平台中心

平台设置页面展示自定义 UI、通知、认证和合规相关导航。

图 32 平台中心—自定义 UI

平台中心用于管理账号、组织、云平台连接、插件、平台配置、标签和消息日志。

账户管理

平台中心 > 账户管理 包含以下页面:

页面 说明
用户 创建和维护平台用户。
角色 创建角色并分配菜单和操作权限。
组织 建立组织层级并分配用户、角色、资源池和配额。
AccessKey管理 管理 API 访问密钥(AccessKey)。

创建角色

创建角色页面展示角色类型及页面权限配置。

图 33 创建角色—页面权限

  1. 进入 平台中心 > 账户管理 > 角色
  2. 创建角色并填写角色名称和说明。
  3. 按最小权限原则选择菜单和操作权限。
  4. 保存角色,并使用测试账号验证权限范围。

创建用户

创建用户页面展示手动添加、批量导入和用户基础信息配置。

图 34 创建用户—基础信息

  1. 进入 平台中心 > 账户管理 > 用户
  2. 创建用户并填写账号信息。
  3. 将用户加入目标组织并分配角色。
  4. 通知用户首次登录并修改初始密码。

创建组织

  1. 进入 平台中心 > 账户管理 > 组织
  2. 按业务或管理边界创建组织层级。
  3. 为组织分配用户、角色和资源池。
  4. 配置本级配额和下级配额。
  5. 使用组织内账号验证资源可见范围和服务申请能力。

管理 AccessKey

访问密钥用于 API 调用。创建后应立即安全保存密钥信息,并限制使用范围。

不要通过即时通信、邮件正文或工单明文发送访问密钥。怀疑泄露时应立即停用并重新创建。

多云设置

创建 ZStack Cloud 私有云环境页面展示基础配置、访问地址、管理节点和测试连接入口。

图 35 创建私有云环境—基础配置与连接测试

平台中心 > 多云设置 用于维护 CMP 与外部资源环境之间的连接。5.0 按资源形态分为 私有云公有云容器云云存储 四个页签。不同平台的认证字段不同,但接入思路和验证方法基本一致,因此本节采用一套通用流程,并以 ZStack Cloud 私有云为完整示例。

接入前准备

检查项 准备内容 建议
平台信息 环境类型、版本、访问地址、管理节点地址及端口 先确认插件和许可证是否支持目标类型。
网络连通 CMP 到目标 API、管理节点或 apiServer 的路由、DNS、防火墙和代理 从 CMP 所在网络验证,不只在个人电脑上验证。
访问凭证 专用账号、AccessKey、Token 或证书 使用最小权限的独立服务账号,禁止复用个人账号。
资源范围 区域、可用区、集群、项目或租户范围 先在非核心资源范围完成验证,再逐步扩大。
变更窗口 接入时间、验证人、回退方式 生产环境接入应保留配置和凭证回退方案。

通用接入流程

  1. 进入 平台中心 > 多云设置,根据目标资源选择 私有云公有云容器云云存储
  2. 点击页面右上角的添加或创建按钮。
  3. 填写环境名称、简介和平台类型。名称应包含业务域、环境和区域等可识别信息。
  4. 填写该类别要求的连接地址与认证信息。
  5. 页面提供 测试连接 时,先执行测试并处理失败原因。
  6. 确认信息无误后创建环境。
  7. 返回环境列表,检查连接状态、同步状态和添加时间。
  8. 在对应资源页面核对区域、集群、网络、存储和资源数量;验证完成后再分配给资源池或生产组织。

完整示例:接入 ZStack Cloud 私有云

本示例只演示字段和核验方法,不使用真实生产地址与凭证。

  1. 进入 平台中心 > 多云设置 > 私有云
  2. 点击 添加私有云环境
  3. 基础配置 中填写:
    • 名称:例如“生产私有云-华东一区”;
    • 简介:说明用途、负责人和资源范围;
    • 类型:选择 ZStack Cloud
  4. 环境配置 中填写:
    • 访问地址:选择协议,填写平台访问地址和端口;页面当前默认端口为 5000,实际以目标环境为准;
    • 管理节点 IP:填写管理节点 IP 和端口;页面当前默认端口为 8080,实际以目标环境为准。
  5. 分别点击地址后的 测试连接。若失败,依次检查协议与端口、网络路由、防火墙、目标服务状态和证书信任。
  6. 测试通过后点击 确认创建
  7. 在私有云列表检查环境名称、平台、访问地址和连接状态。
  8. 进入 主机服务 > 数据中心管理 及资源页面,核对区域、集群、宿主机、网络、存储和云主机数量。

