文档目录

概述

ZStack Cloud混合云平台,结合了ZStack Cloud 私有云的简单、健壮、弹性、智能以及阿里云公有云的领先、安全、稳定等特点,以云+端的形式提供了一套无缝集成的混合云管理方案,实现了混合云真正意义上的控制面和数据面互联互通。

混合云相关定义

  • 产品:ZStack Cloud混合云产品包括以下阿里云提供的云计算产品:
    • ECS云主机:阿里云端创建的ECS实例。
    • 云盘:阿里云端创建的云盘资源,作为ECS云主机的扩展存储使用。
    • 镜像:创建ECS云主机使用的镜像模板文件,镜像类型包括:自定义镜像和阿里云镜像。
    • 安全组:阿里云为ECS云主机提供的三层网络安全控制,按照指定的安全规则对ECS云主机进行约束。
    • 专有网络VPC:阿里云ECS云主机使用的专有网络资源。
    • 弹性公网IP:阿里云端公有网络池中的IP地址,绑定弹性公网IP的ECS云主机可以直接使用该IP进行公网通信。
  • VPN:通过建立点对点的IPsec VPN通道,实现企业本地数据中心的私有网络与阿里云端VPC网络进行通信,包括以下设置项:
    • VPN网关:通过加密通道将本地数据中心和阿里云专有网络VPC进行安全连接的服务。
    • VPN用户网关:本地数据中心的VPN服务网关。
    • VPN连接:VPN网关和VPN用户网关建立连接后的加密VPN通道,实现本地数据中心的私有网络与阿里云端VPN网络进行通信。
  • 高速通道:通过物理专线(即租用运营商的专线:电缆或光纤),连通本地数据中心到阿里云专线接入点,与阿里云VPC环境打通,实现云上云下不同网络间高速、稳定、安全的私网通信,包括以下设置项:
    • 路由器接口:用于搭建通信通道并控制其工作状态的虚拟设备。
    • 边界路由器:用户使用物理专线接入交换机的产品映射,边界路由器负责将物理专线上的数据在阿里云上进行转发。通过边界路由器,用户数据可以直达阿里云VPC网络。
  • 阿里云NAS:阿里云网络文件存储服务,通过标准的文件访问协议,用户即可使用具备无限容量及性能扩展、单一命名空间、多共享、高可靠和高可用等特性的分布式文件系统。ZStack Cloud无缝对接阿里云NAS,在ZStack Cloud 私有云环境下,用户可通过添加AliyunNAS类型主存储的方式直接使用独立部署的阿里云分布式存储,包括以下设置项:
    • 文件系统:AliyunNAS类型主存储的后端存储系统,添加AliyunNAS主存储需首先添加NAS文件系统。
    • 权限组:阿里云为IP地址或网段提供的白名单机制,按照指定的权限规则对IP地址或网段访问文件系统的权限进行约束。
  • 数据中心:数据中心涉及阿里云的地域和可用区等地域资源,用于匹配阿里云资源的地域属性,具体包括:
    • 地域:物理的数据中心,划分地区的基本单位,ZStack Cloud混合云的地域对应了阿里云端的地域。
    • 可用区:对应阿里云的Zone可用区,指同一地域内,电力和网络互相独立的物理地域。
  • 设置:ZStack Cloud混合云支持以下基本设置:
    • AccessKey管理:访问阿里云/阿里专有云API的身份凭证,具有该云平台完全的权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(访问密钥)。
    • 混合云设置:提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。

物理部署

ZStack Cloud混合云平台采用进程内微服务架构,并不引入新的模块。但ZStack Cloud管理节点要求能够访问公网,以便调用阿里云公有云的OpenAPI。

基于物理专线部署:通过物理专线构建本地—远程互联网络,从而连通本地数据中心和阿里云公有云。
图 1. 基于物理专线部署


功能框架

ZStack Cloud混合云功能模块主要包括以下几点:

  • 身份认证:
    阿里云AK:实现了阿里云(阿里公有云)/阿里私有云的账户身份认证RAM对接,采用授权子账户AK(AccessKey以及AccessSecret)信息远程访问。
    图 2. 身份认证


  • 网络互联:

    实现IPsec隧道、阿里云高速通道(Express Connect)连接本地私有云和阿里云公有云,使得本地—远程在三层网络可达下互访。本地—远程的互联网络,是混合云核心基础设施。

    ZStack Cloud混合云平台支持IPsec隧道、阿里云高速通道构建互联网络,如图 3、图 4所示:
    图 3. IPsec隧道


    图 4. 阿里云高速通道


  • 资源管理:
    通过授权子账户,访问阿里云公有云账户里的资源,包括管理ECS、VBR、VPC和虚拟交换机等服务,如图 5所示:
    图 5. 资源管理


  • 业务实现:

    基于上述网络基础设施和管理控制方式,实现灵活弹性的业务系统架构。混合云平台建成后,可在其上部署灵活多维的业务模式。

功能特性

ZStack Cloud混合云拥有以下功能特性:
  • 无缝集成:

    ZStack Cloud混合云功能把公有云的操作无缝集成到ZStack Cloud混合云平台中,让ZStack Cloud私有云的所有优点都输出到混合云上,为用户提供一个真正的统一管理视图。

  • 无缝升级:

    ZStack Cloud混合云功能支持无缝升级,不影响业务和资源的运行。

  • 便捷易用:

    ZStack Cloud混合云以云+端的形式,通过云管理系统对资源进行统一管理。既可以灵活管理本地的私有云,也可以随时便捷的调用阿里公有云的各种资源。

应用场景

  • 云上备份场景:

    金融、医疗等行业对数据长期保存存在合规要求,采用混合云功能可解决本地备份存在数据风险高、投入大、运维难的问题,将数据备份在云端,保证数据存储稳定,降低存储成本。

  • 云上存储场景:

    企业机构存在大规模数据存储需求时,可使用混合云功能将数据存储在云端,节省投资费用和管理费用,且便于从多地访问数据。

  • 云上迁移场景:

    企业机构存在多地联动,需要保证数据自由流动时,可使用混合云功能将本地数据迁移上云,确保数据完整稳定的进行传输。

准备工作

背景信息

使用ZStack Cloud的混合云功能需要进行以下相关准备。

操作步骤

  1. 购买授权许可

    购买ZStack Cloud的阿里云混合云管理License授权许可,并加载许可证书。

  2. 请增添以下防火墙白名单,确保ZStack Cloud管理节点可访问阿里云API服务。
    • *.aliyuncs.com
  3. 创建阿里云账号

    创建阿里云账号,可参考阿里云账号注册流程。

    若对阿里云企业主子帐号体系不熟悉,可参考阿里云身份管理,以下为推荐的实践步骤:
    1. 创建阿里云根账户;
    2. 使用根帐户登录阿里云控制台,在产品中选择 访问控制;
    3. 点击用户管理 > 新建用户,创建一个用户,例如 zstack-user ;
    4. 点击群组管理 > 新建群组,创建一个群组,例如 zstack-developer-group;
    5. 在群组管理中点击刚创建的群组,可见群组详情与群组授权策略管理两个子页,进入群组授权策略管理子页,点击编辑授权策略,添加至少如下权限:
      • AliyunRAMFullAccess
      • AliyunECSFullAccess
      • AliyunEIPFullAccess
      • AliyunVPCFullAccess
      • AliyunOSSFullAccess
      • AliyunExpressConnectFullAccess
      • AliyunVPNGatewayFullAccess
    6. 将刚才创建的用户加入创建的群组,点击用户管理,进入用户详情界面,点击创建AccessKey,请务必保存好创建出来的AccessKey(包括AccessKey ID和AccessKey Secret,简称AK),因为创建页面一旦关闭,AccessKey Secret将再不可见,只能重新生成。
    Note:
    • ZStack Cloud不会记录您的账号信息,仅使用AccessKey信息,该键值对仅用于操作API。
    • 建议严格遵守阿里云的RAM帐户访问体系,以提高安全性。
    • 其中最重要的一条准则是不要使用根账户的AK进行操作。
  4. 开通上传自定义镜像权限

    在阿里云控制台上,点击工单 > 提交工单,选择云服务器 ECS,点击镜像咨询,选择创建工单,在问题描述里填写类似“请帮忙添加镜像导入白名单,我们需要镜像导入服务”的工单信息,此工单需人工处理,需花费一定时间。

  5. 开通并创建OSS Bucket
    对象存储OSS承担了ZStack Cloud的云主机镜像到阿里云ECS云主机实例创建前的存储。ZStack Cloud使用对象存储OSS里面的Bcucket来上传镜像文件。
    Note:
    • 使用ZStack Cloud本地镜像需要支持在线修改密码(Qemu-guest-agent)。
    • 镜像不支持EFI、LVM分区格式。
    • 镜像需要使用Linux或者Windows类型。
  6. 添加AccessKey
    在AccessKey管理界面,点击添加AccessKey按钮添加已获取的阿里云AccessKey。
    Note: 首次添加AccessKey会自动设置为默认。
  7. 添加地域

