迁移中 | 蓝色 |
| 彻底删除中 | 中性色 |
| 暂停中 | 黄色 |
| 已暂停 | 黄色 |
| 从暂停状态恢复中 | 中性色 |
| 云盘迁移中 | 中性色 |
| 未知 | 中性色 |
自定义拓扑支持的操作
| 操作 | 描述 |
|---|---|
| 自定义资源 | 支持自定义网络拓扑,可添加或删除显示的资源,例如扁平网络、VPC网络、公有网络、VPC路由器、云主机等。 |
| 查看 | 支持查看自定义网络拓扑。 |
| 刷新 | 可显示当前最新自定义拓扑。 |
| 导出图片 | 支持当前自定义拓扑以png格式图片导出。 |
| 搜索 | 搜索框支持按资源类别以及资源属性进行搜索。 Note:
|
| 适应画布 | 可自动将网络拓扑缩放到适合大小。 |
| 放大 | 可将网络拓扑进行放大查看。 |
| 缩小 | 可将网络拓扑进行缩小查看。 |
| 选中资源高亮显示 | 当选中某一资源,可对该资源及其关联资源进行高亮突出。 |
| 资源信息悬浮显示 | 当鼠标悬浮至某一资源上,该资源相关信息将自动浮现。 |
| 路由器/云主机状态显示 | 通过路由器/云主机右上角圆点的颜色变化可实时掌握其运行状态,详情请参考路由器/云主机状态显示定义 |
路由器/云主机状态显示定义
| 路由器/云主机状态 | 状态标识颜色 |
|---|---|
| 已创建 | 蓝色 |
| 启动中 | 蓝色 |
| 运行中 | 绿色 |
| 停止中 | 红色 |
| 已停止 | 红色 |
| 重启中 | 蓝色 |
| 删除中 | 中性色 |
| 已删除 | 中性色 |
| 迁移中 | 蓝色 |
| 彻底删除中 | 中性色 |
| 暂停中 | 黄色 |
| 已暂停 | 黄色 |
| 从暂停状态恢复中 | 中性色 |
| 云盘迁移中 | 中性色 |
| 未知 | 中性色 |
云平台监控
性能分析
通过列表方式展示云平台核心资源的性能监控指标,提供外部和内部两种监控方式,支持按资源查看性能分析结果和自定义导出分析报表,方便用户掌控云平台性能状态,提高运维效率。
- 筛选器:支持基础筛选和高级筛选。
- 基础筛选:支持按资源、监控方式、时间范围进行筛选。
- 资源:支持按需查看云主机、VPC路由器、物理机、镜像服务器、三层网络和虚拟IP的监控数据。
- 监控方式:支持外部监控和内部监控两种方式。
- 外部监控:由Libvirt从物理机处获取监控数据,包括:CPU、内存、磁盘I/O、网卡。
- 内部监控:由agent直接获取云主机/VPC路由器内部监控数据并推送到物理机(需要预先安装agent),包括:CPU、内存、磁盘容量。
Note: 对于内存数据而言,内部监控比外部监控拥有更好的准确性,推荐在监控内存数据时使用内部监控。 - 时间范围:支持选择不同的时间跨度查看监控数据,可选的时间跨度包括15分钟、1小时、1周和自定义。
- 高级筛选:支持按筛选条目、资源范围、所有者范围进一步细粒度筛选。
- 筛选条目:支持根据监控指标与指标值(如:CPU使用率 >= 75%),将资源进行排序查看。
- 资源范围:支持查看云平台全部资源的监控信息,或指定资源进行查看监控信息。
- 所有者范围:针对云主机/VPC路由器/虚拟IP资源,支持查看云平台全部所有者的监控信息,或指定所有者进行查看监控信息。
- 基础筛选:支持按资源、监控方式、时间范围进行筛选。
- 分析报表:根据筛选条件,生成对应的分析报表。
- 支持根据资源名称或监控指标行排序。
- 支持以CSV格式导出全部或当前页面的报表信息。
- 支持自定义每页展示的条目数量,默认每页展示10个条目。
Note:- 云主机分析报表页面支持停止云主机操作。
- 云主机分析报表支持根据云主机的启用状态进行筛选。
- 云主机/VPC路由分析报表支持自定义展示列。
- 导出云主机/VPC路由器分析报表时,支持自定义导出监控指标的平均值、最大值和最小值。
补充说明
- 普通账户/项目成员支持查看性能分析,与admin视角类似,在该页面可直观便捷查看本账户内云主机、VPC路由器、三层网络、虚拟IP资源实时使用情况。
- 选择时间段查看性能分析数据,该数据为所选时间段内的采样平均值,如需获取当前具体数值请进入资源详情页进行查看。
容量管理
通过可视化方式展示云平台核心资源的容量信息,方便用户掌控云平台容量使用情况,提高运维效率。
支持对云平台核心资源物理容量信息进行直观展示,包括:以卡片形式展示各种核心资源详细物理容量信息,以及核心资源容量TOP 10,方便用户整体掌控当前云平台核心资源物理容量使用情况,提高运维效率。
- 上方版块:以卡片形式展示各种核心资源详细容量信息,包括:主存储、镜像服务器、计算节点、云主机、云盘、镜像、快照、管理节点。
- 下方版块:对各种核心资源容量信息进行TOP 10排序,包括:物理机、主存储、镜像服务器、镜像、云主机、云盘、快照。
- 本界面展示的资源容量信息均为资源的真实物理容量。
- 本界面数据均为静态数据,每次刷新页面会获取最新数据。
- 目前支持统计以下主存储类型:本地存储、Shared Block、Ceph。
- 目前支持统计以下镜像服务器类型:镜像仓库、Ceph。
- 若存在主存储、镜像服务器失联,将影响相关资源容量统计卡片以及资源容量 TOP 10中的统计数据的准确性;
- 若对主存储、镜像服务器执行删除、重连等操作,需等待片刻并刷新容量管理界面,获取最新数据。
管理节点监控
在多管理节点物理机高可用场景下,可直观查看每个管理节点的健康状态。
在ZStack Cloud主菜单,点击,进入管理节点监控界面。

- 仲裁IP是否可达:
监控用于判断主备管理节点的仲裁IP是否可达,若不可达可能导致管理节点高可用功能失效。
- 对端管理节点是否可达:
监控备管理节点是否可达,若备管理节点不可达,无法与备管理节点通信。
- VIP是否可达:
监控VIP是否可达,若VIP不可达,主管理节点不能通过VIP访问UI界面。
- 数据库状态:
监控数据库状态,若数据库异常,可能存在数据丢失风险,请及时恢复故障。
注意事项
- 此页面包括:绿色、红色、灰色三种颜色。其中,绿色表示正常;其他颜色均表示异常。若出现异常状态,请及时查找原因解决问题。
- 双管理节点采用主备模式,主管理节点只有一个。显示VIP的为主管理节点,未显示VIP的均为备管理节点。
- 若所有备管理节点状态异常,主管理节点故障后,无法切换且管理节点宕机。因此,若发现存在管理节点异常,请及时处理。
报警器
用于监控并响应时序性数据和事件的状态变化,支持资源报警器、事件报警器和扩展报警器。
| 操作 | 描述 |
|---|---|
| 创建资源报警器 | 创建一个新的资源报警器。 |
| 启用资源报警器 | 将停止状态的资源报警器启用。 |
| 停用资源报警器 | 将正在使用的资源报警器停用。 |
| 编辑资源报警器 | 修改资源报警器的名称和简介。 |
| 添加通知对象 | 给选中的资源报警器添加通知对象。 |
| 移除通知对象 | 将通知对象从资源报警器移除。 |
| 删除 | 删除一个资源报警器,删除报警器的同时将移除其上所有资源并不再报警,请谨慎操作。 |
| 操作 | 描述 |
|---|---|
| 创建事件报警器 | 创建一个新的事件报警器。 |
