虚拟机管理系统使用文档

适用角色:虚拟化运维 / 平台管理员 · 最近更新:2026-07

快速开始

虚拟机管理系统负责纳管 PVE 集群并将虚拟化资源商品化,是连接业务经营与底层虚拟化的中间层。本章说明如何登录系统并理解整体架构。

系统登录

  1. 访问管理端。使用交付时提供的地址(通常形如 https://vm.您的域名.com)打开登录页,输入管理员账号与临时密码。
  2. 完成首次设置。首次登录需修改密码;建议同时在"系统 → 安全设置"中限制管理端的访问来源 IP,只允许办公网与运维跳板机访问。
  3. 熟悉主界面。左侧菜单依次为:概览、集群、模板镜像、虚拟机、套餐、快照备份、迁移、监控告警、系统设置。概览页展示集群资源使用率、虚拟机总数与运行状态分布、近期告警。

平台架构概览

理解三层关系是使用本系统的前提:

层级系统职责
经营层业务系统管理客户、商品与订单,支付成功后向本系统发起开通请求
调度层虚拟机管理系统(本系统)接收开通请求,选择节点与模板创建虚拟机,回传交付信息;日常提供快照、迁移、监控等运维能力
资源层PVE 集群实际承载虚拟机运行的宿主机集群,本系统通过 PVE API 对其下发指令

换句话说:运维人员日常只需操作本系统,不必直接登录 PVE 网页端;业务人员则只需操作业务系统。所有跨系统动作由接口自动完成。

建议保留 PVE 网页端的访问能力仅用于故障排查,日常创建、开关机等操作统一走本系统,以保证操作记录与资源台账一致。

集群接入

集群接入是使用本系统的第一步,完成后系统才能看到并调度您的 PVE 资源。

添加 PVE 集群

  1. 准备接入凭证。在 PVE 侧为对接创建专用账号,并生成 API Token,授予虚拟机管理、存储读写与节点查看权限。不建议直接使用 root 账号明文密码对接。
  2. 添加集群。进入"集群 → 集群列表",点击"添加集群",填写集群名称、任一节点的 API 地址(如 https://10.0.0.11:8006)、API Token ID 与密钥,选择是否校验证书。
  3. 连通性测试。点击"测试连接",系统会验证凭证并读取集群版本与节点列表,测试通过后保存,集群状态显示为"在线"。

节点纳管

集群添加成功后,其下所有节点自动出现在"集群 → 节点管理"中。对每个节点可以设置:是否参与自动开通调度(维护中的节点可临时关闭)、单节点的 CPU/内存超售比、以及保留资源水位(如内存保留 10%,避免宿主机被塞满)。节点详情页展示该节点的实时负载、已分配额度与虚拟机清单。

资源池查看

"集群 → 资源池"以集群为单位汇总可分配容量:CPU 总核数与已分配核数(含超售)、内存、各存储的容量与余量、IP 地址余量。自动开通时系统按此数据判断容量是否充足,建议每周关注一次余量,提前扩容。

存储配置

  1. 同步存储列表。系统自动读取 PVE 集群中已定义的存储(local-lvm、Ceph、NFS 等),显示在"集群 → 存储配置"中。
  2. 指定用途。为每个存储勾选用途:系统盘、数据盘、镜像存放、备份存放。自动开通创建的虚拟机磁盘会落在勾选了对应用途的存储上。
  3. 设置分配策略。多个同用途存储之间可选择"余量优先"或"轮询"策略,均衡使用各存储容量。
备份存放建议指定独立于虚拟机系统盘的存储(如单独的 NFS/PBS),避免存储故障时虚拟机与备份同时丢失。