    在混合云主菜单,点击数据中心 > 地域,添加对应的阿里云地域或阿里专有云地域。

  8. 同步数据
    在混合云菜单界面点击同步数据,将阿里云对应数据中心的资源同步到ZStack Cloud本地进行管理。
    • 同步数据需要存在数据中心的地域和可用区资源。如果不存在地域和可用区,需手动添加对应资源。
    • 同步数据会同步当前AccessKey、已添加地域和可用区下的ECS、云盘、专有网络VPC、虚拟交换机、安全组、镜像、弹性公网IP、VPN、边界路由器、路由器接口等阿里云资源。
    • 在首次添加地域和可用区时,ZStack Cloud会自动同步相关资源。
    • 如果存在多个地域或多个可用区时,同步数据可能需要等待较长时间。

快速使用流程

使用ZStack Cloud混合云功能的基本流程如下:
  1. 添加AccessKey信息:使得混合云平台可在阿里云/阿里专有云端调用对应账户的API。
  2. 添加地域:指定创建阿里云ECS时,选择对应的地域。
  3. 添加可用区:指定创建阿里云ECS时,选择对应的可用区。
  4. 添加Bucket:使得本地的镜像可同步到阿里云的对象存储,并上传到对应地域作为镜像。如果全部使用阿里云系统镜像,暂时无须添加Bucket。
  5. 创建专有网络VPC:指定创建阿里云ECS时使用的网络。
  6. 创建安全组:指定创建阿里云ECS时使用的安全组。
  7. 创建阿里云ECS:提供ECS云主机服务。
  8. 创建VPC网络:用于创建私有云云主机。
  9. 创建阿里云VPC连接:使用阿里云VPC连接方式实现本地私有云云主机和阿里云云主机互通。
  10. 创建阿里云高速通道:使用高速通道方式实现本地私有云云主机和阿里云云主机互通。

典型场景实践

IPsec VPN实践

背景信息

ZStack Cloud支持IPsec VPN方式实现本地VPC网络与阿里云VPC网络的互通。

搭建IPsec隧道的基本流程如下:
  1. 在ZStack Cloud混合云界面按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
  2. 使用VPC创建私有云云主机。
  3. 创建ECS云主机。
  4. 创建阿里云VPN连接。
  5. 验证本地云主机与ECS云主机是否可以ping通,如能ping通,则IPsec隧道创建成功。
IPsec VPN网络架构如图 6所示:
图 6. IPsec VPN网络架构图


准备工作:
  • ZStack Cloud私有云需要完成基本的初始化,包括区域、集群、物理机、镜像服务器、主存储等基本资源的添加。
  • 需提前在阿里云控制台购买VPN网关。
假定客户环境如下:
  1. 本地公有网络
    公有网络 配置信息
    网卡 eth0
    VLAN ID 非VLAN
    CIDR 192.168.25.0/24
    网关 192.168.25.1
    DHCP服务IP 192.168.25.2
  2. 管理网络
    管理网络 配置信息
    网卡 eth1
    VLAN ID 非VLAN
    IP地址段 172.20.58.50~172.20.58.59
    子网掩码 255.255.0.0
    网关 172.20.0.1
  3. VPC网络
    私有网络 值
    网卡 eth0
    VLAN ID 1982
    IP CIDR 10.10.224.0/24
    DHCP服务IP 10.10.224.153
  4. 已购买的阿里云用户网关IP地址180.169.211.121
  5. 已购买的阿里云VPN网关IP地址为47.103.147.121
  6. 阿里云VPN网关所关联的虚拟交换机的CIDR为172.31.0.0/16

以下介绍ZStack Cloud搭建IPsec隧道的实践步骤。

操作步骤

  1. 在ZStack Cloud混合云平台按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
  2. 在ZStack Cloud私有云界面创建VPC网络,并使用VPC网络创建ZStack Cloud私有云云主机。
  3. 创建ECS云主机。
  4. 创建阿里云VPN连接。
    1. 进入创建阿里云VPN连接向导。

      在混合云主菜单,点击帮助 > 快速使用向导,进入快速使用向导界面,点击创建阿里云VPN连接按钮,可按照向导来创建阿里云VPN连接。

    2. 选择阿里云网络。
      在阿里云网络界面,可参照以下示例选择相应内容:
      • VPN网关:选择已购买的VPN网关
        Note: 如果选择的地域没有可用的VPN网关,目前必须通过阿里云控制台直接购买。
      如图 7所示,点击 下一步,进入连接配置。
      图 7. 选择阿里云网络


    3. 连接配置。
      在连接配置界面,可参考以下示例输入相应内容:
      • 名称:设置VPN连接名称
      • 简介:可选项,可留空不填
      • IKE预共享密钥:建议设置强度高的密钥
      • VPC路由器:选择构建阿里云VPN连接所需的VPC路由器
      • 公有网络:选择VPC路由器挂载的公有网络
      • NAT设备:选择是否经过NAT设备,根据本地网络环境实际情况选择
        • 若经过NAT设备,需要填写以下参数:
          • NAT前IP地址:创建IPsec隧道使用的公有网络IP地址,需填写公有网络下可用的IP地址。
          • NAT后IP地址:创建IPsec隧道使用的阿里云用户网关IP地址,需填写经过源地址转换后可直接访问互联网的IP地址。
          Note: 请确保本地网络环境中的NAT前IP地址 (源地址) 只转换到NAT后IP地址。
        • 若不经过NAT设备,需填写以下参数:
          • IP地址:可选项,创建IPsec隧道使用的公有网络IP地址,此IP地址应为互联网公网IP地址。若留空不填,系统默认随机选择一个可用的公网IP地址。
      • 私有网络:选择本地路由器挂载的三层网络,其中,VPC路由器支持选择多个三层网络
      • 高级选项:默认选项为可连通的选项,不建议修改
        • SA生存周期(秒):86400(默认)
        • IPsec 加密算法:3des(默认)
        • IPsec 认证算法:sha1(默认)
        • IPsec DH分组:group2(默认)
        • IKE 版本:ikev1(默认)
        • IKE 协商模式:main(默认)
        • IKE 加密算法:3des(默认)
        • IKE 认证算法:sha1(默认)
        • IKE DH分组:group2(默认)
      如图 8所示,点击确定,将自动创建IPsec VPN连接。
      图 8. 连接配置




    4. 系统在创建IPsec VPN连接过程中,将自动完成以下操作:
      1. 使用本地路由器对应的公有网络选择可用的虚拟IP。
      2. 使用此虚拟IP在阿里云端创建VPN用户网关。
      3. 在阿里云端创建VPN连接。
      4. 在阿里云VPC的虚拟路由器下配置路由,路由的目标网段为本地路由器挂载的私有网络CIDR,下一跳为VPN网关
      5. 在ZStack Cloud私有云端创建IPsec连接。
  5. 验证本地云主机与ECS云主机是否可以ping通。

    进入VPN连接页面,若就绪状态显示为第二阶段协商成功,表示IPsec VPN环境搭建完成,只有互通验证通过,IPsec隧道才创建成功。

    1. 登录本地云主机,检查是否能够ping通ECS云主机。
      如图 9所示:
      图 9. 本地云主机ping通ECS云主机


    2. 登录ECS云主机,检查是否能够ping通本地云主机。
      如图 10所示:
      图 10. ECS云主机ping通本地云主机


    Note:
    若VPN连接失败或者互通验证失败,在重新配置前可检查以下资源:
    • 本地用于创建IPsec连接的虚拟IP是否已经占用,如果已使用,则需删除此虚拟IP。
    • 阿里云VPN连接是否已经存在,如果存在,则需要删除,删除阿里云VPN连接同时需删除远端阿里云资源。
    • 阿里云VPN用户网关是否已存在重复的IP,如果存在,则需要删除,删除需同时删除远程阿里云资源。
    • VPC的虚拟路由器下是否存在已经指向ZStack Cloud私有云对应内网的路由条目,如果存在,则需要删除。

后续操作

至此,ZStack Cloud私有云云主机和阿里云ECS云主机即可使用IPsec VPN的方式实现互通。

阿里云高速通道实践

背景信息

ZStack Cloud支持阿里云高速通道方式实现本地VPC网络与阿里云VPC网络的互通。

搭建阿里云高速通道的基本流程如下:
  1. 准备物理专线,由运营商创建边界路由器和配置路由器接口。
  2. 进行网络规划,需规划:公有网络段、管理网络段、物理专线网络段和私有网络段。其中,公有网络段与管理网络段可为同一网络段。
  3. 使用VPC网络创建ZStack Cloud私有云云主机。
  4. 加载物理专线网络到VPC路由器。
  5. 在阿里云端准备VPC环境,并使用VPC下的虚拟交换机创建ECS实例。
  6. 在ZStack Cloud混合云界面添加AccessKey、添加VPC所在地域和可用区,同步数据。
  7. 利用操作向导快速创建阿里云高速通道。
  8. 在CPE设备处配置双向路由。
  9. 验证本地云主机与ECS云主机是否可以ping通,如能ping通,高速通道创建成功。
高速通道设计思想:通过物理专线连通本地数据中心到阿里云相应专线接入点,与阿里云VPC环境打通。
Note: 从本地VPC路由器到阿里云端VPC网络,高速通道准备互通的各网络段不可重叠。
图 11. 高速通道网络架构图


