在疫情期間,為減少疾病傳染可能性,許多公司的選擇了在家遠(yuǎn)程辦公。對于運(yùn)維來說,既要遠(yuǎn)程運(yùn)維,又要保證安全,還要在復(fù)雜的IT環(huán)境中保持高效,面臨很大的挑戰(zhàn)。
新鈦云服TiOps專為多云環(huán)境安全遠(yuǎn)程運(yùn)維而生,為了支持疫情期間運(yùn)維更好的開展工作,新鈦云服特別在疫情期間推出TiOps免費(fèi)100臺云主機(jī)180天授權(quán)!
TiOps多云運(yùn)維平臺在新鈦云服官網(wǎng)(www.tyun.cn)申請下載就可以全功能使用。
一、TiOps多云運(yùn)維平臺的主要功能
最新的TiOps 5.6版,增加最重要的功能是支持容器:
Kubernetes納管、審計(jì)、操作、細(xì)粒度的權(quán)限管理!
TiOps 5.6版的發(fā)布,標(biāo)志著TiOps完成全面的云資源納管:
同時(shí)支持公有云、私有云、容器、物理機(jī)
TiOps目前的五大功能
1.全面的資源納管:支持主流公有云、私有云、容器、物理機(jī);
2.堡壘機(jī)功能:所有操作皆有審計(jì),支持回放。系統(tǒng)方面支持常見的Linux、Windows系統(tǒng),特別還支持容器操作的審計(jì),是遠(yuǎn)程運(yùn)維的安全保障。
3.靈活的業(yè)務(wù)樹管理:業(yè)務(wù)視角的云和運(yùn)維管理;
4.自動化運(yùn)維:批量腳本執(zhí)行,批量下發(fā)文件;TiOps將Git的管理功能融入腳本庫,讓腳本管理更容易、開發(fā)更高效、執(zhí)行更方便、內(nèi)容更安全
5.細(xì)粒度的權(quán)限管理:一切操作可審計(jì)、可回放,權(quán)限劃分更細(xì),可以從不同維度組合,滿足業(yè)務(wù)需要。
下面,來詳細(xì)介紹下TiOps的功能:
二、TiOps多云運(yùn)維平臺納管Kubernetes介紹
支持Kubernetes集群快速導(dǎo)入,填入集群信息,就可以導(dǎo)入。
導(dǎo)入之后,可以登錄pod,并進(jìn)行操作。
所有的操作都可以審計(jì),支持回放。
支持Pod的日志查詢及下載
三、TiOps支持全面的資源納管
九大公有云:AWS Azure 阿里云 騰訊云 百度智能云 華為云 金山云 UCloud 青云
私有云:VMware OpenStack ZStack
容器:Kubernetes
物理機(jī):在系統(tǒng)安裝Agent,即可納入管理。
所有納管的資源,都可以在TiOps中操作,保持優(yōu)良的一致性體驗(yàn)。
四、靈活的業(yè)務(wù)樹管理
業(yè)務(wù)樹,一言以蔽之,是一個將業(yè)務(wù)映射成樹形結(jié)構(gòu),然后與主機(jī)對應(yīng)起來的模型。通俗地講業(yè)務(wù)樹維護(hù)著哪個業(yè)務(wù)線下有哪幾臺主機(jī)機(jī)器資源。
例如,一個公司下有 N 個事業(yè)群,每個事業(yè)群下有 N 個部門,每個部門內(nèi)有 N 個服務(wù),每個服務(wù)有 N 個模塊,每個模塊又有 N 個集群。邊說著,是不是你的腦中,就已經(jīng)出現(xiàn)了一棵樹?
與多云管理中的云主機(jī)不同的是,業(yè)務(wù)樹專注于解決業(yè)務(wù)與資源的映射關(guān)系,可以靈活的篩選業(yè)務(wù)與資源的關(guān)聯(lián)關(guān)系,而云管理中的云主機(jī)更多的關(guān)注于資源本身的屬性與狀態(tài)。
五、自動化運(yùn)維
TiOps支持腳本編輯,支持批量的腳本執(zhí)行,支持批量的文件下發(fā)。
支持復(fù)雜任務(wù)編排。
六、細(xì)粒度的權(quán)限和資源管理
TiOps 是一個基于團(tuán)隊(duì)協(xié)作的運(yùn)維管理平臺,主要提供了用戶對資源的訪問控制,可實(shí)現(xiàn)
以細(xì)粒度對資源歸屬及權(quán)限控制的劃分。
用戶中心提供賬戶、用戶的管理、用戶組,同時(shí)涉及權(quán)限等概念。
賬號
賬號是 TiOps 中作為資源擁有的基本單位,是所有資源的載體,用戶,主機(jī)等數(shù)據(jù)資源依
附于賬號,這些資源在賬號范圍內(nèi)處于共享狀態(tài)。
用戶組
管理者可以通過創(chuàng)建用戶組,通過不同的用戶組可以更高效的進(jìn)行批量的功能權(quán)限和資源
的授權(quán)管理。
TiOps 左側(cè)菜單中 用戶中心-用戶組,進(jìn)入用戶組管理頁面用戶組定義的操作有
添加用戶組
編輯用戶組名稱
刪除用戶組
添加用戶
移出用戶
角色
角色是系統(tǒng)管理用戶權(quán)限的核心功能。用戶所擁有的權(quán)限由用戶所屬的角色決定。一個用
戶擁有多個角色,則該用戶擁有所有角色權(quán)限的總和。
系統(tǒng)默認(rèn)有 3 個角色
超級管理員:平臺的管理員賬號,擁有所有賬號的權(quán)限和資源,并且不能修改,只能編輯用戶。
公司管理員:賬號的管理員,擁有此賬號下的所有權(quán)限和資源,并且不能修改,只能編輯用戶
普通用戶:除管理員角色之外的用戶默認(rèn)角色,并且不能修改,只能編輯用戶新增角色
資源授權(quán)功能是用戶權(quán)限系統(tǒng)中用于控制用戶可使用平臺中的資源。每一種資源都可以創(chuàng)建多個虛擬資源組并與角色相互關(guān)聯(lián),一個角色可以關(guān)聯(lián)多個虛擬資源組,則該角色擁有所有資源的總和
云賬號 :多云管理的云賬號頁面中可訪問資源的管理