| 编辑事件报警器 | 修改事件报警器的名称和简介。 |
| 添加通知对象 | 给选中的事件报警器添加通知对象。 |
| 移除通知对象 | 将通知对象从事件报警器移除。 |
| 删除 | 删除一个事件报警器,删除报警器的同时将移除其上所有资源并不再报警,请谨慎操作。 |
| 操作 | 描述 |
|---|---|
| 创建扩展报警器 | 创建一个新的扩展报警器。 |
| 编辑扩展报警器 | 修改扩展报警器的名称和简介。 |
| 添加通知对象 | 给选中的扩展报警器添加通知对象。 |
| 移除通知对象 | 将通知对象从扩展报警器移除。 |
| 删除 | 删除一个扩展报警器,删除报警器后将不再接收扩展报警消息,请谨慎操作。 |
一键报警
将种类繁多的资源监控项进行归纳整合,用于快速建立各种资源的监控报警服务。
| 操作 | 描述 |
|---|---|
| 开启一键报警 | 开启所选资源一键报警功能,系统将自动创建多个报警器。 |
| 启用资源报警器 | 将停止状态的资源报警器启用。 |
| 停用资源报警器 | 将正在使用的资源报警器停用。 |
| 编辑资源报警器 | 修改资源报警器的名称和简介。 |
| 添加通知对象 | 给选中的资源报警器添加通知对象。 |
| 移除通知对象 | 将通知对象从资源报警器移除。 |
| 删除 | 删除一个资源报警器,删除报警器的同时将移除其上所有资源并不再报警,请谨慎操作。 |
资源分组
按照业务对资源进行分组,关联报警模板后,报警规则将直接作用于组内全部资源。
| 操作 | 描述 |
|---|---|
| 绑定标签 | 为资源分组绑定标签。 |
| 解绑标签 | 解绑资源分组上的标签。 |
| 设置规则模板 | 为当前资源分组绑定规则模板。 Note: 一个规则模板可以绑定多个资源分组。 |
| 删除 | 删除资源分组,将同步删除组内资源关联的报警器,请谨慎操作。 |
报警模板
一组报警器规则的通用模板,关联资源分组后,将对组内资源创建相应的报警器进行监控。
| 操作 | 描述 |
|---|---|
| 绑定标签 | 为报警模板绑定标签。 |
| 解绑标签 | 解绑报警模板上的标签。 |
| 设置共享 | 设置当前报警模板的共享模式。 |
| 克隆 | 基于当前报警模板,克隆完全相同的报警模板。 |
| 绑定资源分组 | 为当前报警模板绑定资源分组。 Note: 一个报警模板可以绑定多个资源分组。 |
| 解绑资源分组 | 解绑报警模板上的资源分组。 |
| 删除 | 删除报警模板,将解除与资源分组的绑定关系,已生成的报警器不受影响。 |
消息模板
报警器或事件向SNS系统的主题发送消息时使用的文本模板。
| 操作 | 描述 |
|---|---|
| 创建消息模板 | 创建一个消息模板。 |
| 设置为默认 | 将选中的报警消息模板设置为系统默认模板。 |
| 取消默认 | 将已设置为系统默认的消息模板取消默认设置。 |
| 删除 | 删除当前消息模板。 |
消息源
用于连接扩展消息源,接管扩展报警消息并结合报警器统一推送至各类通知对象。
| 操作 | 描述 |
|---|---|
| 启用消息源 | 启用当前消息源,可以通过配置扩展报警器来接收消息。 |
| 停用消息源 | 停用当前消息源,使用该消息源的扩展报警器将无法接收消息。 |
| 删除 | 删除当前消息源。 |
通知对象
用户获取订阅主题信息的方式,通知对象类型包括:系统、邮箱、钉钉、企业微信、飞书、Webhook、短信、Microsoft Teams、SNMP Trap接收端。
| 操作 | 描述 |
|---|---|
| 启用通知对象 | 将已停用的通知对象启用。 |
| 停用通知对象 | 将正在使用的通知对象停用。 |
| 发送测试消息 | 向通知对象发送测试消息,测试报警消息能否被正常发送。 Note:
|
| 修改通知对象配置 | 修改通知对象配置,例如:通知语言、地址、安全设置、提示群成员等;邮箱或SNMP
Trap接收端类型的通知对象还支持更换邮箱服务器或SNMP
Trap接收端服务器 Note: 执行以上配置修改,请进入通知对象详情页。 |
| 添加报警器 | 向选中的通知对象中添加报警器。 |
| 移除报警器 | 将报警器从通知对象中移除。 |
| 删除 | 删除一个通知对象。 |
一键巡检
一键巡检:对云平台关键资源和服务进行全方位一键式健康检查,并根据巡检结果为巡检资源和服务进行健康评分,同时提供巡检建议和巡检报告,助力高效运维,确保云平台资源和服务处于最佳状态。一键巡检适用于需要对云平台进行集中高效运维场景。
功能原理
- 巡检类别和巡检项:一键巡检提供平台、计算、网络、存储、全局设置五大类别巡检项,支持对管理节点、物理机和云主机、镜像服务器和主存储、物理/虚拟网络和网卡、许可证等云平台关键资源和服务进行巡检:
- 平台:检测云平台基础服务和运行状态。
- 计算:检测云平台物理计算资源和虚拟化计算资源使用状况和运行状态。
- 网络:检测云平台物理网络和虚拟化网络配置和状态。
- 存储:检测云平台物理存储资源使用状况和运行状态。
- 全局设置:检测云平台全局性重要资源的配置情况。
用户可自定义根据类别选择巡检项进行一键巡检,启动巡检后,云平台将对所选择的巡检项涉及的资源或服务进行健康检查。详细巡检项信息可参考巡检项总览。
- 巡检结果:一键巡检针对所巡检的资源或服务提供四种巡检结果,分别为正常、警告、故障和失败。
- 正常:所巡检的资源或服务处于正常状态,通过绿色图标标识。
- 警告:所巡检的资源或服务状态欠佳,可能会在一定程度上影响相关资源和服务的性能和稳定性,通过黄色图标标识。
- 故障:所巡检的资源或服务状态非常危险,可能会严重影响业务的运行,通过红色图标标识。
- 失败:资源或服务巡检失败,可能会严重影响业务的运行,通过灰色图标标识。
- 健康评分:
一键巡检内置健康评分机制,支持对所巡检的资源或服务的健康状态进行量化评分,帮助用户直观准确把握云平台整体运行状态。
巡检资源/服务评分:根据资源或服务的巡检结果进行评分。- 若某资源/服务所有巡检属性均正常,该资源/服务的巡检结果为正常,评分为100分。
- 若某资源/服务存在一个巡检属性处于警告状态,其他巡检属性均正常,该资源/服务的巡检结果为警告,评分为50分。
- 若某资源/服务存在一个巡检属性处于故障或失败状态,该资源/服务的巡检结果为故障或失败,评分为0分。
巡检项评分:根据巡检项所涉及资源或服务的评分进行统计。-
若巡检项非全局设置类别,该巡检项按照如下机制进行评分:
- 评分机制:(资源1评分 + 资源2评分 + …… + 资源N评分)/(N*100)*100。
- 例子:假设某巡检项下涉及3个资源,巡检结果分别为正常、警告、故障/失败,对应的资源评分为100、50、0,则该巡检项的评分为:(100 + 50 + 0)/(3*100)*100=50分。
-
若巡检项为全局设置类别,该巡检项按照如下机制进行评分:
- 评分机制:根据该巡检项所涉条目对应的分数,评为该巡检项的健康检查分数。
- 例子:假设某巡检项下所涉条目,巡检结果为警告,对应的条目评分为50,则该巡检项的评分为50分。
云平台整体评分:根据各个巡检项所得评分按照如下评分机制进行综合统计:- 评分机制:(巡检项1评分 + 巡检项2评分 + …… + 巡检项N评分)/(N*100)*100。
