 FIT2CLOUD CloudExplorer 产品白皮书 v1.7..............................................................................23 2.4.2 虚拟化及云平台纳管资源同步....................................................................24 2.4.3 分权分域管理............... 其他各个小组申请 配合协作部署资源、申请 IP 地址、将资源信息同步加入到 CMDB、堡垒机、应用部署平台 等运维工具,部署配置监控代理、备份代理,挂载到负载均衡,因此造成流程链路较长,协 作沟通成本高、排期等待时间比较长的问题。 通过云管平台整合 CMDB、堡垒机等运维工具,在部署虚拟机等资源后,能够按预置 策略自动同步管理信息到运维工具,自动部署监控代理、备份代理,配置负载均衡,能够有 减少内部职能组间的协作沟通成本以及协作时的等待。  大幅减少了人工同步资源管理信息到运维工具的操作和工作量。 xx 银行 IT 管理员说,部署 60 台虚拟机,从前至少需要等 2-3 天时间,现在一下午就完 成了,而且比较轻松,只需要审批订单,不再需要花几天时间人工操作部署,人工添加 CMDB,也不需要再向安全部门提需求,同步管理信息到堡垒机以及配置堡垒机授权了。  能够统一集中分级分组0 码力 | 60 页 | 0 Bytes | 1 年前3 FIT2CLOUD CloudExplorer 产品白皮书 v1.7..............................................................................23 2.4.2 虚拟化及云平台纳管资源同步....................................................................24 2.4.3 分权分域管理............... 其他各个小组申请 配合协作部署资源、申请 IP 地址、将资源信息同步加入到 CMDB、堡垒机、应用部署平台 等运维工具,部署配置监控代理、备份代理,挂载到负载均衡,因此造成流程链路较长,协 作沟通成本高、排期等待时间比较长的问题。 通过云管平台整合 CMDB、堡垒机等运维工具,在部署虚拟机等资源后,能够按预置 策略自动同步管理信息到运维工具,自动部署监控代理、备份代理,配置负载均衡,能够有 减少内部职能组间的协作沟通成本以及协作时的等待。  大幅减少了人工同步资源管理信息到运维工具的操作和工作量。 xx 银行 IT 管理员说,部署 60 台虚拟机,从前至少需要等 2-3 天时间,现在一下午就完 成了,而且比较轻松,只需要审批订单,不再需要花几天时间人工操作部署,人工添加 CMDB,也不需要再向安全部门提需求,同步管理信息到堡垒机以及配置堡垒机授权了。  能够统一集中分级分组0 码力 | 60 页 | 0 Bytes | 1 年前3
 CloudExplorer 3.0 管理员手册v1.2问控制、安 全合规、流程变更管理、成本费用管理、分级分组分类、集中统一管理等 IT 运维 主要指应用运行环境资源的监控、面向预警的性能分析、定位故障、批量 变更、排除故障、IT 运维管理数据同步等方面场景。 IT 运营 主要指 IT 资源投入统计分析、浪费分析,持续分析优化及时回收方面场景。 杭州飞致云信息科技有限公司 13 1.4 整体功能说明  支持多门户,面向系统管理员、 作 系统、中间件、数据库等应用运行环境单机、批量、集群的在线申请、审批、自动 化部署以及操作、变更、回收等生命周期管理。  支持虚拟机、云磁盘、安全组、负载均衡变更管理。  支持整合自动同步资源信息到运维服务如备份、漏洞扫描等。  支持可扩展自定义产品、服务目录。  支持查看申请、部署进度和结果。  管理方面  支持分权分域,包括租户管理、租户项目管理、用户管理、角色权限管理 支持网络管理(VPC、子网、安全组、防火墙管理)、资源池及网络分配管理  支持资源申请变更的流程管理  支持资源生命周期回收管理  支持资源实例停止、启动、重启操作  支持运维支撑工具整合数据同步服务化  支持成本费用管理、使用管理、优化建议、统计分析  运维方面  支持容量管理、性能管理  支持自动化脚本任务  运营方面 杭州飞致云信息科技有限公司 14  支持租户管理、资源池分配授权、配额管理0 码力 | 308 页 | 0 Bytes | 1 年前3 CloudExplorer 3.0 管理员手册v1.2问控制、安 全合规、流程变更管理、成本费用管理、分级分组分类、集中统一管理等 IT 运维 主要指应用运行环境资源的监控、面向预警的性能分析、定位故障、批量 变更、排除故障、IT 运维管理数据同步等方面场景。 