数据中心云管平台特性清单
- 格式:xlsx
- 大小:18.65 KB
- 文档页数:8
存储管理平台的技术优势和功能特征本次项目配置1套EMC ViPR云存储管理平台用于管理结构化、非结构化及数据连续保护设备。
云存储管理平台有利于资源统一规划、调度、配置、管理和简化运维。
1云存储管理平台建设目标(1)构建具备柔性、弹性特征的IT基础设施架构传统的信息系统基础设施架构比较固化,缺乏灵活响应业务需求变化的能力。
在云计算时代,需要通过建设软硬件虚拟化池,构建具备柔性、弹性的IT基础设施架构,一方面需要能够随业务需求变化对资源进行灵活搭配与快速交付,另一方面需要能够对业务应用系统负载的变化做出快速反应。
同时,虚拟化池作为所有业务应用运行的承载体,其自身需要具备良好的可扩展性。
(2)有效降低IT总拥有成本传统数据中心中,资源呈现竖井式配置,资源无法共享造成重复建设,利用效率低。
虚拟化池建设需实现全局资源实现统一、集约化管理,按需分配,有效降低重复建设。
根据业界实践经验,虚拟化池模式相比传统模式,资源利用率可提高3倍以上,整体IT总成本可降低30%。
(3)增强业务可用性虚拟化池需适当引入新技术,采用高可用架构设计,使低成本X86集群可达到中高端小型机设备的性能与可用性。
从而实现总成本降低的前提下,虚拟化池中业务稳定性与可靠性可相当于甚至超过高端设备能够达到的水平。
(4)提升业务响应能力虚拟化池建设过程中,需要制定相关的软硬件标准,提升资源交付的标准化程度。
需要对虚拟化池中的各种资源操作能力进行封装,形成软件平台一键式部署、应用一键式部署等能力,从而提高研发测试效率,缩短资源响应周期,加快业务响应速度。
(5)加快业务创新虚拟化池建设过程需要逐步实现资源管理操作的标准化和自动化,带来运维门槛的降低和运维水平的提升,将IT人员从传统的琐碎的低端故障处理中释放出来,使有限的人力资源可更多的投入到业务创新中2云存储管理平台功能设计原则开放性原则客户云平台的搭建采用了开放、活跃的商业和开源云架构作为主要的云平台技术。
云计算数据中心设备配清单目录1 设备清单一览表 (4)2 设备指标参数要求 (6)2.1网络系统 (6)2.1.1 数据中心核心交换机 (6)2.1.2 万兆接入交换机1 (8)2.1.3 万兆接入交换机2 (9)2.1.4 万兆接入交换机3 (9)2.1.5 千兆接入交换机1 (10)2.1.6 千兆接入交换机2 (11)2.1.7 千兆接入交换机3 (12)2.1.8 园区网核心交换机 (12)2.1.9 园区网汇聚交换机 (14)2.2安全系统 (32)2.3主机存储系统 (137)2.4云管平台 (155)2.5应用支撑系统 (166)2.5.1 时钟服务器 (166)2.5.2 数据库同步软件 (166)2.5.3 数据备份软件 (170)2.5.4 操作系统 (175)2.5.5 网络运维工具 (176)2.5.6 台式工作站 (178)2.5.7 移动工作站 (178)2.5.8 运维安全管理平台 (178)1 设备清单一览表2 设备指标参数要求指标按重要性分为“★”、“▲”。
★代表实质性指标,不满足该指标项将导致投 标被拒绝。
▲代表重要指标,不满足会相应扣分。
无标识则表示一般指标项。
“证明材料要求”项可填“是”和“”。
填“是”的,投标人须提供包含相关指标 项的证明材料,证明材料可以使用生产厂家官方网站截图或产品白皮书或第三方机 构检验报告或其他相关证明材料,未提供有效证明材料或证明材料中内容与所填报 指标不一致的,该指标按不满足处理。
