ZStack作为产品级私有云平台,提供了对用户数据中心的计算、存储、网络等资源的管理和调度。用户使用ZStack可以快速配置私有云环境,并快速创建云主机、分配云盘和自动配置云主机网络。
类别 | 特性 | ZStack企业版 |
---|---|---|
区域 | 管理多个区域 |
|
vCenter | 管理vCenter | 通过VMware提供的公开API接口,接管多个VMware vCenter。良好地兼容和管理VMware vCenter Server虚拟化管理平台部分功能,实现多虚拟化平台的统一管理。
|
vCenter多租户管理 | 租户(普通账户/项目成员)支持管理已接管vCenter中的资源。
| |
vCenter资源池 |
| |
ESX云主机 |
| |
网络 |
| |
存储 | 支持按datastore区分主存储和镜像服务器 | |
镜像 | 支持镜像相关生命周期管理,包括:添加、删除、启用、停用 | |
物理机 | 支持物理机相关生命周期管理,包括:维护模式 | |
云盘 | 支持云盘相关生命周期管理,包括:创建、删除、加载、卸载 | |
实时性能监控 | 采集ESX云主机CPU、内存、存储和网络相关数据,可视化方式实时显示性能监控图表 | |
集群 | 存储架构 | 集群内使用同构存储服务,将存储服务加载到集群,提供云主机高可用功能 |
物理机 | 集群内管理的物理机。支持实时查看物理机全部CPU使用率、物理机全部内存使用百分比、物理机全部网卡出入速度和物理机全部磁盘读/写IOPS | |
云主机 | 集群内管理的云主机。支持实时查看云主机全部CPU使用率、云主机全部内存已用百分比、云主机全部网卡出入速度和云主机全部磁盘读/写IOPS | |
集群功能 |
| |
网络服务 |
| |
动态资源调度 | 以集群为单位监控物理机CPU或内存负载情况,根据配置的调度策略给出调度建议,用户可按照调度建议手动迁移云主机,平衡集群负载的同时有效提高云平台稳定性 | |
高级设置 | 以集群为粒度,对集群内资源配置参数:
| |
物理机 | 虚拟化 | 支持KVM和VMware虚拟化技术 |
定制版 ISO | 定制版ISO提供c76 ISO和c74 ISO两个版本:
| |
资源设定超分 | 支持设置CPU、内存、主存储超分比例,适应云环境资源使用场景 | |
嵌套虚拟化 | 支持KVM/ESXi嵌套虚拟化:云主机内部可开启CPU硬件虚拟化功能 | |
实时监控 | 采集物理机CPU、内存、磁盘IO、磁盘容量和网络相关数据,可视化方式实时显示性能监控图表 | |
停用与启用 |
| |
维护模式 |
| |
物理GPU透传 | 以组为单位整体透传物理GPU设备上携带的全部外接设备(包括:GPU显卡、GPU声卡、其它GPU上的小设备),有效提高云主机高性能计算和图形处理能力 | |
vGPU |
| |
SR-IOV | 支持基于SR-IOV规范,将一张物理网卡虚拟化切割成多张VF类型网卡,直接分配给云主机使用。实现更灵活弹性的资源使用、提高资源利用率、以及节约成本。 | |
PCI设置白名单 | 支持通过白名单的方式将任意VT-D设备透传给云主机使用,例如:Ali-NPU卡、IB卡(PCI模式)、FPGA卡等 | |
USB透传 |
| |
Intel EPT硬件辅助 | 支持关闭Intel EPT硬件辅助虚拟化,有效解决CPU型号过旧导致创建云主机故障的问题 | |
密码加密存放 | 支持物理机密码加密存放 | |
操作日志 | 展示物理机操作过程的事件登录操作相关审计信息 | |
导出CSV文件 | 支持将物理机列表导出为CSV表格,方便统计分析处理 | |
云主机 | 批量操作 | 批量管理云主机 |
创建云主机 |
| |
云主机生命周期 | 支持创建、停止、启动、重启、关闭电源、删除、暂停、恢复等基本生命周期控制 | |
根云盘在线扩容 | 云主机根云盘支持在线扩大容量,方便修改云主机配置 | |
数据云盘在线扩容 | 云主机数据云盘支持在线扩大容量,即时生效 | |
云主机控制台 |
| |
云主机快照 |
| |
CPU绑定 | 将云主机的逻辑CPU与计算节点的物理CPU绑定 | |
