在疫情期間,為減少疾病傳染可能性,許多公司的選擇了在家遠程辦公。對于運維來說,既要遠程運維,又要保證安全,還要在復雜的IT環(huán)境中保持高效,面臨很大的挑戰(zhàn)。
新鈦云服TiOps專為多云環(huán)境安全遠程運維而生,為了支持疫情期間運維更好的開展工作,新鈦云服特別在疫情期間推出TiOps免費100臺云主機180天授權!
TiOps多云運維平臺在新鈦云服官網(www.tyun.cn)申請下載就可以全功能使用。
一、TiOps多云運維平臺的主要功能
最新的TiOps 5.6版,增加最重要的功能是支持容器:
Kubernetes納管、審計、操作、細粒度的權限管理!
TiOps 5.6版的發(fā)布,標志著TiOps完成全面的云資源納管:
同時支持公有云、私有云、容器、物理機
TiOps目前的五大功能
1.全面的資源納管:支持主流公有云、私有云、容器、物理機;
2.堡壘機功能:所有操作皆有審計,支持回放。系統(tǒng)方面支持常見的Linux、Windows系統(tǒng),特別還支持容器操作的審計,是遠程運維的安全保障。
3.靈活的業(yè)務樹管理:業(yè)務視角的云和運維管理;
4.自動化運維:批量腳本執(zhí)行,批量下發(fā)文件;TiOps將Git的管理功能融入腳本庫,讓腳本管理更容易、開發(fā)更高效、執(zhí)行更方便、內容更安全
5.細粒度的權限管理:一切操作可審計、可回放,權限劃分更細,可以從不同維度組合,滿足業(yè)務需要。
下面,來詳細介紹下TiOps的功能:
二、TiOps多云運維平臺納管Kubernetes介紹
支持Kubernetes集群快速導入,填入集群信息,就可以導入。
導入之后,可以登錄pod,并進行操作。
所有的操作都可以審計,支持回放。
支持Pod的日志查詢及下載
三、TiOps支持全面的資源納管
九大公有云:AWS Azure 阿里云 騰訊云 百度智能云 華為云 金山云 UCloud 青云
私有云:VMware OpenStack ZStack
容器:Kubernetes
物理機:在系統(tǒng)安裝Agent,即可納入管理。
所有納管的資源,都可以在TiOps中操作,保持優(yōu)良的一致性體驗。
四、靈活的業(yè)務樹管理
業(yè)務樹,一言以蔽之,是一個將業(yè)務映射成樹形結構,然后與主機對應起來的模型。通俗地講業(yè)務樹維護著哪個業(yè)務線下有哪幾臺主機機器資源。
例如,一個公司下有 N 個事業(yè)群,每個事業(yè)群下有 N 個部門,每個部門內有 N 個服務,每個服務有 N 個模塊,每個模塊又有 N 個集群。邊說著,是不是你的腦中,就已經出現(xiàn)了一棵樹?
與多云管理中的云主機不同的是,業(yè)務樹專注于解決業(yè)務與資源的映射關系,可以靈活的篩選業(yè)務與資源的關聯(lián)關系,而云管理中的云主機更多的關注于資源本身的屬性與狀態(tài)。
五、自動化運維
TiOps支持腳本編輯,支持批量的腳本執(zhí)行,支持批量的文件下發(fā)。
支持復雜任務編排。
六、細粒度的權限和資源管理
TiOps 是一個基于團隊協(xié)作的運維管理平臺,主要提供了用戶對資源的訪問控制,可實現(xiàn)
以細粒度對資源歸屬及權限控制的劃分。
用戶中心提供賬戶、用戶的管理、用戶組,同時涉及權限等概念。
賬號
賬號是 TiOps 中作為資源擁有的基本單位,是所有資源的載體,用戶,主機等數(shù)據(jù)資源依
附于賬號,這些資源在賬號范圍內處于共享狀態(tài)。
用戶組
管理者可以通過創(chuàng)建用戶組,通過不同的用戶組可以更高效的進行批量的功能權限和資源
的授權管理。
TiOps 左側菜單中 用戶中心-用戶組,進入用戶組管理頁面用戶組定義的操作有
添加用戶組
編輯用戶組名稱
刪除用戶組
添加用戶
移出用戶
角色
角色是系統(tǒng)管理用戶權限的核心功能。用戶所擁有的權限由用戶所屬的角色決定。一個用
戶擁有多個角色,則該用戶擁有所有角色權限的總和。
