基本运维管理包括实例管理、配置参数、数据空间管理、会话管理、权限管理、数据库审计。实例管理:查看实例的服务器配置、更新数据库实例信息、启停实例、删除备节点等功能。 数据空间管理:支持快捷管理表空间和表空间集功能。会话管理:查看当前实例已经连接的会话信息,用户会话的删除和中断功能。权限管理:支持创建数据库用户和角色。 针对单机部署数据库提供了以下功能模块:基本信息:详情、告警监控、拓扑图、配置、网络配置数据库管理:数据空间管理(表空间)、权限管理、会话管理、备份管理、可靠性方案、数据库审计诊断优化:性能报告、锁管理、 )、权限管理、会话管理、备份管理、数据库审计诊断优化:性能报告、锁管理、事务分析、慢SQL分析、日志分析、数据库日志登录管理平台提供会话级别的用户信息保存功能。 自动登录:可在数据库密码管理中保存数据库账号和密码,然后开启自动登录,管理平台会帮助你完成无感自动登录。订阅管理平台支持用户订阅数据库,若数据库发生告警或资源变动时,将推送站内消息提醒给用户。
摘要 跨 SDDC 和多云环境从应用到基础架构的智能 IT 运维管理。 其中有三大块内容,一个是自动化部署的vRA,一个是做智能运维的vR Ops,以及做成本分析的vRB,这三块共同支撑起了云管平台。 这期我们重点来介绍vR Ops。 vRealize Operations——云运维智能化 在整个平台中,vRealize Operations实现了性能的管理、容量管理、成本管理、配置管理以及合规性管理。 通过性能和容量监控运维vSAN环境。 SDDC健康概览仪表盘 单一控制台监控整个SDDC的状态。 扩展支持。 使用vRA,利用运维分析优化工作负载的初始部署位置。 应用案例及常用使用场景 云平台特点 负载动态变迁,运行环境不固定,状态难以跟踪。 配置变化更快,资产生命周期短,统计分析难。
今天为大家推荐一款笔者正在使用的另外一款工具Allinssl 关于 ALLinSSL一个开源免费、功能全面的 SSL 证书集中管理平台。 可以将散落在不同的服务器、云平台、CDN 或负载均衡器上的证书统一管理、统一部署、全程自动化管理。同时提供直观的 Web UI 和仪表盘,无需记忆复杂的命令行。
只是还没有铺开来用,另外就是还有一些系统化的东西没到位,比如脚本管理。 比如下面的元数据部分就是平台后面要扩展支持的基础,这个部分花了一些时间做基础构建和实现。 ? 脚本管理的内容之前写过两篇,供参考。 平台设计中的脚本管理 web脚本编辑器ACE Editor 在这个阶段,也收获了一些经验,所以准备把这部分的内容做扎实一些,同时有些内容会延伸一下。 我会从脚本管理和工具管理两个大的维度来说。 脚本管理是基础功能,需要实现的功能就如同任务调度一样,是一个通用的入口 先说一些边界,脚本管理中的脚本是不能直接执行的,所有的任务都是不支持命令,最细粒度就是脚本。 工具管理是在脚本管理的基础上的扩展,脚本管理其实就类似于积木的转配和组合,更希望是做成一个工具箱的方式。可以做各种接入和适配,然后根据我们的需求在指定的场景中完成指定的任务。
本文来自腾讯蓝鲸智云社区用户:CanWay摘要:笔者根据自身的技术和行业理解,解析运维平台化的内涵和实践。涉及关键词:一体化运维、平台化运维、数智化运维、运维PaaS、运维架构治理、蓝鲸等。 运维平台是整体架构抽象的实践在拆解运维平台的架构抽象实践前,我们先定义运维管理与运维系统之间的关系:运维管理是基于管理需求来描述一个主题领域的运维业务,而业务的定义则是由角色、活动流程、工具系统、活动对象 ,以及和业务域关联集成设计组成,因而运维管理抽象成运维业务,是工具体系建设的起点,而工具体系是承接运维业务和运维管理落地的一种能力。 如下是一个概要的运维场景和工具设计蓝图示例:图4 运维平台整体架构这里有几个核心架构抽象和设计的思考:1、梳理场景可大致划分为日常维护、监控保障、变更发布、资源管理、运维流程、服务支持、应急保障、运营分析等运维场景 答:以云原生运维场景为例,已有的运维平台可以充分利用,然后做如下变化:接入层能适配容器、云原生组件、微服务对象;逻辑层做好云原生运维更为关键的可观测、应急管理、混沌工程、容量管理和智能化应用;渠道层则在原有的能力上追加多维度视图或强化移动端等即可