在线修改密码 | 支持Windows/Linux的云主机在线修改密码 | |
在线创建镜像 | 运行中的云主机在线创建镜像 | |
QGA开关 | 灵活控制qemu guest agent的状态 | |
RDP模式开关 | 针对VDI用户界面,启用后默认以RDP模式打开控制台 | |
显卡切换 | 支持选择云主机显卡类型,包括:qxl、cirrus、vga | |
显卡透传 | 支持将NVIDIA/AMD的GPU设备直接透传给云主机使用 | |
User Data导入 | 支持创建云主机时导入User Data | |
克隆(不带数据云盘) |
| |
整机克隆(带数据云盘) |
| |
更换系统 | 云主机关机状态下支持修改操作系统 | |
重置云主机 | 将云主机恢复到镜像初始状态,并覆盖根云盘内所有数据 | |
根云盘扩容 | 支持在线/关机状态下对云主机根云盘扩容,方便修改云主机配置 | |
基于ISO部署 |
| |
基于模板部署 | 基于系统模板创建云主机 | |
BIOS模式 |
| |
创建云主机镜像 | 基于当前云主机,制作模板镜像,方便定制化批量创建云主机。
| |
自定义MAC地址 |
| |
云主机启动顺序 | 调整云主机的启动顺序,用于切换ISO引导,支持光驱、硬盘、网络三种启动方式 | |
动态加载/卸载云盘 | 云主机支持动态加载/卸载云盘,支持优化驱动模型,支持SCSI WWN号唯一识别 | |
动态加载/卸载网卡 | 云主机支持动态加载/卸载网卡,支持设置默认网卡 | |
动态加载/卸载虚拟光驱 | 云主机支持动态加载/卸载虚拟光驱,支持为各个光驱加载卸载ISO,满足用户需求的同时,增强灵活度,提升用户操作体验 | |
加载GPU卡 | 支持创建云主机时加载GPU设备 | |
共享云盘 | Ceph存储或Shared Block主存储时,多个云主机支持共享使用同一数据云盘 | |
实时性能监控 | 主流Linux/Windows以及国产操作系统均支持云主机负载实时监控:
| |
高可用特性 | 当物理机故障时,云主机支持自动重启,且支持UI上展示恢复过程 | |
在线修改云主机CPU/内存 | 无需重启云主机,即可在线修改CPU/内存配置 | |
实时更新云盘和网络QoS | 云主机根云盘和网卡提供限速能力,避免单个云主机占用过量资源 | |
SSH密钥注入 |
| |
自定义计算规格 | 支持自定义计算规格,满足各种应用资源消耗特性 | |
自定义标签 | 支持自定义标签,满足查询和编写定时任务 | |
自定义主列表 | 支持自定义云主机列表的展示条目,同时提供自定义云主机列表内容的CSV导出 | |
资源删除保护 | 云主机删除后,移入回收站,可按需恢复或彻底删除 | |
冷迁移 |
| |
在线迁移 |
| |
存储迁移 |
| |
跨集群高可用策略 | 云主机\VPC路由器支持设置跨集群高可用策略,云主机\VPC路由器自动迁移将被限制在策略生效时所在集群 | |
操作日志 | 展示云主机操作过程事件、登录操作相关审计信息 | |
性能优化工具 |
| |
USB重定向 | 将VDI客户端上的USB设备重定向至云主机使用 | |
导出CSV文件 | 云主机列表支持导出为CSV表格,方便统计分析处理 | |
防欺诈模式 |
| |
云主机优先级 |
| |
云主机多网关 | 支持通过zstack-cli方式开启多网关功能,开启后每个网口都有独立的网关 | |
网卡多队列 | Virtio类型网卡的流量分配给多个CPU时,用户可自行设置队列数目,有效提升虚拟网卡性能 | |
云主机设置网卡型号 | 平台类型为Linux、Paravirtualization的云主机支持设置网卡型号(包括:Virtio、E1000、RTL8139) | |
设置主机名/密码 |
| |
高级设置 | 以云主机为粒度,对云主机资源独立配置参数:
| |
弹性伸缩组 | 生命周期 | 支持弹性伸缩组相关生命周期管理,包括:创建、启动、停止、删除 |
健康检查 | 支持自定义健康检查方式、健康检查时间、健康检查宽限时间 | |
弹性伸缩策略 |