IT 运营 主要指 IT 资源投入统计分析、浪费分析,持续分析优化及时回收方面场景。 杭州飞致云信息科技有限公司 13 1.4 整体功能说明  支持多门户,面向系统管理员、 作 系统、中间件、数据库等应用运行环境单机、批量、集群的在线申请、审批、自动 化部署以及操作、变更、回收等生命周期管理。  支持虚拟机、云磁盘、安全组、负载均衡变更管理。  支持整合自动同步资源信息到运维服务如备份、漏洞扫描等。  支持可扩展自定义产品、服务目录。  支持查看申请、部署进度和结果。  管理方面  支持分权分域,包括租户管理、租户项目管理、用户管理、角色权限管理 支持网络管理(VPC、子网、安全组、防火墙管理)、资源池及网络分配管理  支持资源申请变更的流程管理  支持资源生命周期回收管理  支持资源实例停止、启动、重启操作  支持运维支撑工具整合数据同步服务化  支持成本费用管理、使用管理、优化建议、统计分析  运维方面  支持容量管理、性能管理  支持自动化脚本任务  运营方面 杭州飞致云信息科技有限公司 14  支持租户管理、资源池分配授权、配额管理0 码力 | 308 页 | 0 Bytes | 1 年前3
 Red Hat OpenShift GitOps 1.13 了解 OpenShift GitOpsGit 存 储库中定义的应用程序定义和配置。然后,Argo CD 将这些配置的指定状态与集群中的实时状态进行比 较。 Argo CD 报告与指定状态不同的配置。报告允许管理员自动或者手动将配置重新同步到定义的状态。因 此,ArgoCD 可让您提供全局自定义资源,如用于配置 OpenShift Container Platform 集群的资源。 2.1. 主要特性 Red Hat OpenShift 施持续 续部署的一种声明方式。在 部署的一种声明方式。在 GitOps 中, 中,Git 存 存储库 储库包含部署 包含部署资 资源, 源,Argo CD 与其集群状 与其集群状态 态保持同步。 保持同步。 GitOps CLI (GitOps argocd CLI) 从命令行配置和管理 从命令行配置和管理 Red Hat OpenShift GitOps 和 Exclusion 用于从 用于从发现 发现和同步中排除 和同步中排除资 资源的配置,以便 源的配置,以便 Argo CD 不知道它 不知道它们 们。 。 resource Inclusion 用于包含 用于包含资 资源的配置,用于全局 源的配置,用于全局发现 发现、同步和限制受管 、同步和限制受管资 资源列表。 源列表。 单 单一租期0 码力 | 17 页 | 203.28 KB | 1 年前3 Red Hat OpenShift GitOps 1.13 了解 OpenShift GitOpsGit 存 储库中定义的应用程序定义和配置。然后,Argo CD 将这些配置的指定状态与集群中的实时状态进行比 较。 Argo CD 报告与指定状态不同的配置。报告允许管理员自动或者手动将配置重新同步到定义的状态。因 此,ArgoCD 可让您提供全局自定义资源,如用于配置 OpenShift Container Platform 集群的资源。 2.1. 主要特性 Red Hat OpenShift 施持续 续部署的一种声明方式。在 部署的一种声明方式。在 GitOps 中, 中,Git 存 存储库 储库包含部署 包含部署资 资源, 源,Argo CD 与其集群状 与其集群状态 态保持同步。 保持同步。 GitOps CLI (GitOps argocd CLI) 从命令行配置和管理 从命令行配置和管理 Red Hat OpenShift GitOps 和 Exclusion 用于从 用于从发现 发现和同步中排除 和同步中排除资 资源的配置,以便 源的配置,以便 Argo CD 不知道它 不知道它们 们。 。 resource Inclusion 用于包含 用于包含资 资源的配置,用于全局 源的配置,用于全局发现 发现、同步和限制受管 、同步和限制受管资 资源列表。 源列表。 单 单一租期0 码力 | 17 页 | 203.28 KB | 1 年前3