假定客户环境如下:
  1. 公有网络
    公有网络 配置信息
    网卡 em01
    VLAN ID 非VLAN
    IP地址段 172.20.58.180~172.20.58.189
    子网掩码 255.255.0.0
    网关 172.20.0.1
    备注 私有云云主机可使用此网络访问互联网
  2. 物理专线网络
    物理专线网络 配置信息
    网卡 em02
    VLAN ID 非VLAN
    IP地址段 10.255.255.230~10.255.255.240
    子网掩码 255.255.255.0
    网关 10.255.255.1
    备注 新增网络,私有云云主机可使用此网络访问阿里云ECS
  3. 私有网络
    私有网络 配置信息
    网卡 em01
    VLAN ID 2984
    IP CIDR 10.200.0.0/16
  4. 本地私有云端CPE设备IP地址为10.255.255.1
  5. 边界路由器本地私有云端IP地址为10.240.1.1,阿里云端IP地址为10.240.1.2
  6. 阿里云VPC网络IP地址段为192.168.0.0/16
双向路由步骤说明:
  1. 本地云主机连通阿里云ECS的路由步骤:
    1. VPC路由:在VPC路由器定义路由的目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为客户端CPE设备的IP地址(10.255.255.1)。
    2. CPE自定义路由2:在CPE设备定义路由的目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为专线的地址。
    3. 边界路由器自定义路由2:在边界路由器定义目的地址ECS VPC网络段(192.168.0.0/16)的下一跳为边界路由器阿里云侧的路由器接口。
    4. 路由进入阿里云的虚拟路由器后,由虚拟路由器自动转发路由到阿里云ECS。
    图 12. 本地云主机连通阿里云ECS的路由步骤


  2. 阿里云ECS连通本地云主机的路由步骤:
    1. VPC自定义路由1:在VPC的虚拟路由器定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为VPC路由器接口1。
    2. 边界路由器自定义路由1:在边界路由器定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为边界路由器ZStack Cloud侧的路由器接口。
    3. CPE自定义路由1:在CPE设备定义目的地址ZStack Cloud私有网络段(10.200.0.0/16)的下一跳为VPC路由器的物理专线IP(10.255.255.240)。
    4. 路由进入本地VPC路由器后,由VPC路由器自动转发路由到ZStack Cloud私有云云主机。
    图 13. 阿里云ECS连通本地云主机的路由步骤


Note:
  1. 创建高速通道过程中,ZStack Cloud将自动配置以下4条路由:
    • VPC路由(调用阿里云API创建)
    • 边界路由器自定义路由1(调用阿里云API创建)
    • 边界路由器自定义路由2(调用阿里云API创建)
    • VPC自定义路由1(调用本地API创建)
  2. CPE设备的双向路由,应由客户自行创建:
    • CPE自定义路由1
    • CPE自定义路由2
以下介绍ZStack CloudVPC环境搭建高速通道的实践步骤。
Note:
  • 本实践采用公有网络和管理网络合并的方式。
  • 本实践可实现ZStack Cloud私有云云主机既能访问互联网,又能访问阿里云ECS云主机。

操作步骤

  1. 在ZStack Cloud私有云界面创建L2-公有网络。
  2. 在ZStack Cloud私有云界面创建L3-公有网络。
  3. 在ZStack Cloud私有云界面创建L2-物理专线网络。
  4. 在ZStack Cloud私有云界面创建L3-物理专线网络。
  5. 在ZStack Cloud私有云界面创建L2-私有网络(VPC网络)。
  6. 在ZStack Cloud私有云界面创建L3-私有网络(VPC网络)。
  7. 使用VPC网络创建私有云云主机。
  8. 加载物理专线网络到VPC路由器。
  9. 在阿里云端准备VPC环境,并使用VPC下的虚拟交换机创建ECS实例。
  10. 在ZStack Cloud混合云界面添加AccessKey、添加VPC所在地域和可用区,同步数据。
  11. 利用操作向导快速创建阿里云高速通道。
    1. 进入创建阿里云高速通道向导

      在混合云主菜单,点击帮助 > 快速使用向导,进入快速使用向导界面,点击创建阿里云高速通道按钮,可按照向导来创建阿里云高速通道。

    2. 配置ZStack Cloud网络
      可参考以下示例输入相应内容:
      • VPC路由器:选择本地VPC路由器
      • 公有网络:选择可以连接本地至边界路由器接口的专线网络
      • VPC网络:选择本地创建的VPC网络
      如图 14所示:
      图 14. 配置ZStack Cloud网络


    3. 配置阿里云网络
      可参考以下示例输入相应内容:
      • 专有网络VPC:选择专有网络VPC
      • 边界路由器:选择边界路由器,目前由运营商创建并配置路由
      • CPE IP(运营商):运营商提供物理专线接入本地数据中心的客户端设备IP地址
      如图 15所示:
      图 15. 配置阿里云网络


  12. 在CPE设备处配置双向路由。
    CPE设备的两条路由条目,应由客户自行创建:
    • 设置CPE自定义路由1:目的地址为ZStack Cloud私有网络段,下一跳为VPC路由器的物理专线IP。
    • 设置CPE自定义路由2:目的地址为ECS VPC网络段,下一跳为专线的地址。
  13. 验证本地云主机与ECS云主机是否可以ping通。
    1. 登录本地云主机,检查是否能够ping通ECS云主机。
      如图 16所示:
      图 16. 本地云主机ping通ECS云主机


    2. 登录ECS云主机,检查是否能够ping通本地云主机。
      如图 17所示:
      图 17. ECS云主机ping通本地云主机


后续操作

至此,ZStack Cloud私有云云主机和阿里云ECS云主机即可使用阿里云高速通道的方式实现互通。

混合云灾备实践

ZStack Cloud以单独的灾备服务功能模块形式提供本地灾备、异地灾备、公有云灾备多种灾备方案,用户可根据自身业务特点,灵活选择合适的灾备方式。

关于灾备服务的更多介绍,请参考《灾备服务 使用教程》。

混合云迁移实践

背景信息

ZStack Cloud混合云支持将本地私有云业务云主机迁移至阿里云公有云上。

混合云迁移实践的基本流程如下:
  1. 将本地业务云主机封装为本地镜像;
  2. 将该本地镜像上传至阿里云端;
  3. 在阿里云端使用该镜像创建业务云主机。

以下为混合云迁移实践的具体步骤。

操作步骤

  1. 将本地业务云主机封装为本地镜像。
    在ZStack Cloud私有云界面,点击 资源中心 > 云资源池 > 云主机,进入云主机界面,选择待迁移的本地业务云主机,点击更多操作 > 创建镜像,在弹出的创建镜像界面,可参考以下示例输入相应内容:
    • 名称:设置云主机镜像名称
    • 简介:可选项,可留空不填
    • 镜像类型:选择系统镜像
    • 镜像服务器:选择镜像服务器,用于存放镜像
    如图 18所示:
    图 18. 创建镜像


    Note: 为保证应用一致性,建议将云主机关机后再创建云主机镜像。
  2. 将该本地镜像上传至阿里云端。
    1. 上传本地镜像前需添加Bucket并设置为默认。

      选择一个地域进入详情页,点击Bucket,进入Bucket子页面,点击添加Bucket,进入添加Bucket界面。

      可参考以下示例输入相应内容:
      • 添加方式:可选择已有Bucket或创建Bucket
        选择已有Bucket,需设置以下内容:
        • Bucket:下拉菜单显示了所选地域下全部已有Bucket列表,可从中选择一个
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
        选择创建Bucket,需设置以下内容:
        • Bucket:设置Bucket名称,Bucket名称全局唯一,不可重复
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
      如图 19所示:
      图 19. 添加Bucket


    2. 上传本地镜像至阿里云端。
      1. 在ZStack Cloud混合云主菜单,点击产品 > 镜像,进入镜像界面,点击上传镜像,进入上传镜像界面。

        可参考以下示例输入相应内容:
        • 名称:设置镜像名称
        • 简介:可选项,可留空不填
        • 操作系统:选择镜像的操作系统
        • 操作系统类型:选择镜像操作系统的类型
        • 镜像:选择本地镜像服务器中的镜像
        • 地域:选择镜像上传的地域
        • Bucket:自动显示所选地域下默认的Bucket
        如图 20所示:
        图 20. 上传镜像


      2. 可在镜像界面的上传中子页面查看镜像上传进度,分为三步:
        • (1/3)从ZStack Cloud中导出镜像
        • (2/3)上传至阿里云OSS
        • (3/3)导入阿里云为阿里云镜像
        如图 21所示:
        图 21. 镜像上传中


      Note:

      上传本地镜像到阿里云端需遵循阿里云导入自定义镜像的限制条件,详情可查看阿里云官网文档导入镜像必读进行了解。

    3. 登录阿里云控制台,可查看该镜像已上传至阿里云端。
      在阿里云控制台上,选择云服务器ECS > 镜像,可查看该镜像已上传至阿里云端。
      如图 22所示:
      图 22. 本地镜像上传至阿里云端


  3. 在阿里云端使用该镜像创建业务云主机。详情可查看阿里云官网文档使用自定义镜像创建实例。

后续操作

至此,混合云迁移实践介绍完毕。

AliyunNAS主存储 部署实践

背景信息

ZStack Cloud通过无缝对接阿里云NAS,将阿里云的集中式存储还原为分布式存储,并加载到ZStack Cloud私有云作为一种新的主存储类型AliyunNAS,提供给业务云主机使用。

