主机服务
图 2 主机服务—弹性云主机
主机服务用于纳管异构云平台,统一管理计算、网络和存储资源,并为组织提供资源池、服务申请、流程审批、订单和自动化脚本能力。
数据中心管理
图 3 数据中心管理—支持的平台类型
主机服务 > 数据中心管理 用于接入和维护不同类型的云平台。可接入的云平台类型取决于已安装的云平台插件和许可证。
接入云平台
接入云平台前,应准备以下信息:
- 云平台类型和版本;
- 管理地址或 API 基础地址(Base URL);
- 访问凭证及其权限范围;
- 网络连通性和所需端口;
- 待纳管的区域、可用区、集群或数据中心范围。
接入完成后,应检查连接状态和资源同步结果。仅在资源数量、区域信息和凭证权限符合预期后,将云平台分配给生产资源池。
修改或删除云平台接入配置可能影响资源同步、服务申请和监控。操作前应确认是否仍有资源池、订单或服务目录引用该云平台。
云服务器
主机服务 > 云服务器 提供以下资源页面:
| 页面 | 主要用途 |
|---|---|
| 弹性云主机 | 查看、创建和管理云主机及其运行状态。 |
| 裸金属服务器 | 管理通过云平台提供的裸金属计算实例。 |
| 弹性负载均衡 | 管理负载均衡实例及相关转发能力。 |
| 云硬盘 | 管理数据盘、挂载关系和云硬盘状态。 |
| 三层网络 | 查看和管理三层网络资源。 |
| 弹性IP | 管理公网或可路由 IP 资源及绑定关系。 |
| 安全组 | 管理安全组及其访问控制规则。 |
| 证书管理 | 管理云服务使用的证书资源。 |
| 镜像 | 管理云主机镜像及其可用范围。 |
不同云平台支持的资源类型和操作存在差异。页面会根据资源来源、资源状态和账号权限显示可用操作。
管理弹性云主机
图 4 创建弹性云主机—选择交付范围
管理员可以在 弹性云主机 页面查看云主机名称、所属云平台、组织、运行状态、规格、网络和创建时间等信息。
常见操作包括:
- 创建、启动、停止、重启和删除云主机;
- 修改云主机名称或描述;
- 绑定或解绑云硬盘、弹性 IP 和安全组;
- 查看监控、任务、订单和关联资源;
- 根据云平台能力调整规格或执行迁移。
删除前应确认云主机上的业务数据、挂载云硬盘和关联网络资源是否需要保留。
管理网络资源
图 5 安全组管理
在 三层网络、弹性IP 和 安全组 页面,可以统一查看来自不同云平台的网络资源。
配置安全组规则时,应限制来源地址、目标端口和协议范围。不要为了临时排障长期保留对所有来源开放的规则。
管理镜像与证书
在 镜像 页面查看镜像来源、操作系统、架构、可见范围和状态。在 证书管理 页面维护云服务所需的证书资源。
更新证书前,应确认引用该证书的负载均衡或业务入口,并预留证书切换和回退窗口。
裸金属
主机服务 > 裸金属 包含以下页面:
- 裸金属设备:纳管和维护物理设备及其带外管理信息;
- 裸金属主机:查看和管理已交付或已创建的裸金属主机。
执行装机、重装或删除操作前,应确认设备状态、网络连接、镜像和数据保留要求。
服务管理
主机服务 > 服务管理 包含 服务目录 和 服务申请。
配置服务目录
图 6 主机服务—服务目录配置
服务目录用于将可交付的主机服务封装为用户可申请的服务项。配置时应明确:
- 服务名称、说明和可见范围;
- 资源类型、云平台和资源池;
- 可选规格、镜像、网络和其他参数;
- 审批流程和交付方式;
- 计费规则、使用期限和配额限制。
发布服务前,应使用目标角色账号检查服务是否可见,并验证默认值和可选项是否正确。
查看服务申请
服务申请 页面用于查看申请人、所属组织、申请内容、审批状态、交付状态和申请时间。管理员可以根据权限查看详情并处理异常申请。
流程管理
图 7 主机服务—审批配置
主机服务 > 流程管理 包含以下页面:
| 页面 | 说明 |
|---|---|
| 我的申请 | 查看当前账号提交的申请及处理进度。 |
| 我的审批 | 处理分配给当前账号的审批任务。 |
| 所有申请 | 管理员查看权限范围内的全部申请。 |
| 审批配置 | 配置平台视图或组织视图下的审批流程。 |
配置审批流程时,应避免出现无审批人、审批人无权限或组织调整后流程失效的情况。修改已发布流程前,应先检查进行中的申请。
订单管理
主机服务 > 订单管理 包含 我的订单 和 所有订单。订单记录服务申请交付后的资源、费用和状态信息。
处理异常订单时,应同时核对关联申请、资源实际状态和计费记录,避免只修改单一状态造成数据不一致。
资源池管理
图 8 资源池管理
主机服务 > 资源池管理 包含以下页面:
| 页面 | 说明 |
|---|---|
| 资源池 | 将云平台资源组合为可分配、可申请的资源范围。 |
| 集群 | 管理资源池关联的计算集群。 |
| 镜像服务器 | 管理资源池可使用的镜像服务器。 |
| 宿主机 | 查看和管理资源池内宿主机。 |
| 存储池 | 管理资源池可使用的存储资源。 |
| 网络池 | 管理资源池可使用的网络资源。 |
| 操作系统管理 | 维护服务交付时可选择的操作系统信息。 |
| 计算规格 | 维护 CPU、内存等计算规格。 |
| IP池 | 维护可分配的 IP 地址范围。 |
创建资源池后,应将资源池分配给目标组织,并配置本级配额和下级配额。调整配额前,应核对当前已用量和进行中的服务申请。
脚本仓库
主机服务 > 脚本仓库 包含以下页面:
- 脚本管理:维护用户创建的自动化脚本;
- 内置脚本:查看平台提供的脚本;
- 执行记录:查看脚本执行目标、状态、输出和时间;
- 命名规范:维护脚本执行时使用的资源命名规则。
上传或执行脚本前,应审核脚本来源、执行权限、目标范围和回退方式。不要在脚本正文中保存明文密码、访问密钥或令牌(Token)。
网关代理
主机服务 > 网关代理 > 网域管理 用于维护跨网络访问所需的网域和网关代理配置。
变更代理地址、认证信息或网络范围后,应验证云平台 API、资源同步和远程执行链路是否正常。