 JumpServer ⼴受欢迎的开源堡垒机⽀持对⽤户的登录⾏为进⾏审计;⽀持将审计信息同步⾄ Syslog ⽇志系统; 操作⽇志 ⽀持对⽤户的操作⾏为进⾏审计; 改密⽇志 ⽀持对⽤户修改密码的⾏为进⾏审计; 作业⽇志 ⽀持对⾃动化任务的执⾏记录进⾏审计; 活动⽇志 ⽀持按照时间线记录每⼀种资源的活动⽇志; 其他 Other 资产同步(X-Pack) ⽀持对公有云、私有云资产的⾃动同步;⽀持对局域⽹内资产的⾃动发现; 远程应⽤ Terminal Windows Web Terminal - 兼容纯浏览器和传统终端的访问模式 - 特⾊功能 FTP Web Terminal - 多云资产⾃动同步与录⼊ - 最⼴泛的多云管理⽀持 特⾊功能 ⾃动同步与纳管 超⼤规模分布式资产⽀持 - ⽀持多分⽀、多区域的集群分布式互联部署 - 特⾊功能 统⼀存储 智能 DNS 负载均衡 JS - 1 JS - 2 JS 在线⾃助服务 提供客户⽀持⻔户,⽀持客户在线访问⽹站并下载相关资料, 及时掌握最新的软件特性、维护经验、使⽤技 巧等相关知识。 X-Pack 增强包(已上线功能) 增强功能持续增加中… 组织管理 资产同步 账号备份 单点登录系统对接 账号改密 ⼯单管理 账号收集 ⾃定义 LOGO 与主题 访问控制 RADIUS ⼆次认证 短信认证 资产登录与命令复核 ⻆⾊管理 RBAC 1 20 码力 | 49 页 | 14.87 MB | 1 年前3 JumpServer ⼴受欢迎的开源堡垒机⽀持对⽤户的登录⾏为进⾏审计;⽀持将审计信息同步⾄ Syslog ⽇志系统; 操作⽇志 ⽀持对⽤户的操作⾏为进⾏审计; 改密⽇志 ⽀持对⽤户修改密码的⾏为进⾏审计; 作业⽇志 ⽀持对⾃动化任务的执⾏记录进⾏审计; 活动⽇志 ⽀持按照时间线记录每⼀种资源的活动⽇志; 其他 Other 资产同步(X-Pack) ⽀持对公有云、私有云资产的⾃动同步;⽀持对局域⽹内资产的⾃动发现; 远程应⽤ Terminal Windows Web Terminal - 兼容纯浏览器和传统终端的访问模式 - 特⾊功能 FTP Web Terminal - 多云资产⾃动同步与录⼊ - 最⼴泛的多云管理⽀持 特⾊功能 ⾃动同步与纳管 超⼤规模分布式资产⽀持 - ⽀持多分⽀、多区域的集群分布式互联部署 - 特⾊功能 统⼀存储 智能 DNS 负载均衡 JS - 1 JS - 2 JS 在线⾃助服务 提供客户⽀持⻔户,⽀持客户在线访问⽹站并下载相关资料, 及时掌握最新的软件特性、维护经验、使⽤技 巧等相关知识。 X-Pack 增强包(已上线功能) 增强功能持续增加中… 组织管理 资产同步 账号备份 单点登录系统对接 账号改密 ⼯单管理 账号收集 ⾃定义 LOGO 与主题 访问控制 RADIUS ⼆次认证 短信认证 资产登录与命令复核 ⻆⾊管理 RBAC 1 20 码力 | 49 页 | 14.87 MB | 1 年前3
 高效智能运维[云+社区技术沙龙第29期] - 冲上云霄—腾讯海量业务上云实践接入服务、逻辑服务、数据存储、文件存储 混合云过度到全量公有云 服务调用质量、用户访问质量、 服务可用率 数据上公有云 • 冷迁移+增量 •同步中心数据同步 •切换过程停写 私有组件迁移上云 • 云上部署服务集群 •自行维护和迭代 •同步中心或主备 •业务切路由切换服务 兼容公有云 • DTS自助热迁移 •增量完成后切换读写 •VIP或DNS寻址 数据库搬迁上云方式 接入层与应用层切换上云 华南地区 QQ三地混合云 数据库迁移方案 云CDB 应用服务 DNS 自研MySQL DTS数据 迁移工具 VIP:PORT 从 磁盘 主 磁盘 从 磁盘 主 磁盘 同步中心混合云架构 业务写入 业务接入 代理 存储转发 存储转发 存储转发 失败备机 业务读SET dispatch 深圳到上海 桥头堡 深圳到广州 桥头堡 深圳到上海 桥头堡 CI/CD 蓝盾 OCI QCI 镜像仓库 CSIGHUB DockerImage Docker Hub 跨地域、跨集群部署 分批灰度升级 测试、预发布、生产 容器登录 容器权限同步 PAAS服务支持 数据库 消息中间件 大数据 TKE应用适配 •基于业务维度管理 •关联CMDB •基于业务维度鉴权 业务管理 •使用Ipamd •采用弹性网卡 •实现Pod0 码力 | 26 页 | 2.39 MB | 1 年前3 高效智能运维[云+社区技术沙龙第29期] - 冲上云霄—腾讯海量业务上云实践接入服务、逻辑服务、数据存储、文件存储 混合云过度到全量公有云 服务调用质量、用户访问质量、 服务可用率 数据上公有云 • 冷迁移+增量 •同步中心数据同步 •切换过程停写 私有组件迁移上云 • 云上部署服务集群 •自行维护和迭代 •同步中心或主备 •业务切路由切换服务 兼容公有云 • DTS自助热迁移 •增量完成后切换读写 •VIP或DNS寻址 数据库搬迁上云方式 接入层与应用层切换上云 华南地区 QQ三地混合云 数据库迁移方案 云CDB 应用服务 DNS 自研MySQL DTS数据 迁移工具 VIP:PORT 从 磁盘 主 磁盘 从 磁盘 主 磁盘 同步中心混合云架构 业务写入 业务接入 代理 存储转发 存储转发 存储转发 失败备机 业务读SET dispatch 深圳到上海 桥头堡 深圳到广州 桥头堡 深圳到上海 桥头堡 CI/CD 蓝盾 OCI QCI 镜像仓库 CSIGHUB DockerImage Docker Hub 跨地域、跨集群部署 分批灰度升级 测试、预发布、生产 容器登录 容器权限同步 PAAS服务支持 数据库 消息中间件 大数据 TKE应用适配 •基于业务维度管理 •关联CMDB •基于业务维度鉴权 业务管理 •使用Ipamd •采用弹性网卡 •实现Pod0 码力 | 26 页 | 2.39 MB | 1 年前3
 CloudExplorer 3.0 部署运维手册v1.2container-service # 容器云服务日志 │ ├── dashboard # 首页日志 │ ├── gateway # 网关日志 │ ├── jumpserver-connector # 堡垒机同步日志 │ ├── management-center # 管理中心日志 │ ├── operation-analytics # 运营分析日志 │ ├── orchestrator │ ├── JumpServer 的时间是否同步,不一致则会跳转失败报错 500 9.2 镜像拉取失败 报错:net/http: TLS handshake timeout 处理: 1)检查服务器是否连通外网 2)检查服务是否有访问仓库权限 3)检查 docker login 是否登陆成功 9.3 LDAP 用户重复邮箱 报错:管理中心->同步用户后相同邮箱用户只能同步过来一个 处理:登录 Keycloak,修改配置开启重复邮箱0 码力 | 29 页 | 0 Bytes | 1 年前3 CloudExplorer 3.0 部署运维手册v1.2container-service # 容器云服务日志 │ ├── dashboard # 首页日志 │ ├── gateway # 网关日志 │ ├── jumpserver-connector # 堡垒机同步日志 │ ├── management-center # 管理中心日志 │ ├── operation-analytics # 运营分析日志 │ ├── orchestrator │ ├── JumpServer 的时间是否同步,不一致则会跳转失败报错 500 9.2 镜像拉取失败 报错:net/http: TLS handshake timeout 处理: 1)检查服务器是否连通外网 2)检查服务是否有访问仓库权限 3)检查 docker login 是否登陆成功 9.3 LDAP 用户重复邮箱 报错:管理中心->同步用户后相同邮箱用户只能同步过来一个 处理:登录 Keycloak,修改配置开启重复邮箱0 码力 | 29 页 | 0 Bytes | 1 年前3
 CurveFS rename 接口实现方案以上的恢复进制如果没执行成功怎么办? 客户端存活的情况下,应该多尝试几次,直至成功 但是如果恢复机制尝试多次没成功,或者客户端挂掉、宕机该如何处理? 步骤 1:忽略 步骤 2:只是给 nlink + 1 了,这个 ,同步骤 4 恢复机制一样,当做孤儿节点来处理 等同于 unlink 操作时删除了 dentry 而 nlink 没减一的情况 步骤 3: ,就会同时存在 src、dst 的 dentry,相当于多了一个硬链接,Linux 少几次 RPC 请求 出错就 rollback 还是有可能出错© XXX Page 13 of 15 步骤 3:Client 去 copyset3 创建 dentryB 步骤及错误处理都如同步骤 2 步骤 4:Client 向 MDS 提交 txid,提交事务 4.1: 将 (copyset1_txid=1, copyset_txid=1) 提交给 MDS 假如 4.1 失败:0 码力 | 15 页 | 555.93 KB | 6 月前3 CurveFS rename 接口实现方案以上的恢复进制如果没执行成功怎么办? 客户端存活的情况下,应该多尝试几次,直至成功 但是如果恢复机制尝试多次没成功,或者客户端挂掉、宕机该如何处理? 