AliyunNAS主存储需匹配ImageStore类型镜像服务器使用。

图 23. ZStack无缝对接阿里云NAS


AliyunNAS主存储的基本部署流程如下:
  1. 首次添加AliyunNAS主存储,需在ZStack Cloud混合云界面进行相关配置:
    1. 设置阿里云服务网关;
    2. 添加阿里专有云AccessKey,添加阿里云NAS文件系统所在阿里专有云地域;
    3. 创建阿里云NAS文件系统,作为AliyunNAS主存储的后端存储;
    4. 创建权限组和权限组规则,为文件系统设置访问白名单机制。
  2. ZStack Cloud私有云界面添加AliyunNAS主存储。
  3. 管理AliyunNAS主存储。

以下为AliyunNAS主存储部署实践的具体步骤。

操作步骤

  1. ZStack Cloud混合云界面相关配置。
    1. 设置阿里云服务网关;

      在ZStack Cloud混合云主菜单,点击设置 > 混合云设置,进入混合云设置界面,按实际情况设置阿里云服务网关。

      阿里云服务网关的设置格式为:
      oss::http://oss.api.com,ecs::ecs.api.com,nas::nas.endpoint.com
      本场景下,假定用户部署的阿里专有云数据中心的endpoint为cn-shanghai-nas.cloud.io,相应的阿里云服务网关设置为:
      NAS::cn-shanghai-nas::cn-shanghai-nas.cloud.io

      其中,cn-shanghai-nas为阿里专有云数据中心所在地域ID。

    2. 添加阿里专有云AccessKey,添加阿里云NAS文件系统所在阿里专有云地域;
      1. 添加阿里专有云AccessKey。

        在ZStack Cloud混合云主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面,点击添加AccessKey,进入添加AccessKey界面。

        可参考以下示例输入相应内容:
        • 添加方式:选择添加阿里专有云AccessKey
        • 名称:可自定义输入,用于标识此AccessKey
        • 简介:可选项,备注相关信息
        • 类型:选择AliyunNAS
        • AccessKeyID:输入阿里专有云账户的AccessKey ID,注意确保正确
        • AccessKeySecret:输入此AccessKey ID对应的AccessKey Secret,注意确保正确
        如图 24所示:
        图 24. 添加阿里专有云AccessKey


      2. 添加阿里专有云地域。
        在ZStack Cloud混合云主菜单,点击数据中心 > 地域,进入地域界面,点击添加地域,弹出添加地域界面,可参考以下示例输入相应内容:
        • 阿里专有云:选择添加阿里专有云地域
        • 地域:选择阿里专有云AccessKey中的地域
        • 简介:所选地域简介(不可留空)
        • 类型:选择阿里专有云地域的类型:AliyunNAS
        如图 25所示:
        图 25. 添加阿里专有云地域-AliyunNAS


      Note:

      添加阿里专有云AccessKey及相应地域后,无需同步数据操作,阿里专有云数据中心的阿里云NAS文件系统相关资源自动同步至本地。

    3. 创建阿里云NAS文件系统,作为AliyunNAS主存储的后端存储;

      在ZStack Cloud混合云主菜单,点击阿里云NAS > 文件系统,进入文件系统界面,点击创建文件系统,进入创建文件系统界面。

      可参考以下示例输入相应内容:
      • 地域:选择阿里云NAS文件系统所在阿里专有云地域
      • 选择方式:可选择添加已有文件系统或创建文件系统
        • 已有文件系统:若用户在阿里专有云数据中心已部署阿里云NAS文件系统,可直接添加到ZStack Cloud混合云平台。
          选择添加已有文件系统,需设置以下内容:
          • 文件系统:将已部署的阿里云NAS文件系统添加到若用户在阿里专有云数据中心已部署阿里云NAS文件系统,可直接添加到ZStack Cloud混合云平台。混合云平台
          • 名称:设置文件系统名称
          • 简介:可选项,可留空不填
          如图 26所示:
          图 26. 添加已有文件系统


        • 创建文件系统:

          用户也可在ZStack Cloud混合云界面创建阿里云NAS文件系统。

          选择创建文件系统,需设置以下内容:
          • 名称:设置文件系统名称
          • 简介:可选项,可留空不填
          • 存储类型:可选择容量型(Capacity)或性能型(Performance)
          • 协议类型:支持标准的NFS、SMB文件访问协议
          如图 27所示:
          图 27. 创建文件系统


    4. 创建权限组和权限组规则,为文件系统设置访问白名单机制。
      1. 创建权限组。

        在ZStack Cloud混合云主菜单,点击阿里云NAS > 权限组,进入权限组界面,点击创建权限组,进入创建权限组界面。

        可参考以下示例输入相应内容:
        • 地域:选择阿里云NAS文件系统所在阿里专有云地域
        • 创建方式:可选择添加已有权限组或创建权限组
          • 已有权限组:若用户在阿里专有云数据中心已创建权限组,可直接将该权限组添加到ZStack Cloud混合云平台。
            Note: 仅支持添加经典网络类型的权限组。
            如选择添加已有权限组,需设置以下内容:
            • 权限组:将已创建的经典网络类型的权限组添加到ZStack Cloud混合云平台
            • 名称:设置权限组名称
            • 简介:可选项,备注相关信息
            如图 28所示:
            图 28. 添加已有权限组


          • 创建权限组:
            用户也可在ZStack Cloud混合云界面创建权限组。
            Note: 仅支持创建经典网络类型的权限组。
            如选择创建权限组,需设置以下内容:
            • 名称:设置权限组名称
            • 简介:可选项,可留空不填
            • 网络类型:默认显示经典网络(classic)
            如图 29所示:
            图 29. 创建权限组


      2. 创建权限组规则。
        • 若用户在阿里专有云数据中心已创建经典网络类型的权限组,并向权限组添加相应规则,将该权限组添加到ZStack Cloud混合云平台,权限组内相应规则自动同步到本地。
        • 用户也可在ZStack Cloud混合云界面创建权限组规则。

        进入权限组详情页,在权限组规则卡片点击创建权限组规则,进入创建权限组规则页面。

        可参考以下示例输入相应内容:
        • 网络CIDR:本条规则的授权对象,可指定单个IP地址或网段
        • 优先级:优先级范围为1-100,1为最高优先级
          Note: 当同一个授权对象匹配到多条规则时,高优先级规则将覆盖低优先级规则。
        • 读写规则:允许授权对象对文件系统进行只读操作(RDONLY)或读写操作(RDWR)
        如图 30所示:
        图 30. 创建权限组规则


  2. ZStack Cloud私有云界面添加AliyunNAS主存储。
    在ZStack Cloud主菜单,点击资源中心 > 硬件设施 > 存储设施 > 主存储,进入主存储界面。点击添加主存储,弹出添加主存储界面。
    可参考以下示例输入相应内容:
    • 区域:显示当前区域
    • 名称:输入主存储名称
    • 简介:可选项,可留空不填
    • 类型:选择AliyunNAS
    • 文件系统:选择已在ZStack Cloud混合云界面创建好的阿里云NAS文件系统
    • 权限组:选择已在ZStack Cloud混合云界面创建好的权限组
    • 挂载路径:挂载路径是物理机上的目录以供挂载阿里云NAS文件系统的挂载点
      Note:
      • 如果输入的目录不存在,系统将会自动创建该目录;
      • 不能使用以下系统目录,使用系统目录可能会导致物理机异常。
        • /
        • /dev/
        • /proc/
        • /sys/
        • /usr/bin
        • /bin
    • 集群:选择主存储需要挂载的集群
    如图 31所示:
    图 31. 添加AliyunNAS主存储


  3. 管理AliyunNAS主存储。

    在主存储界面,可对已添加的AliyunNAS主存储进行管理,支持主存储的启用、停用、重连、加载/卸载集群、进入维护模式、删除等操作,以及对主存储上创建的云主机、云盘资源进行管理,并提供可视化监控、报警和审计功能。

后续操作

至此,AliyunNAS主存储部署实践介绍完毕。

AliyunEBS主存储 部署实践

背景信息

ZStack Cloud通过无缝对接阿里云EBS,将阿里云的高性能云原生分布式块存储加载到ZStack Cloud私有云,作为一种新的主存储类型AliyunEBS,提供给业务云主机使用。

ZStack无缝对接阿里云EBS和阿里云OSS的示意图如下所示:
图 32. ZStack无缝对接阿里云EBS和阿里云OSS


部署AliyunEBS主存储的基本流程如下:
  1. 首次添加AliyunEBS主存储,需在ZStack Cloud混合云界面进行相关配置:
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS;
    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
    3. 添加同一地域下的OSS Bucket。
  2. ZStack Cloud私有云界面添加AliyunEBS主存储。
  3. 管理AliyunEBS主存储。

以下为部署AliyunEBS主存储的具体实践步骤。

操作步骤

  1. ZStack Cloud混合云界面相关配置。
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS;

      在ZStack Cloud混合云主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面,点击添加AccessKey,进入添加AccessKey界面。