网页路径:【调度管理】>【任务管理】正在运行的任务功能介绍在正在运行任务的列表中,记录了当前正在运行中的任务,可以关注【进度】了解任务的运行阶段。 主要内容解释【任务类型】:当前任务的类型,包括数据库管理(例如AddYasdbToYcm、StopYasdbNode)、服务器管理(例如HostCreate)、巡检(例如health patrol)、备份及备份策略相关 (例如BackupYasdb)、表空间(集)管理(例如AddTablespace、AddTablespaceSet)、日志相关(例如LogCollect)等。
网页路径:【YashanDB】>【YashanDB列表】>【数据库名称】>【基本信息】>【详情】功能介绍管理平台支持查看实例的服务器配置、更新数据库实例信息、启停实例、删除备节点、增加备节点等功能。 当数据库处于最大保护模式时,如需要删除数据库所有的备节点,须在【数据库管理 > 可靠性方案】中,将数据库切为最大可用模式。 Note:仅23.4版本之后的单机数据库,若删除备节点后,原备节点所处主机上已经没有任何节点和yasom进程,管理平台会调用yasboot,在OM中移除该主机。 管理平台提供IP访问控制功能,用户可进行白名单配置,以增强数据库访问的安全性,该功能默认关闭,由用户在需要时启用。
网页路径:【调度管理】>【作业管理】作业列表功能介绍作业列表记录包含数据库单次定时备份,数据库周期备份,数据库单次定时恢复,数据库单次定时巡检与数据库周期巡检。
网页路径:【YashanDB】>【YashanDB列表】>【数据库名称】>【数据库管理】>【权限管理】用户管理网页路径:【用户管理】功能介绍用户管理您可进行数据库用户创建、授权管理、密码修改等操作。 授权管理可以对用户的角色和权限进行修改,最终权限是角色权限和用户自身权限的合集。主要内容解释【用户】:必填参数,支持英文、数字、下划线,必须以字母开头,取值范围为[1,64]。 考虑如下情况:当用户创建备份策略之后,该备份策略所使用的用户密码在数据库层面被修改,由于管理平台无法动态感知密码更新,导致备份策略执行后,备份任务由于密码错误执行失败。 用户可以添加生效范围为同步配置文件密码,即可将数据库最新密码同步至管理平台,存储于yasdbpasswd.ini文件中,保证用户密码一致从而正常使用相关功能。 角色管理网页路径:【角色管理】功能介绍角色管理您可进行数据库角色创建、授权管理等操作。授权管理可以对角色所包含的权限进行修改。主要内容解释【角色名称】:必填参数,取值范围为[1,64]。
网页路径:【YashanDB】>【YashanDB列表】>【数据库名称】>【数据库管理】>【会话管理】功能介绍会话管理提供查看当前实例已经连接的会话信息,用户会话的删除和中断功能。 Note:数据库会话管理在分布式部署形态下有如下限制:仅支持连接分布式数据库CN实例的会话进行删除和中断操作。仅支持查询自身连接的session,不可进行删除和中断操作。
网页路径:【系统设置】>【默认设置】>【平台配置参数管理】 功能介绍管理平台支持用户修改管理平台的配置参数,相关修改的配置参数会应用到管理平台、prometheus、loki等组件中。 【自动生成性能报告的任务并行度】:管理平台自动生成性能报告的最大任务并行数量,默认值为1,最小值为1。日志配置【日志切割大小】:管理平台日志切割前的文件的最大大小,默认值为10MB,最小值为10MB。 【备份日志保存时间】:管理平台日志切割后生成的旧文件的保存时间,默认值为7天,最小值为1天,当为0时表示全部保存。【日志保存路径】:管理平台日志的保存路径,该路径必须存在,管理平台对其有读写权限。 【审计告警检测间隔】:管理平台的审计告警检测时间间隔,默认值为60秒,最小值30秒,最大值为3600秒。 【主机之间配置文件同步间隔】:管理平台将配置文件同步到添加主机的时间间隔,默认值为5秒,最小值为1秒。【后端数据库最大连接数】:管理平台连接后端数据库的最大连接数量。