步骤 1:忽略 步骤 2:只是给 nlink + 1 了,这个 ,同步骤 4 恢复机制一样,当做孤儿节点来处理 等同于 unlink 操作时删除了 dentry 而 nlink 没减一的情况 步骤 3: ,就会同时存在 src、dst 的 dentry,相当于多了一个硬链接,Linux 少几次 RPC 请求 出错就 rollback 还是有可能出错© XXX Page 13 of 15 步骤 3:Client 去 copyset3 创建 dentryB 步骤及错误处理都如同步骤 2 步骤 4:Client 向 MDS 提交 txid,提交事务 4.1: 将 (copyset1_txid=1, copyset_txid=1) 提交给 MDS 假如 4.1 失败:0 码力 | 15 页 | 555.93 KB | 6 月前3
 高效智能运维[云+社区技术沙龙第29期] - 腾讯云提高K8S集群资源利用率实践Node 超卖 HPAPlus HPAPlus • 一个HPA一个goroutine • 支持 metric/custom.nerics/external.metrics • HPA对象级别同步时间 • HPA对象级别抑制时间 • requests 和 limits 两种资源计算方式 • CronHPA • HPA对象Enable 和 Disable • 动态调整 minRepliacs0 码力 | 10 页 | 1.39 MB | 1 年前3 高效智能运维[云+社区技术沙龙第29期] - 腾讯云提高K8S集群资源利用率实践Node 超卖 HPAPlus HPAPlus • 一个HPA一个goroutine • 支持 metric/custom.nerics/external.metrics • HPA对象级别同步时间 • HPA对象级别抑制时间 • requests 和 limits 两种资源计算方式 • CronHPA • HPA对象Enable 和 Disable • 动态调整 minRepliacs0 码力 | 10 页 | 1.39 MB | 1 年前3
 Argo CD 搭配 Kustomize
實作 GitOps 部署 周育緯k8s-summit-cd-repository 9 10 kustomization.yaml 定義四個類別 •resources: 現有資源 •generators: 創建新資源 •meta: 可以同步調整resources, generators 內容 •vars, namespace, apiVersion, kind 11 kustomization.yaml 定義四個類別 •Transformers:0 码力 | 24 页 | 696.06 KB | 1 年前3 Argo CD 搭配 Kustomize
實作 GitOps 部署 周育緯k8s-summit-cd-repository 9 10 kustomization.yaml 定義四個類別 •resources: 現有資源 •generators: 創建新資源 •meta: 可以同步調整resources, generators 內容 •vars, namespace, apiVersion, kind 11 kustomization.yaml 定義四個類別 •Transformers:0 码力 | 24 页 | 696.06 KB | 1 年前3
 高效智能运维[云+社区技术沙龙第29期] - 蓝鲸研发运维技术PaaS体系实践-张敏问题 请求 知识库 SLA 服务目录 流程引擎 运维流程管理 配置 平台 容器平台 作业 平台 视图 嘉为蓝鲸CO:数据分析与智能运营解决方案 中 间 服 务 层 数据总线(数据交换、同步、共享) 计 算 引 擎 数据 采集 Beats 采集框架 存 储 MySQL ES Redis TSDB TiDB HDFS Druid …… GSEAgent 数据源 …… ……0 码力 | 26 页 | 8.25 MB | 1 年前3 高效智能运维[云+社区技术沙龙第29期] - 蓝鲸研发运维技术PaaS体系实践-张敏问题 请求 知识库 SLA 服务目录 流程引擎 运维流程管理 配置 平台 容器平台 作业 平台 视图 嘉为蓝鲸CO:数据分析与智能运营解决方案 中 间 服 务 层 数据总线(数据交换、同步、共享) 计 算 引 擎 数据 采集 Beats 采集框架 存 储 MySQL ES Redis TSDB TiDB HDFS Druid …… GSEAgent 数据源 …… ……0 码力 | 26 页 | 8.25 MB | 1 年前3
共 13 条
- 1
- 2