| |
消息通知 |
| |
云盘 | 批量操作 | 批量管理云盘 |
云盘管理 |
| |
云盘快照 |
| |
快照 | 快照统一管理 | 对云主机/云盘快照统一管理,所有存在快照的云主机/云盘都将展示在快照页面,且支持按快照数量或总容量排序,方便用户快速识别需要清理的快照,提高运维效率 |
批量快照 |
| |
云盘规格 | 云盘规格管理 |
|
设置QoS | 创建云盘规格时,通过设置总带宽或读写带宽的方式,为云盘设置QoS | |
计算规格 | 计算规格管理 |
|
GPU规格 | GPU规格 |
|
镜像管理 | 系统模板 | 支持系统模板,支持QCOW2和RAW格式,自动匹配镜像类型 |
ISO镜像 | 支持通过ISO镜像引导云主机安装操作系统 | |
BIOS模式 |
| |
系统镜像上传 | 支持URL上传和本地浏览器上传 | |
云盘镜像上传 | 支持URL上传和本地浏览器上传 | |
镜像迁移 | 支持Ceph主存储上的镜像跨存储设备迁移 | |
镜像仓库 | 镜像存放 | 存放镜像数据,包括ISO和系统模板 |
镜像导出 |
| |
获取已有镜像 | 添加ImageStore类型的镜像服务器时,可获取该镜像服务器中URL路径下的已有镜像文件 | |
镜像同步 |
| |
镜像仓库清理 | 可视化清理镜像服务器中已被彻底删除的无效数据,释放存储空间 | |
标准系统镜像 | 支持Windows、红帽、Ubuntu和其他开源Linux等标准系统 | |
预设运行镜像 | 支持众多的软件运行环境:
| |
预设应用镜像 | 支持众多的应用系统:
| |
自定义镜像 | 支持管理员根据标准系统镜像和预设运行镜像,定义满足自身业务系统运行环境的镜像,以增量方式保存镜像内容,并实现智能去重功能 | |
存储支持 | 与本地存储、NFS、SMP、Ceph、Shared Block类型的主存储无缝支持 | |
存储管理 | 本地存储 |
|
NFS存储 |
| |
共享挂载存储 |
| |
Shared Block存储 |
| |
Ceph存储 |
| |
多主存储支持 |
| |
网络管理 | VLAN二层隔离 | 支持VLAN 802.1q作为网络隔离手段 |
VXLAN网络 |
| |
硬件VXLAN网络 | 通过添加SDN控制器,可在云平台接管硬件交换机的SDN网络,降低网络延迟的同时提升VXLAN网络性能 | |
分布式扁平网络 |
| |
分布式弹性网络 | 支持云主机使用虚拟网络地址,与真实网络映射 | |
分布式DHCP服务 |
| |
网络地址空间预留 | 支持预留网络地址空间,以便与物理网络混合使用 | |
动态和静态分配IP | 不仅支持动态分配IP地址,而且支持指定IP地址 | |
多级网络管理 | 云主机支持接入多个网络,构建复杂场景的业务 | |
虚拟IP的QoS设置 | 支持对虚拟IP做QoS限制,实现网络服务高效分配管理 | |
MTU | 自定义限制网络传输数据包的大小 | |
自定义网关 |
| |
VPC路由器 |
| |
防火墙 |
| |
VPC路由器高可用组 |
| |
VPC网络 |
| |
公有网络 |
| |
系统网络 | 可作为管理网络、存储网络、迁移网络等使用 | |
云路由网络 |
| |
网络拓扑 |
| |
负载均衡 |
| |
Netflow |
| |
IP统计 |
| |
端口镜像 |
| |
定时任务 | 定时对象 | 支持云主机、云盘的定时操作 |
定时操作 |
| |
资源编排 | 资源栈 |
|
自定义模板 | 支持通过文本编辑器方式和本地上传方式创建资源栈模板,并支持创建、查看、修改、删除、预览操作 | |
示例模板 | 云平台默认提供的资源栈模板示例,作为参考模板 | |
可视化资源编排 |
| |
安全管理 | 三层安全策略 | 支持基于TCP/UDP端口的安全策略 |
安全组统一管理 |
| |
性能TOP5和性能分析 | 性能TOP5 |
|
云主机性能统计 |
| |
路由器性能分析 |
| |