2.1 网络系统2.1.1 数据中心核心交换机122.1.2 万兆接入交换机12.1.3 万兆接入交换机22.1.4 万兆接入交换机32.1.5 千兆接入交换机12.1.6 千兆接入交换机22.1.7 千兆接入交换机32.1.8 园区网核心交换机2.1.9 园区网汇聚交换机2.1.10 边界防火墙2.1.11 防火墙2.1.12 VPN 接入网关2.1.13 WEB 应用防火墙2.1.14 上网行为管理2.1.15 网络准入控制系统2.2 安全系统2.2.1 安全堡垒主机2.2.2 日志审计系统2.2.3 漏洞扫描系统2.2.4 数据库审计系统2.2.5 网络防病毒2.3 主机存储系统2.3.1 计算存储型服务器2.3.2 管理服务器2.3.3 云网关服务器。
云数据中心标准规范云数据中心是当今互联网时代的重要基础设施,它承载着大量的数据存储和处理任务。
为了确保云数据中心的安全、稳定和高效运行,制定了一系列的标准规范,以保证其设施、设备和运营管理的合理性和可靠性。
首先,云数据中心的标准规范需要明确其基本设施要求。
这包括建筑结构、供电系统、制冷系统、消防系统等方面的要求。
建筑结构需要具备一定的承重能力和抗震能力,以应对各种自然灾害。
供电系统需要保证稳定可靠的电力供应,避免因为电力故障而导致数据中心的停摆。
制冷系统则需要能够有效地控制数据中心的温度和湿度,确保设备的正常运行。
消防系统也是至关重要的,必须能够及时有效地发现和控制火灾,保护数据中心的安全。
其次,设备的选用和配置也是云数据中心标准规范中的重要内容。
服务器、网络设备、存储设备等硬件设备的选用需要符合一定的标准,以保证其性能和可靠性。
此外,设备的布局和连接也需要按照规范进行设计,以确保数据中心的高效运行和维护。
除此之外,云数据中心的运营管理也是标准规范中需要重点关注的内容。
这包括安全管理、运维管理、容量规划、故障处理等方面的要求。
安全管理需要建立完善的安全策略和措施,确保数据中心不受到恶意攻击和非法入侵。
运维管理需要建立规范的运维流程和监控系统,及时发现和解决设备故障和性能问题。
容量规划则需要根据业务需求和发展预期,合理规划设备和资源的扩展和更新。
故障处理需要建立快速响应的故障处理机制,确保数据中心的服务不受到影响。
总的来说,云数据中心的标准规范涵盖了设施、设备和运营管理等多个方面,旨在确保数据中心的安全、稳定和高效运行。
只有严格遵守这些规范,才能保证云数据中心能够满足不断增长的业务需求,为用户提供可靠的服务。
简述云资源管理模块的主要特点
1、资源地理分布广,资源种类、数量巨大,并且通常工作在异构环境下,由不同的管理策略控制,但往往不同环境下的资源又需要协同工作;
2、资源可以动态的加入和离开云计算平台,可以通过将物理资源转化成可伸缩的虚拟共享资源;
3、虚拟化:虚拟化是云计算强调的特点之一,通常是指将计算元件在虚拟的而不是真实的环境上运行,是把物理资源转化为逻辑上可管理的资源的技术。
在云计算平台,服务器技术设备、网络、存储设备等都被虚拟化成一个资源池来进行统一灵活的按需分配;
4、超大规模:Google的云计算平台拥有上百万台的服务器,亚马逊、微软和雅虎等云平台也都拥有数以万计的服务器;企业内部的私有云一般有成千上万的服务器,云能够赋予用户超过以往的计算能力;
5、通用性:云计算不是只有特定的应用,在云环境下可以构造出各种各样、千变万化的应用,可以同时支持不同的云应用运行。
H3C SDN 数据中心解决方案(详细版)目录第1章H3C数据中心解决方案概述 (5)1.1数据中心演进节奏 (5)1.2 H3C数据中心解决方案架构组成 (6)1.3 H3C数据中心解决方案特点 (7)1.3.1新IT业务平面和运维平面无缝融合,支撑面向应用的自动化 (7)1.3.2开放、自动化、可编程的下一代网络架构,适用多种典型场景 (7)1.3.3完整的软件定义网络模型SDN+,助力用户自描述网络 (8)第2章H3C SDN方案关键特性 (12)2.1组网模型 (12)2.1.1 EVPN分布式网关组网 (12)2.1.2多Border组网 (17)2.2 Underlay自动化 (18)2.2.1 Fabric规划 (18)2.2.2自动配置 (19)2.2.3可视化部署 (19)2.2.4资源纳管 (20)2.3 Overlay自动化–对接OpenStack (20)2.3.1支持OpenStack VLAN网络 (21)2.3.2层次化端口绑定 (23)2.3.3支持OpenStack VxLAN网络 (25)2.4 Overlay自动化–独立Fabric场景 (27)2.4.1软件定义网络模型 (27)2.4.2 Overlay配置下发到设备 (28)2.4.3 Fabric接入 (28)第3章H3C SDN方案典型组网 (29)3.1 Leaf Border (29)3.2 Spine Border (31)H3C SDN数据中心解决方案关键词:EVPN、VXLAN、Fabric、Underlay、Overlay、自动化摘要:本文档阐述了H3C数据中心解决方案的架构和特点,并针对H3C SDN解决方案,重点介绍了其关键特性和典型组网。
缩略语清单:第1章H3C数据中心解决方案概述1.1 数据中心演进节奏DC1.0是传统数据中心所采用模块化、层次化的建设模式,针对不同类型及批次的业务进行分区分期建设。
云计算的特点有哪些云计算是一种通过网络提供计算资源和服务的技术,它的出现对个人用户和企业来说都带来了许多好处。
以下是云计算的几个特点:1. 弹性和可扩展性云计算的一个重要特点是弹性和可扩展性。
云计算平台可以根据用户的需求快速提供或释放所需的计算和存储资源。
用户可以根据实际需求灵活地增加或减少资源的使用,从而实现对计算资源的弹性调整。
这种可扩展性使用户能够根据业务需求快速适应变化。
2. 虚拟化技术云计算依赖虚拟化技术将物理资源抽象为虚拟资源。
通过虚拟化技术,云计算平台可以将一台物理机分割成多个虚拟机,每个虚拟机具有独立的操作系统和应用程序。
这种虚拟化技术降低了资源的浪费,提高了资源利用率。
3. 高可靠性和可用性云计算平台通常部署在多个数据中心,通过复制和备份数据来确保高可靠性和可用性。
即使一个数据中心发生故障,用户的数据仍然可以通过其他数据中心进行访问。
这种高可靠性和可用性使得用户的数据可以在任何时间和任何地点访问。
4. 高性能和性价比云计算平台通过集中管理和优化资源的方式,实现了高性能和性价比的目标。
云计算平台通常会利用计算和存储资源的空闲时间,通过虚拟化技术将这些资源提供给其他用户使用,从而降低了成本。
同时,云计算平台还可以根据用户的需求动态分配资源,进一步提高了性能。
5. 灵活的付费模式云计算提供了多种灵活的付费模式,用户可以根据自己的需求选择最合适的付费方式。
例如,用户可以选择按使用量付费,根据实际使用的资源数量支付费用。
这种灵活的付费模式使用户能够根据实际需求进行成本控制,避免了不必要的浪费。
6. 安全性和隐私保护云计算平台通常会采取各种安全措施来保护用户的数据和隐私。
例如,数据的传输和存储通常会使用加密技术来防止数据泄露和篡改。
云计算平台还会通过访问控制和身份验证等方式确保只有合法用户才能访问数据。
这种安全性和隐私保护措施使用户能够放心地将自己的数据存储在云端。
7. 简化管理和维护云计算平台提供了一系列的管理和维护工具,使用户能够更容易地管理和维护自己的计算资源和应用程序。
云服务平台的特征与选择原则近年来,随着云计算技术的逐渐成熟,云服务平台的应用范围逐步扩大。
云服务平台为企业和个人提供了便捷、高效的数据存储、计算、应用和开发等服务,成为了当今数字时代中不可或缺的一部分。
那么,什么是云服务平台?云服务平台有哪些特征呢?在众多的云服务平台中,如何进行选择?本文将深入探讨这些问题。
