在疫情期間,為減少疾病傳染可能性,許多公司的選擇了在家遠程辦公。對于運維來說,既要遠程運維,又要保證安全,還要在復(fù)雜的IT環(huán)境中保持高效,面臨很大的挑戰(zhàn)。
新鈦云服TiOps專為多云環(huán)境安全遠程運維而生,為了支持疫情期間運維更好的開展工作,新鈦云服特別在疫情期間推出TiOps免費100臺云主機180天授權(quán)!
TiOps多云運維平臺在新鈦云服官網(wǎng)(www.tyun.cn)申請下載就可以全功能使用。
一、TiOps多云運維平臺的主要功能
最新的TiOps 5.6版,增加最重要的功能是支持容器:
Kubernetes納管、審計、操作、細粒度的權(quán)限管理!
TiOps 5.6版的發(fā)布,標志著TiOps完成全面的云資源納管:
同時支持公有云、私有云、容器、物理機
TiOps目前的五大功能
1.全面的資源納管:支持主流公有云、私有云、容器、物理機;
2.堡壘機功能:所有操作皆有審計,支持回放。系統(tǒng)方面支持常見的Linux、Windows系統(tǒng),特別還支持容器操作的審計,是遠程運維的安全保障。
3.靈活的業(yè)務(wù)樹管理:業(yè)務(wù)視角的云和運維管理;
4.自動化運維:批量腳本執(zhí)行,批量下發(fā)文件;TiOps將Git的管理功能融入腳本庫,讓腳本管理更容易、開發(fā)更高效、執(zhí)行更方便、內(nèi)容更安全
5.細粒度的權(quán)限管理:一切操作可審計、可回放,權(quán)限劃分更細,可以從不同維度組合,滿足業(yè)務(wù)需要。
下面,來詳細介紹下TiOps的功能:
二、TiOps多云運維平臺納管Kubernetes介紹
支持Kubernetes集群快速導(dǎo)入,填入集群信息,就可以導(dǎo)入。
導(dǎo)入之后,可以登錄pod,并進行操作。
所有的操作都可以審計,支持回放。
支持Pod的日志查詢及下載
三、TiOps支持全面的資源納管
九大公有云:AWS Azure 阿里云 騰訊云 百度智能云 華為云 金山云 UCloud 青云
私有云:VMware OpenStack ZStack
容器:Kubernetes
物理機:在系統(tǒng)安裝Agent,即可納入管理。
所有納管的資源,都可以在TiOps中操作,保持優(yōu)良的一致性體驗。
四、靈活的業(yè)務(wù)樹管理
業(yè)務(wù)樹,一言以蔽之,是一個將業(yè)務(wù)映射成樹形結(jié)構(gòu),然后與主機對應(yīng)起來的模型。通俗地講業(yè)務(wù)樹維護著哪個業(yè)務(wù)線下有哪幾臺主機機器資源。
例如,一個公司下有 N 個事業(yè)群,每個事業(yè)群下有 N 個部門,每個部門內(nèi)有 N 個服務(wù),每個服務(wù)有 N 個模塊,每個模塊又有 N 個集群。邊說著,是不是你的腦中,就已經(jīng)出現(xiàn)了一棵樹?
與多云管理中的云主機不同的是,業(yè)務(wù)樹專注于解決業(yè)務(wù)與資源的映射關(guān)系,可以靈活的篩選業(yè)務(wù)與資源的關(guān)聯(lián)關(guān)系,而云管理中的云主機更多的關(guān)注于資源本身的屬性與狀態(tài)。
五、自動化運維
TiOps支持腳本編輯,支持批量的腳本執(zhí)行,支持批量的文件下發(fā)。
支持復(fù)雜任務(wù)編排。
六、細粒度的權(quán)限和資源管理
TiOps 是一個基于團隊協(xié)作的運維管理平臺,主要提供了用戶對資源的訪問控制,可實現(xiàn)
以細粒度對資源歸屬及權(quán)限控制的劃分。
用戶中心提供賬戶、用戶的管理、用戶組,同時涉及權(quán)限等概念。
賬號
賬號是 TiOps 中作為資源擁有的基本單位,是所有資源的載體,用戶,主機等數(shù)據(jù)資源依
附于賬號,這些資源在賬號范圍內(nèi)處于共享狀態(tài)。
用戶組
管理者可以通過創(chuàng)建用戶組,通過不同的用戶組可以更高效的進行批量的功能權(quán)限和資源
的授權(quán)管理。
TiOps 左側(cè)菜單中 用戶中心-用戶組,進入用戶組管理頁面用戶組定義的操作有
添加用戶組
編輯用戶組名稱
刪除用戶組
添加用戶
移出用戶
角色
角色是系統(tǒng)管理用戶權(quán)限的核心功能。用戶所擁有的權(quán)限由用戶所屬的角色決定。一個用
戶擁有多個角色,則該用戶擁有所有角色權(quán)限的總和。
系統(tǒng)默認有 3 個角色
超級管理員:平臺的管理員賬號,擁有所有賬號的權(quán)限和資源,并且不能修改,只能編輯用戶。
公司管理員:賬號的管理員,擁有此賬號下的所有權(quán)限和資源,并且不能修改,只能編輯用戶
普通用戶:除管理員角色之外的用戶默認角色,并且不能修改,只能編輯用戶新增角色
資源授權(quán)功能是用戶權(quán)限系統(tǒng)中用于控制用戶可使用平臺中的資源。每一種資源都可以創(chuàng)建多個虛擬資源組并與角色相互關(guān)聯(lián),一個角色可以關(guān)聯(lián)多個虛擬資源組,則該角色擁有所有資源的總和