物理机性能统计 | 支持自定义时间段查看,指定资源范围,对物理机CPU使用率、内存使用率、磁盘读速度、磁盘写速度、磁盘用量、磁盘读IOPS、磁盘写IOPS、磁盘已用量百分比、网卡入速度、网卡出速度、网卡入包率、网卡出包率、网卡入错误速率、网卡出错误速率进行过滤分析排序 | |
三层网络性能分析 | 支持自定义时间段查看,指定资源范围,对三层网络已用IP数、已用IP百分比、可用IP数、可用IP百分比行过滤分析排序 | |
虚拟IP性能分析 | 支持自定义时间段查看,指定资源范围,指定所有者范围,对虚拟IP的下行网络流量、下行网络入包速率、上行网络流量、上行网络入包速率进行过滤分析排序 | |
镜像服务器性能分析 | 支持自定义时间段查看,指定资源范围,对镜像服务器的可用容量百分比进行过滤分析排序 | |
容量管理 | 容量管理 | 对云平台核心资源容量信息进行直观展示:
|
ZWatch | 物理机监控 | 对物理机运行实时监控,显示CPU、内存、磁盘和网络时序监控图 |
云主机监控 | 对云主机运行实时监控,显示CPU、内存、磁盘和网络时序监控图 | |
监控 |
| |
报警 |
| |
多接收端 |
| |
报警消息模板 | 邮件/钉钉/阿里云短信/Microsoft Teams类型接收端支持自定义报警消息模板,方便用户按需配置,增加报警消息可读性 | |
接管第三方报警消息 |
| |
审计 | 资源审计 |
|
操作日志 | 操作日志 |
|
账户管理 | 账户和用户管理 | 账户管理功能,分为账户和用户,其中账户是资源计量团体,用户可定义操作权限 |
AD/LDAP账户 |
| |
账户云资源配额 | 支持自定义分配账户最大可用资源,包括云主机运行数量、CPU、内存、云盘数量、云盘总容量、镜像数量、镜像总容量、弹性IP数量等 | |
用户组权限分配 | 支持用户组权限分配,统一编排用户权限 | |
用户操作权限分配 | 支持对用户进行权限分配 | |
云主机更改所有者 | 支持变更云主机所有者,指定云主机所属账户 | |
云盘更改所有者 | 支持变更云盘所有者,指定云盘所属账户 | |
计算规格指定分配 | 支持计算规格共享特性,可指定账户是否可使用 | |
镜像资源指定分配 | 支持镜像资源共享特性,可指定账户是否可使用 | |
云盘规格指定分配 | 支持云盘规格共享特性,可指定账户是否可使用 | |
网络资源指定分配 | 支持二层网络和三层网络资源共享特性,可指定账户是否可使用 | |
全局设置 | 管理员可以直接在UI上对各种特性进行全局配置。
| |
修改admin账户密码 | 忘记admin登录密码时,可以使用zstack-ctl reset_password 还原默认值 | |
计费 | 自定义计费价目 |
|
计费方式 |
| |
基于磁盘性能计费 | 不同类型的磁盘支持单独设置计费单价 | |
计费货币符号 | 支持对计费货币符号进行全局设置,支持的货币单位包括:人民币 ¥、美元 $ 、欧元 € 、英镑 £ 、澳元 A$ 、港元 HK$ 、日元 ¥ 、瑞士法郎 CHF 、加拿大元 C$ | |
账单 | 按计费单价和使用时间来统计并显示admin和所有租户的资源费用信息
| |
访问 | TUI | 支持常用运维操作,定制化OS界面 |
图形界面 | 支持以HTTP/HTTPS方式访问图形界面管理云平台(UI界面) | |
UI语言 |
| |
登录安全 |
| |
命令行 | 支持通过命令行方式访问云管理平台,命令行支持全功能访问,账户和用户支持命令行登录访问 | |
API接口 | 支持全功能的API交付,API支持Java SDK(兼容版本:Java 8)、Python SDK(兼容版本:Python 2.7)以及标准RESTful接口访问 | |
操作助手 | 智能提示 | 对云平台核心操作给出智能的环境检查和操作指导 |
亲和组 | 反亲和组 | 为了合理调度平台资源,提供针对云主机与物理机的两种亲和组策略:反亲和组(非强制)、反亲和组(强制) |
UI强化 | 自定义产品信息 | 支持自定义UI界面的产品Logo产品名称等信息 |
首页大屏 |
| |
加密访问 | 支持HTTPS安全访问登录平台 | |
过程展示 | 增加多个场景进度条 | |