模板与镜像

模板决定客户拿到的虚拟机长什么样。规范的模板 + Cloud-init 配置,是自动开通体验的基础。

上传 / 制作系统模板

  1. 方式一:导入云镜像。进入"模板镜像 → 镜像上传",上传各发行版官方提供的云镜像(qcow2 格式),选择目标集群与存储,系统自动将其注册为可用模板。这是最快、最干净的方式。
  2. 方式二:自制模板。在 PVE 中安装一台标准虚拟机,完成系统更新、安装 qemu-guest-agentcloud-init,清理主机名、SSH 主机密钥、日志与历史记录后关机,转换为模板,再在本系统"模板镜像 → 同步"中将其纳管。适合需要预装特定软件(如宝塔、GPU 驱动)的场景。
  3. 填写模板信息。为每个模板设置显示名称(如"CentOS 7.9 64位""Windows Server 2022")、操作系统类型、最低配置要求(内存/磁盘下限),客户下单时按此过滤可选镜像。

Cloud-init 配置说明

系统通过 Cloud-init 在虚拟机首次启动时自动完成初始化,无需人工进系统配置。开通时自动注入的内容包括:

  • 主机名:按订单编号或自定义规则生成;
  • 网络:从 IP 池分配的 IP、网关、DNS,写入网卡配置;
  • 账号密码:随机生成 root/Administrator 密码,回传业务系统交付给客户;
  • 磁盘扩展:系统盘按套餐大小自动扩容分区与文件系统。

Windows 模板需预装 Cloudbase-Init 才能获得同等能力,制作时请按模板制作指引完成安装与封装。

模板测试

模板上架前务必测试:在"模板镜像"列表中点击"测试开通",系统用该模板创建一台测试虚拟机,验证四项内容——能否正常启动、IP 是否按注入配置生效、密码能否登录、磁盘是否自动扩容。测试通过后将模板状态切为"启用",才会出现在套餐与客户可选范围内;测试机确认后一键销毁。

每个操作系统版本保留一个"当前版本"模板即可,旧模板设为停用而不是删除,已用旧模板开通的虚拟机重装时仍可选择原镜像。

虚拟机生命周期

本章覆盖虚拟机从创建到销毁的全部管理操作。多数操作既可由运维在管理端执行,也开放给客户在自助面板执行(见"用户自助面板"章节)。

手动创建虚拟机

  1. 发起创建。进入"虚拟机 → 虚拟机列表",点击"创建虚拟机",选择集群与节点(或选"自动调度"由系统挑选负载最低的节点)。
  2. 选择规格与镜像。可直接套用已定义的套餐,或自定义 CPU、内存、系统盘、数据盘、带宽;选择系统模板。
  3. 网络与归属。选择 IP 分配方式(从 IP 池自动分配或手动指定),并选择归属客户(内部测试机可归属到内部账户)。
  4. 确认创建。提交后可在任务中心查看创建进度,完成后虚拟机详情页显示 IP、初始密码与控制台入口。

开关机与重启

在虚拟机列表或详情页可执行开机、关机、重启。关机默认发送 ACPI 信号让系统正常关闭,60 秒无响应可选择"强制关机"。批量操作支持勾选多台虚拟机统一执行,常用于维护窗口前的批量关机。

重装系统

在虚拟机详情点击"重装系统",选择新模板后确认。重装会销毁系统盘并用新模板重建,数据盘默认保留(可勾选一并清空)。重装后 IP 保持不变,密码重新随机生成并同步到业务系统。重装前系统会提示客户数据风险,建议引导客户先做快照。

重置密码

点击"重置密码",系统生成新随机密码并通过 qemu-guest-agent 写入虚拟机,虚拟机需处于开机状态且模板内已安装 guest-agent。重置结果同步回业务系统,客户在门户即可查看新密码。

销毁

销毁操作删除虚拟机及其磁盘,释放 IP 回 IP 池。为防误操作,销毁需二次确认并输入虚拟机名称;已关联有效订单的虚拟机无法直接销毁,需先在业务系统终止订单或走资源回收流程。销毁后默认进入 24 小时回收站(可配置),期间可恢复,超时后彻底删除。