一、云服务平台的定义与特征云服务平台,简称CSP(Cloud Service Provider),是通过互联网基础设施向用户提供各种数据存储、服务器运行、计算、应用和开发等基础服务的在线平台。
云服务平台具有以下特征:1.弹性伸缩云服务平台能够根据用户的需求自动伸缩,用户可以根据实际用量灵活扩容或缩容,降低了成本和风险。
2.高可用性云服务平台是建立在分布式系统上的,多个节点相互备份,一旦某个节点出现问题,系统可以自动切换到备用节点,从而实现了高可用性和高可靠性。
3.灵活性云服务平台提供了多种服务模式,包括Infrastructure as a Service(IaaS)、Platform as a Service(PaaS)、Software as a Service(SaaS)等,用户可以根据自己的需求选择合适的服务模式,灵活运用各种服务。
4.安全性云服务平台具有高度的安全性,提供多层次的安全防护措施,包括身份认证、访问控制、数据加密、数据备份等。
二、如何选择合适的云服务平台在众多的云服务平台中,如何进行选择呢?以下是选择云服务平台的几个原则。
1.服务稳定性和可靠性选择云服务平台首先要考虑的是它的服务稳定性和可靠性。
例如,选择一家知名的云服务平台,它的服务稳定性和可靠性较高,能够满足用户的需求。
2.服务价格云服务平台的价格也是选择的一个重要原则。
用户要根据自己的需求和预算进行选择。
例如,选择价格适中的云服务平台,同时又能够提供高质量的服务。
3.用户支持服务用户支持服务也是选择云服务平台的一个重要原则。
混合云管理功能和特性 企业级容器云平台,提供混合云池化管理、项目管理、持续集成、持续交付、运维监控等完善的 DevOps 功能。为企业带来一站式的高效管理、敏捷开发、持续交付、持续运维体验,满足企业对敏捷开发和资源高效管理的需求。 产品特性 云时代最佳实践 秉持 IaC 理念,提供代码托管、持续集成、多套环境、流水线、版本管理等一站式的 DevOps 体验,提高研发能效。 多云管控
同时支持 Kubernetes、DC/OS 等集群架构,企业可以专注业务研发,而无需关心底层问题和风险;屏蔽集群技术,支持企业无缝迁移底层架构。 资源池化
将资源进行池化管理,最大限度的利用资源,避免资源浪费;支持动态扩缩容,按需使用资源,企业无需关心单个机器的管理;结合精细化运维,所有资源的用途一目了然,进行资源的精确分配,方便成本控制和部门核算。 精细化运维
提供集群操控界面,包括运维视角大盘、分析报表、机器管理、服务目录等内容,为企业服务的正常运行保驾护航,以便实现集群的高效和精细化运维。 一致性部署和混合部署兼容
一致性部署,帮助企业轻松地进行云间系统迁移;混合部署,错峰提高企业的资源利用率。 扩展市场
开放市场,企业可自由选择第三方提供的扩展功能,也可根据需要自行开发定制的扩展功能。 产品功能
项目管理 针对企业项目侧视角,提供项目元信息管理、成员管理等内容,满足企业项目管理方面的诸多诉求;提供任务工单、记录反馈项目进度、报告项目异常事件等内容;企业可设置通知组,有效聚合通知消息到个人,比如事件告警、代码质量异常等。 扩展市场 强大的服务和任务扩展能力。扩展服务包括基础中间件和微服务,企业可将持续集成的项目注册为微服务,来扩展供其他项目使用,实现自建业务中台的目标;任务扩展用于执行流水线,企业可使用或自行研发任务扩展以扩充流水线能力。 持续集成 基于流水线引擎,可自定义持续集成过程;支持任意语言构建,且扩展市场提供了热门开发语言的构建工具(buildpack);提供版本管理功能,包含构建产出版本,版本历史,版本回退等内容;提供代码质量分析、自动化接口测试、自动化单元测试等功能,可通过设置 hook 灵活控制触发自动测试;提供了代码分析、构建分析等能效分析。 中间件平台 提供了多款高可用中间件(Mysql、zookeeper、redis 等),以及每款中间件的精细化运维能力;为每款中间件提供了运维后台,支持变配、扩缩容、备份等操作。 集群管理 支持多云管控,屏蔽多云异构;提供了集群操控界面,包括运维视角大盘、分析报表,机器管理,服务目录等内容;对资源进行池化管理,按需使用,避免浪费;支持企业多租户的形式,集群可租用给其他企业使用,并保证企业间资源隔离。
