容器引擎SKE

深信服的容器管理产品SKE(Sangfor Kubernetes Engine)是一款用于管理和运维容器化应用的解决方案。它提供了一套完整的工具和功能,帮助用户轻松地部署、监控和扩展容器化应用。开箱即用,在SKE上通过向导式图形化界面,仅需简单几步操作,即可在十几分钟内快速在云平台上创建生产就绪的Kubernetes集群,无需手动安装配置操作系统,保障业务快速上线,提供了与Iaas层深度兼容的CN
{{sendMatomoQuery("容器引擎SKE","术语表")}}

术语表

更新时间:2024-03-26

名词

英文全称

解释

BGP

Border Gateway Protocol

边界网关协议,是唯一能够妥善处理不相关路由域间的多路连接的协议,作为深信服云平台内置的一种线路类型来实现多线互联。

备份空间

N/A

云平台租户使用备份功能时所占用的存储配额,需要在租户配额申请时或管理员配额分配时提供相应的存储配额。

CDP

Continuous Data Protection

持续数据保护,是一种IO秒级别的高级备份技术,可以记录客户的每一次数据改动,最佳实现RPO=1s对数据进行保护。深信服云平台采用优化后的CDP技术,利用文件层的CDP模块提供给客户低成本、易部署、高价值的数据保护方案。

超级管理员

N/A

超级管理员(又称admin用户)具有运营和运维管理的所有权限,是整个深信服云平台多租户模型中权限最大的角色。

DRS

Distributed Resource Scheduler

动态资源调度技术,深信服云平台通过引入的自动化机制,持续地动态平衡资源,将云主机迁移到有更多可用资源的主机上,确保每个云主机能及时地调用相应的资源,保障业务系统的性能。

分配

N/A

平台管理员可以将处于管理员根目录下的云主机分至对应的云主机分组或租户,租户也可将自身目录下的云主机分至对应云主机分组或租户子账户。

HA

High Available

高可用性集群,通常需要两个或者两个以上的主机节点组成集群,当启用了HA功能的云主机所在节点发生意外(主机掉电、断网等)时,集群心跳机制侦测到后,将选择一台资源充足的节点自动重启该云主机,从而实现业务的不中断或短暂中断。深信服云平台提供高可用的主机服务,当发现异常并持续时长达到客户设置的故障检测敏感度时(比如5分钟),切换HA云主机到其他主机运行。

回收

N/A

平台管理员可以将权限属于租户的云主机回收至管理员根目录内,租户失去对应云主机的使用权限。租户也可以回收对应租户子账户的云主机。

回收站

N/A

用于临时存放平台管理员、租户等角色额删除云主机资源、网络资源和备份资源的空间,可以对存放的资源进行回收。

工单

N/A

深信服云平台提供的多租户的、可自助的IaaS服务,是一种全新的基础架构交付和使用模式,能够将IT物理资源抽象成按需提供的弹性虚拟资源池包括云主机、存储、网络、网络安全,以消费单元(即租户或虚拟数据中心)的形式对外提供服务,并能够通过完全自动化的自助服务访问,为用户提供这些消费单元以及其它包括云主机和操作系统镜像等在内的基础架构和应用服务模板。

集群

N/A

安装了HCI虚拟化软件的物理主机统一加入到一个管理平台进行维护,方便业务部署,也可以提高资源的有效利用率,一般和虚拟存储配合使用。深信服云平台可以添加多个集群以资源池的形式进行统一的资源管理。

角色

N/A

深信服云平台内置的用户类型,不同角色具有不同的权限和功能,平台预置的角色分为admin角色、租户管理员角色和租户子账户角色。

镜像

N/A

一个包含了软件及必要配置的弹性服务器模板,至少包含操作系统,还可以包含应用软件(例如数据库软件,开发工具等)和私有软件。深信服云平台的镜像分为公有镜像,私有镜像和网络设备镜像。

克隆

N/A

通过克隆的操作生成一个完全相同的云主机,提高业务部署效率。

快照

N/A

数据存储的某一时刻的状态记录,深信服云平台通过对qcow2打快照,将快照时刻qcow2的状态记录下来,即当时qcow2文件所描述的数据位置。可以通过该时刻快照进行云主机的数据恢复。

模板派生

N/A

以当前某个云主机为主体,将其转换为模板(关机和锁定状态)进而派生出N个与当前模板状态一致的云主机,派生云主机的镜像文件引用模板镜像文件以及自己的增量镜像,并且可以配置数据盘。

NFV

Network Function Virtualization

网络功能虚拟化,深信服云平台通过NFV实现网络中的所需各类网络功能资源,按需分配和灵活调度,从而实现云架构中的网络功能虚拟化。

配额

N/A

深信服云平台中基础资源(计算、网络、存储资源)和NFV资源的使用量和分配量。租户可以向管理员申请相关资源的使用。管理员也可以通过配额占用情况了解整个云平台的资源使用情况。

企业专线

N/A

VPC中云主机需要和租户云下本地数据中心或托管于机房的设备间进行二层网络通信的网络,效果上这些设备相当于VPC向云下的延伸,云上VPC和云下专线网络属于同一网络的两个不同部分。

SCP

Sangfor Cloud Platform

深信服云计算平台,是整个云平台管理架构的总称。

私有镜像空间

N/A

云平台租户上传镜像或制作镜像所占用的存储配额,需要在租户配额申请时或管理员配额分配时提供相应的存储配额。

弹性IP

Elastic IP

深信服云平台外部可以访问到的IP地址,可以将弹性IP绑定到租户内对应云主机或VPC出口路由器上实现对VPC外部资源的访问。

VPC

Virtual Private Cloud

深信服云平台外部可以访问到的IP地址,可以将弹性IP绑定到租户内对应云主机或VPC出口路由器上实现对VPC外部资源的访问。

VXLAN

Virtual Extensible LAN

一种网络虚拟化技术,是对VLAN技术的一种扩展,可以穿透三层网络对二层进行扩展,深信服云平台支持VXLAN技术实现了二层网络在三层范围内的扩展,同时满足数据中心二层虚拟迁移和多租户的需求。

租户

N/A

租户管理员拥有本租户内所有资源和租户子账户的管理权限,是深信服多租户模型中的第二级别管理角色。

租户子账户

N/A

租户子账户对与其关联的云主机资源拥有管理权限。租户子账户是深信服多租户模型中的第三级角色。

资源池

N/A

深信服云平台上集群资源的集合,可以将已添加到云平台的集群关联到不同的资源池中,通过云平台管理资源池资源,分配资源给租户使用。

资源预留

N/A

在部分主机上预留一定资源空间,这部分资源不会被系统、其它云主机使用,当某主机故障或容灾切换时,能使用预留主机资源立即恢复云主机,降低因资源不足导致业务故障恢复失败的风险。

制作镜像

N/A

平台管理员可以选择一台已根据需求配置好的云主机,以其为模板制作镜像。该种方法创建的镜像会保留云主机系统盘的所有软件和数据资料。采用该方法创建镜像要求目标云主机处于关机状态并安装有操作系统和深信服性能优化工具。

公共服务网络

深信服云平台引入公共服务区,为各资源池指定公共服务出口,构建公共服务网络作为公共服务区和资源池租户之间的专用通道。

演练云主机

容灾演练过程中会在备站点生成全新的演练云主机,演练云主机未配置任何连接,不影响容灾备机和业务网络。

应用中心服务映射路由

应用中心服务映射路由:部署在SCP和公共服务网络出口之间的路由器,通过地址转换实现应用中心到公共服务网络的地址通信。