示例中的端口来自 5.0 当前表单默认值,不代表所有环境固定使用该端口。不得为了通过连接测试而长期开放不必要的网络范围。

四类环境的差异字段

环境类别 5.0 创建入口 主要连接字段 创建后重点检查
私有云 添加私有云环境 访问地址、管理节点 IP、端口;部分插件还会要求账号或其他认证字段 连接状态、区域/集群、计算/网络/存储资源数量
公有云 添加公有云环境 AccessKey ID、AccessKey Secret 连接与同步状态、区域范围、账号权限、账单或资源同步
容器云 创建容器云 认证方式、apiServer、Token;当前界面默认支持 Bearer Token 集群与节点状态、命名空间、工作负载和权限范围
云存储 添加云存储环境 访问地址及端口、管理节点 IP 及端口 存储容量、网关/桶/用户信息和同步状态

页面展示的平台类型由已安装插件和许可证决定。若界面未显示目标类型,应先检查插件状态、授权范围和版本兼容性,不应使用其他类型代替。

连接验证与故障处理

  • 测试连接失败:检查地址格式、协议、端口、DNS、路由、防火墙、代理和目标服务状态。
  • 连接成功但资源为空:检查账号或密钥权限、区域范围、租户/项目映射和同步任务状态。
  • 同步长期未完成:在 平台中心 > 消息日志 > 操作任务 查看任务状态和请求 ID,再结合服务日志定位。
  • 部分资源缺失:确认目标插件是否支持该资源类型,并检查资源是否位于已授权的区域或项目中。
  • 凭证将到期或疑似泄露:先创建新凭证并验证,再切换连接配置,最后停用旧凭证。

更新与删除环境

更新访问地址、凭证或网络配置前,应检查资源池、服务目录、进行中的申请、订单、监控和账单是否引用该环境。删除环境前应确认不再需要资源同步,并保留必要的审计和账单记录。

删除接入配置不会替代云平台侧的资源清理。对仍在运行的生产资源,应先完成业务迁移或交接,再按组织变更管理流程处理 CMP 中的连接。

插件管理

平台中心 > 插件管理 包含以下页面:

页面 说明
基础插件 查看和管理平台基础能力插件。
模块插件 查看和管理功能模块插件。
应用管理 查看插件应用及其状态。

插件启停、升级或卸载可能改变菜单、接口和后台任务。生产环境变更前,应确认依赖关系、版本兼容性、维护窗口和回退方式。

平台设置

平台中心 > 平台设置 包含以下功能:

分组 页面 说明
系统设置 自定义UI 配置平台名称、介绍、主题、Logo 和浏览器图标。
系统设置 定时任务 查看和维护平台定时任务。
系统设置 全局设置 维护平台级运行参数。
功能设置 通知配置 配置邮件、短信或其他通知通道。
功能设置 HTTPS配置 配置平台 HTTPS 证书和访问能力。
功能设置 第三方认证 配置外部身份认证。
密评合规 第三方密码服务 配置外部密码服务。
密评合规 平台密评合规 配置平台密码应用合规能力。
可视化大屏 大屏配置 配置可视化大屏。

配置自定义 UI

自定义UI 页面可以修改平台名称、平台介绍、外观主题、Logo、反白 Logo 和浏览器图标。上传图片前,应确认尺寸、格式、背景和版权符合企业规范。

配置 HTTPS

配置 HTTPS 前,应准备证书、私钥和完整证书链,并确认域名与证书一致。切换后应验证登录、API、回调和第三方集成。

配置第三方认证

启用第三方认证前,应保留可用的本地管理员账号,并使用测试用户验证登录、用户映射、组织映射和退出登录。

配置密评合规

第三方密码服务和平台密评合规涉及平台安全基础能力。配置前应确认服务地址、证书、算法、账号权限和故障回退方案。

标签管理

平台中心 > 标签管理 > 资源标签 用于维护资源标签。标签可用于资源分类、筛选、统计和运营分析。

建议提前制定标签键、标签值和适用资源范围,避免同一含义出现多种写法。

消息日志

平台中心 > 消息日志 包含以下页面:

  • 操作任务:查看平台操作及后台任务的执行状态;
  • 消息通知:查看平台发送或接收的消息通知。

排查操作失败时,应记录操作时间、目标对象、任务状态和请求 ID(request ID),再结合服务日志定位原因。

用户手册 | ZStack CMP · ZCF | ZStack 资源中心