商标说明

ZCenter 管理平台商标及其他云轴科技商标均为上海云轴科技股份有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

注意

您购买的产品、服务或特性等应受上海云轴科技股份有限公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,上海云轴科技股份有限公司对本文档内容不做任何明示或暗示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

快速使用流程

ZCenter 管理平台是面向企业 IT 的管理平台,帮助您把分散的虚拟化环境(ZStack ZSphere、VMware)纳入统一门户,进行资源清单查看、内容库管理、平台运维监控告警、许可管理与系统配置。

平台采用微服务架构,各功能模块独立开发、部署、运行,无需改动门户框架本身。

Note:

获取方式(ZVF:ZStack 虚拟化整体方案):ZCenter 管理平台随 ZStack ZSphere 一同交付——需先部署 ZSphere,再在 ZSphere 中通过「统一部署」上传 ZCenter 安装包完成部署,即可获得一个 ZCenter 管理平台(详见 1.1 统一部署)。

首次使用建议按以下顺序完成,即可进入日常管理:

步骤操作位置结果
① 统一部署在 ZSphere 服务列表上传 ZCenter 安装包完成部署ZSphere → 平台服务 → 服务列表 → ZCenter 服务获得 ZCenter 管理平台
② 登录使用初始账号登录并修改密码登录页 → 账户安全完成安全设置
③ 添加管理节点对接 ZSphere / VMware 环境系统配置 → 管理节点环境资源同步进平台
④ 查看资源浏览各管理节点下的资源资源清单进入日常运维
Note:

关于许可证:ZCenter 管理平台从 ZSphere 完成统一部署后,自带 ZCenter 标准版永久授权,开箱即用,无需另行安装或上传许可证。许可状态可在 许可管理 中查看。(ZSphere 企业版环境的授权池另行管理,见 2.5.2 授权池许可。)

Note:

本手册以平台管理员视角,按左侧一级菜单顺序逐项说明各功能的用途与操作。

1. 快速上手

1.1 统一部署(获取 ZCenter 管理平台)

在 ZVF 方案中,ZCenter 管理平台随 ZStack ZSphere 一同交付,通过「统一部署」在 ZSphere 上完成部署,无需单独准备服务器与环境。

前提:已完成 ZStack ZSphere 的部署。

部署步骤

  • 登录 ZStack ZSphere,进入 平台服务 > 服务列表
  • 找到 【ZCenter 服务】,点击上传 ZCenter 安装包
  • 按提示完成部署,即可获得一个 ZCenter 管理平台

部署完成后,通过 ZCenter 管理平台的访问地址登录使用(见 1.2 系统登录与账户安全)。

Note:

关联能力:完成统一部署、且 ZCenter 接入 ZSphere 后,两侧同名同来源的用户可从 ZCenter 免密跳转至 ZSphere(见 2.2 资源清单 · 免密跳转至 ZSphere)。

1.2 系统登录与账户安全

首次登录 ZCenter 管理平台:

  • 系统默认用户名:admin
  • 系统初始密码:password

登录后请及时修改初始密码:点击右上角人物头像 > 账户安全,按提示修改密码。

图 1. 登录页

登录页
图 2. 账户安全设置

账户安全设置
Note:

建议:首次登录后立即修改初始密码,并在 系统配置 → 平台设置 → 全局设置 中按需开启登录验证码、密码复杂度等安全策略。

1.3 添加管理节点

管理节点是被 ZCenter 纳管的虚拟化环境(一个 ZSphere 或 VMware 环境即一个管理节点)。添加管理节点后,该环境下的资源会同步到平台,供统一查看与运维。

系统配置 > 管理节点 页面点击 【添加管理节点】,填写:

字段说明
名称自定义管理节点名称
类型VMware / ZStack ZSphere
访问地址环境的访问地址
管理节点 IP环境的管理 IP
AccessKey ID / Secret环境对接凭据

填写完成后点击 【测试连接】 校验连通性,通过后确认创建。环境接入并同步数据后,即可在 资源清单 中查看其资源。

图 3. 添加管理节点表单

添加管理节点表单

1.4 查看资源清单

管理节点同步完成后,进入 资源清单,按管理节点、数据中心、类型等维度查看虚拟机等资源,即可开始日常管理。

2. 功能说明

ZCenter 管理平台左侧一级菜单如下,本章逐项说明:

一级菜单用途
首页平台总览仪表盘
资源清单按管理节点查看虚拟化资源
内容库镜像 / 模板 / 镜像存储管理
平台运维系统告警 + 系统运维(监控、报表、日志、标签)
许可管理当前许可证及授权池许可
系统配置账户管理 / 管理节点 / 平台设置

2.1 首页

首页为平台总览仪表盘。以图表化方式集中呈现平台的资源概览、告警概览等核心数据,帮助您从多维度直观掌握当前平台运行状况,快速定位需关注的项。

图 4. 首页仪表盘

首页仪表盘

2.2 资源清单

资源清单按管理节点组织,集中展示各虚拟化环境下的资源。

  • ZStack ZSphere:ZSphere 类型管理节点的资源总览
  • VMware:VMware 类型管理节点的资源总览
  • 动态入口:平台按已接入的管理节点自动生成对应入口

页面支持按数据中心类型等维度筛选查看虚拟机等资源。

图 5. 资源清单总览

资源清单总览

创建虚拟机

在资源清单中可发起创建虚拟机向导,按提示选择目标数据中心、规格、镜像等完成创建。

图 6. 创建虚拟机向导

创建虚拟机向导

免密跳转至 ZSphere

ZSphere 环境接入 ZCenter 后(作为管理节点),支持用户统一免密跳转:在资源清单中点击该 ZSphere 环境入口,即可从 ZCenter 直接进入对应的 ZSphere 原生控制台,无需再次输入账号密码

生效条件与说明:

  • 单向跳转:仅支持 ZCenter → ZSphere 方向。
  • 匹配条件:ZCenter 与 ZSphere 上存在同名且同认证来源的用户,才对该用户开放免密跳转。「同认证来源」指两侧账号来自同一认证体系——例如两侧均为本地用户,或两侧均来自同一第三方认证源;本地 admin 只匹配 ZSphere 的本地 admin,不会匹配第三方来源的同名账号。
  • 未匹配用户:若当前用户在 ZSphere 没有同名同来源的对应账号,则无免密跳转能力,进入 ZSphere 需自行登录。
Note:

前置:免密跳转依赖 ZVF 方案的统一部署与用户体系打通(见 1.1 统一部署)。

2.3 内容库

内容库集中管理镜像、模板及镜像存储,为创建虚拟机等资源提供统一的素材来源。内容库包含三个二级菜单:

二级菜单用途
镜像文件管理各管理节点下的镜像资源(含导出记录)
模板文件管理虚拟机模板
镜像存储管理镜像存储(镜像服务器)

2.3.1 镜像文件

镜像文件页管理平台纳管的镜像资源,含两个页签:

  • 镜像:展示各管理节点下的镜像列表,支持按所属管理节点数据中心类型筛选,可上传/创建、编辑、删除镜像。创建镜像时来源以管理节点一个字段指定。
  • 导出记录:展示镜像导出任务的历史记录与状态。

镜像用于创建虚拟机时选择操作系统来源。

图 7. 内容库-镜像文件-镜像列表

内容库-镜像文件-镜像列表

2.3.2 模板文件

模板文件页管理虚拟机模板。模板将一台已配置好的虚拟机(含规格、镜像、磁盘等)固化为可复用的模板,便于批量、快速地创建同规格虚拟机。支持按所属管理节点筛选,可编辑、删除模板。

图 8. 内容库-模板文件

内容库-模板文件

2.3.3 镜像存储

镜像存储页管理镜像的存储位置(镜像服务器)。展示各管理节点下的镜像存储及其容量、状态等信息,是镜像文件的落地存储。支持按所属管理节点筛选查看。

图 9. 内容库-镜像存储

内容库-镜像存储

2.4 平台运维

平台运维面向虚拟机资源的监控、运维与信息展示,分为系统告警系统运维两个部分。

2.4.1 系统告警

系统告警按内部侧栏分为资源监控告警消息告警配置三组,覆盖「看监控 → 定规则 → 收告警 → 做处置」的完整闭环。

资源监控 · 虚拟机监控

面向运维提供虚拟机资源使用情况的可视化查询。可按标签类型资源时间等维度筛选,实时查看平台内虚拟机的 CPU、内存、磁盘、网络等使用率,快速定位指定环境内的高负载 / 低负载虚拟机,并支持导出资源项表格。选择筛选项后点击【查询】即出现监控信息。

图 10. 虚拟机监控

虚拟机监控

资源监控 · 负载优化建议

针对虚拟机设定使用率阈值,超过阈值的虚拟机将被自动识别列出,为资源优化清理提供数据决策依据。系统内置高负载虚拟机低负载虚拟机闲置虚拟机三类规则:

  • 每条规则可设定监控时间范围;
  • 优化指标涵盖 CPU 平均/最大使用率、内存平均/最大使用率、磁盘平均/最大使用率、出网带宽、入网带宽,阈值可自定义。

操作:在 负载优化建议 > 规则设置 页查看已配置的优化规则,点击【创建规则】自定义规则并选择管理节点与优化指标;进入规则详情页即可查看符合该指标的虚拟机数据。

图 11. 负载优化建议-规则列表

负载优化建议-规则列表
图 12. 负载优化建议-规则详情

负载优化建议-规则详情

告警消息 · 资源告警

展示由平台告警规则触发/解除的告警记录。列表按条记录所有发生与解除的告警,点击某条可查看告警通知详情内容;可通过【操作】将消息标记为已处理忽略通知相关人员

Note:

只有先在「告警规则」中配置好规则,发生告警时系统才会在此自动生成告警记录。

图 13. 资源告警列表

资源告警列表

告警消息 · 平台告警

展示各接入管理节点产生的告警消息(区别于 ZCenter 自身规则触发的资源告警)。以列表方式呈现,点击某条可展开查看详情,并支持按资源类别筛选,便于按来源快速归类排查。

图 14. 平台告警

平台告警

告警配置 · 告警规则

对监控对象配置告警规则与告警级别。平台内置常用告警规则,管理员可按需增加、修改、删除规则;每条规则可指定监控的虚拟机对象,并关联触发时恢复时的消息模板,将告警内容同步给接收人。

Note:

监控对象:在告警规则中选择要监听的虚拟机资源即可。ZCenter 管理平台下告警默认送达所有管理员,无需在此单独指定通知对象。

图 15. 告警规则

告警规则

告警配置 · 消息模板

管理告警触发或解除时发送的消息模板。当告警发生或恢复时,系统按所选模板的格式与内容向接收人发送通知,支持邮件短信两种通知方式,确保及时收到内容合规的告警消息。

Note:

邮件/短信服务器的接入在 系统配置 → 平台设置 → 通知配置 中完成。

图 16. 消息模板

消息模板

2.4.2 系统运维

系统运维按内部侧栏分为报表管理标签管理消息日志三组。

报表管理

以报表形式沉淀资源与性能数据,供容量规划与运维分析使用。筛选统一按管理节点维度,报表可导出。

报表说明
虚拟机报表平台内虚拟机的资源清单类报表
虚拟机性能报表虚拟机 CPU、内存、磁盘、网络等性能数据报表
物理主机性能报表物理主机的性能数据报表
计算集群资源容量报表计算集群的资源容量与使用情况报表
图 17. 报表管理

报表管理

标签管理 · 标签

管理平台标签。可创建标签并为各类资源绑定 / 解绑,用于对资源分类标注,便于在列表中按标签筛选与归集。

图 18. 标签管理

标签管理

消息日志 · 操作日志

记录平台操作留痕,含两个页签:

  • 平台操作日志:按条展示操作的登录 IP、操作结果、操作简介、资源名称、开始/完成时间、请求数据、返回数据,可按时间导出。
  • 后台任务日志:展示后台任务的执行记录与状态。
图 19. 操作日志

操作日志

2.5 许可管理

许可管理用于查看平台许可状态与管理授权池。

2.5.1 当前许可证

ZCenter 管理平台从 ZSphere 完成统一部署后,即自带 ZCenter 标准版永久授权——无需另行安装、上传或购买许可证,部署完成即可长期使用平台全部标准版功能。本页用于查看该内置授权的当前状态。

图 20. 当前许可证

当前许可证

2.5.2 授权池许可

授权池是一个共享额度池。管理员上传整合授权包激活授权池后,可将 ZSphere 企业版环境的授权方式从「本地授权」切换为「共享授权」,环境改为从池中按需消费额度,实现额度在环境间调剂。

  • 本地授权(local):环境使用各自独立的授权,额度互不相通。
  • 共享授权(shared):环境加入授权池,从公共池消费额度。
  • 适用范围:仅 ZStack ZSphere(ZSV)企业版环境;授权类型仅 CPU Socket。
操作位置结果
导入授权包当前许可证页 → 上传授权包池中获得总额度,首次上传即激活
加入环境授权池许可页 → 添加环境校验通过后环境切换为共享授权
查看额度授权池许可页 → 概览查看总额度 / 已用 / 剩余 / 到期
移除环境授权池许可页 → 移除环境环境切回本地授权,占用额度回收进池

