平台中心
图 32 平台中心—自定义 UI
平台中心用于管理账号、组织、云平台连接、插件、平台配置、标签和消息日志。
账户管理
平台中心 > 账户管理 包含以下页面:
| 页面 | 说明 |
|---|---|
| 用户 | 创建和维护平台用户。 |
| 角色 | 创建角色并分配菜单和操作权限。 |
| 组织 | 建立组织层级并分配用户、角色、资源池和配额。 |
| AccessKey管理 | 管理 API 访问密钥(AccessKey)。 |
创建角色
图 33 创建角色—页面权限
- 进入 平台中心 > 账户管理 > 角色。
- 创建角色并填写角色名称和说明。
- 按最小权限原则选择菜单和操作权限。
- 保存角色,并使用测试账号验证权限范围。
创建用户
图 34 创建用户—基础信息
- 进入 平台中心 > 账户管理 > 用户。
- 创建用户并填写账号信息。
- 将用户加入目标组织并分配角色。
- 通知用户首次登录并修改初始密码。
创建组织
- 进入 平台中心 > 账户管理 > 组织。
- 按业务或管理边界创建组织层级。
- 为组织分配用户、角色和资源池。
- 配置本级配额和下级配额。
- 使用组织内账号验证资源可见范围和服务申请能力。
管理 AccessKey
访问密钥用于 API 调用。创建后应立即安全保存密钥信息,并限制使用范围。
不要通过即时通信、邮件正文或工单明文发送访问密钥。怀疑泄露时应立即停用并重新创建。
多云设置
图 35 创建私有云环境—基础配置与连接测试
平台中心 > 多云设置 用于维护 CMP 与外部资源环境之间的连接。5.0 按资源形态分为 私有云、公有云、容器云 和 云存储 四个页签。不同平台的认证字段不同,但接入思路和验证方法基本一致,因此本节采用一套通用流程,并以 ZStack Cloud 私有云为完整示例。
接入前准备
| 检查项 | 准备内容 | 建议 |
|---|---|---|
| 平台信息 | 环境类型、版本、访问地址、管理节点地址及端口 | 先确认插件和许可证是否支持目标类型。 |
| 网络连通 | CMP 到目标 API、管理节点或 apiServer 的路由、DNS、防火墙和代理 | 从 CMP 所在网络验证,不只在个人电脑上验证。 |
| 访问凭证 | 专用账号、AccessKey、Token 或证书 | 使用最小权限的独立服务账号,禁止复用个人账号。 |
| 资源范围 | 区域、可用区、集群、项目或租户范围 | 先在非核心资源范围完成验证,再逐步扩大。 |
| 变更窗口 | 接入时间、验证人、回退方式 | 生产环境接入应保留配置和凭证回退方案。 |
通用接入流程
- 进入 平台中心 > 多云设置,根据目标资源选择 私有云、公有云、容器云 或 云存储。
- 点击页面右上角的添加或创建按钮。
- 填写环境名称、简介和平台类型。名称应包含业务域、环境和区域等可识别信息。
- 填写该类别要求的连接地址与认证信息。
- 页面提供 测试连接 时,先执行测试并处理失败原因。
- 确认信息无误后创建环境。
- 返回环境列表,检查连接状态、同步状态和添加时间。
- 在对应资源页面核对区域、集群、网络、存储和资源数量;验证完成后再分配给资源池或生产组织。
完整示例:接入 ZStack Cloud 私有云
本示例只演示字段和核验方法,不使用真实生产地址与凭证。
- 进入 平台中心 > 多云设置 > 私有云。
- 点击 添加私有云环境。
- 在 基础配置 中填写:
- 名称:例如“生产私有云-华东一区”;
- 简介:说明用途、负责人和资源范围;
- 类型:选择 ZStack Cloud。
- 在 环境配置 中填写:
- 访问地址:选择协议,填写平台访问地址和端口;页面当前默认端口为
5000,实际以目标环境为准; - 管理节点 IP:填写管理节点 IP 和端口;页面当前默认端口为
8080,实际以目标环境为准。
- 访问地址:选择协议,填写平台访问地址和端口;页面当前默认端口为
- 分别点击地址后的 测试连接。若失败,依次检查协议与端口、网络路由、防火墙、目标服务状态和证书信任。
- 测试通过后点击 确认创建。
- 在私有云列表检查环境名称、平台、访问地址和连接状态。
- 进入 主机服务 > 数据中心管理 及资源页面,核对区域、集群、宿主机、网络、存储和云主机数量。
示例中的端口来自 5.0 当前表单默认值,不代表所有环境固定使用该端口。不得为了通过连接测试而长期开放不必要的网络范围。