云时代数据中心应具备四大特征 作者:暂无 来源:《计算机世界》 2011年第43期
■本报记者 邹大斌 云计算是IT 行业的大趋势,越来越多的企业正在考虑或者着手部署云计算。不过,业内人士提醒,作为一种新的部署和利用IT 技术的方式,云计算对数据中心的基础设施有着较高的要求,换而言之,如果还是采用传统的数据中心基础设施,是很难满足部署云计算的要求的。
“云计算的典型特点是高密度的负载以及灵活地动态调度,这就要求数据中心的基础设施能承受这种高密度负载的灵活迁移。”施耐德电气IT 事业部全球数据中心副总裁Paul-Francois Cattier 告诉记者,传统数据中心由于没有考虑这么高密度的负载,所以在供电能力和制冷能力上常常难以满足需求;同时,在管理手段上也不支持负载在数据中心范围内灵活调度。
另外,传统数据中心电能利用效率过低,通常PUE 值会在2.2 左右,而一个设计良好的数据中心其PUE 值可以降到1.3,甚至1.1。“降低电能消耗、提高用电效率,是对新一代数据中心或者说云时代数据中心的基本要求。因为这既是社会责任,也是降低数据中心运营成本的必然选择。”Paul-Francois Cattier说,相关研究表明,在数据中心的整体运营成本中,电力成本可能占到40% ?50%,如此之高的成本占比提醒我们降低电能消耗的重要性。
那么, 什么样的数据中心可以满足云计算的要求?对此Paul-Francois Cattier 表示,数据中心必须具有如下特征:
1. 标准化。新一代的数据中心一定是采用各种标准化的组件,符合各种国际标准。只有这样才能保证快速部署,比如,近年来兴起的集装箱式数据中心只要几周就可以快速构建起来。
2. 高密度。云计算是一种集中化的部署方式,要在有限空间内支持高负载,刀片式服务器等高密度设备是必然选择。
3. 模块化。数据中心要满足动态的需求,必须具有一定伸缩性。同时,为了节省投资,最好能边成长边投资,而模块化就是最好的选择。另外,模块化还能提高可靠性和节电。4. 集中化管理。传统数据中心IT 设备与基础设施是由不同的人分开管理的。通常,IT 设备由IT 部门管理,而基础设施则由基建部门负责。这种分工不适应当前的需要,以虚拟机在不同机柜中的迁移为例,传统的IT 管理工具通常只关心机柜中是否有合适的IT 资源,而实际上,某个机柜中如果制冷能力不够,即使它还有冗余的计算能力也不适合增加新的负载。
云计算的特点是什么云计算是近年来快速发展并广泛应用的一项技术,它已经成为了现代企业和个人日常工作中不可或缺的一部分。
云计算的特点可以总结为以下几点:1. 弹性和灵活性云计算提供了弹性和灵活性的特点,使得用户可以根据自身需求随时调整计算和存储资源。
云计算平台提供了按需分配和释放资源的能力,使得用户可以根据业务需求随时增加或减少计算和存储的能力,避免了传统计算机集群中的资源浪费问题。
例如,当一款应用需要处理大量用户请求时,云计算平台可以自动调整资源,保证应用的性能和可用性。
2. 高可用性和可靠性云计算平台通常具备高可用性和可靠性的特点,通过数据备份、容错机制以及分布式架构来保障用户的数据和应用的持续可用性。
云计算服务商通常会在多个地理位置建立数据中心,并在各个数据中心之间实现数据的备份与同步,当某个数据中心发生故障时,其他数据中心可以自动接管服务,保证用户的数据和应用可用。
3. 资源共享和多租户支持云计算平台基于虚拟化技术,可以将物理资源划分为多个虚拟资源,并分配给不同的用户。