加入条件(提交时校验,任一不满足则加入失败并提示):① 环境为 ZSphere 且状态正常;② 主授权类型与授权池一致,且授权池可用额度 ≥ 该环境已用额度;③ 授权池目前仅支持本地授权类型为 CPU Socket 的环境。

额度概览展示总额度、全平台已用、共享池剩余(为负显示 0)、用量进度条(<60% 蓝、≥60% 橙、≥85% 红)、签发时间、有效期至等。授权池由多张授权叠加,某张到期后其额度冻结、可用额度相应减少。

失联环境:环境与授权服务器断联(网络中断、关机、已销毁等情况导致的失联状态)时其额度被冻结。页面会在顶部提示条、列表状态列、概览进度条下方主动提示。管理员可随时直接强制移除失联环境(弹确认框,说明将回收额度、恢复后需重新加入),移除后额度回收进池、关联账号可正常清理。

图 21. 授权池概览

授权池概览
图 22. 添加环境

添加环境
Note:

授权池的完整操作与边界说明详见配套文档《授权池管理及操作说明》。

2.6 系统配置

系统配置包含账户管理、管理节点、平台设置三部分。

2.6.1 账户管理

ZCenter 拥有一套完整的账户体系,通过为用户绑定不同权限角色进行管理。账户管理含三个三级菜单:用户角色AccessKey 管理

用户

用户管理页展示已创建的用户列表及基本信息,支持单个创建与批量导入。

创建用户:在 系统配置 > 账户管理 > 用户 点击 【创建用户】,可选择手动添加批量导入(批量导入需下载模板、填写 CSV 必填项后导入)。手动添加填写:用户名、密码(可点「自动生成」)、强制修改密码、定期修改密码、手机号、邮箱,确认后创建。

Note:

管理平台版无「组织」概念,创建用户表单不含「归属组织」「角色」选项

图 23. 创建用户

创建用户

角色

角色是权限的体现,用于限定用户的操作范围,未勾选的功能则无权查看/使用。

创建角色:在 系统配置 > 账户管理 > 角色 点击 【创建角色】,输入角色名称,类型为管理员角色,在权限树中勾选该角色可用的功能菜单后确认创建。权限树按当前菜单顺序排列。

图 24. 创建角色 / 权限配置

创建角色 / 权限配置

AccessKey 管理

为用户一键生成 AccessKey(AK / SK),用于与其他平台对接或在线 API 调试时的身份凭据。

图 25. AccessKey 管理

AccessKey 管理

2.6.2 管理节点

管理节点用于纳管并管理虚拟化环境(添加流程见 1.3 添加管理节点)。

Note:

ZSphere 类型的管理节点接入后,其上同名同来源的用户可从资源清单免密跳转至 ZSphere 原生控制台(见 2.2 · 免密跳转至 ZSphere)。

  • 入口:系统配置 > 管理节点,点击 【添加管理节点】
  • 表单:名称 / 类型(VMware | ZStack ZSphere)/ 访问地址 / 管理节点 IP / AccessKey ID·Secret / 测试连接。
  • 列表以类型列标识环境平台类型;支持编辑、删除等操作。
图 26. 管理节点列表

管理节点列表

2.6.3 平台设置

平台设置按内部侧栏分为系统设置功能设置账户设置三组,共八个三级菜单。

系统设置 · 自定义 UI

按需自定义 ZCenter 管理平台的系统名称网页 Logo主题颜色等 UI 样式,使门户符合企业品牌形象。

图 27. 自定义 UI

自定义 UI

系统设置 · 告警同步

告警同步用于按周期从纳管环境同步监控告警数据。当前仅有「监控告警同步」一个任务,可查看其运行状态、开启/停止,并进入详情按需配置同步周期等。

图 28. 告警同步

告警同步

系统设置 · 全局设置

配置平台级策略,分为平台策略与时间策略两类:

  • 平台策略
  • 登录验证码:登录页开启验证码校验。
  • 同一用户多会话连接:允许多人同时使用同一账号登录并操作。
  • 第三方用户登录:开启第三方登录方式。
  • 开启 HTTPS:开启网页 HTTPS 安全防护。
  • 密码复杂度配置:按策略匹配相应复杂度的密码。
  • 时间策略
  • 回收站保留时间:资源在回收站内保留时间,可自定义天数。
  • 消息通知保留时间:平台消息的展示时间范围。
  • Token 超时时间:登录会话 Token 的超时时长。
图 29. 全局设置

