虚拟机系统功能清单 · 整体大纲

完整功能范围 · 依据系统功能清单整理

范围:运维管理端 + OpenAPI(VMOS) + Agent + noVNC;底层 Proxmox VE 结构:业务域 → 功能组 → 功能点 说明:大纲级;整体详单见 docs-vms-system-feature-list.md


章节目录

  1. 工作台与全局检索
  2. 区域与资源池
  3. 被控 Agent 与边缘接入
  4. 宿主机与计算资源
  5. 虚拟机生命周期与回收站
  6. 镜像与镜像分发
  7. 磁盘、快照与备份
  8. 网络、IP、端口转发与安全组
  9. 监控与远程控制台
  10. 异步任务与验收审计
  11. 开放 API 与外部鉴权
  12. 系统设置与管理员

1. 工作台与全局检索

登录会话、顶栏全局检索与虚拟机列表汇总入口;无独立仪表盘路由。详单见 docs-vms-system-feature-list.md

1.1 登录与会话

  • 应用信息:读取系统名称等展示字段
  • 账号密码登录:运维管理员登录获取会话
  • 会话校验:拉取当前登录态与身份
  • 登出:清理会话并返回登录页
  • 健康检查:主控 /api/health 探活

1.2 全局检索

  • 跨资源搜索:虚拟机/宿主机/镜像/磁盘/任务/VPC/IP 池/端口转发/安全组/区域/资源池/被控/分组/供应商/镜像分组/管理员/API 授权
  • 跳转定位:结果点击进入对应列表或详情

1.3 虚拟机汇总入口

  • 状态汇总卡片:总数/运行/关机/异常/未知(列表顶栏)
  • 默认落地页:登录后进入虚拟机列表
  • 面包屑与侧栏:按资源/网络/配置/系统设置分组导\n

2. 区域与资源池

区域、资源池(PVE 集群 create/join/sync/leave)、宿主机分组与供应商;网桥无独立菜单(API)。

2.1 区域管理

  • 区域列表:名称、状态、备注与概览统计
  • 条件筛选:按名称/状态定位
  • 新增 / 编辑区域:名称、备注等档案字段
  • 启用 / 停用:控制区域可用性
  • 删除区域:移除空闲或废弃区域

2.2 资源池(PVE 集群)

  • 资源池列表:名称、状态、归属区域、宿主机数
  • 概览指标:资源池数、被控在线、可用 IP/端口、PVE 成员
  • 新增 / 编辑资源池:名称、区域、备注
  • 创建 PVE 集群:create-pve 拉起原生集群
  • 加入 PVE 集群:join-pve / join;含 join-precheck
  • 预检:create/join 前 precheck
  • 同步成员:sync-pve 对齐集群节点
  • 退出集群:leave 正常退出
  • 强制移出:force-leave 踢出异常节点
  • 删除资源池:清理废弃池

2.3 宿主机分组

  • 分组列表:名称、状态、备注
  • 新增 / 编辑分组:维护分组档案
  • 删除分组:移除空分组

2.4 供应商

  • 供应商列表:名称、状态、备注、联系方式
  • 新增 / 编辑供应商:档案与联系信息
  • 删除供应商:移除停用条目

2.5 网桥(API)

  • 网桥 CRUD/api/bridge 增删改查/列表(无独立菜单)
  • 引用场景:IP 批量添加选网桥、宿主机/实例详情展\n

3. 被控 Agent 与边缘接入

Agent CRUD、启停、检测、Token、接入鉴权开关;心跳与领任务/上报协议。

3.1 被控档案

  • 被控列表:管理/运行状态、编码、内外网 IP、管理端口、心跳、版本
  • 运行状态展示:runtimeStatus 与最后心跳时间
  • 概览:总数、在线、异常/离线、已停用
  • 新增 / 编辑被控:编码、网络地址、端口与备注
  • 启用 / 停用:管理态上下线
  • 删除被控:移除废弃节点

3.2 检测与令牌

  • 立即检测:单节点连通/状态刷新
  • 检测被控(全量):check-all 批量探活
  • 令牌查看:token/reveal 回显接入令牌
  • 令牌重置:token/regenerate 轮换密钥
  • 接入鉴权开关:system-setting/agent-auth(被控页)

3.3 Agent 协议

  • 心跳保活POST /api/agent/heartbeat
  • 领取任务GET /api/agent/tasks?agentCode=
  • 任务上报POST /api/agent/tasks/{id}/report
  • 资源快照GET /api/agent/resources/{resource}/{id}(含 GPU 动态)
  • 只读目录兼容:agents/port-forwards/vpc-networks/ip-addresses/hosts/instances 列表
  • 端口转发状态回写POST /api/hosts/{id}/port-forward-status
  • 鉴权头X-VMOS-Agent-Token;管理端 JWT 对这些路径豁免