      可参考以下示例输入相应内容:
      • 添加方式:选择添加阿里专有云AccessKey
      • 名称:可自定义输入,用于标识此AccessKey
      • 简介:可选项,备注相关信息
      • 类型:选择阿里专有云AccessKey的类型,可选类型包括:AliyunEBS、AliyunNAS
      • AccessKeyID:输入阿里专有云账户的AccessKey ID,注意确保正确
      • AccessKeySecret:输入此AccessKey ID对应的AccessKey Secret,注意确保正确
      如图 33所示:
      图 33. 添加阿里专有云AccessKey


    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
      1. 添加阿里云EBS所在阿里专有云地域。

        在ZStack Cloud混合云主菜单,点击数据中心 > 地域,进入地域界面,点击添加地域,进入添加地域界面。

        可参考以下示例输入相应内容:
        • 地域类型:选择添加阿里专有云地域
        • 类型:选择阿里专有云地域的类型:AliyunEBS
        • Endpoint:输入Ocean对外服务的访问域名
          Note:
          • Ocean以HTTP RESTful API形式对外提供服务;
          • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api;
          • 访问不同地域时需要不同的域名。
        • 地域:输入阿里专有云AccessKey中的地域
        • 简介:所选地域简介(不可留空)
        如图 34所示:
        图 34. 添加阿里专有云地域-AliyunEBS


      2. 添加该地域下的可用区。

        添加阿里专有云地域后,将自动添加该地域下的可用区,若未自动添加,请执行以下手动添加可用区操作。

        在ZStack Cloud混合云主菜单,点击数据中心 > 可用区,进入可用区界面,点击添加可用区,进入添加可用区界面。

        可参考以下示例输入相应内容:
        • 地域:选择AccessKey中的地域
        • 可用区:下拉菜单显示了所选地域下全部可用区列表,可从中选择一个
        • 简介:所选可用区简介(不可留空)
        如图 35所示:
        图 35. 添加可用区


    3. 添加同一地域下的OSS Bucket。

      在地域界面,点击已添加的阿里专有云地域,进入地域详情页,点击Bucket,进入Bucket页面,点击添加Bucket,进入添加Bucket界面。

      可参考以下示例输入相应内容:
      • 添加方式:可选择已有Bucket或创建Bucket
        选择已有Bucket,需设置以下内容:
        • Bucket:下拉菜单显示了所选地域下全部已有Bucket列表,可从中选择一个
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
        选择创建Bucket,需设置以下内容:
        • Bucket:设置Bucket名称,Bucket名称全局唯一,不可重复
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
      如图 36所示:
      图 36. 添加Bucket


  2. ZStack Cloud私有云界面添加AliyunEBS主存储。
    在ZStack Cloud主菜单,点击资源中心 > 硬件设施 > 存储设施 > 主存储,进入主存储界面。点击添加主存储,弹出添加主存储界面。
    可参考以下示例输入相应内容:
    • 区域:显示当前区域
    • 名称:输入主存储名称
    • 简介:可选项,备注相关信息
    • 类型:选择AliyunEBS
    • URL:输入Ocean API的Endpoint
      Note:
      • AliyunEBS主存储通过该URL向Ocean Server端发送请求;
      • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api。
    • 可用区:选择已在ZStack Cloud混合云界面添加好的可用区
      Note:
      • 一个AliyunEBS主存储仅允许添加一个可用区;
      • 一个可用区可添加到多个AliyunEBS主存储。
    • 云盘类型:输入AliyunEBS主存储内的物理云盘类型,可填值为:io7、io8、或其它运维允许的取值范围
      Note: 一个AliyunEBS主存储仅支持一种物理云盘类型。
    • TDC配置内容:对TDC模块进行参数配置
      Note:
      • TDC是安装在计算节点上的程序,用于与阿里云存储节点通信(例如Nuwa),TDC配置是计算节点访问存储节点的相关配置;
      • TDC配置参数包括:物理机访问TDC服务的端口、TDC Region、两组River Master(包括URL、Server IP、代理IP)、阿里云EBS所在集群,请按实际情况配置。
        TDC配置示例如下:
        {
          "tdcPort": "20120",
          "tdcRegion": "region1",
          "riverMaster": "nuwa://ECS-river/sys/houyi/river_master",
          "server": "192.168.0.1:10240,192.168.0.2:10240,192.168.0.3:10240",
          "proxy": "192.168.1.1:10240,192.168.1.2:10240,192.168.1.3:10240",
          "cluster": "ECS-river"
        }
        可展开编辑器,如图 37所示:
        图 37. 展开编辑器


    • 集群:选择主存储需要挂载的集群
    如图 38所示:
    图 38. 添加AliyunEBS主存储


  3. 管理AliyunEBS主存储。

    管理AliyunEBS主存储

    在主存储界面,可对已添加的AliyunEBS主存储进行管理,支持主存储的启用、停用、重连、加载/卸载集群、进入维护模式、删除等操作,以及对主存储上创建的云主机、云盘资源进行管理,并提供可视化监控、报警和审计功能。

后续操作

至此,AliyunEBS主存储部署实践介绍完毕。

AliyunEBS镜像服务器 部署实践

背景信息

ZStack Cloud通过无缝对接阿里云OSS,将阿里云的对象存储加载到ZStack Cloud私有云,作为一种新的镜像服务器类型AliyunEBS,与AliyunEBS主存储配合使用,提供镜像存储服务。

ZStack无缝对接阿里云EBS和阿里云OSS的示意图如下所示:
图 39. ZStack无缝对接阿里云EBS和阿里云OSS


部署AliyunEBS镜像服务器的基本流程如下:
  1. 首次添加AliyunEBS镜像服务器,需在ZStack Cloud混合云界面进行相关配置:
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS;
    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
    3. 添加同一地域下的OSS Bucket。
  2. ZStack Cloud私有云界面添加AliyunEBS镜像服务器。
  3. 管理AliyunEBS镜像服务器。

以下为部署AliyunEBS镜像服务器的具体实践步骤。

操作步骤

  1. ZStack Cloud混合云界面相关配置。
    1. 添加阿里专有云AccessKey,类型选择AliyunEBS;

      在ZStack Cloud混合云主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面,点击添加AccessKey,进入添加AccessKey界面。

      可参考以下示例输入相应内容:
      • 添加方式:选择添加阿里专有云AccessKey
      • 名称:可自定义输入,用于标识此AccessKey
      • 简介:可选项,备注相关信息
      • 类型:选择阿里专有云AccessKey的类型,可选类型包括:AliyunEBS、AliyunNAS
      • AccessKeyID:输入阿里专有云账户的AccessKey ID,注意确保正确
      • AccessKeySecret:输入此AccessKey ID对应的AccessKey Secret,注意确保正确
      如图 40所示:
      图 40. 添加阿里专有云AccessKey


    2. 添加阿里云EBS所在阿里专有云地域以及该地域下的可用区;
      1. 添加阿里云EBS所在阿里专有云地域。

        在ZStack Cloud混合云主菜单,点击数据中心 > 地域,进入地域界面,点击添加地域,进入添加地域界面。

        可参考以下示例输入相应内容:
        • 地域类型:选择添加阿里专有云地域
        • 类型:选择阿里专有云地域的类型:AliyunEBS
        • Endpoint:输入Ocean对外服务的访问域名
          Note:
          • Ocean以HTTP RESTful API形式对外提供服务;
          • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api;
          • 访问不同地域时需要不同的域名。
        • 地域:输入阿里专有云AccessKey中的地域
        • 简介:所选地域简介(不可留空)
        如图 41所示:
        图 41. 添加阿里专有云地域-AliyunEBS


      2. 添加该地域下的可用区。

        添加阿里专有云地域后,将自动添加该地域下的可用区,若未自动添加,请执行以下手动添加可用区操作。

        在ZStack Cloud混合云主菜单,点击数据中心 > 可用区,进入可用区界面,点击添加可用区,进入添加可用区界面。

        可参考以下示例输入相应内容:
        • 地域:选择AccessKey中的地域
        • 可用区:下拉菜单显示了所选地域下全部可用区列表,可从中选择一个
        • 简介:所选可用区简介(不可留空)
        如图 42所示:
        图 42. 添加可用区


    3. 添加同一地域下的OSS Bucket。

      在地域界面,点击已添加的阿里专有云地域,进入地域详情页,点击Bucket,进入Bucket页面,点击添加Bucket,进入添加Bucket界面。

      可参考以下示例输入相应内容:
      • 添加方式:可选择已有Bucket或创建Bucket
        选择已有Bucket,需设置以下内容:
        • Bucket:下拉菜单显示了所选地域下全部已有Bucket列表,可从中选择一个
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
        选择创建Bucket,需设置以下内容:
        • Bucket:设置Bucket名称,Bucket名称全局唯一,不可重复
        • 设为默认:是否设为默认,添加Bucket时,默认勾选此项,一个地域中有且只能有一个默认的Bucket。
        • 简介:可选项,备注相关信息
      如图 43所示:
      图 43. 添加Bucket