平台提供了对YashanDB及相关资源的全生命周期管理。提供管理和运维YashanDB,并提供预警和健康检测等监控告警功能,还提供了用户创建、权限授予、资源隔离等系统管理功能。 管理平台基于备份策略来实现对数据库数据的快速备份、快速校验,保障数据库拥有完整可靠的备份恢复数据集。备份策略设置:用户可按需设置备份策略,并将其应用到YashanDB数据库。
主要内容解释【用户名】:用于登录管理平台的用户名,必填参数,长度范围为[1,24]个字符。用户添加成功后,无法修改用户名。 【密码】:用于登录管理平台的密码,必填参数,可以直接使用默认密码MP@123,首次登录时需先更新密码才能进入管理平台。 【启用状态】:仅已启用的用户可登录管理平台并正常执行其权限范围内的操作。【锁定状态】:正常情况下,用户的锁定状态为【活跃】。 若因密码错误连续登录失败超过重试次数后,该用户将被锁定,此时状态将变为【已锁定】,锁定状态的用户无法登录管理平台。锁定时间期满后会自动解锁,也可以提前手动解锁。 主要内容解释【重置密码】:重置目标用户的密码为MP@123,再次使用该用户登录时需先更新密码才能进入管理平台。
运维管理平台展示,还在完善中,有所不足,望提出建议,感激不尽。 @@ Github :https://github.com/kurolz 架构:Python+Django+bootstrap+SaltStack+Zabbix+MySQL 资产管理 :采用SaltStack调用收集主机配置信息入库 自动添加主机:输入ip、ssh用户名和密码,自动部署salt-minion,主机自动添加到salt-master 主机批量管理:调用SaltStack 也是自学,从数据的获取(包括各种api的调用,数据库设计查询),到数据处理,再到前端展示,还有前端设计,遇到过各种问题,经过一段时间学习,成功完成一些功能,打开了思路,后续的思路越来越广,会继续完善这个平台
网页路径:【主机管理】>【网络管理】网络平面创建网络组网页路径:【网络平面】>【创建网络组】功能介绍网络平面提供了创建并管理网络组的功能,用户可以借助网络平面来进行IP之间的连通性测试。 删除网段信息需先前往【主机管理】删除该网段下面所有的主机,否则不支持删除网段信息。主要内容解释【是否联合网段】:是否是由两个或多个相邻的子网或 IP 地址范围合并的网段。
网页路径:【权限管理】>【角色管理】功能介绍管理平台提供了15种默认角色,您可以在角色列表中查看各个角色的相关信息了解其权限范围,并在后续使用中为用户组和用户合理绑定角色,从而合理约束用户在管理平台中的操作权限 Note:非admin角色无法访问任务管理页面与主机管理的网络管理页面。主要内容解释【角色名称】:角色的名称,全局唯一,为用户组或用户绑定角色时均以角色名称作为标识。 【角色权限】:角色权限将管理平台分为YashanDB模块、主机模块、监控模块、告警模块、巡检模块、日志模块、调度模块、工作台模块和系统设置模块,不同角色具备不同模块的读/写权限。 ADMIN角色独有权限YashanDB部署YashanDB托管YashanDB移除托管YashanDB主机管理添加主机移除主机网络管理网络平面调度管理任务管理权限管理用户管理用户组管理角色管理系统设置操作审计默认设置通知服务设置时间同步设置
Cable : 基于Ansible运维Web管理平台 Posted December 14, 2018 ? #Cable 注意: 代码质量不高, 稳定性极差。 #任务详情和进度页面 Inventory 管理 在线管理 Inventory 主机, 包括增加,修改, 更新, 删除. 变量管理 ? Group 管理 在线管理 Group 主机, 包括增加,修改, 更新, 删除. 变量管理 ? Project 管理 通过 Git 方式更新 Playbook, Template, FILE。 ? 技术依赖 平台 Python 2.7 MySQL Redis Docker 库 Raw incremental==17.5.0 ansible==2.3.1.0 asgi-redis==1.4.2 asgiref 权限 超级用户(管理者在组织之上, 管理所有组织) 增加组织 删除组织 查看所有用户的执行记录 { 组织管理者 } 组织管理者 (组织内管理权限.)