这种资源共享和多租户支持的特点,使得用户可以通过云计算平台快速获取所需的计算和存储资源,而无需购买和维护昂贵的硬件设备。
云计算平台还能够根据用户需求动态调整资源分配,提高资源利用率和系统性能。
4. 强大的可扩展性和性能云计算平台的可扩展性和性能是其重要特点之一。
通过使用云计算平台,用户可以根据业务需要快速扩展计算和存储资源,以满足高性能和大规模数据处理的需求。
云计算平台可以根据业务负载的变化自动调整资源分配,保证系统的性能和可用性。
5. 自助服务和灵活订购云计算平台通常提供自助服务和灵活订购的功能,用户可以根据自身需求选择不同的服务和定价模式。
云计算平台提供了丰富的服务选项,例如计算、存储、数据库、网络等,用户可以根据实际需求选择所需的服务,并根据实际使用情况灵活订购和付费。
这种灵活的订购方式大大降低了企业的成本,并提供了更多的选择和控制权。
序号功能功能描述计算
1异构云平台管理支持异构云平台,可实现对虚拟化平台(VMWare vSphere、浪潮InCloud Sphere)、OpenStack平台(浪潮ICOS、开源OpenStack)的统一管理2资源池化与集中管理实现计算资源、存储资源、网络资源统一管理。3底层虚拟机纳管支持从底层虚拟化或OpenStack中直接导入虚拟机进行纳
4虚拟机多种创建方式支持通过模板或ISO镜像创建虚拟化虚拟机;支持通过镜像、虚拟机快照、云硬盘创建OpenStack虚拟机
5虚拟机QOS支持虚拟化和OpenStack虚拟机的CPU Qos、内存Qos、硬盘Qos
6虚拟机迁移支持OpenStack虚拟机跨主机和存储的冷热迁移;支持基于InCloud Sphere平台的虚拟机跨集群迁移7虚拟机克隆支持虚拟化和OpenStack虚拟机的克隆
8虚拟机导出/转为模板支持将虚拟化虚拟机转化成模板,或者导出模板,可以通过此模板再创建新的虚拟机
9虚拟机多种认证策略支持对OpenStack虚拟机创建时配置多种认证策略(随机密码、人工设置密码、密钥认证、默认密码)
10虚拟机快照及快照链支持对虚拟机创建快照,从快照恢复虚拟机,配置定时快照任务,支持查看虚拟机快照链11虚拟机租期支持设置虚拟机的生命周期,过期的虚拟机将被回收12虚拟机备份支持OpenStack虚拟机的整机备份
13虚拟机配置和状态同步可以将底层虚拟机的配置和状态同步到云海,自动更新云海中虚拟机信息,并记录资源审计14虚拟控制台可以直接进入虚拟机控制台,通过浏览器直接访问虚拟机15虚拟机重建支持OpenStack虚拟机的重建
16虚拟机回收站支持虚拟化和OpenStack虚拟机回收站,删除的虚拟机直接放入回收站,可配置回收策略
17虚拟机更改配置支持虚拟化和OpenStack虚拟机在线、离线更改CPU、内存、硬盘、网卡配置
18虚拟机挂载云硬盘支持为虚拟化和OpenStack虚拟机挂载一块或多块云硬盘,支持云硬盘的卸载
19虚拟机绑定浮动IP支持为虚拟化和OpenStack虚拟机配置浮动IP
20虚拟机电源操作支持虚拟化和OpenStack虚拟机的强制关机、安全关机、强制重启、安全重启、暂停、挂起、恢复、开机等功能21密钥对支持密钥对的管理,支持为虚拟机注入密钥对22可用域DRS支持OpenStack可用域的动态资源均衡,支持配置DRS策略
23站点容灾支持基于InCloud Sphere虚拟化平台的站点容灾(一个站点挂了,可以在另一个站点上拉起虚拟机)24虚拟机规格支持OpenStack虚拟机规格的管理,支持为规格配置元数据网络
1VPC虚拟专有网络池,可在网络池内自定义增删改查虚拟网络资源,提供一种隔离的安全网络环境
2网络和子网、端口网络是一个隔离的二层网段;一个网络可以包含多个子网,子网包含了可以使用的IP段。为虚拟设备提供基础的网络服务。