- 例子:假设用户共选择3个巡检项进行一键巡检,对应的评分为100、50、0,则云平台总体评分为:(100 + 50 + 0)/(3*100)*100=50分。
- 巡检建议:
一键巡检针对警告和故障状态的巡检资源和服务,分析其面临的潜在风险以及对相关资源和服务的影响,并提供针对性的修复建议。详细巡检建议信息可参考巡检项总览。
- 巡检报告:
一键巡检支持导出PDF格式的巡检报告,汇总展示巡检所涉平台配置信息、资源状态统计信息以及巡检项结果统计信息。此外,巡检报告汇总所有异常巡检项详情,并为每条异常巡检项提供巡检建议。
支持操作
| 操作 | 描述 | 巡检状态 |
|---|---|---|
| 开始一键巡检 | 自定义选择巡检项后,对所选巡检项进行一键巡检。 | / |
| 暂停一键巡检 | 暂停对所选巡检项进行一键巡检。 | 巡检中 |
| 继续一键巡检 | 恢复对所选巡检项进行一键巡检。 | 巡检暂停 |
| 取消一键巡检 | 取消对所选巡检项进行一键巡检。 | 巡检中 |
| 重新巡检 | 对上次一键巡检所选巡检项进行重新检查。 | 巡检完成 |
| 导出巡检报告 | 导出PDF格式的巡检报告。 | 巡检完成 |
消息日志
报警消息
报警消息:报警器触发时发送的即时提示消息。
报警消息包括云平台和扩展报警消息两个子页面。通过报警消息,可在云平台页面快速查看报警统计图表和报警消息条目。
云平台报警消息
在ZStack Cloud主菜单,点击,进入报警消息界面。点击云平台,进入云平台报警消息界面。

- 柱状图:展示七日内报警统计数据,采样间隔为8小时,用户可将光标悬浮至柱状图查看该时间段内不同级别报警数量。
- 圆环图:展示七日内不同资源报警占比情况,便于清晰看到不同资源报警所占总资源报警比例,用户可将光标悬浮至圆环图查看不同类型资源报警数量。
- 报警消息列表:可查看最多1000条报警消息,并以消息内容进行分类,用户可按资源类型、时间和确认状态进行筛选,默认展示7天内,全部资源的未确认报警消息。
扩展报警消息
在ZStack Cloud主菜单,点击,进入报警消息界面。点击扩展报警消息,进入扩展报警消息界面。

管理报警消息
| 操作 | 描述 |
|---|---|
| 设置沉默周期 |
|
| 恢复报警 | 如设置报警沉默周期,可通过该操作使系统重新推送报警消息和恢复消息。 |
| 确认 | 确认用户已知晓该报警消息和相关问题,并变更报警消息状态为已确认 Note: 已确认的报警消息不在首页报警统计和上方菜单中的报警通知栏展示。 |
当前任务
当前任务:展示当前正在进行中的操作,提供集中查看和管理。
当前任务包括平台操作任务和自动调度任务两个子页面。
平台操作任务
在ZStack Cloud主菜单,点击,默认进入平台操作任务界面。

- 通过进度条实时展示任务进度,可点击任务后的x按钮取消进行中的任务。Note: 仅部分任务支持取消操作,如用户可取消进行中的迁移任务。
- 支持通过输入操作描述搜索正在进行的任务。
- 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。
自动调度任务
在ZStack Cloud主菜单,点击,进入当前任务界面。点击自动调度任务,进入自动调度任务界面。

- 通过进度条实时展示任务进度,可点击取消任务按钮取消进行中的任务。
- 支持通过输入操作资源搜索正在进行的任务。
操作日志
操作日志:云平台运行过程中变化的一种抽样,内容为指定对象的某些操作及其操作结果按时间的有序集合。
操作日志包括平台操作日志和自动调度日志两个子页面。可通过快速查看云平台操作日志,结合云平台审计功能进行细粒度操作追踪与问题排查,进一步提高运维效率。
平台操作日志
在ZStack Cloud主菜单,点击,进入操作日志界面。点击平台操作日志,进入平台操作日志界面。

- 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
- 支持自定义时间段,查看所设时间段已完成操作的日志。
- 支持通过输入操作描述/客户端IP,搜索已完成的操作日志;支持操作描述+客户端IP组合搜索,实现更精准的日志定位。
- 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、已取消、正在取消、异常、超时、已暂停、未知。
- 支持按创建时间对已完成的操作进行排序。
- 支持CSV格式导出操作日志。
- 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。
- 支持通过操作详情和API Inspector两种方式查看平台操作所关联的API执行明细。API Inspector详细可参考《运维手册》。
- 如操作请求通过负载均衡转发到ZStack Cloud,请在负载均衡设备上正确配置X-Forwarded-For转发,使ZStack Cloud可获取实际客户端IP,如未配置,客户端IP列将展示负载均衡IP。
- 平台操作日志默认保留90天。用户可自行设置操作日志的保留时间上限。设置方法:
在全局设置中,设置操作日志保留时间即可,默认为90天。
- 若平台操作日志过多,建议适当缩短操作日志的保留时间,以降低管理节点的负荷。
自动调度日志
在ZStack Cloud主菜单,点击,进入操作日志界面。点击自动调度日志,进入自动调度日志界面。

- 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最新7天的日志。
- 支持自定义时间段,查看所设时间段已完成的自动调度日志。
- 支持通过云主机名称、云主机所有者、先前物理机、目标物理机,搜索已完成的自动调度日志。
- 支持通过任务结果对已完成的日志进行筛选。其中任务结果包括:成功、失败。
- 支持按创建时间对已完成的操作进行排序。
- 支持CSV格式导出自动调度日志。
- 支持调整每页显示的已完成自动调度日志数量,可选值为:10、20、50、100,且支持翻页操作。
- 点击任务描述,可进入自动调度日志详情页,进一步查看调度日志详情。
在全局设置中,设置自动调度日志保留时间即可,默认为90天。
审计
审计(Audit):实时监控并记录云平台的所有活动,可用于操作追踪、等保合规、安全分析、问题排查、自动运维等场景。通过审计功能,可持续监控并保留针对云平台的所有操作,包括通过控制台、API服务、开发者工具对云平台的访问和使用等行为。
工作原理
安装ZStack Cloud后,审计功能被立即启用 ,可在审计页面进行查看。当ZStack Cloud中触发操作时,操作将被记录至审计页面。通过审计页面,可轻松查看云平台操作的所有记录。
功能特性
- 多维度查询:支持两种操作审计:资源操作和登录操作,从操作时段、资源类型、API名称、操作员、消耗时间、登录IP、固定时间段/自定义时间段等维度查询历史操作活动。Note: 可选择的时间跨度:最近3天、最近7天、最近30天、自定义。
- 装机即用:
无需额外配置,审计功能默认追踪并记录所有操作记录。
Note: UI界面支持最多显示300条审计信息。详情请参考《用户手册》中查看审计章节。 - 自主管理:
- 审计事件可以将记录并保存到数据库。
- 通过数据库,可对这些审计事件的数据进行管理,例如:权限管理、连续检索、高效查询和数据分析等。
- 超长保留:
审计记录可保留1年。
- 审计日志导出:
支持导出当前/全部页面审计记录。
应用场景
- 操作追踪:
- 当资源出现异常变更时,通过审计功能记录的操作可快速定位问题。
- 当一台云主机停机时,可通过审计功能定位停机的操作员、操作时间和完成时间。
- 同时,通过操作日志可查看相应操作员的IP地址。
- 等保合规:
- 审计功能可满足合规审计要求,帮助获取每个用户/项目成员/子账户的详细操作记录。
- 若租户管理/子账户管理服务中的用户/项目成员/子账户停止某云主机,可通过审计功能定位该服务中的用户/项目成员/子账户信息。
- 租户管理中,审计管理员可针对用户的操作行为进行审计和安全控制。详情请参考三员分立使用教程。
- 安全分析:
审计功能会对用户各类操作进行详细的记录和保存。用户可针对这些操作进行权限管理。
- 资源操作审计提供调用API操作的审计信息,可查看该调用API名称、资源类型、消耗时间、任务结果、操作员,任务创建/完成时间,以及API行为的消息详情。如图 10所示:
图 10. 资源操作审计 
- 支持设置任务时间段,可查看所设时间段内调用API的所有审计信息及详情。Note:
- UI界面可显示ZStack Cloud所有资源操作审计记录,请调整合适的时间段进行搜索。
- 可选择的时间跨度:最近3天、最近7天、最近30天、自定义。
- 中文环境下,事件名称同时展示中/英文,方便用户快速掌握API调用情况和对应操作。
- 支持通过输入事件名称/客户端IP/操作员,搜索审计信息;支持多条件组合搜索,实现更精准的日志定位,例如:使用事件名称+客户端+操作员组合搜索。Note: 用户可自行设置审计搜索是否区分大小写。设置方法:
进入,设置审计搜索区分大小写开关即可,默认为False。
- 支持CSV格式导出审计信息。
- 支持调整每页显示的审计消息数量,可选值为:10 | 20 | 50 | 100。且支持翻页操作。
- 支持设置任务时间段,可查看所设时间段内调用API的所有审计信息及详情。
- 登录操作审计提供登录登出API操作的审计信息,可查看该调用API名称、操作员、消耗时间、登录IP、浏览器类型、任务结果、任务创建/完成时间,以及API行为的消息详情。如图 11所示:
图 11. 登录操作审计 
- 支持设置时间段,可查看所设时间段内调用API的审计信息。Note:
- UI界面可显示ZStack Cloud所有登录/登出审计记录,请调整合适的时间段进行搜索。
- 可选择的时间跨度:最近3天、最近7天、最近30天、自定义。
- 中文环境下,事件名称同时展示中/英文,方便用户快速掌握API调用情况和对应操作。
- 支持通过输入事件名称/客户端IP/操作员,搜索审计信息;支持多条件组合搜索,实现更精准的日志定位,例如:使用事件名称+客户端+操作员组合搜索。Note: 用户可自行设置审计搜索是否区分大小写。设置方法:
进入,设置审计搜索区分大小写开关即可,默认为False。
- 支持CSV格式导出审计信息。
- 支持调整每页显示的审计消息数量,可选值为:10 | 20 | 50 | 100。且支持翻页操作。
- 支持设置时间段,可查看所设时间段内调用API的审计信息。
日志收集
一键收集云平台以及各类节点在指定时间段内产生的日志,并支持下载查看。
灾备管理
灾备服务:在线备份云主机/数据云盘/弹性裸金属/云平台数据库数据到备份服务器,支持本地,跨地域和混合云多种备份场景,数据更可靠 。
灾备服务以单独的功能模块形式提供,需提前购买灾备服务模块许可证,且需在购买云平台许可证基础上使用,不可单独使用。
应用场景
- 本地灾备:
支持将本地部署的镜像仓库作为本地备份服务器,用于存放本地云主机/数据云盘/弹性裸金属实例/管理节点数据库(简称数据库)的定时备份数据。同时本地备份服务器支持主备无缝切换,有效保障业务连续性。
当发生本地数据误删,或本地主存储中数据损坏等情况,可将本地备份服务器中的备份数据还原至本地。
如图 12所示:图 12. 本地灾备场景1 
当本地数据中心发生灾难时,完全可依赖本地备份服务器重建数据中心并恢复业务。
如图 13所示:图 13. 本地灾备场景2 
- 异地灾备:
支持将异地机房的存储服务器作为异地备份服务器,用于存放本地云主机/数据云盘/云平台数据库的定时备份数据。备份数据需通过本地备份服务器同步至异地备份服务器。
当发生本地数据误删,或本地主存储中数据损坏等情况,可将异地备份服务器中的备份数据还原至本地。
如图 14所示:图 14. 异地灾备场景1 
当本地数据中心发生灾难时,完全可依赖异地备份服务器重建数据中心并恢复业务。
如图 15所示:图 15. 异地灾备场景2 
- 公有云灾备:
支持将公有云上的存储服务器作为公有云备份服务器,用于存放本地云主机/数据云盘/云平台数据库的定时备份数据。备份数据需通过本地备份服务器同步至公有云备份服务器。
当发生本地数据误删,或本地主存储中数据损坏等情况,可将公有云备份服务器中的备份数据还原至本地。Note: 弹性裸金属实例不支持公有云灾备。如图 16所示:图 16. 公有云灾备场景1 
当本地数据中心发生灾难时,完全可依赖公有云备份服务器重建数据中心并恢复业务。
如图 17所示:图 17. 公有云灾备场景2 
- 此外,ZStack Cloud支持通过CBT接口对接第三方灾备服务,详情请咨询官方技术支持。
灾备服务
灾备服务:在线备份云主机/数据云盘/弹性裸金属/云平台数据库数据到备份服务器,支持本地,跨地域和混合云多种备份场景,数据更可靠 。
灾备服务以单独的功能模块形式提供,需提前购买灾备服务模块许可证,且需在购买云平台许可证基础上使用,不可单独使用。
应用场景
- 本地灾备:
支持将本地部署的镜像仓库作为本地备份服务器,用于存放本地云主机/数据云盘/弹性裸金属实例/管理节点数据库(简称数据库)的定时备份数据。同时本地备份服务器支持主备无缝切换,有效保障业务连续性。
当发生本地数据误删,或本地主存储中数据损坏等情况,可将本地备份服务器中的备份数据还原至本地。
如图 18所示:图 18. 本地灾备场景1 
当本地数据中心发生灾难时,完全可依赖本地备份服务器重建数据中心并恢复业务。
如图 19所示:图 19. 本地灾备场景2 
- 异地灾备:
支持将异地机房的存储服务器作为异地备份服务器,用于存放本地云主机/数据云盘/云平台数据库的定时备份数据。备份数据需通过本地备份服务器同步至异地备份服务器。
当发生本地数据误删,或本地主存储中数据损坏等情况,可将异地备份服务器中的备份数据还原至本地。
如图 20所示:图 20. 异地灾备场景1 
当本地数据中心发生灾难时,完全可依赖异地备份服务器重建数据中心并恢复业务。
如图 21所示:图 21. 异地灾备场景2 
- 公有云灾备:
支持将公有云上的存储服务器作为公有云备份服务器,用于存放本地云主机/数据云盘/云平台数据库的定时备份数据。备份数据需通过本地备份服务器同步至公有云备份服务器。
当发生本地数据误删,或本地主存储中数据损坏等情况,可将公有云备份服务器中的备份数据还原至本地。Note: 弹性裸金属实例不支持公有云灾备。如图 22所示:图 22. 公有云灾备场景1 
