虚拟机管理系统使用文档
快速开始
虚拟机管理系统负责纳管 PVE 集群并将虚拟化资源商品化,是连接业务经营与底层虚拟化的中间层。本章说明如何登录系统并理解整体架构。
系统登录
- 访问管理端。使用交付时提供的地址(通常形如
https://vm.您的域名.com)打开登录页,输入管理员账号与临时密码。 - 完成首次设置。首次登录需修改密码;建议同时在"系统 → 安全设置"中限制管理端的访问来源 IP,只允许办公网与运维跳板机访问。
- 熟悉主界面。左侧菜单依次为:概览、集群、模板镜像、虚拟机、套餐、快照备份、迁移、监控告警、系统设置。概览页展示集群资源使用率、虚拟机总数与运行状态分布、近期告警。
平台架构概览
理解三层关系是使用本系统的前提:
| 层级 | 系统 | 职责 |
|---|---|---|
| 经营层 | 业务系统 | 管理客户、商品与订单,支付成功后向本系统发起开通请求 |
| 调度层 | 虚拟机管理系统(本系统) | 接收开通请求,选择节点与模板创建虚拟机,回传交付信息;日常提供快照、迁移、监控等运维能力 |
| 资源层 | PVE 集群 | 实际承载虚拟机运行的宿主机集群,本系统通过 PVE API 对其下发指令 |
换句话说:运维人员日常只需操作本系统,不必直接登录 PVE 网页端;业务人员则只需操作业务系统。所有跨系统动作由接口自动完成。
集群接入
集群接入是使用本系统的第一步,完成后系统才能看到并调度您的 PVE 资源。
添加 PVE 集群
- 准备接入凭证。在 PVE 侧为对接创建专用账号,并生成 API Token,授予虚拟机管理、存储读写与节点查看权限。不建议直接使用 root 账号明文密码对接。
- 添加集群。进入"集群 → 集群列表",点击"添加集群",填写集群名称、任一节点的 API 地址(如
https://10.0.0.11:8006)、API Token ID 与密钥,选择是否校验证书。 - 连通性测试。点击"测试连接",系统会验证凭证并读取集群版本与节点列表,测试通过后保存,集群状态显示为"在线"。
节点纳管
集群添加成功后,其下所有节点自动出现在"集群 → 节点管理"中。对每个节点可以设置:是否参与自动开通调度(维护中的节点可临时关闭)、单节点的 CPU/内存超售比、以及保留资源水位(如内存保留 10%,避免宿主机被塞满)。节点详情页展示该节点的实时负载、已分配额度与虚拟机清单。
资源池查看
"集群 → 资源池"以集群为单位汇总可分配容量:CPU 总核数与已分配核数(含超售)、内存、各存储的容量与余量、IP 地址余量。自动开通时系统按此数据判断容量是否充足,建议每周关注一次余量,提前扩容。
存储配置
- 同步存储列表。系统自动读取 PVE 集群中已定义的存储(local-lvm、Ceph、NFS 等),显示在"集群 → 存储配置"中。
- 指定用途。为每个存储勾选用途:系统盘、数据盘、镜像存放、备份存放。自动开通创建的虚拟机磁盘会落在勾选了对应用途的存储上。
- 设置分配策略。多个同用途存储之间可选择"余量优先"或"轮询"策略,均衡使用各存储容量。
模板与镜像
模板决定客户拿到的虚拟机长什么样。规范的模板 + Cloud-init 配置,是自动开通体验的基础。
上传 / 制作系统模板
- 方式一:导入云镜像。进入"模板镜像 → 镜像上传",上传各发行版官方提供的云镜像(qcow2 格式),选择目标集群与存储,系统自动将其注册为可用模板。这是最快、最干净的方式。
- 方式二:自制模板。在 PVE 中安装一台标准虚拟机,完成系统更新、安装
qemu-guest-agent与cloud-init,清理主机名、SSH 主机密钥、日志与历史记录后关机,转换为模板,再在本系统"模板镜像 → 同步"中将其纳管。适合需要预装特定软件(如宝塔、GPU 驱动)的场景。 - 填写模板信息。为每个模板设置显示名称(如"CentOS 7.9 64位""Windows Server 2022")、操作系统类型、最低配置要求(内存/磁盘下限),客户下单时按此过滤可选镜像。
Cloud-init 配置说明
系统通过 Cloud-init 在虚拟机首次启动时自动完成初始化,无需人工进系统配置。开通时自动注入的内容包括:
- 主机名:按订单编号或自定义规则生成;
- 网络:从 IP 池分配的 IP、网关、DNS,写入网卡配置;