全局设置

功能设置 · 通知配置

管理平台的通知服务器配置,用于发送告警等消息,支持两种模式:

  • 邮箱服务器:配置名称、简介、邮箱类型(SMTP)、服务器地址与端口、用户名、密码等。
  • 短信:配置类型(如阿里云)、名称、简介、AccessKey ID / Secret 等。
Note:

告警消息模板(2.4.1 消息模板)的邮件/短信发送即依赖此处配置的服务器。

图 30. 通知配置

通知配置

功能设置 · HTTPS 配置

支持自定义上传证书(cert 文件)为门户启用 HTTPS,并可恢复默认证书

图 31. HTTPS 配置

HTTPS 配置

功能设置 · 第三方认证

配置 IDP(身份提供者)认证服务器,实现统一身份认证与单点登录(SSO)。当前支持 OIDCOAuth2CASLDAP / AD 协议(LDAP/AD 内置)。

操作:点击【添加认证服务器】,选择协议类型并配置参数;配置完成后,登录页登录按钮下方会出现第三方登录入口,用户选择相应协议即可单点登录进入系统。

图 32. 第三方认证

第三方认证

账户设置 · 账户信息

查看与维护当前登录账户的基本信息(如手机号、邮箱等)。为确保能收到邮件/短信告警通知,请在此填写并保存正确的联系方式。

图 33. 账户信息

账户信息

账户设置 · 账户安全

当前账户的安全设置,包括修改登录密码等。首次登录后建议立即在此修改初始密码。

图 34. 账户安全

账户安全

2.7 用户面板

点击右上角头像展开用户面板:

说明
账户安全修改密码等安全设置
切换语言中文简体 丨 English
退出登录安全退出当前会话

3. 常见问题

问题说明
怎么获得 ZCenter 管理平台先部署 ZStack ZSphere,再在 ZSphere「平台服务 → 服务列表」上传 ZCenter 安装包完成统一部署(见 1.1)
首次登录用什么账号默认用户名 admin、初始密码 password,登录后请立即修改
需要安装/上传许可证吗不需要,从 ZSphere 完成统一部署后即自带 ZCenter 标准版永久授权,开箱即用
从 ZCenter 点 ZSphere 为什么还要登录免密跳转要求两侧存在同名且同认证来源的用户;不满足时需在 ZSphere 自行登录
免密跳转是双向的吗否,该版本仅支持 ZCenter → ZSphere 单向跳转
添加 ZSphere 管理节点测试连接失败检查访问地址、管理节点 IP 等填写信息是否正确,网络是否可达
资源清单看不到某环境资源确认该环境已作为管理节点添加且数据同步完成
授权池加入环境失败的原因① 环境非 ZSphere 或状态异常;② 主授权类型与授权池不一致,或可用额度小于环境已用额度
失联环境要等多久才能移除无需等待,可随时直接移除(会弹确认框,回收额度)
移除环境后额度何时回收立即回收,概览「剩余」随之增加
告警不知道发给谁管理平台下告警默认送达所有管理员,添加订阅时只需指定监控对象

附录:名词表

术语说明
ZVFZStack 虚拟化整体方案,含 ZStack ZSphere 与 ZCenter 管理平台
统一部署在 ZSphere「平台服务 → 服务列表」通过【ZCenter 服务】上传安装包完成 ZCenter 部署的方式,无需单独准备环境
免密跳转ZSphere 接入 ZCenter 后,两侧同名同认证来源的用户可从 ZCenter 单向免密进入 ZSphere 原生控制台
同认证来源两侧账号来自同一认证体系(同为本地,或同来自同一第三方认证源),是免密跳转的匹配前提之一
管理节点被 ZCenter 纳管的虚拟化环境,类型为 VMware 或 ZStack ZSphere
数据中心资源的地域/机房划分
类型管理节点类型(VMware / ZStack ZSphere),用于列展示与筛选
授权池 / 授权服务器存放总额度的共享额度池
ZSphere 企业版虚拟化平台企业版,该版本唯一可加入授权池的环境类型
本地授权(local)环境使用自身授权,不占用共享池
共享授权(shared)环境从共享池消费额度(即加入授权池)
额度(Quota)授权计量,单位 CPU Socket
失联环境与授权服务器断联,其占用额度被冻结
超配 / 超额环境用量超过其授权额度
告警同步底层监控告警同步任务
AccessKey(AK/SK)用于对接其他平台或在线 API 调试的访问凭据