当本地数据中心发生灾难时,完全可依赖公有云备份服务器重建数据中心并恢复业务。
如图 23所示:图 23. 公有云灾备场景2 
- 此外,ZStack Cloud支持通过CBT接口对接第三方灾备服务,详情请咨询官方技术支持。
备份任务
备份任务概览页通过可视化视图直观展示当前云平台核心资源备份任务的数量统计、状态统计,以及执行情况统计。
在ZStack Cloud主菜单,点击,进入备份任务界面,默认进入备份任务概览页面。

任务总览
ZStack Cloud以卡片形式展示了备份任务的数量、启用状态和就绪状态。- 任务总览:采取总分形式,展示当前云平台已有的备份任务总数量,以及云主机、云盘、数据库各自的备份任务数量。
- 启用状态:展示备份任务启用状态,绿色表示已启用,红色表示停用。
- 就绪状态:展示备份任务就绪状态,绿色表示已就绪,蓝色表示备份中。
备份任务统计
备份任务统计以时间段为坐标横轴,备份任务数量为坐标纵轴,图形化直观展示备份任务的执行情况。
- 蓝色:表示所选时间段内,已执行完毕的备份任务数量。
- 绿色:表示所选时间段内,已执行成功的备份任务数量。
- 黄色:表示所选时间段内,对于包含多个资源的备份任务,其中部分资源备份已执行成功的备份任务数量。可在备份记录中查看具体备份结果。
- 红色:表示所选时间段内,已执行失败的备份任务数量。
- 灰色:表示所选时间段内,计划执行的备份任务数量。
- 切换备份任务统计的时间段,备份记录的时间段将联动变化。
- 将光标移至统计图表中,可以展示当前日期的备份任务执行情况。
补充说明
- 备份任务概览页数据为静态数据,每次进入页面获取一次最新数据。
- 支持对灾备任务设置事件报警器,当备份任务失败时将触发报警。
| 操作 | 描述 |
|---|---|
| 启用备份任务 | 将处于停用状态的备份任务启用。 |
| 停用备份任务 | 将处于启用状态的备份任务停用,相应资源停止定时备份行为,此时不可对其创建新的备份任务。 |
| 设置备份策略 | 支持对备份任务更新备份策略,包括:备份方式、备份保留策略、增量备份策略、全量备份策略(若已自定义设置)。 Note: 新设置的备份策略不影响已经触发的备份任务。 |
| 设置备份服务器 | 设置备份任务所对应的本地备份服务器或远端备份服务器。 |
| 立即备份 | 支持立即执行一次当前备份任务,会在备份数据链中产生新的备份数据。 Note:
|
| 删除备份任务 | 删除备份任务,相应资源停止定时备份行为,此时可对其创建新的备份任务。 Note:
|
本地备份数据
在ZStack Cloud主菜单,点击,进入备份任务界面。
| 操作 | 描述 |
|---|---|
| 还原备份数据 | 将云主机/云盘的本地备份数据恢复至本地。 |
| 同步到远端 | 将云主机/云盘的备份数据同步到指定的远端备份服务器。 Note: 需提前添加远端备份服务器到ZStack Cloud私有云平台,且只允许添加一个。 |
| 更改所有者 | 修改备份数据的所有者。 |
| 删除备份数据 | 删除本地云主机/云盘的本地备份数据。 Note: 默认只删除本地备份数据,如需同时删除远端备份服务器中的备份数据,请选择同步删除远端备份数据。 |
| 操作 | 描述 |
|---|---|
| 恢复备份数据 | 将本地数据库的本地备份数据还原至本地。 |
| 扫描备份数据 | 扫描本地备份服务器,将本地备份服务器上已有的本地备份数据库获取至本地。 Note: 对于新添加的本地备份服务器,可手动执行扫描数据库备份操作,确保数据库的本地备份数据在本地备份服务器中的记录与本地记录保持一致。 |
| 导出备份数据 | 导出本地数据库备份数据。 |
| 同步到远端 | 将本地数据库的备份数据同步到指定的远端备份服务器。 Note: 需提前添加远端备份服务器到ZStack Cloud私有云平台,且只允许添加一个。 |
| 删备份数据除 | 删除本地数据库的本地备份数据。 Note: 默认只删除本地备份数据,如需同时删除远端备份服务器中的备份数据,请选择同步删除远端备份数据。 |
注意事项
- 覆盖原始资源时需提前确保云主机处于关机状态。
- 将本地备份数据同步到远端时需提前添加远端备份服务器到ZStack Cloud私有云平台,且只允许添加一个。
- 删除本地备份数据时默认只删除本地备份数据,如需同时删除远端备份服务器中的备份数据,请勾选同步删除远端备份数据。
- 若同步删除远端备份数据,将会删除远端备份数据的本地记录,真实数据不受影响。
- 还原云盘备份数据时,如果云盘使用SharedBlock类型的主存储,需要选择置备方式,包括精简置备、厚置备
- 精简置备:按实际使用情况分配存储空间给云盘,实现更高的存储利用率
- 厚置备:预先分配需要的存储空间,提供充足的存储容量给云盘,保证存储性能
- 恢复数据库后,平台所有资源会变为创建备份时的状态。请在本地备份服务器中点击“扫描备份数据”以获取当前真实备份数据信息。
本地备份服务器
- 可直接使用本地数据中心已部署的镜像仓库作为本地备份服务器。
- 也可部署新的本地备份服务器。
- 允许添加多个本地备份服务器。
- 当备份任务指定多个本地备份服务器时,支持主备无缝切换。
- 支持清理已被彻底删除的无效备份数据和过期的临时数据,释放存储空间。
- 备份到本地备份服务器上的备份数据可在详情页中查看。
| 操作 | 描述 |
|---|---|
| 启用本地备份服务器 | 将已停用的本地备份服务器启用。 |
| 停用本地备份服务器 | 将已启用的本地备份服务器停用。 Note:
|
| 重连本地备份服务器 | 重连本地备份服务器,会更新本地备份服务器上备份数据在本地的记录信息。 |
| 扫描备份数据 | 扫描云主机、云盘、数据库中未被删除的备份数据。 Note: 已删除的备份数据无法通过扫描恢复。 |
| 数据清理 | 清理本地备份服务器中已被彻底删除的无效备份数据和过期的临时数据,释放存储空间。 Note: 例如,将某个云主机/云盘的本地备份数据彻底删除,并将基于该备份数据还原的云主机/云盘彻底删除,此时执行数据清理操作可释放本地备份服务器的存储空间。 |
| 修改密码 | 修本地备份服务器的密码。 |
| 删除本地备份服务器 | 将本地备份服务器删除。 Note: 删除本地备份服务器会中止服务器上的备份任务,请谨慎操作。 |
注意事项
- 添加已有镜像仓库,名称选项将自动识别已有镜像仓库名称。也可在添加完成后,进入本地备份服务器详情页修改名称。
- 若备份任务指定一个本地备份服务器,将本地备份服务器停用,备份任务会执行失败。
- 若备份任务指定多个本地备份服务器,将本地备份服务器(主)停用,备份任务会自动切换到本地备份服务器(备)上做备份。
- 若本地备份服务器为已有镜像仓库,删除本地备份服务器,并不会删除服务器上备份数据的本地记录以及真实数据,当重新添加本地备份服务器,备份数据的本地记录实时恢复。
- 若本地备份服务器为新添加的存储服务器,删除本地备份服务器,将会删除服务器上备份数据的本地记录,真实数据不受影响,当重新添加本地备份服务器,备份数据的本地记录无法自行恢复,需谨慎操作!