- 账号密码:随机生成 root/Administrator 密码,回传业务系统交付给客户;
- 磁盘扩展:系统盘按套餐大小自动扩容分区与文件系统。
Windows 模板需预装 Cloudbase-Init 才能获得同等能力,制作时请按模板制作指引完成安装与封装。
模板测试
模板上架前务必测试:在"模板镜像"列表中点击"测试开通",系统用该模板创建一台测试虚拟机,验证四项内容——能否正常启动、IP 是否按注入配置生效、密码能否登录、磁盘是否自动扩容。测试通过后将模板状态切为"启用",才会出现在套餐与客户可选范围内;测试机确认后一键销毁。
虚拟机生命周期
本章覆盖虚拟机从创建到销毁的全部管理操作。多数操作既可由运维在管理端执行,也开放给客户在自助面板执行(见"用户自助面板"章节)。
手动创建虚拟机
- 发起创建。进入"虚拟机 → 虚拟机列表",点击"创建虚拟机",选择集群与节点(或选"自动调度"由系统挑选负载最低的节点)。
- 选择规格与镜像。可直接套用已定义的套餐,或自定义 CPU、内存、系统盘、数据盘、带宽;选择系统模板。
- 网络与归属。选择 IP 分配方式(从 IP 池自动分配或手动指定),并选择归属客户(内部测试机可归属到内部账户)。
- 确认创建。提交后可在任务中心查看创建进度,完成后虚拟机详情页显示 IP、初始密码与控制台入口。
开关机与重启
在虚拟机列表或详情页可执行开机、关机、重启。关机默认发送 ACPI 信号让系统正常关闭,60 秒无响应可选择"强制关机"。批量操作支持勾选多台虚拟机统一执行,常用于维护窗口前的批量关机。
重装系统
在虚拟机详情点击"重装系统",选择新模板后确认。重装会销毁系统盘并用新模板重建,数据盘默认保留(可勾选一并清空)。重装后 IP 保持不变,密码重新随机生成并同步到业务系统。重装前系统会提示客户数据风险,建议引导客户先做快照。
重置密码
点击"重置密码",系统生成新随机密码并通过 qemu-guest-agent 写入虚拟机,虚拟机需处于开机状态且模板内已安装 guest-agent。重置结果同步回业务系统,客户在门户即可查看新密码。
销毁
销毁操作删除虚拟机及其磁盘,释放 IP 回 IP 池。为防误操作,销毁需二次确认并输入虚拟机名称;已关联有效订单的虚拟机无法直接销毁,需先在业务系统终止订单或走资源回收流程。销毁后默认进入 24 小时回收站(可配置),期间可恢复,超时后彻底删除。
套餐与自动开通
套餐是资源的标准化封装,与业务系统的商品绑定后,即可实现客户下单、自动创建虚拟机的全自动交付。
套餐规格定义
- 创建套餐。进入"套餐 → 套餐管理",点击"新建套餐",填写套餐名称(建议含规格,如
4C8G-100G-10M)。 - 定义资源规格。设置 CPU 核数、内存、系统盘大小、默认数据盘、带宽上限,并选择可用的系统模板范围。
- 设置调度范围。指定套餐可落在哪些集群与节点(例如高配套餐只落在 NVMe 节点),以及使用哪个 IP 池。
与业务系统商品绑定
在业务系统的商品配置中,虚拟机类商品通过"资源关联"选择本系统与对应套餐(操作见业务系统文档"商品配置"章节)。本系统侧可在"套餐 → 绑定关系"中查看每个套餐被哪些商品引用,避免误删仍在售卖的套餐。绑定关系建议一对一,便于对账与排障。
下单自动开通流程说明
客户在业务系统完成支付后,自动开通按以下链路执行,全程通常在 1~3 分钟内完成:
- 接收请求。业务系统携带套餐、镜像、订单信息调用本系统开通接口,本系统在"任务中心"生成开通任务。
- 资源调度。按套餐的调度范围,选择满足容量且负载最低的节点,从 IP 池锁定一个 IP。
- 创建与初始化。克隆模板创建虚拟机,注入 Cloud-init 配置(IP、主机名、随机密码),启动并等待初始化完成。
- 回传交付信息。将 IP、账号密码、控制台地址回传业务系统,订单变为"已开通",客户收到开通通知。
任一环节失败,任务标记为异常并通知管理员,业务系统侧订单进入"开通异常"状态,排障后可从失败步骤重试。
快照与备份
快照用于变更前的快速回退,备份用于数据的长期保护,两者互补、不可互相替代(区别详见常见问题)。
创建快照
- 手动创建。在虚拟机详情的"快照"页签点击"创建快照",填写快照名称与备注(建议注明创建原因,如"升级前")。可勾选"包含内存状态",恢复时可回到当时的运行现场。
- 恢复快照。在快照列表选择目标快照点击"恢复",虚拟机将回滚到快照时刻的状态。恢复会丢弃快照之后产生的全部数据,操作需二次确认。