  2. ZStack Cloud私有云界面添加AliyunEBS镜像服务器。
    在ZStack Cloud主菜单,点击资源中心 > 硬件设施 > 存储设施 > 镜像服务器,进入镜像服务器界面。点击添加镜像服务器,弹出添加镜像服务器界面。
    可参考以下示例输入相应内容:
    • 区域:显示当前区域
    • 名称:输入镜像服务器名称
    • 简介:可选项,备注相关信息
    • 类型:选择AliyunEBS
    • 挂载路径:输入Ocean API的Endpoint
      Note:
      • AliyunEBS镜像服务器通过该URL向Ocean Server端发送请求;
      • 输入格式为:http://Ocean_Server_Domain:Port/ocean/api。
    • Bucket:选择已在ZStack Cloud混合云界面添加好的OSS Bucket
    • 数据网络:计算节点和镜像服务器之间进行数据通讯的网络,使用单独的数据网络,可避免网络拥塞,提高传输效率。若不设置,将默认使用管理网络。
    如图 44所示:
    图 44. 添加AliyunEBS镜像服务器


  3. 管理AliyunEBS镜像服务器。

    管理AliyunEBS镜像服务器

    在镜像服务器界面,可对已添加的AliyunEBS镜像服务器进行管理,支持镜像服务器的启用、停用、重连、删除等操作,以及对镜像服务器上的镜像资源进行管理,并提供可视化监控、报警和审计功能。

后续操作

至此,AliyunEBS镜像服务器部署实践介绍完毕。

术语表

实例

云平台中运行操作系统镜像的虚拟机或服务器,如云主机、弹性裸金属实例。

云主机(VM Instance)

运行在物理机上的虚拟机实例,具有独立的IP地址,可以访问公共网络,运行应用服务。

云盘(Volume)

为云主机提供存储,包括两种类型:根云盘、数据云盘。

根云盘(Root Volume)

云主机的系统云盘,用于支撑云主机的系统运行。

数据云盘(Data Volume)

云主机的数据云盘,用于云主机扩展的存储使用。

镜像(Image)

云主机或云盘使用的镜像模板文件,包括两种类型:系统镜像、云盘镜像。

计算规格(Instance Offering)

云主机涉及的CPU数量、内存、网络设置等规格定义。

云盘规格(Disk Offering)

云盘涉及的容量大小的规格定义。

SSH密钥(SSH Key)

SSH密钥是一种安全的云主机登录认证方式,由一个公钥和一个私钥组成。仅Linux云主机支持通过SSH密钥登录。

GPU规格(GPU Specification)

物理GPU设备或vGPU设备涉及的GPU帧数、显存、分辨率等规格定义,包括两种类型:物理GPU规格、vGPU规格。

vNUMA配置(vNUMA Configuration)

通过CPU绑定透传关联的物理机NUMA节点(pNUMA Node)拓扑,为云主机生成vNUMA节点(vNUMA Node)拓扑,实现云主机CPU优先访问所在vNUMA节点本地内存,提高云主机性能。

NUMA(Non-Uniform Memory Access)

非一致性内存访问,是一种计算机内存设计架构。该架构下,CPU访问内存的时间取决于CPU与内存的相对位置。通过优先访问相对位置较近的内存可缩短延迟,从而可提升主机系统性能。

pNUMA节点(pNUMA Node)

基于物理机NUMA架构预定义的NUMA节点,用于物理机CPU和内存管理。

pNUMA拓扑(pNUMA Topology)

CPU厂商基于NUMA架构预定义的物理机NUMA节点拓扑。

vNUMA节点(vNUMA Node)

基于CPU绑定透传关联的物理机NUMA节点而生成的云主机NUMA节点,用于云主机CPU和内存管理。

vNUMA拓扑(vNUMA Topology)

基于CPU绑定生成的云主机NUMA节点(vNUMA Node)拓扑。

本地内存(Local Memory)

CPU(pCPU或vCPU)通过所在NUMA节点(pNUMA节点或vNUMA节点)非CPU核部件中内存控制器可直接访问的内存。相比非本地内存,CPU访问本地内存的延迟更低。

CPU绑定配置(CPU Pinning)

将云主机的虚拟CPU(vCPU)与物理机的物理CPU(pCPU)严格关联,可为云主机分配特定的pCPU,提高云主机性能。

EmulatorPin配置(EmulatorPin Configuration)

将云主机中除vCPU和IO线程外的其他线程与物理机pCPU进行绑定,使云主机相关线程只运行在对应的pCPU上。

弹性伸缩组(Auto Scaling Group)

一组具有相同应用场景的云主机集合,可根据用户业务变化自动实现弹性伸缩或弹性自愈。

快照(Snapshot)

某一时间点某一磁盘的数据状态文件。

云主机调度策略(VM Scheduling Policy)

为云主机分配物理机的资源编排策略,可用于保障业务的高性能和高可用。

区域(Zone)

云平台内最大的一个资源定义,包括:集群、二层网络、主存储等资源。

集群(Cluster)

一组物理机(计算节点)的逻辑集合。

物理机(Host)

为云主机实例提供计算、网络、存储等资源的物理主机。

主存储(Primary Storage)

用于存储云主机磁盘文件(包括:根云盘、数据云盘、根云盘快照、数据云盘快照、镜像缓存等)的存储服务器。

镜像服务器(Backup Storage)

用于存储云主机镜像模板(含ISO)的存储服务器。

iSCSI存储(iSCSI Storage)

基于iSCSI协议构建的SAN存储。用户可将iSCSI存储上划分的块设备添加为Shared Block主存储,或直接透传给云主机使用。

FC存储(FC Storage)

基于FC协议构建的SAN存储。用户可将FC存储上划分的块设备添加为Shared Block主存储,或直接透传给云主机使用。

NVMe存储(NVMe Storage)

基于NVMe-oF协议构建的存储阵列,用户可将NVMe存储上划分的块设备添加为Shared Block主存储。

二层网络(L2 Network)

对应于一个二层广播域,进行二层相关的隔离。一般用物理网络的设备名称标识。

VXLAN网络池(VXLAN Pool)

在一组VXLAN隧道端点(VTEP)之上创建的VXLAN网络的集合,同一个VXLAN网络池内VXLAN网络标识符(VNI)不能重复。

三层网络(L3 Network)

云主机使用的网络配置,包括IP地址范围、网关、DNS等。

公有网络(Public Network)

一般表示可直接访问互联网的网络,由于公有网络是一个逻辑概念,在无法连接互联网的环境中,用户也可以自定义该网络。

扁平网络(Flat Network)

可与物理机网络直通,也可直接访问互联网的网络。云主机可使用扁平网络提供的分布式EIP访问公有网络。

VPC网络(VPC Network)

云主机使用的私有网络,可通过VPC路由器访问互联网。

管理网络(Management Network)

管理控制云平台相关物理资源的网络,例如:配置访问物理机、主存储、镜像服务器、VPC路由器时使用的网络。

流量网络(Flow Network)

端口镜像的专用网络,用于将网卡的网络流量镜像到远端。

VPC路由器(VPC vRouter)

一个定制的云主机,用于提供多种网络服务。

VPC路由器高可用组(VPC vRouter HA Group)

一对互为主备的VPC路由器,当主VPC路由器状态异常,自动切换至备VPC路由器,为业务高可用提供保障。

路由器镜像(vRouter Image)

封装网络服务,用于创建VPC路由器。路由器镜像不能直接用于创建业务云主机。

VPC路由器镜像(VPC vRouter Image)

封装了多种网络服务,只能用于创建VPC路由器,不能直接用于创建业务云主机。

高性能实例型负载均衡镜像(LB Image)

封装了高性能实例型负载均衡服务,只能用于创建负载均衡实例,不能直接用于创建业务云主机。

路由器规格(vRouter Offering)

定义VPC路由器使用的CPU、内存、镜像、管理网络、公有网络配置,用于创建VPC路由器,为公有网络/VPC网络提供多种网络服务。

负载均衡实例规格(LB Offering)

定义负载均衡实例使用的CPU、内存、镜像、管理网络配置,用于创建负载均衡实例,为公有网络/扁平网路/VPC网络提供负载均衡服务。

SDN控制器(SDN Controller)

SDN控制器是SDN架构的核心,负责集中管理和控制网络设备。

SDN集群(SDN Cluster)

一组由定制云主机构成的集群,用于提供高可用的SDN能力。

SDN实例(SDN Instance)

一台定制的云主机,用于提供SDN网络能力。

SDN镜像(SDN Image)

封装SDN软件的镜像,用于创建SDN实例。

SDN实例规格(SDN Instance Offering)

定义SDN实例使用的CPU、内存、SDN镜像以及管理网络配置,用于创建SDN实例。

安全组(Security Group)

为云主机网卡提供安全控制,按照指定的安全规则对进出网卡的TCP/UDP/ICMP等数据包进行有效过滤。

虚拟IP(VIP)

在桥接网络环境中,使用虚拟IP地址提供弹性IP、端口转发、负载均衡、IPsec隧道等网络服务,数据包会被发送到虚拟IP,再路由至云主机网络。

弹性IP(EIP)

基于网络地址转换(NAT)功能,将一个网络的IP地址转换成另一个网络的IP地址,从而可通过其他网络访问内部私有网络。

端口转发(Port Forwarding)

基于VPC路由器提供的三层转发服务,可将指定公有网络的IP地址端口流量转发到云主机对应协议的端口。在公网IP地址紧缺的情况下,通过端口转发可提供多个云主机对外服务,节省公网IP地址资源。

负载均衡(Load Balancer)