- 支持数据清理功能,清理本地备份服务器中已被彻底删除的无效备份数据和过期的临时数据,释放存储空间。Note:
例如,将某个云主机/云盘的本地备份数据彻底删除,并将基于该备份数据还原的云主机/云盘彻底删除,这时执行数据清理操作,就可释放本地备份服务器的存储空间。
远端备份服务器
- 备份数据仅可从本地备份服务器同步至远端备份服务器;
- 仅允许添加一个远端备份服务器;
- 备份到远端备份服务器上的备份数据可在详情页中查看;
- 本地云主机/云盘的远端备份数据需先同步至本地备份服务器,才可还原至本地;
- 数据库的远端备份数据直接还原至本地。
| 操作 | 描述 |
|---|---|
| 启用远端备份服务器器 | 将已停用的远端备份服务器启用。 |
| 停用远端备份服务器 | 将已启用的远端备份服务器停用。 Note: 若备份任务指定远端备份服务器,将远端备份服务器停用,备份任务会继续在本地备份服务器做备份,但停止同步至远端备份服务器。 |
| 修改密码 | 修远端备份服务器的密码。 |
| 重连远端备份服务器 | 重连远端备份服务器,会更新远端备份服务器上备份数据在本地的记录信息。 |
| 数据清理 | 清理远端备份服务器中已被彻底删除的无效备份数据和过期的临时数据,释放存储空间。 Note: 例如,将某个云主机/云盘的远端备份数据彻底删除,并将基于该备份数据还原的云主机/云盘彻底删除,这时执行数据清理操作,就可释放远端备份服务器的存储空间。 |
| 删除远端备份服务器 | 将远端备份服务器删除。 Note: 删除远端备份服务器,将会删除服务器上备份数据的本地记录,真实数据不受影响,当重新添加远端备份服务器,备份数据的本地记录无法自行恢复。 |
注意事项
- 若备份任务指定远端备份服务器,将远端备份服务器停用,备份任务会继续在本地备份服务器做备份,但停止同步至远端备份服务器。
- 删除远端备份服务器,将会删除服务器上备份数据的本地记录,真实数据不受影响,当重新添加远端备份服务器,备份数据的本地记录无法自行恢复,需谨慎操作。
- 远端备份数据需先同步至本地备份服务器,才可还原至本地。
- 支持数据清理功能,清理本地备份服务器中已被彻底删除的无效备份数据和过期的临时数据,释放存储空间。Note:
例如,将某个云主机/云盘的本地备份数据彻底删除,并将基于该备份数据还原的云主机/云盘彻底删除,这时执行数据清理操作,就可释放本地备份服务器的存储空间。
持续数据保护(CDP)
持续数据保护(CDP):为云主机中的重要业务系统提供秒级细粒度的持续备份,既可以将云主机数据恢复到指定时间状态,又可以在不恢复系统的情况下找回文件。
持续数据保护(CDP)服务以单独的功能模块形式提供,需提前购买持续数据保护(CDP)模块许可证,且需在购买云平台许可证基础上使用,不可单独使用。
相关定义
- CDP任务:通过CDP任务,可将云主机数据持续备份到指定的备份服务器,实现持续数据保护。
- 恢复任务:提供向导式的恢复流程,帮助用户通过指定CDP任务和恢复点快速进行数据恢复。同时提供恢复操作记录,方便后续审计和追溯。
- CDP数据:对云主机进行持续数据保护产生的备份数据,存放在指定的备份服务器中。
- 恢复点:进行CDP持续备份时产生的数据点,一个恢复点对应用户指定时间间隔内的云主机数据变化。
- 锁定恢复点:支持将恢复点进行锁定或解锁,锁定恢复点后,恢复点对应的数据将不会被自动清理或删除。
功能原理
功能优势
- 简单:
- 软件定义,不依赖硬件,可扩展。
- 无需恢复系统,即可预览备份文件。
- 智能容量规划,帮助用户合理规划备份空间。
- 提供向导式的数据恢复流程与体验。
- 强大:
- 无代理备份:云主机无需安装代理,因此不受云主机操作系统限制,也无需考虑与各种应用耦合。降低配置复杂性的同时,不会占用云主机内存资源,对云主机性能基本无损耗。
- 秒级RPO:为云主机提供秒级细粒度持续数据保护,RPO可达1秒 。
- 快速拉起:CDP数据恢复支持快速拉起,RTO最低可达到秒级,保障业务连续性。
- 丰富的存储场景支持:支持对多种主存储类型的云主机进行CDP保护和数据恢复,满足不同存储场景下的CDP需求。支持的主存储类型包括:本地存储、NFS、SharedBlock、Ceph、CBD。
- 灵活:
- 灵活RPO设置:支持秒/分钟级别的RPO设置,满足不同场景需求。
- 灵活恢复点保留策略:支持自定义恢复点保留策略。
- 多种恢复级别:支持整机恢复和文件级恢复。
- 整机恢复:支持新建云主机和恢复到原云主机两种策略。
- 文件级恢复:支持在不恢复系统的情况下找回单个文件,且支持Windows系统和Linux系统等。
- 数据灵活展示与查找:
- 提供小时粒度的数据展示,直观反映云主机CDP数据变化情况,为备份容量规划提供有力参考。
- 提供恢复点搜索日历图,将存在恢复点的日期用颜色进行标识,缩小搜索范围,缩短恢复点查找时间。
- 可靠:
- 统一运维:UI界面提供CDP概览,支持统一查看CDP任务状态、恢复任务状态、备份服务器使用情况以及CDP相关未读告警统计。
- 支持通过新建云盘方式恢复到原云主机,恢复前的云盘支持全部保留并重新加载回云主机,最大限度保证数据安全,也有利于故障事后分析。
- 新建云主机恢复策略支持在不影响当前云主机正常运行的情况下,基于所选恢复点新建云主机,确认数据无误后再恢复到原环境中,满足恢复演练需求。
- 支持对恢复点进行标记和锁定,长期保存重要恢复点数据。
- 提供恢复任务列表,支持查看恢复记录和恢复进度,方便后续审计和追溯。
- 提供RPO偏移策略和报警,有效缓解重I/O场景下备份服务器的数据传输压力。
应用场景
- 核心业务数据持续保护
为核心业务数据,如银行系统数据、金融交易数据等,提供持续的数据备份与保护,最小程度减少数据丢失,保障业务连续性。
- 病毒防护与数据恢复
当面临病毒入侵,如勒索病毒攻击,可使用CDP进行数据恢复,恢复至任意时间点,减少病毒带来的损失。
使用限制
若云主机加载了Ceph主存储之外的云盘,进行CDP时,暂不支持创建快照、创建镜像、克隆云主机操作。
CDP概览
CDP概览页以卡片方式展示任务状态统计(CDP任务、恢复任务)、备份服务器负载趋势(CPU、内存)、备份服务器使用量TOP排行、备份服务器磁盘I/O统计、近七日未读告警统计等信息,方便统一运维。