VDI | 解决方案 |
|
UI导航 | 快速入口 | 增加快速进入产品与服务的入口,并支持高亮标注 |
UI信息导出 | 列表信息CSV导出 | 导出云主机和物理机主列表的信息,离线管理便于图表编辑 |
标签 | 资源标签 |
|
应用中心 | 应用中心 | 支持添加包括存储、数据库、安全、IaaS、PaaS、SaaS类型在内的应用插件 |
AccessKey | AccessKey管理 | 支持生成可供其他平台调用API权限的AccessKey,此AccessKey具有该创建者相同的权限 |
License | 云平台许可证 |
|
模块许可证 |
| |
CPU架构许可证 |
| |
上传许可证 |
| |
管理节点 | 多物理机管理节点高可用 |
|
管理节点 |
| |
计算节点 | 批量添加物理机 |
|
日志服务器 | 日志服务器 | 通过该日志服务器,用户可便捷收集管理节点日志,快速定位问题,提高云平台运维效率 |
安装 | 一键安装 |
|
升级 | 无缝升级 | 支持低版本至高版本的无缝升级 |
增量升级 | 支持增量升级,大幅提高升级速度 | |
环境升级 | 支持通过专家模式自定义安装升级 |
类别 | 特性 | 企业管理模块 |
---|---|---|
组织架构 | 用户 |
|
组织架构 |
| |
角色 |
| |
第三方认证 |
| |
项目管理 | 项目 |
|
项目模板 |
| |
项目成员 |
| |
成员组 |
| |
设置QoS |
| |
工单管理 | 工单申请 |
|
工单审批 |
| |
自定义流程管理 |
| |
独立区域管理 | 平台管理员 |
|
资源隔离 |
|
类别 | 特性 | 裸金属管理模块 |
---|---|---|
裸金属管理 | 裸金属集群 |
|
部署服务器 |
| |
裸金属设备 |
| |
裸金属主机 |
|
类别 | 特性 | 灾备服务模块 |
---|---|---|
灾备服务 | 备份 |
|
还原 |
|
类别 | 特性 | 迁移服务模块 |
---|---|---|
迁移服务 | 迁移服务器 |
|
V2V迁移 (VMware) |
| |
V2V迁移 (KVM) |
|
类别 | 特性 | 三员分立 |
---|---|---|
三员分立 | 三员管理 | 将超级管理员 (admin) 权限分解并赋予系统管理员、安全管理员和安全审计员,相互独立,相互制约,可有效降低因超级管理员权限过大带来的安全风险,进一步加强云平台安全 |
系统管理员 | 系统管理员负责云平台资源管理,支持对云平台内资源进行生命周期管理(不包括权限相关管理) | |
安全管理员 | 安全管理员负责云平台权限管理,支持权限分配 | |
安全审计员 | 安全审计员负责云平台审计管理,支持日志查看和日志导出权限,用于对其他用户的操作进行审查 |
学习路径
ZStack Cloud 产品学习路径
快速梳理文档,点击相应文本链接,快速跳转到相应文档的页面,学习 ZStack Cloud 产品。
商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io商务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io商务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io商务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io下载链接已发送至您的邮箱。
如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。感谢您使用 ZStack 产品和服务。
成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。
信息提交成功。
我们将安排工作人员尽快与您取得联系,请保持电话畅通。感谢您使用 ZStack 产品和服务。
商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。