4. 宿主机与计算资源

列表 CRUD、存储探测、凭据、启停、外部 VM 对账、详情监控与 GPU;verify/probe/audit 部分入口在任务页或仅 API。

4.1 宿主机列表

  • 宿主机列表:名称、内网 IP、运行/管理状态、被控编码
  • 新增 / 编辑宿主机:归属池、Agent、SSH/PVE 连接与规格
  • 启用 / 停用:管理态控制调度可用性
  • 删除宿主机:移除空闲节点
  • 刷新外部占用:reconcile-external 对账外部 VM/GPU
  • 验证 PVE(API):verify-pve;列表 meta 有、表按钮未接线
  • 端口探测(API):probe;同上,可在任务流侧面使用
  • 验收审计(API):audit / audit-all;任务页「整体验收审计」meta 未完全接线

4.2 存储、凭据与动作

  • 检测 PVE 存储:storages 探测可选存储
  • 凭据回显:credentials 回显 SSH/PVE 密钥字段
  • 实时资源:resources CPU/内存/磁盘/网络占用
  • GPU 同步任务(API):触发宿主机 GPU 信息同步
  • 部署转发代理(API):deploy-port-forward-agent
  • 预检 / 验收恢复(API):preflight、acceptance-recover

4.3 宿主机详情

  • 健康摘要:PVE 健康、被控链路、SSH 端点
  • 监控趋势:CPU/内存/磁盘 IO/网络吞吐分时图
  • 本机虚拟机:跳转实例列表/详情
  • GPU 设备表:本机 GPU 与占用
  • 网络与控制台路线:网桥、转发模式、HOST_DIRECT / AGENT_PROXY
  • 编辑入口:详情内打开编辑表单

4.4 OpenAPI 宿主机

  • 宿主机列表 / 详情/host/list/host/get
  • 配置检查/host/config/check
  • 可用 GPU 列表:`/host/gpu/available-list\n

5. 虚拟机生命周期与回收站

创建向导、电源批量、重装、迁移预检、配置/密码、GPU、安全组、NAT、快照/备份、删除;回收站只读。

5.1 列表与回收站

  • 实例列表:宿主机、状态、PVE VMID、IP
  • 条件筛选:状态/主机/关键词等
  • 软删除:移入回收站元数据
  • 回收站视图?view=recycle 只读浏览
  • 回收站详情:已删实例只读;无还原/硬删按钮
  • 强制删除:force-delete / delete-vm 异步清 PVE

5.2 创建向导

  • 创建虚拟机:区域/资源池、宿主机 AUTO 或指定、镜像、主机名
  • 规格与存储:CPU/内存/磁盘与目标存储
  • 网络模式:NAT / TRANSPARENT;VPC 与安全组
  • Cloud-Init:初始化用户等
  • 端口转发配额:创建时预留 NAT 配额

5.3 电源与批量

  • 单机电源:开机/关机/强制关机/重启
  • 批量电源:batch-action start/shutdown/reboot
  • 批量删除:batch force-delete;可执行/跳过预览
  • 状态刷新:refresh-status 轮询运行态

5.4 配置、密码与 GPU

  • 调整配置:改 CPU/内存/磁盘等
  • 重置密码:password;可勾选重启
  • 同步密码:sync-password 回写
  • 添加 GPU:gpu-attach
  • 卸载 GPU:gpu-detach
  • 远程信息:账号/端口等连接摘要
  • 下载 RDP:Windows 实例生成 RDP 文件

5.5 安全组与 NAT

  • 管理安全组:bind-security-groups
  • 防火墙预览:firewall-preview 当前生效规则
  • 修改 NAT 配额:port-forward-quota
  • 添加 NAT 转发:port-forward-create
  • 删除 NAT 转发:port-forward-delete

5.6 迁移、重装与快照备份

  • 重装系统:选镜像重装
  • 迁移目标:migrate-targets 可选宿主机/存储
  • 迁移预检:migrate-precheck
  • 执行迁移:migrate
  • 创建 / 回滚 / 删除快照:实例详情动作
  • 创建 / 恢复 / 删除备份:实例详情动作
  • 打开控制台:创建 noVNC 会话

5.7 OpenAPI 实例

  • 生命周期:create/start/shutdown/reboot/reinstall/force-delete
  • 控制台会话:console-session/create
  • 查询:get-by-name、list、credentials/ge\n