在ZStack Cloud主菜单,点击,进入CDP概览界面。

- CDP任务:
- 展示云平台内CDP任务的数量和任务状态。
- 任务状态:绿色表示运行中,红色表示停止,灰色表示其它,包括:启动中、运行中、未知、失败。
- 点击卡片上的数字,可进入对应的CDP任务主列表查看更多信息。
- 恢复任务:
- 展示云平台内CDP恢复任务的数量和任务状态。
- 任务状态:绿色表示成功,红色表示失败,灰色表示其它,包括:等待中、已暂停、恢复中、取消中、已取消。
- 点击卡片上的数字,可进入对应的恢复任务主列表查看更多信息。
- 总备份服务器CPU负载:实时展示云平台内所有备份服务器的CPU使用率。
- 总备份服务器内存负载:实时展示云平台内所有备份服务器的内存使用率。
- 备份服务器使用量Top 5:
- 展示云平台内Top 5备份服务器的已用容量和总容量。
- 按照备份服务器的使用率,从高到低排序展示。
- 点击备份服务器名称,可进入备份服务器详情页查看更多信息。
- 总备份服务器I/O:实时展示云平台内所有备份服务器的磁盘I/O情况。
- 近七日未读告警统计:
- 展示近七日CDP相关未读报警信息,包括:报警级别、报警数量、报警名称。
- 点击卡片右上角"查看更多",可进入报警消息页面查看更多报警消息。
- 支持查看、处理报警消息和复制报警消息详情。
- 已查看的报警消息将不再展示。
CDP任务
CDP任务:通过CDP任务,可将云主机数据持续备份到指定的备份服务器,实现持续数据保护。
| 操作 | 描述 |
|---|---|
| 创建CDP任务 | 为云主机创建CDP任务,对云主机进行持续数据保护。 Note:
|
| 编辑CDP任务 | 修改CDP任务的名称和简介。 |
| 启用CDP任务 | 将处于停用状态的CDP任务启用。 |
| 停用CDP任务 | 将处于启用状态的CDP任务停用,相应云主机将停止持续数据保护。 |
| 修改保护策略 | 支持修改CDP任务的保护策略,包括:恢复点间隔时间、定期合成备份频率、恢复点保留策略和备份速率。 Note:
|
| 修改任务运行策略 | 修改CDP任务的规划容量和RPO策略。 Note:
|
| 删除CDP任务 | 删除CDP任务将同时删除当前云主机所有CDP数据,并停止数据保护,请谨慎操作。 Note: 删除该云主机的CDP任务后,可对其创建新的CDP任务。 |
CDP数据
CDP数据:对云主机进行持续数据保护产生的备份数据,存放在指定的备份服务器中。
| 操作 | 描述 |
|---|---|
| 恢复数据 | 恢复CDP数据,支持基于恢复点新建云主机或将CDP数据恢复到原云主机。
Note:
|
| 清空数据 | 清空CDP数据。 Note:
|
| 锁定恢复点 | 支持将恢复点进行锁定或解锁。 Note:
|
| 找回文件 | 支持在不恢复系统的情况下找回单个文件。 Note:
|
恢复任务
恢复任务;提供向导式的恢复流程,帮助用户通过指定CDP任务和恢复点快速进行数据恢复。同时提供恢复操作记录,方便后续审计和追溯。
| 操作 | 描述 |
|---|---|
| 创建恢复任务 | 创建恢复任务,进行向导式的数据恢复。 |
| 编辑恢复任务 | 修改恢复任务的名称和简介。 |
| 重新执行 | 重新执行恢复任务。 Note: 仅失败和已取消的任务支持重新执行。 |
| 取消任务 | 取消恢复任务。 Note:
|
| 删除恢复任务 | 删除恢复任务。 Note: 对于状态为失败或已取消的恢复任务,删除后,恢复过程中产生的中间数据将同步删除。 |
本地备份服务器
本地备份服务器:本地备份服务器是位于本地数据中心的存储服务器,用于存放本地云主机的CDP数据。
| 操作 | 描述 |
|---|---|
| 添加本地备份服务器 | 添加本地备份服务器到当前云平台。支持使用已有镜像服务器作为本地备份服务器,也可添加新的服务器作为本地备份服务器。 Note: 为保证CDP任务的连续性,请确保备份服务器未被复用为物理机。 |
| 启用本地备份服务器 | 将已停用的本地备份服务器启用。 |
| 停用本地备份服务器 | 将已启用的本地备份服务器停用。停用后,新建的CDP任务无法使用该备份服务器。 |
| 重连本地备份服务器 | 重连本地备份服务器 Note: 本地备份服务器重连过程中,CDP任务状态可能会变为未知。 |
| 扫描备份数据 | 扫描云主机未被删除的CDP数据。 Note: 已删除的备份数据无法通过扫描恢复。 |
| 数据清理 | 清理本地备份服务器中的无效数据,释放存储空间。 Note:
|
| 更新密码 | 修本地备份服务器的密码。 |
| 删除本地备份服务器 | 将本地备份服务器删除。 Note:
|
脚本库
脚本库:脚本库集中存储和管理自动化脚本文件。对云主机执行脚本,可以完成复杂的运维操作和自动化任务。

功能优势
- 简单易用
- 支持以可视化方式快速创建脚本,并通过自定义参数实现脚本灵活配置。
- 脚本内可以包含复杂命令,为云主机一键执行脚本,即可完成复杂的运维操作,例如:应用健康检查、平台电源负载均衡 (节能) 与调度、应用程序批量更新、灰度发布等,提高管理便利性,降低人工运维成本。
- 便捷运维
- 提供专门的脚本库页面,对脚本进行集中生命周期管理。用户可以在脚本库中灵活地创建、修改或删除脚本。
- 创建好的脚本可以长期保存,重复使用;一个脚本可以同时在多台云主机执行、互不影响,有效提升大规模场景运维效率。
- 提供丰富、详细的脚本执行记录,包括运行过该脚本的云主机、运行时间、结束时间、运行时配置和结果返回,便于操作回溯和问题定位。
- 类型丰富:支持多种命令类型,包括:Shell、Python、Perl、Bat、Powershell,用户可根据实际需求,灵活选用。
管理脚本
| 操作 | 描述 |
|---|---|
| 创建脚本 | 创建一个新的脚本。 |
| 编辑名称简介 | 修改脚本的名称、简介信息。 |
| 修改脚本 | 修改脚本内容、超时时间和自定义参数。 |
| 执行脚本 | 在指定云主机执行脚本。 Note:
|
| 删除脚本 | 将脚本删除。 |
XML Hook
XML Hook:一种脚本程序,用于在云主机XML文件中灵活插入或修改参数,从而实现定制化配置并扩展云主机功能。