将虚拟IP的访问流量分发到后端服务器上,自动检测并隔离不可用的后端服务器,从而提高业务的服务能力和可用性。

监听器(Listener)

负责监听负载均衡的前端请求,按照指定策略分发给后端服务器,且监听器会对后端服务器进行健康检查。

转发规则(Forwarding Rule)

将来自不同域名或者不同URL的请求转发到不同的后端服务器组处理。

后端服务器组(Backend Server Group)

一组负责处理负载均衡分发的前端请求的后端服务器。负载均衡实例进行流量分发时,流量分配策略以后端服务器组为单位生效。

后端服务器(Backend Server)

负责处理负载均衡分发的前端请求的服务器。支持添加云主机或云平台之外的服务器作为后端服务器。

前端网络(Frontend Network)

负载均衡的前端网络,负载均衡将来自该网络的客户端请求按照指定策略分发给后端服务器。

后端网络(Backend Network)

负载均衡的后端网络,负责处理负载均衡分发前端请求的后端服务器所在的网络。

负载均衡实例(Load Balancer Instance)

一个定制的云主机,专用于提供负载均衡服务。

证书(Certificate)

当负载均衡监听器使用HTTPS协议,需绑定证书使用。支持上传证书和证书链。

防火墙(Firewall)

在VPC网络场景下,负责管控经由VPC路由器的流量,通过配置规则集和规则管控网络的访问控制策略。

防火墙规则集(Firewall RuleSet)

防火墙规则的集合,包含了一组规则,需要绑定到VPC路由器网卡的某个方向上才能生效。

防火墙规则(Firewall Rule)

配置至防火墙用于控制VPC网络流量的访问策略,由规则优先级、匹配条件、以及行为三部分组成。

规则模板(Rule Template)

将一组规则保存为模板,向防火墙或规则集添加规则时可直接选用该模板。

IP/端口集合(IP/Port Set)

将一组IP或端口进行保存,在向防火墙或规则集添加规则时可直接选用已建好的IP/端口集合。

IPsec隧道(IPsec Tunnel)

通过对IP协议的分组加密和认证来保护IP协议的网络传输数据,实现站点到站点(Site-to-Site)的虚拟私有网络(VPN)连接。

OSPF区域(OSPF Area)

OSPF协议按照一定标准将一个自治系统划分为不同区域,用于分层管理路由器。

NetFlow

通过Netflow对VPC路由器网卡的进出流量进行分析监控,支持两种数据流输出格式:V5、V9。

端口镜像(Port Mirroring)

将云主机网卡的网络流量复制一份到远端,对端口上的业务报文进行分析,方便对网络数据进行监控管理,在网络故障时可以快速定位故障。

路由表(Route Table)

用户自定义配置路由信息,包括目标网段、下一跳地址、路由优先级。

资源编排(CloudFormation)

一款帮助云计算用户简化云资源管理和自动化部署运维的服务。通过资源栈模板,定义所需的云资源、资源间的依赖关系、资源配置等,可实现自动化批量部署和配置资源,轻松管理云资源生命周期,通过API和SDK集成自动化运维能力。

资源栈(Resource Stack)

资源编排通过资源栈模板快速创建和配置一组资源(以及资源间的依赖关系),这组资源定义为一个资源栈,通过管理资源栈,维护这组资源。

资源栈模板(Stack Template)

一个UTF8编码格式的文件,基于模板可快速创建资源栈,用户在模板中定义所需的云资源、资源间的依赖关系、资源配置等,资源编排将解析模板,自动完成所有资源的创建和配置。

资源栈示例模板(Sample Template)

云平台提供了常用的示例模板,用户可基于已有示例模板创建资源栈。

可视化编排(Designer)

一个可视化的资源编排工具,通过在画布上拖曳连线建立资源间的依赖关系,直观高效编排云资源。

裸金属集群(Bare Metal Cluster)

为裸金属设备提供单独的集群管理。

部署服务器(Deployment Server)

一台单独的服务器,为裸金属设备提供PXE服务和控制台代理服务。

裸金属设备(Bare Metal Chassis)

用于创建裸金属主机,通过BMC接口以及IPMI配置进行唯一识别。

预配置模板(Preconfigured Template)

通过预配置模板,可快速生成预配置文件,实现无人值守批量安装裸金属主机操作系统。

裸金属主机(Bare Metal Instance)

安装操作系统的裸金属设备。

弹性裸金属管理(Elastice Baremetal Management)

不仅可为应用提供专属物理服务器,保障核心应用的高性能和稳定性,而且结合云平台中资源的弹性优势,可实现灵活申请,按需使用。

部署网络(Provision Network)

在网关代理集群中创建弹性裸金属实例时,用于PXE流程及下载镜像的专属网络。

弹性裸金属集群(Elastic BareMetal Cluster)

为裸金属节点提供单独的集群管理。

网关节点(Gateway Node)

负责云平台和网关代理集群中弹性裸金属实例间的流量转发。

裸金属节点(BareMetal Node)

用于创建弹性裸金属实例,通过BMC接口以及IPMI配置进行唯一识别。

弹性裸金属规格(Elastic BareMetal Offering)

弹性裸金属实例涉及的CPU、内存、CPU架构、CPU型号等规格定义。

弹性裸金属实例(Elastic BareMetal Instance)

性能媲美物理服务器的云实例,结合云平台中资源的弹性优势,可实现灵活申请,按需使用。

基础资源(vCenter)

云平台支持接管vCenter,并对已接管的vCenter虚拟化资源进行统一管理。

云主机(VM Instance)

运行在物理机上的ESXi虚拟机实例,具有独立的IP地址,可以访问公共网络,运行应用服务。

网络(Network)

vCenter云主机使用的网络配置,包括:IP地址范围、网关、网络服务等。

云盘(Volume)

为vCenter云主机提供存储,包括两种类型:根云盘、数据云盘。根云盘用于支撑云主机的系统运行,数据云盘用于云主机扩展的存储使用。

镜像(Image)

vCenter云主机或云盘使用的镜像模板,包括两种类型:系统镜像、云盘镜像。

事件消息(Event Message)

对已接管vCenter的事件报警消息进行集中展示查看,方便用户快速定位问题。

网络拓扑(Network Topology)

通过可视化方式展示云平台网络规划,帮助用户更高效地进行网络规划、管理和性能改进,支持两种类型:全局拓扑、自定义拓扑。

性能分析(Performance Analysis)

通过列表方式展示云平台核心资源的性能监控指标,提供外部和内部两种监控方式,支持按资源查看性能分析结果和自定义导出分析报表,方便用户掌控云平台性能状态,提高运维效率。

容量管理(Capacity Management)

通过可视化方式展示云平台核心资源的容量信息,方便用户掌控云平台容量使用情况,提高运维效率。

管理节点监控(MN Monitoring)

在多管理节点物理机高可用场景下,可直观查看每个管理节点的健康状态。

报警器(Alarm)

用于监控并响应时序性数据和事件的状态变化,支持资源报警器、事件报警器和扩展报警器。

一键报警(One-Click Alarm)

将种类繁多的资源监控项进行归纳整合,用于快速建立各种资源的监控报警服务。

报警模板(Rule Template)

一组报警器规则的通用模板,关联资源分组后,将对组内资源创建相应的报警器进行监控。

资源分组(Resource Group)

按照业务对资源进行分组,关联报警模板后,报警规则将直接作用于组内全部资源。

消息模版(Message Template)

报警器或事件向SNS系统的主题发送消息时使用的文本模板。

消息源(Message Source)

用于连接扩展消息源,接管扩展报警消息并结合报警器统一推送至各类通知对象。

通知对象(Endpoint)

用户获取订阅主题信息的方式,通知对象类型包括:系统、邮箱、钉钉、企业微信、飞书、Webhook、短信、Microsoft Teams、SNMP Trap接收端。

报警消息(Alarm Message)

报警器触发时发送的即时提示消息。

当前任务(Current Task)

展示当前正在进行中的操作,提供集中查看和管理。

操作日志(Operation Log)

云平台运行过程中变化的一种抽样,内容为指定对象的某些操作及其操作结果按时间的有序集合。

审计(Auditing)

实时监控并记录云平台的所有活动,可用于操作追踪、等保合规、安全分析、问题排查、自动运维等场景。

日志收集(Log Collection)

一键收集云平台以及各类节点在指定时间段内产生的日志,并支持下载查看。

一键巡检(One-Click Inspection)

对云平台关键资源和服务进行全方位一键式健康检查,并根据巡检结果为巡检资源和服务进行健康评分,同时提供巡检建议和巡检报告,助力高效运维,确保云平台资源和服务处于最佳状态。

灾备管理

灾备管理以业务为中心,融合定时增量备份、定时全量备份等多种灾备技术到云平台中,支持本地灾备、异地灾备等多种灾备方案,用户可根据自身业务特点,灵活选择合适的灾备方式。

灾备服务

在线备份云主机/数据云盘/弹性裸金属/云平台数据库数据到备份服务器,支持本地,跨地域和混合云多种备份场景,数据更可靠 。

备份任务(Backup Job)

通过备份任务,可将本地云主机/云盘/弹性裸金属实例/数据库定时备份到指定的存储服务器。

本地备份数据(Local Backup Data)