四类环境的差异字段
| 环境类别 | 5.0 创建入口 | 主要连接字段 | 创建后重点检查 |
|---|---|---|---|
| 私有云 | 添加私有云环境 | 访问地址、管理节点 IP、端口;部分插件还会要求账号或其他认证字段 | 连接状态、区域/集群、计算/网络/存储资源数量 |
| 公有云 | 添加公有云环境 | AccessKey ID、AccessKey Secret | 连接与同步状态、区域范围、账号权限、账单或资源同步 |
| 容器云 | 创建容器云 | 认证方式、apiServer、Token;当前界面默认支持 Bearer Token | 集群与节点状态、命名空间、工作负载和权限范围 |
| 云存储 | 添加云存储环境 | 访问地址及端口、管理节点 IP 及端口 | 存储容量、网关/桶/用户信息和同步状态 |
页面展示的平台类型由已安装插件和许可证决定。若界面未显示目标类型,应先检查插件状态、授权范围和版本兼容性,不应使用其他类型代替。
连接验证与故障处理
- 测试连接失败:检查地址格式、协议、端口、DNS、路由、防火墙、代理和目标服务状态。
- 连接成功但资源为空:检查账号或密钥权限、区域范围、租户/项目映射和同步任务状态。
- 同步长期未完成:在 平台中心 > 消息日志 > 操作任务 查看任务状态和请求 ID,再结合服务日志定位。
- 部分资源缺失:确认目标插件是否支持该资源类型,并检查资源是否位于已授权的区域或项目中。
- 凭证将到期或疑似泄露:先创建新凭证并验证,再切换连接配置,最后停用旧凭证。
更新与删除环境
更新访问地址、凭证或网络配置前,应检查资源池、服务目录、进行中的申请、订单、监控和账单是否引用该环境。删除环境前应确认不再需要资源同步,并保留必要的审计和账单记录。
删除接入配置不会替代云平台侧的资源清理。对仍在运行的生产资源,应先完成业务迁移或交接,再按组织变更管理流程处理 CMP 中的连接。
插件管理
平台中心 > 插件管理 包含以下页面:
| 页面 | 说明 |
|---|---|
| 基础插件 | 查看和管理平台基础能力插件。 |
| 模块插件 | 查看和管理功能模块插件。 |
| 应用管理 | 查看插件应用及其状态。 |
插件启停、升级或卸载可能改变菜单、接口和后台任务。生产环境变更前,应确认依赖关系、版本兼容性、维护窗口和回退方式。
平台设置
平台中心 > 平台设置 包含以下功能:
| 分组 | 页面 | 说明 |
|---|---|---|
| 系统设置 | 自定义UI | 配置平台名称、介绍、主题、Logo 和浏览器图标。 |
| 系统设置 | 定时任务 | 查看和维护平台定时任务。 |
| 系统设置 | 全局设置 | 维护平台级运行参数。 |
| 功能设置 | 通知配置 | 配置邮件、短信或其他通知通道。 |
| 功能设置 | HTTPS配置 | 配置平台 HTTPS 证书和访问能力。 |
| 功能设置 | 第三方认证 | 配置外部身份认证。 |
| 密评合规 | 第三方密码服务 | 配置外部密码服务。 |
| 密评合规 | 平台密评合规 | 配置平台密码应用合规能力。 |
| 可视化大屏 | 大屏配置 | 配置可视化大屏。 |
配置自定义 UI
在 自定义UI 页面可以修改平台名称、平台介绍、外观主题、Logo、反白 Logo 和浏览器图标。上传图片前,应确认尺寸、格式、背景和版权符合企业规范。
配置 HTTPS
配置 HTTPS 前,应准备证书、私钥和完整证书链,并确认域名与证书一致。切换后应验证登录、API、回调和第三方集成。
配置第三方认证
启用第三方认证前,应保留可用的本地管理员账号,并使用测试用户验证登录、用户映射、组织映射和退出登录。
配置密评合规
第三方密码服务和平台密评合规涉及平台安全基础能力。配置前应确认服务地址、证书、算法、账号权限和故障回退方案。
标签管理
平台中心 > 标签管理 > 资源标签 用于维护资源标签。标签可用于资源分类、筛选、统计和运营分析。
建议提前制定标签键、标签值和适用资源范围,避免同一含义出现多种写法。
消息日志
平台中心 > 消息日志 包含以下页面:
- 操作任务:查看平台操作及后台任务的执行状态;
- 消息通知:查看平台发送或接收的消息通知。
排查操作失败时,应记录操作时间、目标对象、任务状态和请求 ID(request ID),再结合服务日志定位原因。
