租户管理模块是ZStack Cloud云平台提供的OA系统,支持组织架构、用户、项目管理等基础功能,还支持统一认证、工单管理、独立区域管理等高级功能。本场景以基础功能为例,介绍新用户快速使用流程。
团队 | 子部门 |
---|---|
Company-BJ | Sales-BJ |
Company-SH | Dev-SH |
QA-SH |
部门 | 部门负责人 |
---|---|
Company-BJ | Tomas |
Sales-BJ | Ben |
Company-SH | Frank |
Dev-SH | Tom |
QA-SH | Bill |
姓名 | 用户名 | 密码 | 部门 |
---|---|---|---|
Tomas | Tomas | password | Company-BJ |
Ben | Ben | password | Sales-BJ |
Amy | Amy | password | Sales-BJ |
Shelly | Shelly | password | Sales-BJ |
Bill | Bill | password | QA-SH |
Sam | Sam | password | QA-SH |
Chil | Chil | password | QA-SH |
Frank | Frank | password | Company-SH |
John | John | password | Dev-SH |
Jack | Jack | password | Dev-SH |
Tom | Tom | password | Dev-SH |
项目 | 项目成员 | 项目负责人 | 项目成员角色 |
---|---|---|---|
开发项目A-SH | Jack、Frank、John、Tom | Jack | 普通项目成员 |
销售项目A-BJ | Tomas、Ben、Amy、Shelly | Tomas | 普通项目成员 |
admin根据公司组织架构在私有云云平台创建组织架构树。
在ZStack Cloud主菜单,点击 ,进入组织架构界面,点击组织架构右侧加号,弹出创建组织架构界面。
参考表 1,重复此步骤,完成组织架构树创建。
配置模板包括表头和一行示例,编辑模板时需删除或覆盖该示例。
参考表 2,重复以下操作,为每个部门添加部门负责人。
在组织架构界面,点击右上角 按钮,将对应用户指定为部门负责人。
为了保证项目正常使用,需要全局共享云盘规格、计算规格、镜像、私有网络/VXLAN Pool等基本资源。
重复上述操作,全局共享其他基本资源。
在项目界面,点击创建项目按钮,弹出创建项目界面。
创建项目后,项目内资源默认一直处于启用状态。
项目计费总额到达费用限额时触发项目过期,项目过期后,项目内资源按照指定的控制策略回收。
本场景请参考表 4创建开发项目A-SH(ZONE-SH)、销售项目A-BJ(ZONE-BJ)并指定项目负责人,其中项目负责人以外的选项可暂时不填。
项目负责人可使用Chrome浏览器或FireFox浏览器打开项目登录界面(http://management_node_ip:5000/#/project),输入相应用户名和密码登录云平台。
在ZStack Cloud主菜单,点击 ,进入角色界面,点击创建角色,弹出创建角色界面。
不同项目的项目负责人可参考以上步骤为项目创建角色。其中,用户可按需配置普通项目成员权限服务。
项目负责人在项目详情页点击表 4为本项目添加成员并绑定角色。
,可参考不同项目的项目负责人可参考以上步骤,为项目添加成员并绑定角色。
加入项目并赋予角色的用户,可正常登录并使用平台资源,进行各种操作。项目成员可使用Chrome浏览器或FireFox浏览器打开项目登录界面(http://management_node_ip:5000/#/project),输入相应用户名和密码登录云平台。
项目成员登录云平台后,其所属全部项目以卡片形式陈列,选择项目进入。
ZStack Cloud支持API粒度的权限控制,使用自定义角色权限来满足用户不同场景的需求,本场景以自定义网络管理员角色为例进行介绍。
假定客户场景如下:
权限服务 | 备注 |
---|---|
计费管理相关接口 | 提供计费相关功能,用于公网IP计费。 |
镜像服务器相关接口 | 提供镜像服务器功能,添加云路由镜像,用于创建云路由器、VPC路由器。 |
集群相关接口 | 提供集群相关功能,二层网络加载到集群才能正常使用。 |
镜像相关接口 | 提供镜像相关功能,添加路由器镜像,用于创建VPC路由器。 |
计算规格相关接口 | 提供计算规格相关功能,创建路由器规格,用于创建VPC路由器。 |
二层网络资源相关接口 | 提供二层网络相关功能,支持L2NoVlanNetwork、L2VlanNetwork、VxlanNetwork类型二层网络。 |
三层网络相关接口 | 提供三层网络相关功能,支持公有网络、扁平网络、VPC网络。 |
网络服务相关接口 | 提供网络服务相关功能,包括:安全组、虚拟IP、弹性IP、端口转发、负载均衡、SNAT、DHCP、IPsec等网络服务。 |
OSPF相关接口 | 提供OSPF动态路由相关功能,作用于VPC路由器。 |
路由资源相关接口 | 提供VPC路由器、VPC网络等相关功能。 |
云主机相关接口 | 提供云主机相关功能,用于创建VPC路由器。 |
VPC相关接口 | 提供VPC路由器及VPC网络等相关功能。 |
区域相关接口 | 提供区域相关功能,网络资源具有区域属性,加载到区域才能正常使用。 |
ZWatch相关接口 | 提供报警相关功能,用于路由器、三层网络、虚拟IP相关报警。 |
在ZStack Cloud主菜单,点击 ,进入用户界面,点击创建用户,弹出创建用户界面。
在用户界面选中已创建的用户Jerry,点击 按钮,在弹出的修改平台角色弹窗中选择网络管理员,点击确定按钮,将网络管理员角色绑定到用户(Jerry)。
将网络管理员角色绑定到用户(Jerry)后,Jerry拥有网络管理相关权限,支持网络相关所有操作,支持协助admin共同管理云平台网络资源。
学习路径
ZStack Cloud 产品学习路径
快速梳理文档,点击相应文本链接,快速跳转到相应文档的页面,学习 ZStack Cloud 产品。
业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1ZStack学院:
training@zstack.io业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io下载链接已发送至您的邮箱。
如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。感谢您使用 ZStack 产品和服务。
成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。
信息提交成功。
我们将安排工作人员尽快与您取得联系,请保持电话畅通。感谢您使用 ZStack 产品和服务。
商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。