3虚拟路由器提供虚拟路由功能,实现虚拟机形式的L3层网络设备,实现不同网段之间设备互通,提供SNAT、DNAT、静态路由功能。4防火墙将防火墙添加到虚拟路由器上,实现不同子网流量准入准出控制
5浮动IP提供外部网络访问内部设备的功能
6网络负载均衡基于HAProxy的负载均衡器,通过在多个服务器(比如web服务器,应用,数据库等)之间分发负载来改善一个服务器系统的性能和可靠性,它使用的内存量低而且稳定,能够处理大量并发请求。负载均衡器通过监控应用的健康状态来确保可靠性和可用性,并且只转发请求到能及时做出响应的服务和应用;负载均衡算法支持最小连接数、轮训、源IP
7VPN通过建立安全的通道,实现不同租户内的网络互通;VPN基于IPSec站点连接安全的内网互通技术。实现密钥的自动协商功能,减少了密钥协商的开销通过IKE建立和维护安全关联的服务,简化了Ipsec的使用和管理
8安全组一个安全组定义了哪些进入的网络流量能被转发给虚机。安全组包含一组访问控制策略,称为安全组规则,安全组规则具体定义哪些流量可以进入VM内部裸机
1裸机管理支持物理服务器的添加、删除、电源管理及安装部署,能够实现管理员对裸机的统一管理,
2云物理机管理实现裸机接入不同VLAN网络,安全隔离不同租户之间的服务;实现快速安装系统,实现硬件基础设施资源得分钟级快速交付;用户可以直接操作硬件设施、部署镜像到真正的物理机器;任务管理1定时任务实现分步式环境下定时任务的分发和定时执行;2普通任务实现异步任务的执行,删除和查看存储
1存储统一管理通过系统添加存储的入口统一放在存储列表页面,提高系统的易用性。包括存储池,文件存储池和对象存储池
2云硬盘支持云硬盘的多种方式创建,新建云硬盘,通过云硬盘、镜像、云硬盘快照、云主机快照创建;云硬盘通过挂载,卸载为云主机提供存储空间,可启动云硬盘可以作为云主机系统盘
3文件存储文件存储面向用户提供NFS/CIFS存储服务,用户通过挂载实现对NFS,CIFS存储的访问。文件存储支持同时挂载到多个NFS,CIFS的客户端创建文件存储实现创建空白和通过快照创建。
4对象存储对象存储为项目提供存储空间,项目内成员可以通过存储空间进行文件共享。对象存储支持桶、目录创建和文件的上传和下载。模板镜像
1镜像镜像ISO用于安装虚拟机的操作系统,可以通过导入和上传的方式供OS批量部署。
2虚拟机模板虚拟机模板用于快速创建虚拟机,虚拟机模板由虚拟机转化而来,已安装好操作系统和应用程序。
容器服务1多容器集群统一纳管支持云平台中将多个容器集群统一纳管2容器集群调度策略管理支持的调度算法,如轮询、标签、基于性能统计等3容器集群性能监控支持容器集群各节点的性能监控,其中包括CPU、内存、磁盘IO、网络IO
4多种容器存储支持支持对接NFS、Ceph、集中式存储等类型的存储5支持多种网络插件支持flannel、weave、calico等容器网络插件
6租户容器资源配额管理支持按照组织限定容器资源配额,其中包括CPU、内存、容器数的限定
7支持容器资源使用量限定支持对容器使用的CPU、内存使用量进行限制,保证不会造成资源抢占
8多租户容器资源隔离支持多租户容器资源隔离,租户间资源不可见,租户间网络不可达
9多形态容器资源管理支持对deployment、statefulset、service、ingress等资源的管理
10容器应用中心提供容器应用中心功能,内含丰富的容器应用,支持对应用进行查询、分类等操作
11容器应用编排支持容器应用编排,定义组件间的依赖关系,实现编排一键部署
12容器应用拓扑支持展示容器应用内各组件的拓扑关系13容器应用负载均衡支持容器应用的负载均衡,支持配置负载均衡策略14容器应用滚动升级支持应用滚动升级及升级回滚,保证服务升级过程中不中15容器应用健康检查支持为应用配置健康检查策略,策略类型包括HTTP、CMD16容器应用控制台支持容器应用控制台功能17容器日志管理支持容器日志管理18容器应用性能监控支持容器应用多粒度的性能监控,包括容器组、容器等粒业务管理