云賬號 :多云管理的云賬號頁面中可訪問資源的管理
云主機:多云管理的云主機頁面中可訪問資源的管理
網(wǎng)絡(luò):多云管理的網(wǎng)絡(luò)頁面中可訪問資源的管理
機房:硬件管理的機房頁面中可訪問資源的管理
機柜:硬件管理的機柜頁面中可訪問資源的管理
服務(wù)器:硬件管理的服務(wù)器頁面中可訪問資源的管理
網(wǎng)絡(luò)設(shè)備:硬件管理的網(wǎng)絡(luò)設(shè)備頁面中可訪問資源的管理
業(yè)務(wù)樹:運維管理頁面中左側(cè)業(yè)務(wù)樹可訪問資源的管理
功能授權(quán)
功能授權(quán)是用戶權(quán)限系統(tǒng)中用于控制用戶可使用平臺中的功能權(quán)限管理。針對每一個業(yè)務(wù)
都有對應(yīng)的功能權(quán)限控制,并且默認設(shè)置了公司管理員和普通用戶的權(quán)限。
只有管理員可以進入此頁面。
云賬號 :多云管理的云賬號頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
導(dǎo)入公有云:是否可以新建公有云賬號
導(dǎo)入私有云;是否可以新建私有云賬號
導(dǎo)入局域網(wǎng):是否可以新建局域網(wǎng)賬號
同步云賬號:是否可以對云賬號進行同步操作
編輯云賬號:是否可以編輯云賬號信息
刪除云賬號:是否可以刪除云賬號
云主機 :多云管理的云主機頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
開啟云主機:是否可以操作開啟云主機
關(guān)閉云主機:是否可以操作關(guān)閉云主機
重啟云主機:是否可以操作重啟云主機
下架云主機:是否可以操作下架云主機
重置云主機密碼:是否可以操作重置云主機的密碼
分配業(yè)務(wù):是否可以將主機分配到業(yè)務(wù)樹節(jié)點
解除分配:是否可以接觸業(yè)務(wù)樹節(jié)點中的主機
開啟堡壘機會話:是否可以開啟云主機的終端會話
安裝網(wǎng)關(guān)/Agent:是否可以對云主機安裝網(wǎng)關(guān)或 Agent
文件分發(fā):是否可以對云主機分發(fā)文件
作業(yè)分發(fā):是否可以對云主機分發(fā)作業(yè)腳本
網(wǎng)絡(luò) :多云管理的網(wǎng)絡(luò)頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
編輯網(wǎng)絡(luò):是否可以編輯網(wǎng)絡(luò)的基本信息
刪除網(wǎng)絡(luò):是否可以刪除網(wǎng)絡(luò)
重啟網(wǎng)關(guān):是否可以對網(wǎng)關(guān)進行重啟操作
卸載網(wǎng)關(guān):是否可以對網(wǎng)關(guān)進行卸載操作
連通測試:是否可以操作連通測試
機房 :硬件管理的機房頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增機房:是否可以操作新增機房
編輯機房:是否可以編輯機房信息
刪除機房:是否可以刪除機房
機柜 :硬件管理的機柜頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增機柜:是否可以操作新增機柜
編輯機柜:是否可以編輯機柜信息
刪除機柜:是否可以刪除機柜
服務(wù)器:硬件管理的服務(wù)器頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增服務(wù)器:是否可以操作新增服務(wù)器
編輯服務(wù)器:是否可以編輯服務(wù)器信息
刪除服務(wù)器:是否可以刪除服務(wù)器
網(wǎng)絡(luò)設(shè)備:硬件管理的網(wǎng)絡(luò)設(shè)備頁面中功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增網(wǎng)絡(luò)設(shè)備:是否可以操作新增網(wǎng)絡(luò)設(shè)備
編輯網(wǎng)絡(luò)設(shè)備:是否可以編輯網(wǎng)絡(luò)設(shè)備信息
刪除網(wǎng)絡(luò)設(shè)備:是否可以刪除網(wǎng)絡(luò)設(shè)備
業(yè)務(wù)樹 :運維管理頁面中左側(cè)業(yè)務(wù)樹功能的授權(quán)管理可設(shè)置權(quán)限列表:
新增業(yè)務(wù)樹:是否可以操作新增業(yè)務(wù)樹節(jié)點
編輯業(yè)務(wù)樹:是否可以編輯業(yè)務(wù)樹節(jié)點信息
刪除業(yè)務(wù)樹:是否可以刪除業(yè)務(wù)樹節(jié)點
分配主機:是否可以分配主機到業(yè)務(wù)樹節(jié)點
解除分配:是否可以解除業(yè)務(wù)樹節(jié)點中的主機
TiOps還有更多功能,全功能菜單如下。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!