云主機(jī):多云管理的云主機(jī)頁面中可訪問資源的管理
網(wǎng)絡(luò):多云管理的網(wǎng)絡(luò)頁面中可訪問資源的管理
機(jī)房:硬件管理的機(jī)房頁面中可訪問資源的管理
機(jī)柜:硬件管理的機(jī)柜頁面中可訪問資源的管理
服務(wù)器:硬件管理的服務(wù)器頁面中可訪問資源的管理
網(wǎng)絡(luò)設(shè)備:硬件管理的網(wǎng)絡(luò)設(shè)備頁面中可訪問資源的管理
業(yè)務(wù)樹:運(yùn)維管理頁面中左側(cè)業(yè)務(wù)樹可訪問資源的管理
功能授權(quán)
功能授權(quán)是用戶權(quán)限系統(tǒng)中用于控制用戶可使用平臺中的功能權(quán)限管理。針對每一個業(yè)務(wù)
都有對應(yīng)的功能權(quán)限控制,并且默認(rèn)設(shè)置了公司管理員和普通用戶的權(quán)限。
只有管理員可以進(jìn)入此頁面。
云賬號 :多云管理的云賬號頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
導(dǎo)入公有云:是否可以新建公有云賬號
導(dǎo)入私有云;是否可以新建私有云賬號
導(dǎo)入局域網(wǎng):是否可以新建局域網(wǎng)賬號
同步云賬號:是否可以對云賬號進(jìn)行同步操作
編輯云賬號:是否可以編輯云賬號信息
刪除云賬號:是否可以刪除云賬號
云主機(jī) :多云管理的云主機(jī)頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
開啟云主機(jī):是否可以操作開啟云主機(jī)
關(guān)閉云主機(jī):是否可以操作關(guān)閉云主機(jī)
重啟云主機(jī):是否可以操作重啟云主機(jī)
下架云主機(jī):是否可以操作下架云主機(jī)
重置云主機(jī)密碼:是否可以操作重置云主機(jī)的密碼
分配業(yè)務(wù):是否可以將主機(jī)分配到業(yè)務(wù)樹節(jié)點(diǎn)
解除分配:是否可以接觸業(yè)務(wù)樹節(jié)點(diǎn)中的主機(jī)
開啟堡壘機(jī)會話:是否可以開啟云主機(jī)的終端會話
安裝網(wǎng)關(guān)/Agent:是否可以對云主機(jī)安裝網(wǎng)關(guān)或 Agent
文件分發(fā):是否可以對云主機(jī)分發(fā)文件
作業(yè)分發(fā):是否可以對云主機(jī)分發(fā)作業(yè)腳本
網(wǎng)絡(luò) :多云管理的網(wǎng)絡(luò)頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
編輯網(wǎng)絡(luò):是否可以編輯網(wǎng)絡(luò)的基本信息
刪除網(wǎng)絡(luò):是否可以刪除網(wǎng)絡(luò)
重啟網(wǎng)關(guān):是否可以對網(wǎng)關(guān)進(jìn)行重啟操作
卸載網(wǎng)關(guān):是否可以對網(wǎng)關(guān)進(jìn)行卸載操作
連通測試:是否可以操作連通測試
機(jī)房 :硬件管理的機(jī)房頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增機(jī)房:是否可以操作新增機(jī)房
編輯機(jī)房:是否可以編輯機(jī)房信息
刪除機(jī)房:是否可以刪除機(jī)房
機(jī)柜 :硬件管理的機(jī)柜頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增機(jī)柜:是否可以操作新增機(jī)柜
編輯機(jī)柜:是否可以編輯機(jī)柜信息
刪除機(jī)柜:是否可以刪除機(jī)柜
服務(wù)器:硬件管理的服務(wù)器頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增服務(wù)器:是否可以操作新增服務(wù)器
編輯服務(wù)器:是否可以編輯服務(wù)器信息
刪除服務(wù)器:是否可以刪除服務(wù)器
網(wǎng)絡(luò)設(shè)備:硬件管理的網(wǎng)絡(luò)設(shè)備頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增網(wǎng)絡(luò)設(shè)備:是否可以操作新增網(wǎng)絡(luò)設(shè)備
編輯網(wǎng)絡(luò)設(shè)備:是否可以編輯網(wǎng)絡(luò)設(shè)備信息
刪除網(wǎng)絡(luò)設(shè)備:是否可以刪除網(wǎng)絡(luò)設(shè)備
業(yè)務(wù)樹 :運(yùn)維管理頁面中左側(cè)業(yè)務(wù)樹功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增業(yè)務(wù)樹:是否可以操作新增業(yè)務(wù)樹節(jié)點(diǎn)
編輯業(yè)務(wù)樹:是否可以編輯業(yè)務(wù)樹節(jié)點(diǎn)信息
刪除業(yè)務(wù)樹:是否可以刪除業(yè)務(wù)樹節(jié)點(diǎn)
分配主機(jī):是否可以分配主機(jī)到業(yè)務(wù)樹節(jié)點(diǎn)
解除分配:是否可以解除業(yè)務(wù)樹節(jié)點(diǎn)中的主機(jī)
TiOps還有更多功能,全功能菜單如下。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!