系統(tǒng)默認有 3 個角色
超級管理員:平臺的管理員賬號,擁有所有賬號的權限和資源,并且不能修改,只能編輯用戶。
公司管理員:賬號的管理員,擁有此賬號下的所有權限和資源,并且不能修改,只能編輯用戶
普通用戶:除管理員角色之外的用戶默認角色,并且不能修改,只能編輯用戶新增角色
資源授權功能是用戶權限系統(tǒng)中用于控制用戶可使用平臺中的資源。每一種資源都可以創(chuàng)建多個虛擬資源組并與角色相互關聯(lián),一個角色可以關聯(lián)多個虛擬資源組,則該角色擁有所有資源的總和
云賬號 :多云管理的云賬號頁面中可訪問資源的管理
云主機:多云管理的云主機頁面中可訪問資源的管理
網絡:多云管理的網絡頁面中可訪問資源的管理
機房:硬件管理的機房頁面中可訪問資源的管理
機柜:硬件管理的機柜頁面中可訪問資源的管理
服務器:硬件管理的服務器頁面中可訪問資源的管理
網絡設備:硬件管理的網絡設備頁面中可訪問資源的管理
業(yè)務樹:運維管理頁面中左側業(yè)務樹可訪問資源的管理
功能授權
功能授權是用戶權限系統(tǒng)中用于控制用戶可使用平臺中的功能權限管理。針對每一個業(yè)務
都有對應的功能權限控制,并且默認設置了公司管理員和普通用戶的權限。
只有管理員可以進入此頁面。
云賬號 :多云管理的云賬號頁面中功能的授權管理可設置權限列表:
導入公有云:是否可以新建公有云賬號
導入私有云;是否可以新建私有云賬號
導入局域網:是否可以新建局域網賬號
同步云賬號:是否可以對云賬號進行同步操作
編輯云賬號:是否可以編輯云賬號信息
刪除云賬號:是否可以刪除云賬號
云主機 :多云管理的云主機頁面中功能的授權管理可設置權限列表:
開啟云主機:是否可以操作開啟云主機
關閉云主機:是否可以操作關閉云主機
重啟云主機:是否可以操作重啟云主機
下架云主機:是否可以操作下架云主機
重置云主機密碼:是否可以操作重置云主機的密碼
分配業(yè)務:是否可以將主機分配到業(yè)務樹節(jié)點
解除分配:是否可以接觸業(yè)務樹節(jié)點中的主機
開啟堡壘機會話:是否可以開啟云主機的終端會話
安裝網關/Agent:是否可以對云主機安裝網關或 Agent
文件分發(fā):是否可以對云主機分發(fā)文件
作業(yè)分發(fā):是否可以對云主機分發(fā)作業(yè)腳本
網絡 :多云管理的網絡頁面中功能的授權管理可設置權限列表:
編輯網絡:是否可以編輯網絡的基本信息
刪除網絡:是否可以刪除網絡
重啟網關:是否可以對網關進行重啟操作
卸載網關:是否可以對網關進行卸載操作
連通測試:是否可以操作連通測試
機房 :硬件管理的機房頁面中功能的授權管理可設置權限列表:
新增機房:是否可以操作新增機房
編輯機房:是否可以編輯機房信息
刪除機房:是否可以刪除機房
機柜 :硬件管理的機柜頁面中功能的授權管理可設置權限列表:
新增機柜:是否可以操作新增機柜
編輯機柜:是否可以編輯機柜信息
刪除機柜:是否可以刪除機柜
服務器:硬件管理的服務器頁面中功能的授權管理可設置權限列表:
新增服務器:是否可以操作新增服務器
編輯服務器:是否可以編輯服務器信息
刪除服務器:是否可以刪除服務器
網絡設備:硬件管理的網絡設備頁面中功能的授權管理可設置權限列表:
新增網絡設備:是否可以操作新增網絡設備
編輯網絡設備:是否可以編輯網絡設備信息
刪除網絡設備:是否可以刪除網絡設備
業(yè)務樹 :運維管理頁面中左側業(yè)務樹功能的授權管理可設置權限列表:
新增業(yè)務樹:是否可以操作新增業(yè)務樹節(jié)點
編輯業(yè)務樹:是否可以編輯業(yè)務樹節(jié)點信息
刪除業(yè)務樹:是否可以刪除業(yè)務樹節(jié)點
分配主機:是否可以分配主機到業(yè)務樹節(jié)點
解除分配:是否可以解除業(yè)務樹節(jié)點中的主機
TiOps還有更多功能,全功能菜單如下。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!