1业务流程自定义支持根据用户现有工作流程自定义资源的申请审批流程,支持审批流程的自定义,可动态添加审批流程用户节点,实现用户业务流程的灵活定义,可支持8个节点及以上。2资源与业务流程动态绑定支持将资源申请方式与流程动态绑定
3业务申请审批支持用户向VDC管理、VDC管理员向超级管理员等多种资源申请审批方式,支持的申请审批的资源包括云主机、云硬盘、虚拟数据中心等计费管理
1灵活计费计量支持多层次的资源使用情况统计,包括CPU、内存、存储、网络、卷的实时使用量及历史使用量统计;让用户及时掌握自身资源使用情况,帮助IT部门实现由成本中心向价值中心的角色转变。
2资源精确计量可设置不同资源的计费单价以及对不同组织、不同等级资源的计费优惠,设置余额提醒策略及欠费处理方式,帮助IT部门构建资源的价值体系、计费策略。
3账单管理支持为组织账户充值、扣费、查看组织账单及余额,及计费报表的导出
4余额查询组织账户余额查询5充值支持组织账户充值,查看充值记录报表管理1资源分类导出支持将系统中支持导出的所有资源进行分类管理2报表下载统一管理支持系统中报表导出任务统一管理,支持随时下载导出内3报表数据保存时间设定支持设定系统中保存下载内容的时间系统管理
1多Region管理不同地区可各部署一套云管平台,通过多Region管理实现统一资源管理2虚拟数据中心(VDC)分级管理实现将数据中心物理资源整合成虚拟数据中心,每个虚拟数据中心都有各自独立的虚拟资源、用户及配额。虚拟数据中心支持分级管理,可以嵌套子数据中心
3集成LDAP可与Windows AD等LDAP集成,实现基于LDAP的身份验证访问机制
4密码策略灵活配置可以灵活配置密码复杂度和更换策略,当不满足密码规则时,能给出告警提示,可适用不同场景下的密码配置策略。
5分权分域管理支持资源的分域管理,支持用户对不同域的资源具有不同的操作权限
监控
1虚拟化平台资源监控可支持对Vmware、ICS等虚拟化平台资源的监控,包括虚拟控制中心、集群、主机、云主机、存储等资源。
2openstack平台资源监控可支持对ICOS平台资源的监控,包括虚拟控制中心、AZ、物理主机、云主机、存储等资源。
3容器平台资源监控可支持对K8S平台资源的监控,包括节点、部署、有状态负载、容器组、容器等资源。
4告警管理告警统计:按告警级别、资源类别、时间段统计当前系统中告警分布情况;告警详情查看、告警确认、告警取消确认、告警全部确认、告警情况、设置公认和取消公认及告警列表导出5监控资源设置支持对已监控的资源进行监控设置,对单个监控资源或监控项进行开启和关闭监控,设置监控项的阈值等。
6监控默认参数设置支持各类资源监控项默认参数的修改。
7自定义通知策略可自定义时间表,支持告警以短信、邮件的形式通知联系人,支持设置联系人接收不同级别的告警以及通知次数。
8物理资源监控支持对服务器、存储、交换机和防火墙等物理设备的统一监控管理。
安全1IP白名单通过IP地址白名单,配置允许访问系统的IP地址范围2IP黑名单通过IP地址黑名单,配置不允许访问系统的IP地址范围3安全控制支持用户的锁定与解锁机制,可设置允许用户连续登录失败次数及锁定时长;错误登录次数到达允许的最大值时,用户被锁定,在锁定时间内,上级用户可为下级用户解锁;
4安全认证除支持用户名密码身份认证外,也支持与数字证书相结合的认证方式。
5web安全所有REST接口符合云操作系统安全检验规范的要求,包括Web应用系统本身的安全和Web内容安全,能防范SQL注入,跨站脚本漏洞、篡改网页内容、植入恶意代码等安全事件
6资源审计详细记录各种资源的变更情况,方便用户追踪资源的历史变化情况