租户管理模块是ZStack Cloud云平台提供的OA系统,支持组织架构、用户、项目管理等基础功能,还支持统一认证、工单管理、独立区域管理等高级功能。本场景以基础功能为例,介绍新用户快速使用流程。
| 团队 | 子部门 | 
|---|---|
| Company-BJ | Sales-BJ | 
| Company-SH | Dev-SH | 
| QA-SH | 
| 部门 | 部门负责人 | 
|---|---|
| Company-BJ | Tomas | 
| Sales-BJ | Ben | 
| Company-SH | Frank | 
| Dev-SH | Tom | 
| QA-SH | Bill | 
| 姓名 | 用户名 | 密码 | 部门 | 
|---|---|---|---|
| Tomas | Tomas | password | Company-BJ | 
| Ben | Ben | password | Sales-BJ | 
| Amy | Amy | password | Sales-BJ | 
| Shelly | Shelly | password | Sales-BJ | 
| Bill | Bill | password | QA-SH | 
| Sam | Sam | password | QA-SH | 
| Chil | Chil | password | QA-SH | 
| Frank | Frank | password | Company-SH | 
| John | John | password | Dev-SH | 
| Jack | Jack | password | Dev-SH | 
| Tom | Tom | password | Dev-SH | 
| 项目 | 项目成员 | 项目负责人 | 项目成员角色 | 
|---|---|---|---|
| 开发项目A-SH | Jack、Frank、John、Tom | Jack | 普通项目成员 | 
| 销售项目A-BJ | Tomas、Ben、Amy、Shelly | Tomas | 普通项目成员 | 
admin根据公司组织架构在私有云云平台创建组织架构树。
在ZStack Cloud主菜单,点击,进入组织架构界面,点击组织架构右侧加号,弹出创建组织架构界面。

参考表 1,重复此步骤,完成组织架构树创建。
配置模板包括表头和一行示例,编辑模板时需删除或覆盖该示例。

参考表 2,重复以下操作,为每个部门添加部门负责人。
在组织架构界面,点击右上角按钮,将对应用户指定为部门负责人。
为了保证项目正常使用,需要全局共享云盘规格、计算规格、镜像、私有网络/VXLAN Pool等基本资源。
重复上述操作,全局共享其他基本资源。
在项目界面,点击创建项目按钮,弹出创建项目界面。



创建项目后,项目内资源默认一直处于启用状态。
项目计费总额到达费用限额时触发项目过期,项目过期后,项目内资源按照指定的控制策略回收。
本场景请参考表 4创建开发项目A-SH(ZONE-SH)、销售项目A-BJ(ZONE-BJ)并指定项目负责人,其中项目负责人以外的选项可暂时不填。
项目负责人可使用Chrome浏览器或FireFox浏览器打开项目登录界面(http://management_node_ip:5000/#/project),输入相应用户名和密码登录云平台。

在ZStack Cloud主菜单,点击,进入角色界面,点击创建角色,弹出创建角色界面。
不同项目的项目负责人可参考以上步骤为项目创建角色。其中,用户可按需配置普通项目成员权限服务。
项目负责人在项目详情页点击,可参考表 4为本项目添加成员并绑定角色。
不同项目的项目负责人可参考以上步骤,为项目添加成员并绑定角色。
加入项目并赋予角色的用户,可正常登录并使用平台资源,进行各种操作。项目成员可使用Chrome浏览器或FireFox浏览器打开项目登录界面(http://management_node_ip:5000/#/project),输入相应用户名和密码登录云平台。
项目成员登录云平台后,其所属全部项目以卡片形式陈列,选择项目进入。

ZStack Cloud支持API粒度的权限控制,使用自定义角色权限来满足用户不同场景的需求,本场景以自定义网络管理员角色为例进行介绍。
假定客户场景如下:
| 权限服务 | 备注 | 
|---|---|
| 计费管理相关接口 | 提供计费相关功能,用于公网IP计费。 | 
| 镜像服务器相关接口 | 提供镜像服务器功能,添加云路由镜像,用于创建云路由器、VPC路由器。 | 
| 集群相关接口 | 提供集群相关功能,二层网络加载到集群才能正常使用。 | 
| 镜像相关接口 | 提供镜像相关功能,添加路由器镜像,用于创建VPC路由器。 | 
| 计算规格相关接口 | 提供计算规格相关功能,创建路由器规格,用于创建VPC路由器。 | 
| 二层网络资源相关接口 | 提供二层网络相关功能,支持L2NoVlanNetwork、L2VlanNetwork、VxlanNetwork类型二层网络。 | 
| 三层网络相关接口 | 提供三层网络相关功能,支持公有网络、扁平网络、VPC网络。 | 
| 网络服务相关接口 | 提供网络服务相关功能,包括:安全组、虚拟IP、弹性IP、端口转发、负载均衡、SNAT、DHCP、IPsec等网络服务。 | 
| OSPF相关接口 | 提供OSPF动态路由相关功能,作用于VPC路由器。 | 
| 路由资源相关接口 | 提供VPC路由器、VPC网络等相关功能。 | 
| 云主机相关接口 | 提供云主机相关功能,用于创建VPC路由器。 | 
| VPC相关接口 | 提供VPC路由器及VPC网络等相关功能。 | 
| 区域相关接口 | 提供区域相关功能,网络资源具有区域属性,加载到区域才能正常使用。 | 
| ZWatch相关接口 | 提供报警相关功能,用于路由器、三层网络、虚拟IP相关报警。 | 
在用户界面选中已创建的用户Jerry,点击按钮,在弹出的修改平台角色弹窗中选择网络管理员,点击确定按钮,将网络管理员角色绑定到用户(Jerry)。

将网络管理员角色绑定到用户(Jerry)后,Jerry拥有网络管理相关权限,支持网络相关所有操作,支持协助admin共同管理云平台网络资源。
学习路径
ZStack Cloud 产品学习路径
快速梳理文档,点击相应文本链接,快速跳转到相应文档的页面,学习 ZStack Cloud 产品。
业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1ZStack学院:
training@zstack.io业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io下载链接已发送至您的邮箱。
如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。感谢您使用 ZStack 产品和服务。
成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。
信息提交成功。
我们将安排工作人员尽快与您取得联系,请保持电话畅通。感谢您使用 ZStack 产品和服务。
商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。