本地云主机/云盘/弹性裸金属实例/数据库的备份数据,存放在本地备份服务器中。

本地备份服务器(Local Backup Storage)

位于本地数据中心的存储服务器,用于存放本地备份数据或CDP数据。

远端备份服务器(Remote Backup Storage)

位于异地数据中心/公有云上的存储服务器,用于存放远端备份数据。

持续数据保护(CDP)

为云主机中的重要业务系统提供秒级细粒度的持续备份,既可以将云主机数据恢复到指定时间状态,又可以在不恢复系统的情况下找回文件。

CDP任务(CDP Task)

通过CDP任务,可将云主机数据持续备份到指定的备份服务器,实现持续数据保护。

CDP数据(CDP Data)

对云主机进行持续数据保护产生的备份数据,存放在指定的备份服务器中。

恢复点

进行CDP持续备份时产生的数据点,一个恢复点对应用户指定时间间隔内的云主机数据变化。

锁定恢复点

支持将恢复点进行锁定或解锁,锁定恢复点后,恢复点对应的数据将不会被自动清理或删除。

恢复任务

提供向导式的恢复流程,帮助用户通过指定CDP任务和恢复点快速进行数据恢复。同时提供恢复操作记录,方便后续审计和追溯。

密评合规

通过建立以商用密码为核心的云安全保障体系,满足企业在密评场景的云平台合规要求。

密码资源

提供身份认证和数据加密功能的密码设备。

第三方密码服务

支持添加第三方密码服务平台,用于对外提供验签、加密等密码服务。

密码机资源池

一组密码机的逻辑集合,对外提供统一的验签、加密等密码服务。

密码机

运用密码技术对信息实施加解密处理和认证的专用设备。

平台密评合规

通过密码机资源池提供的密码能力,满足云平台密评合规要求。

证书登录

可通过UKey设备对用户进行身份标识和鉴别,保证用户身份的真实性。

数据保护

可对云平台重要数据进行保护,保证数据的机密性和完整性。

定时任务(Scheduled Job)

一种预设任务,在指定时间执行指定行为。与定时器配合使用。

定时器(Scheduler)

承载定时任务的容器,尤其适用于长时间运行的操作。

标签(Tag)

一种资源标记,便于快速搜索和资源聚合。

迁移服务(Migration Service)

提供V2V迁移服务,可将其它虚拟化平台的云主机系统及数据完整迁移至当前云平台。

ZMigrate 迁移服务(ZMigrate Migration Service)

通过应用市场安装的迁移服务,用于将 VMware 环境中的云主机及其数据迁移至当前云平台。

V2V迁移(V2V Migration)

将VMware或KVM源云平台的云主机迁移至当前云平台。

迁移服务器(V2V Conversion Host)

V2V迁移需指定目标集群内的一台物理机作为迁移服务器,云主机系统和数据先缓存在迁移服务器中,再导入目标主存储。

用户(User)

表示自然人,是租户管理中的最基本单位。

成员组(Member Group)

有双重含义,既表示一组自然人的集合,也表示一组项目成员的集合,支持以成员组为单位进行权限控制。

角色(Role)

权限的集合,为用户和成员组赋予权限可获得调用相关API进行资源操作的能力。包括平台角色和项目角色两类。

统一认证(Single Sign On)

云平台提供的统一认证登录服务,支持无缝接入统一认证登录系统,相应统一认证用户将直接登录云平台,便捷使用云资源。

项目(Project)

项目即是租户,指在特定时间、资源、预算下指定相关人员完成特定目标的任务。租户管理中的租户主要指项目。支持以项目为导向进行资源规划,为一个具体项目建立独立的资源池。

项目成员(Project Member)

项目的基本组成人员,可在权限范围内使用项目资源完成任务目标,包括项目负责人、项目管理员和普通项目成员。

流程管理(Process Management)

为了更高效对项目提供基础资源支持,工单审批引入流程管理,包括默认流程和自定义流程两种类型。

我的审批(My Approvals)

仅admin/项目负责人/自定义审批人员拥有审批权限,可通过或驳回申请。若审批通过,资源会自动部署并下发至项目生效。

账单(Bills)

按计费价目在指定时间段统计的资源费用,计费精确至秒级。账单类型包括:项目账单、部门账单、账户账单。

计费价目(Pricing List)

一张包含不同资源计费单价的集合表,资源单价基于资源规格、资源使用时间而设置。

控制台代理(Console Proxy)

可通过代理地址登录云主机控制台。

AccessKey管理(AccessKey Management)

访问云平台API的身份凭证,具有该云平台完全的权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(秘密访问密钥)。

IP黑白名单(IP Blocklist/Allowlist)

云平台登录IP的黑白名单,通过对访客身份的识别和过滤,进一步提升云平台登录安全。

应用市场(Application Market)

通过内置的应用部署包或URL,快速部署应用服务并一键跳转使用,支持默认应用、拓展应用。

子账户管理(Sub-Account Management)

子账户由admin创建或统一认证系统同步,且受admin管理,子账户对自己创建的虚拟资源拥有管理权限。

主题外观(Theme)

用户可自定义设置云平台主题外观。

邮箱服务器(Email Server)

云平台报警选择邮箱类型的通知对象,需设置邮箱服务器,用来发送报警邮件。

日志服务器(Log Server)

添加日志服务器至云平台,收集管理节点或平台操作日志,可用于操作追溯和问题定位,提高云平台运维效率。

全局设置(Global Setting)

提供平台层面的功能特性设置,一经设置,云平台全局范围内生效。

场景封装(Scenario Template)

基于用户实际生产场景需求,提供场景化的一键全局设置,方便快速将云平台设置为所需状态,提高运维效率。

高可用策略(HA Policy)

云平台内计算、存储、网络资源发生故障或云主机异常停机时,确保相关业务持续稳定运行的机制。启用后,支持自定义云主机高可用策略,确保业务连续性。

API Inspector

云平台API调用的监视工具,用于记录用户在云平台上操作时所关联调用的API。

版本检查(Version Detection)

周期性自动检查最新版本并推送最新版本信息,包括版本号,版本亮点等。

时间管理(Time Management)

管理云平台时间和配置时间源,配置后云平台所有物理机将根据指定的时间源进行时间同步。

SNMP(Simple Network Management Protocol)

SNMP是简单网络管理协议,用于管理网络中的设备。第三方平台可通过该协议监控云平台上的资源和事件,并接收云平台推送的报警消息。

体验升级计划(Experience Improvement Plan)

体验升级计划是ZStack Cloud为提升产品操作体验和运行性能向用户推出的项目。征得用户同意后,该计划将统计和分析用户对云平台功能的使用情况,并将统计和分析数据用于指导产品改进优化,以期后续为用户提供更优质的服务。

共享带宽(Shared Bandwidth)

为多个虚拟IP提供带宽共享和集中限速服务,支持绑定虚拟IP的云主机使用同一条带宽,降低公网访问成本。

GPU设备(GPU Device)

拥有高计算能力的微处理器,可用于处理复杂的图形渲染和并行计算任务,帮助提高图形生产、视频处理和机器学习等业务的效率。

脚本库(Script Library)

脚本库集中存储和管理自动化脚本文件。对云主机执行脚本,可以完成复杂的运维操作和自动化任务。

XML Hook

一种脚本程序,用于在云主机XML文件中灵活插入或修改参数,从而实现定制化配置并扩展云主机功能。

容器管理(Container Management)

简单易用的容器管理,提供GPU管理调度、多租户、多集群、资源配额、CI/CD、微服务治理等功能。服务依据传统用户使用习惯,降低容器使用复杂性,帮助用户轻松实现容器集群管理和部署,快速上手,享受云原生便利。

QEMU

计算机模拟和虚拟化工具,提供完整的虚拟计算机模型用于运行客户操作系统。QEMU可完整模拟物理机CPU和其他硬件,或结合Hypervisor使客户操作系统直接执行在物理机CPU上,从而实现接近原生的性能表现。

Libvirt

虚拟化环境管理工具,提供稳定的API、命令行工具 (virsh) 和守护进程 (Libvirt),用于管理云平台上的虚拟机 (如创建、启动、关闭、迁移云主机等),并实现网络和存储配置。

Kernel

操作系统内核,负责管理CPU、内存、输入/输出设备等系统资源,协调计算机硬件和上层应用之间的交互,提供硬件抽象、资源分配、进程管理、进程间通信、系统资源安全控制等功能。

高级监控服务器(Advanced Monitoring Server)

一个定制的云主机,专用于接收和处理负载均衡等资源的高级监控数据。

高级监控服务器镜像(Advanced Monitoring Server Image)

封装了高级监控服务的镜像,专用于创建高级监控服务器,不可用于创建业务云主机。

高级监控服务器规格(Advanced Monitoring Server Offering)

定义高级监控服务器使用的CPU、内存、镜像、管理网络、公有网络配置,专用于创建高级监控服务器。

插件管理(Plugin Management)

将扩展资源或工具封装为标准化插件,便于在云平台上快速安装和集成,实现功能扩展。

可用区管理(Region Management)

可用区是一套完整的云环境,具有独立的管理节点、网络、硬件和云资源。多个可用区间可实现用户同步和免密登录。
阿里云混合云管理使用教程 | 5.5.38 | ZStack Cloud · ZCF | ZStack 资源中心