近日,云轴科技正式发布ZStack Cloud 5.5.0版本。本次升级并非简单地增加新功能,而是深入典型运维运营场景,对实际工作中面临的效率瓶颈与资源调配挑战,进行了针对性优化。
关键特性
一、 云主机运维提效:支持批量迁移云主机、批量在线修改云主机控制台密码及批量修改云主机控制台模式,大幅提升云主机运维效率。
二、 云网络性能提升:实现双网卡Bond模式下的SR-IOV虚拟功能(VF)动态切割与还原,在不牺牲网络冗余可靠性的前提下,将网络吞吐性能提升,满足HPC、NFV等极致性能场景。
三、 灵活云存储组合:同一集群内支持CBD与多种存储类型组合与热迁移,实现成本与性能的最佳平衡;并支持CBD存储多池与超分,提升存储管理的灵活性和资源利用率。
四、 AI 异构算力生态扩展:新增支增支持阿里PPU-ZW810E 、百度昆仑芯 P800国产加速卡的显卡透传、设备监控与告警,实现异构算力统一纳管与高效调度。
五、 安全合规架构升级:支持国产Hygon CPU内置安全芯片资源切割并透传给云主机,满足金融、政务等行业对数据加密、可信计算的合规要求。
六、 运营管理增强:支持单一软件授权在多个云平台间灵活共享与调度,显著降低企业多中心部署的总体拥有成本(TCO)。
重点特性介绍
一、云主机运维:从“逐台操作”到“运维批量化、业务无感化”
在硬件维护、存储扩容或集群负载重整时,传统方式需要逐台迁移云主机,操作繁琐且窗口期长。
- 批量迁移云主机
管理员可统一选定一批云主机,一次性完成迁移任务,将计划内维护的影响时间和操作风险大幅降低。
云主机批量迁移入口
云主机批量迁移参数配置
- 在线修改控制台密码
过去修改云主机控制台密码必须重启,影响业务。新版本支持密码修改后立即生效,实现了安全加固与业务连续性的兼顾。
- 批量配置控制台参数
当然,如果用户需要为多台云主机或网络设备更新控制台密码、控制台模式,也可以一次性实现,降低人为配置错误风险。
二、云网络:网络性能与高可用双提升
在生产环境中,关键业务网络既担心单点故障引发中断,又希望获得接近硬件的转发性能,二者难以兼得。
- SDN实例高可用(集群模式)
新版本支持创建多节点集群,通过反亲和策略分散部署,即使单台物理机故障,网络控制服务仍可持续运行,为核心业务提供了网络控制面的高可用保障。
创建SDN集群
- 双网卡Bond支持SR-IOV切割/还原
传统Bond提供链路冗余,但性能有损耗;SR-IOV能提供高性能,却缺乏冗余。
新版本可在双网卡Bond上启用SR-IOV切割,使VPC路由器等关键网络组件在享受硬件直通带来的低延迟、高吞吐的同时,仍具备链路级的故障切换能力。
SR-IOV切割
- VPC路由器支持网卡流量可视化监控
以往VPC路由器没有可视化监控,难以直观了解内部各张网卡的实时流量状况。新版本提供包括速度、包数、丢包与错包在内的十余项细粒度监控指标,使网络运维从“黑盒”走向“白盒”,助力快速定位瓶颈与异常。
VPC路由器网卡流量监控
三、云存储:灵活存储组合与精细化资源管理
企业业务负载多样,但过去一个集群的存储组合类型选择有限,且高级存储功能的缺失影响了资源利用率和管理的灵活性。
- 单集群支持更多存储组合
新版本打破了以往存储类型的组合限制,允许同一集群内混合部署更多类型存储,为不同业务负载匹配最合适的存储方案。
单集群新增支持以下存储组合:
- 1个CBD主存储 + 多个Shared Block主存储。
- 1个CBD主存储 + 多个Local Storage主存储。
- 1个CBD主存储 + 1个Ceph主存储。
- 1个Vhost主存储 + 多个Shared Block主存储。
- 1个Ceph主存储 + 多个NFS主存储。
CBD+Shared Block存储组合
- CBD主存储增强
支持添加多存储池:CBD主存储可一次添加多个存储池,管理更灵活。
支持设置超分:用户可为CBD主存储设置超分率,提升物理存储的资源利用率。
- 跨SharedBlock迁移支持自定义云盘置备类型
在执行跨SharedBlock主存储迁移时,用户自定义迁移后云盘的置备类型,从而确保业务存储策略在迁移过程中的延续性与一致性,避免因置备方式变更引发容量不足或性能下降问题。
跨Shared Block存储迁移
四、AI异构算力与生态扩展
为支持AI、高性能计算等新兴业务,并保护企业现有IT投资,云平台需要扩展对异构算力与主流虚拟化生态的兼容。
- 多元GPU算力生态增强
此次新增对百度昆仑芯P800 、阿里PPU-ZW810E等国产加速卡的透传、监控与告警支持,助力国产化AI训练、推理等场景快速落地。
1. 异构算力显卡透传直通云主机效果
在云平台实现阿里PPU显卡透传直通云主机
在云平台实现昆仑芯P800显卡透传直通云主机
2. 算力实时监控运维
平台对阿里PPU显卡的详细实时监控
平台对昆仑芯 P800显卡的详细实时监控
- 支持纳管vCenter 8.0
无缝对接VMware最新版本v8,保护企业现有虚拟化投资,可平滑迁移至云平台。
纳管纳管vCenter 8.0.1
五、安全合规架构升级
面对日益严格的安全合规要求,仅依靠软件加密存在局限性。
- Hygon安全设备 (SE) 切割、透传
ZStack Cloud v5.5.0 可将国产Hygon CPU 内置安全芯片资源切割并透传给云主机,提供硬件级加密计算能力。满足金融、政务等行业对数据加密、可信计算的合规要求。
云主机加载SE设备
- AD/LDAP用户支持双因子认证登录
往期的双因子认证仅对本地用户、子账户生效,新版本支持为AD/LDAP域用户开启双因子认证,大幅提升平台账户安全等级。
六、运营管理增强
在多数据中心场景下,资源授权、财务运营的灵活性直接影响整体运营效率。
- 跨平台共享授权
当企业同时运行多套ZStack Cloud,以往需要为每套平台单独购买授权。现在,新版本支持将这些平台关联起来,共享一个统一的授权池,提升多环境协同下的资产利用率。
- 多币种计费支持
此次在原有12币种基础上,新增阿联酋迪拉姆、新加坡元、泰铢在内的多种地区性货币选项,适配跨国企业的本地化财务运营与结算需求。
结语
ZStack Cloud云平台的每一次更新,都源于对真实运维场景的洞察与响应。我们相信,技术的价值在于切实解决问题、提升效率。未来,我们将继续围绕 “简单、健壮、弹性、智能” 的核心理念,让云平台成为企业数字化转型中更可靠、更高效的基石。