- 删除快照。快照会占用存储并影响磁盘性能,确认不再需要后及时删除。
定时快照策略
进入"快照备份 → 快照策略",可创建自动快照策略:设置执行周期(如每天凌晨 3 点)、保留数量(如保留最近 7 份,超出自动删除最旧的),并将策略应用到指定虚拟机或整个套餐。也可将策略作为增值服务开放给客户,由客户在自助面板订购启用。
备份任务
- 创建备份计划。进入"快照备份 → 备份计划",选择备份对象(按虚拟机、按节点或按套餐)、备份存储、执行时间与保留策略(如每周全备、保留 4 份)。
- 选择备份模式。推荐"快照模式",备份期间虚拟机不停机;对数据一致性要求极高的库类业务可选择"停机模式"。
- 查看执行结果。"备份记录"中可查看每次任务的耗时、大小与结果,失败任务会触发告警通知。
恢复操作
在"备份记录"中选择备份点,可选择"覆盖恢复"(还原到原虚拟机,现有数据被覆盖)或"恢复为新虚拟机"(另建一台用于取回个别文件,不影响原机)。建议优先使用恢复为新虚拟机的方式,确认数据无误后再决定是否替换原机。
迁移
迁移用于在节点之间移动虚拟机,常见场景包括节点维护、负载均衡与硬件升级。
热迁移操作
- 发起迁移。在虚拟机详情点击"迁移",选择目标节点,系统会自动校验目标节点的容量与网络条件。
- 执行迁移。确认后系统通过 PVE 在线迁移能力,将虚拟机内存状态与磁盘(共享存储场景仅迁移内存)同步到目标节点,过程中虚拟机保持运行。
- 确认结果。迁移完成后在虚拟机详情确认所在节点已变更,并观察监控指标是否正常。整个过程业务中断通常在秒级。
批量迁移:在节点详情页点击"迁出全部虚拟机",系统将该节点的虚拟机按容量自动分配到其他节点,常用于节点停机维护前的清空。
迁移前检查项
- 目标节点的 CPU、内存余量是否满足,CPU 型号是否兼容(跨代 CPU 建议虚拟机 CPU 类型设置为通用型);
- 本地存储场景确认目标节点对应存储有足够空间,磁盘同步会占用较长时间与迁移带宽;
- 目标节点是否具备相同的网络(VLAN / 网桥)配置,否则迁移后虚拟机会断网;
- 避开备份任务时间窗口,备份与迁移并发会显著拉长两者耗时。
监控与告警
监控模块持续采集集群、节点与虚拟机三级指标,配合告警规则,让问题在客户感知之前被发现。
监控指标说明
| 层级 | 主要指标 | 典型用途 |
|---|---|---|
| 集群 / 节点 | CPU 使用率、内存使用率、存储容量与 IO 延迟、网络吞吐 | 容量规划、发现宿主机瓶颈 |
| 虚拟机 | CPU、内存、磁盘 IO、网卡流量、运行状态 | 定位客户业务异常、发现资源滥用 |
| 平台任务 | 开通成功率、备份成功率、接口响应耗时 | 评估平台自身健康度 |
各层级均提供近 1 小时到近 30 天的趋势图,虚拟机监控数据同步展示在客户自助面板中。
告警规则配置
- 创建规则。进入"监控告警 → 告警规则",点击"新建规则",选择监控对象(节点/虚拟机/任务)与指标。
- 设置阈值与持续时间。例如"节点内存使用率 > 90% 持续 5 分钟"触发告警,持续时间条件可过滤瞬时毛刺。
- 设置级别与通知对象。按严重程度分为提醒 / 重要 / 紧急三级,分别绑定不同的通知渠道与接收人。
建议至少配置:节点 CPU/内存高水位、存储容量不足 15%、节点离线、备份任务失败、自动开通失败五条基础规则。
通知渠道
在"监控告警 → 通知渠道"中配置邮件、短信与 Webhook(可接入企业微信、钉钉群机器人)。每个渠道支持发送测试消息验证。告警恢复后系统会自动发送恢复通知,历史告警可在"告警记录"中按对象与时间检索。
用户自助面板
客户通过业务系统门户进入自助面板,以下操作客户可自行完成,无需提交工单,能显著降低您的运维工作量:
- 电源操作:开机、关机、重启、强制重启;
- 系统管理:重装系统(在授权镜像范围内选择)、重置密码;
- 控制台:网页 VNC 控制台,系统无法 SSH/远程桌面时可直接进系统排障;
- 快照:创建、恢复、删除快照(数量上限由套餐决定);
- 监控:查看自己虚拟机的 CPU、内存、磁盘、流量曲线;
- 信息查看:IP、配置、到期时间、操作日志。
管理员可在"系统设置 → 自助权限"中按套餐或客户分组调整开放范围,例如对特惠套餐关闭快照功能。客户在面板的每次操作都记录日志,可在虚拟机详情的"操作记录"中追溯。