从上图的中间部分可以看到三大子流程,业务能力管理、服务能力管理和资源能力管理。对于以上的图中从输入和输出侧还可以看到很多的概念,如果真的要是对照到我们的日常的运维中,理解这些概念都需要很长时间。 第一、系统的分层化理解 在之前的【运维的本质--可视化】和【运维自动化平台的深度解码】中都出现过对数据或者平台的一种分层化理解。个人觉得这种分层的理解特别重要,能够让你很快的找到你要做什么。 三、、能力管理的场景化应用 第一、成本优化 这是最核心和最直接的驱动力,特别对于运维的成本控制职能来说。 在资源的低负载层面,运维承担着首要的资源,需要进行资源合并或者虚拟化进行优化;而对于接口及应用服务的性能偏低,研发应该牵头去进行优化,运维提供更多的数据(比如说APM)进行协助,持续改进。 那么真正的运维能力系统,是否可以充当这样的角色?
关注波哥 98dev AI,互联网科技等资讯先驱 46篇原创内容 公众号 简介 作为Léo Corporation旗下明星产品,InternetTest经过多年迭代已成长为Windows平台备受青睐的网络工具箱 最新v8.9.1.2504版本在界面友好度和多语言支持上的突破,让专业网络管理变得触手可及。 : √ 网络信号强度可视化 √ 密码找回服务 √ 加密协议分析 终端玩家福音 CLI工具链让运维自动化:InternetTest.Cli.exe --ip-locate 8.8.8.8 支持批处理脚本集成 ,IT管理员的瑞士军刀。 主要作品: IT类资源汇聚门户:https://www.98dev.com 各大短视频平台:98dev 各大主要技术论坛博客:IT运维技术圈 长视频教学作品:《波哥讲网络》《波哥讲git》《波哥讲gitlab
网页路径:【个人中心】>【API密钥管理】功能介绍管理平台支持创建API密钥用于鉴权和授权,用户可以使用AK(Access Key Id)/SK(Secret Access Key)签名认证方式调用平台开放的 在使用API密钥管理功能时,需要注意以下事项:每个用户最多创建2个访问密钥,密钥拥有的API权限和创建用户保持一致。用户只能查看编辑自己创建的密钥。密钥默认是开启状态,只能删除禁用状态的密钥。 主要内容解释【最近访问时间】:最近通过密钥访问平台的时间。【禁用密钥】:停止使用密钥,禁用密钥后,管理平台将拒绝此密钥的所有请求。 【删除密钥】:删除密钥,删除密钥后无法再恢复,管理平台将永久拒绝此密钥的所有请求。【更多访问记录】:查看密钥访问平台的记录。 客户端签名调用示例:以下展示Go和Python两种语言通过AK/SK生成签名,并调用平台API的示例。