6. 镜像与镜像分发

镜像 CRUD、下载/校验、分发状态与镜像分组。

6.1 镜像管理

  • 镜像列表:分组、OS、版本、状态、排序、分发列
  • 分发状态列:各宿主机下载/校验结果摘要
  • OS 类别与版本:创建向导筛选依据
  • 概览:总数、启用、已分发、分发失败
  • 新增 / 编辑镜像:名称、分组、系统类别/版本、源与开关
  • 启用 / 停用:控制可被创建选用
  • 删除镜像:移除废弃镜像
  • 单机下载:download 下发到指定宿主机
  • 批量下载:多主机并行下载
  • 校验分布:verify-hosts 校验各节点镜像完整性

6.2 镜像分组

  • 分组列表:名称、OS 类别、镜像数、排序、备注
  • 新增 / 编辑分组:维护分组与排序
  • 删除分组:移除空分组
  • OpenAPI 分组查询/image/group/list/get

6.3 OpenAPI 镜像

  • 镜像列表 / 详情/image/list/image/get

7. 磁盘、快照与备份

磁盘列表只读;快照/备份以实例动作为主,独立 CRUD 无菜单。

7.1 磁盘管理

  • 磁盘列表(只读):名称、系统盘/数据盘、挂载实例、宿主机、存储、容量、状态
  • 备份/快照计数列:展示关联数量
  • 只读说明:随虚拟机自动创建与回收;独立挂载/卸载后续开放
  • Volume API 写接口:save/delete 仍存在,UI 不开放

7.2 快照(实例侧)

  • 快照预检:create 前 precheck
  • 创建快照:实例详情发起
  • 回滚快照:恢复到指定快照
  • 删除快照:清理快照链
  • Snapshot 资源 API:独立 CRUD 无菜单页

7.3 备份(实例侧)

  • 创建备份:实例详情发起
  • 恢复备份:restore 回滚磁盘状态
  • 删除备份:清理备份对象
  • Backup 资源 API:独立 CRUD 无菜单页

8. 网络、IP、端口转发与安全组

VPC、IP 池/地址、端口范围池、端口转发、安全组;批量分配待接入。

8.1 VPC 网络

  • 网络列表:名称、CIDR、资源池、状态(已应用/待应用/异常/停用)
  • 新增 / 编辑网络:CIDR 与池归属
  • 同步运行时:vpc-sync-runtime 下发/对齐
  • 批量删除:清理废弃 VPC
  • 概览统计:网络规模与状态分布

8.2 IP 池

  • IP 池列表:名称、CIDR、网关、状态
  • 新增 / 编辑 IP 池:网段与网关等
  • 启用 / 停用:控制池可用性
  • 进入详情:池内地址与导入入口
  • 批量分配(待接入):UI 提示接口待接入

8.3 IP 地址

  • 地址列表:IP、类型、状态、网关/掩码、绑定实例、最近分配时间(侧栏隐藏)
  • 批量添加 IP:RANGE/CIDR/列表;可选 host/bridge
  • 释放地址:release 解绑回收
  • 分配给实例(待接入):行「分配」待选实例接口
  • 子网选项:subnet-options 辅助录入

8.4 端口范围池

  • 范围池列表:资源池、被控、公网 IP、协议、起止端口、状态
  • 新增 / 编辑范围:公网 IP 选项与端口区间
  • 删除范围池:移除空闲区间

8.5 端口转发

  • 转发规则列表:节点、虚拟机、协议、内外端口、状态
  • 新增 / 编辑规则:映射关系维护
  • 删除规则:移除转发
  • 实例 NAT 协同:详情内增删与配额
  • OpenAPI 转发:list/get/create/delete(含批量删)

8.6 安全组

  • 安全组列表:名称、状态、默认入/出站策略
  • 新增 / 编辑安全组:策略与备注
  • 规则编辑:方向/协议/端口/动作(ACCEPT 等)
  • 启用 / 停用:控制组生效
  • 删除安全组:移除未绑定组
  • 实例绑定:详情管理安全组

9. 监控与远程控制台

实例/宿主机监控采样与 noVNC 控制台(含会话内电源)。

9.1 实例监控

  • 实时监控:monitor 当前占用
  • 历史趋势:monitor-history 分时序列
  • 详情展示:虚拟机详情监控区

9.2 宿主机监控

  • 实时资源:host/resources
  • 历史趋势:host/monitor-history
  • 调度采集vms.monitor.* 配置周期采样

9.3 noVNC 控制台

  • 创建控制台会话:console-session(NOVNC)
  • 会话页/console/:sessionId 全屏
  • 连接路线:HOST_DIRECT / AGENT_PROXY
  • 显示控制:缩放、全屏、模拟键入
  • 会话内电源:开机/关机/重启
  • 会话续期 / 关闭:续期与 DELETE 兼容接口
  • 通用会话 CRUD:管理向 `/api/console-session\n