功能优势
- 灵活性
- XML Hook以单独的脚本文件形式管理和维护,将临时或个性化配置需求与程序核心逻辑代码分离,云主机绑定/解绑XML Hook,即可实现配置动态调整和灵活扩展,无需手动修改代码。
- XML Hook可长期保存、重复使用,一个XML Hook可同时绑定到多台云主机,有效提高大规模场景运维效率。
- 可扩展性
通过定义并使用XML Hook,用户可按实际需求灵活修改云主机XML参数,实现部分无法通过界面操作直接完成的配置,有效扩展云主机能力,满足个性化场景需求,例如:修改QEMU自定义参数、关闭vNIC TSO等。XML Hook为用户现场、第三方软硬件测试与应用提供了更便捷的适配途径。
管理XML Hook
| 操作 | 描述 |
|---|---|
| 创建XML Hook | 创建一个新的XML Hook。 |
| 编辑名称简介 | 修改XML Hook的名称、简介信息。 |
| 修改XML Hook | 修改XML Hook内容。 Note:
|
| 绑定云主机 | 将XML Hook绑定到云主机,在云主机XML文件中插入或修改参数,实现定制化配置。 Note:
|
| 解绑云主机 | 将XML Hook从云主机解绑。 Note:
|
| 删除XML Hook | 将XML Hook删除。 Note: 已绑定云主机的XML
Hook不支持删除。如需删除,请先从所有云主机解绑。 |
定时运维
ZStack Cloud提供两种定时运维服务:定时任务和定时器。定时器和定时任务完全解耦,用户可按需创建不同规则的定时器、以及不同的定时任务,并将定时任务灵活加载到定时器或从定时器上卸载。
定时运维相关定义
- 定时任务:一种预设任务,在指定时间执行指定行为。与定时器配合使用。
- 加载到定时器上的任务条目。
- 支持选择性停用/启用/加载/卸载,可灵活处理生产环境中的特殊情况。
- 删除定时器后,该定时器上的定时任务将被卸载,定时任务可重新加载到其它定时器上。
- 时任务的操作支持完整计入审计服务中。
- 定时器:承载定时任务的容器,尤其适用于长时间运行的操作。
- 承载定时任务的容器。
- 非常适用于长时间运行的操作,例如,为某个云主机定时创建快照。
- 删除定时器后,该定时器上的定时任务将被卸载,定时任务可重新加载到其它定时器上。
- 定时器的操作支持完整计入审计服务中。
注意事项
在生产环境中,建议单块磁盘的快照数量尽量控制在5以内,快照过多会影响云主机/云盘的IO性能、数据安全以及主存储容量,不建议进行高频的定时快照备份。如需长期备份,请选择灾备相关功能。
关于灾备服务的定时备份功能,详情可参考《灾备服务使用教程》。
定时任务
定时任务是加载到定时器上的任务条目。定时器和定时任务完全解耦,用户可按需创建不同规则的定时器、以及不同的定时任务,并将定时任务灵活加载到定时器或从定时器上卸载。此外,定时任务支持选择性停用/启用/加载/卸载,可灵活处理生产环境中的特殊情况。定时任务的操作也会完整的进入审计中。
定时任务支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建定时任务 | 创建一个新的定时任务。 |
| 编辑定时任务 | 编辑定时任务的名称、简介信息。 |
| 启用定时任务 | 启用处于停用状态的定时任务。 Note: 启用定时任务,启动后该定时任务生效。 |
| 停用定时任务 | 停止选中的定时任务。 Note: 停用定时任务,停用后该定时任务不生效。 |
| 加载定时器 | 将定时任务加载到运行的定时器上。 |
| 卸载定时器 | 将定时任务从定时器上卸载。 |
| 删除定时任务 | 删除选中的定时任务。 Note: 删除该定时任务,不可恢复,请谨慎操作。 |
注意事项
在生产环境中,建议单块磁盘的快照数量尽量控制在5以内,快照过多会影响云主机/云盘的IO性能、数据安全以及主存储容量,不建议进行高频的定时快照备份。如需长期备份,请选择灾备相关功能。
关于灾备服务的定时备份功能。
定时器
定时器是承载定时任务的容器。该功能非常适用于长时间运行的操作,例如,为某个云主机定时创建快照。定时器和定时任务完全解耦,用户可按需创建不同规则的定时器、以及不同的定时任务,并将定时任务灵活加载到定时器或从定时器上卸载。定时器的操作会完整的进入审计中。
定时器支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建定时器 | 创建一个新的定时器。 |
| 编辑定时器 | 编辑定时器的名称、简介信息。 |
| 修改定时器配置 | 修改定时器的执行方式、开始时间、执行策略。 |
| 删除定时器 | 删除选中的定时器。 Note: 删除定时器后,定时器上的定时任务将被卸载,定时任务可重新加载到其它运行的定时器上。 |
标签管理
- 用户可根据自己的业务逻辑创建不同颜色、简约样式、精简定义的标签,并绑定到资源,通过标签快速筛选出所需资源,提高检索效率。
- 按标签搜索资源时,可通过选项“无”筛选出未绑定标签的资源,便于运维操作。
- 标签分为管理员标签和租户标签两种类型:
- 管理员标签:由管理员创建,归管理员所有,支持绑定到云主机、云盘、物理机、裸金属主机、弹性裸金属实例。
- 租户标签:由租户创建,归租户所有,支持绑定到云主机、云盘。
- 目前云主机、云盘、物理机、裸金属主机、弹性裸金属实例支持绑定/解绑标签。
| 操作 | 描述 |
|---|---|
| 创建标签 | 创建一个新的标签。 |
| 编辑 | 修改标签的名称与简介。 |
| 删除标签 | 删除已创建的标签。标签删除后,已绑定该标签的资源同步解绑此标签。 |
注意事项
- 管理员标签由管理员创建,归管理员所有,租户标签由租户创建,归租户所有。
- 租户创建的标签只能绑定到所属租户的资源,管理员标签可绑定到所有资源。
- 管理员支持解绑/删除租户标签。
- 项目内的标签归属于项目所有,项目内所有人(项目负责人/项目管理员/项目成员)均可操作。
- 标签暂不支持更改所有者操作。
- 资源更改所有者,其上所有租户标签将会解绑,管理员标签不受影响。
- 云平台无缝升级后,已有旧标签将自动更新,以最新方式展示标签。若有异常,请刷新浏览器或重新创建标签。





