主机服务

主机服务的弹性云主机列表,展示纳管页签、创建入口、筛选条件和资源列表。

图 2 主机服务—弹性云主机

主机服务用于纳管异构云平台,统一管理计算、网络和存储资源,并为组织提供资源池、服务申请、流程审批、订单和自动化脚本能力。

数据中心管理

数据中心管理页面按公有云平台和私有云平台展示可接入的资源环境类型。

图 3 数据中心管理—支持的平台类型

主机服务 > 数据中心管理 用于接入和维护不同类型的云平台。可接入的云平台类型取决于已安装的云平台插件和许可证。

接入云平台

接入云平台前,应准备以下信息:

  • 云平台类型和版本;
  • 管理地址或 API 基础地址(Base URL);
  • 访问凭证及其权限范围;
  • 网络连通性和所需端口;
  • 待纳管的区域、可用区、集群或数据中心范围。

接入完成后,应检查连接状态和资源同步结果。仅在资源数量、区域信息和凭证权限符合预期后,将云平台分配给生产资源池。

修改或删除云平台接入配置可能影响资源同步、服务申请和监控。操作前应确认是否仍有资源池、订单或服务目录引用该云平台。

云服务器

主机服务 > 云服务器 提供以下资源页面:

页面 主要用途
弹性云主机 查看、创建和管理云主机及其运行状态。
裸金属服务器 管理通过云平台提供的裸金属计算实例。
弹性负载均衡 管理负载均衡实例及相关转发能力。
云硬盘 管理数据盘、挂载关系和云硬盘状态。
三层网络 查看和管理三层网络资源。
弹性IP 管理公网或可路由 IP 资源及绑定关系。
安全组 管理安全组及其访问控制规则。
证书管理 管理云服务使用的证书资源。
镜像 管理云主机镜像及其可用范围。

不同云平台支持的资源类型和操作存在差异。页面会根据资源来源、资源状态和账号权限显示可用操作。

管理弹性云主机

创建弹性云主机的第一步,用于选择云平台、云账号、组织和业务系统。

图 4 创建弹性云主机—选择交付范围

管理员可以在 弹性云主机 页面查看云主机名称、所属云平台、组织、运行状态、规格、网络和创建时间等信息。

常见操作包括:

  • 创建、启动、停止、重启和删除云主机;
  • 修改云主机名称或描述;
  • 绑定或解绑云硬盘、弹性 IP 和安全组;
  • 查看监控、任务、订单和关联资源;
  • 根据云平台能力调整规格或执行迁移。

删除前应确认云主机上的业务数据、挂载云硬盘和关联网络资源是否需要保留。

管理网络资源

安全组页面提供创建、纳管、检索和规则维护入口。

图 5 安全组管理

三层网络弹性IP安全组 页面,可以统一查看来自不同云平台的网络资源。

配置安全组规则时,应限制来源地址、目标端口和协议范围。不要为了临时排障长期保留对所有来源开放的规则。

管理镜像与证书

镜像 页面查看镜像来源、操作系统、架构、可见范围和状态。在 证书管理 页面维护云服务所需的证书资源。

更新证书前,应确认引用该证书的负载均衡或业务入口,并预留证书切换和回退窗口。

裸金属

主机服务 > 裸金属 包含以下页面:

  • 裸金属设备:纳管和维护物理设备及其带外管理信息;
  • 裸金属主机:查看和管理已交付或已创建的裸金属主机。

执行装机、重装或删除操作前,应确认设备状态、网络连接、镜像和数据保留要求。

服务管理

主机服务 > 服务管理 包含 服务目录服务申请

配置服务目录

主机服务目录页面展示创建、发布、取消发布、删除和检索入口。

图 6 主机服务—服务目录配置

服务目录用于将可交付的主机服务封装为用户可申请的服务项。配置时应明确:

  • 服务名称、说明和可见范围;
  • 资源类型、云平台和资源池;
  • 可选规格、镜像、网络和其他参数;
  • 审批流程和交付方式;
  • 计费规则、使用期限和配额限制。

发布服务前,应使用目标角色账号检查服务是否可见,并验证默认值和可选项是否正确。

查看服务申请

服务申请 页面用于查看申请人、所属组织、申请内容、审批状态、交付状态和申请时间。管理员可以根据权限查看详情并处理异常申请。

流程管理

主机服务审批配置页面展示申请、克隆、退订和规格变更等审批规则。

图 7 主机服务—审批配置

主机服务 > 流程管理 包含以下页面:

页面 说明
我的申请 查看当前账号提交的申请及处理进度。
我的审批 处理分配给当前账号的审批任务。
所有申请 管理员查看权限范围内的全部申请。
审批配置 配置平台视图或组织视图下的审批流程。

配置审批流程时,应避免出现无审批人、审批人无权限或组织调整后流程失效的情况。修改已发布流程前,应先检查进行中的申请。

订单管理

主机服务 > 订单管理 包含 我的订单所有订单。订单记录服务申请交付后的资源、费用和状态信息。

处理异常订单时,应同时核对关联申请、资源实际状态和计费记录,避免只修改单一状态造成数据不一致。

资源池管理

资源池页面展示资源池创建、分配策略、平台、云账号和连接状态。

图 8 资源池管理

主机服务 > 资源池管理 包含以下页面:

页面 说明
资源池 将云平台资源组合为可分配、可申请的资源范围。
集群 管理资源池关联的计算集群。
镜像服务器 管理资源池可使用的镜像服务器。
宿主机 查看和管理资源池内宿主机。
存储池 管理资源池可使用的存储资源。
网络池 管理资源池可使用的网络资源。
操作系统管理 维护服务交付时可选择的操作系统信息。
计算规格 维护 CPU、内存等计算规格。
IP池 维护可分配的 IP 地址范围。

创建资源池后,应将资源池分配给目标组织,并配置本级配额和下级配额。调整配额前,应核对当前已用量和进行中的服务申请。

脚本仓库

主机服务 > 脚本仓库 包含以下页面:

  • 脚本管理:维护用户创建的自动化脚本;
  • 内置脚本:查看平台提供的脚本;
  • 执行记录:查看脚本执行目标、状态、输出和时间;
  • 命名规范:维护脚本执行时使用的资源命名规则。

上传或执行脚本前,应审核脚本来源、执行权限、目标范围和回退方式。不要在脚本正文中保存明文密码、访问密钥或令牌(Token)。

网关代理

主机服务 > 网关代理 > 网域管理 用于维护跨网络访问所需的网域和网关代理配置。

变更代理地址、认证信息或网络范围后,应验证云平台 API、资源同步和远程执行链路是否正常。

用户手册 | ZStack CMP · ZCF | ZStack 资源中心