10. 异步任务与验收审计

任务日志、重试/取消/导出;audit-all 能力与接线差异。

10.1 任务日志

  • 任务列表:flowType、taskType、状态、阶段、进度、目标、重试次数、错误
  • 概览统计:按状态汇总
  • 任务详情:步骤与错误信息
  • 条件筛选:类型/状态/目标名等
  • 导出任务:export 下载任务数据
  • 删除任务记录:清理历史行

10.2 重试与取消

  • 单任务重试:retry 失败任务
  • 取消等待中任务:cancel
  • 重试全部失败:retry-failed 页级动作

10.3 验收审计

  • 整体验收审计(API)POST /api/host/audit-all
  • 单机审计(API):`/api/host/audit\n

11. 开放 API 与外部鉴权

OpenAPI 实例/宿主机/镜像/端口转发、API Key、接口日志与鉴权开关。

11.1 API 授权

  • 密钥列表:调用方 Key 一览与概览
  • 创建密钥:生成并展示 API Key
  • 启用 / 停用密钥:控制访问
  • 重置 / 回显密钥:regenerate、reveal
  • OpenAPI 鉴权开关:system-setting/api-auth(本页)

11.2 OpenAPI 能力面

  • 鉴权探活/auth/verify
  • 路径约定:业务根路径(无 /openapi/v1 前缀);与后台 /api/* 分离

11.3 接口日志

  • 日志列表:路径、方法、成功/失败、时间
  • 条件筛选:路径/方法/结果/日期
  • 概览统计:调用量与成败分布
  • 清空日志:clear 清理历史

12. 系统设置与管理员

系统名/密码长度/任务并发、管理员与强制登录等鉴权开关。

12.1 系统设置

  • 读取设置:system-setting/get
  • 保存设置:system-setting/save
  • 系统名称:控制台展示名
  • 虚拟机密码长度:策略 8–64
  • 全局任务并发:线程数 1–100(覆盖 AGENT/DIRECT/HOST_FORWARD/LOCAL)
  • 密码策略联动:创建/重置虚拟机密码时校验长度
  • 并发生效范围:AGENT、DIRECT、HOST_FORWARD、LOCAL 队列

12.2 管理员

  • 管理员列表:账号与概览
  • 新增管理员:create 建档
  • 修改资料:save 更新
  • 重置密码:password 代设
  • 删除管理员:移除账号
  • 强制登录开关:login-enforced(本页);豁免被控/OpenAPI 对接路径

12.3 鉴权开关分布

  • 被控接入鉴权:agent-auth → 被控页
  • OpenAPI 鉴权:api-auth → API 授权页
  • 强制登录:login-enforced → 管理员\n

附录 A:运维管理端菜单对照

  1. 资源:虚拟机、宿主机、镜像、磁盘、任务日志
  2. 网络:网络(VPC)、IP 池、端口转发、端口范围池、安全组
  3. 配置:区域、资源池、被控、宿主机分组、供应商
  4. 系统设置:系统设置、管理员、API 授权、接口日志
  5. 侧栏隐藏可达:镜像分组、IP 地址;详情页:虚拟机/宿主机/IP 池;控制台 /console/:sessionId

未启用 / 只读 / 待接入(简述)

  • 只读:磁盘管理;虚拟机回收站(无还原/硬删)
  • 待接入:IP「批量分配」、地址行「分配」;创建向导多 IP
  • API-only / 无菜单:网桥 CRUD;Snapshot/Backup 独立资源;host gpu/preflight/acceptance-recover/deploy-port-forward-agent 等
  • 元数据未接线:宿主机列表 verify-pve/probe;任务页整体验收审计按钮
  • 底层:Proxmox VE;边缘:Agent 协议 + noVNC

附录 B:能力面与底层(简短)

  • 运维管理端:Vue 资源页 + 专用页;默认落地虚拟机列表
  • OpenAPI(VMOS):实例/宿主机/镜像/端口转发;API Key + 接口日志
  • Agent:心跳、领任务、上报、资源快照与兼容只读目录
  • 控制台:noVNC;路线 HOST_DIRECT / AGENT_PROXY
  • 底层虚拟化:Proxmox VE(集群 create/join/sync/leave、存储与 GPU\n

v1 · 虚拟机系统大纲