销毁与清空数据盘属于不可逆操作(超过回收站保留期后),执行前请确认客户已备份数据或订单已合规终止。

套餐与自动开通

套餐是资源的标准化封装,与业务系统的商品绑定后,即可实现客户下单、自动创建虚拟机的全自动交付。

套餐规格定义

  1. 创建套餐。进入"套餐 → 套餐管理",点击"新建套餐",填写套餐名称(建议含规格,如 4C8G-100G-10M)。
  2. 定义资源规格。设置 CPU 核数、内存、系统盘大小、默认数据盘、带宽上限,并选择可用的系统模板范围。
  3. 设置调度范围。指定套餐可落在哪些集群与节点(例如高配套餐只落在 NVMe 节点),以及使用哪个 IP 池。

与业务系统商品绑定

在业务系统的商品配置中,虚拟机类商品通过"资源关联"选择本系统与对应套餐(操作见业务系统文档"商品配置"章节)。本系统侧可在"套餐 → 绑定关系"中查看每个套餐被哪些商品引用,避免误删仍在售卖的套餐。绑定关系建议一对一,便于对账与排障。

下单自动开通流程说明

客户在业务系统完成支付后,自动开通按以下链路执行,全程通常在 1~3 分钟内完成:

  1. 接收请求。业务系统携带套餐、镜像、订单信息调用本系统开通接口,本系统在"任务中心"生成开通任务。
  2. 资源调度。按套餐的调度范围,选择满足容量且负载最低的节点,从 IP 池锁定一个 IP。
  3. 创建与初始化。克隆模板创建虚拟机,注入 Cloud-init 配置(IP、主机名、随机密码),启动并等待初始化完成。
  4. 回传交付信息。将 IP、账号密码、控制台地址回传业务系统,订单变为"已开通",客户收到开通通知。

任一环节失败,任务标记为异常并通知管理员,业务系统侧订单进入"开通异常"状态,排障后可从失败步骤重试。

快照与备份

快照用于变更前的快速回退,备份用于数据的长期保护,两者互补、不可互相替代(区别详见常见问题)。

创建快照

  1. 手动创建。在虚拟机详情的"快照"页签点击"创建快照",填写快照名称与备注(建议注明创建原因,如"升级前")。可勾选"包含内存状态",恢复时可回到当时的运行现场。
  2. 恢复快照。在快照列表选择目标快照点击"恢复",虚拟机将回滚到快照时刻的状态。恢复会丢弃快照之后产生的全部数据,操作需二次确认。
  3. 删除快照。快照会占用存储并影响磁盘性能,确认不再需要后及时删除。

定时快照策略

进入"快照备份 → 快照策略",可创建自动快照策略:设置执行周期(如每天凌晨 3 点)、保留数量(如保留最近 7 份,超出自动删除最旧的),并将策略应用到指定虚拟机或整个套餐。也可将策略作为增值服务开放给客户,由客户在自助面板订购启用。

备份任务

  1. 创建备份计划。进入"快照备份 → 备份计划",选择备份对象(按虚拟机、按节点或按套餐)、备份存储、执行时间与保留策略(如每周全备、保留 4 份)。
  2. 选择备份模式。推荐"快照模式",备份期间虚拟机不停机;对数据一致性要求极高的库类业务可选择"停机模式"。
  3. 查看执行结果。"备份记录"中可查看每次任务的耗时、大小与结果,失败任务会触发告警通知。

恢复操作

在"备份记录"中选择备份点,可选择"覆盖恢复"(还原到原虚拟机,现有数据被覆盖)或"恢复为新虚拟机"(另建一台用于取回个别文件,不影响原机)。建议优先使用恢复为新虚拟机的方式,确认数据无误后再决定是否替换原机。

建议对所有在售虚拟机至少配置每周一次的备份计划,并每季度抽样做一次恢复演练,确保备份真实可用。

迁移

迁移用于在节点之间移动虚拟机,常见场景包括节点维护、负载均衡与硬件升级。

热迁移操作

  1. 发起迁移。在虚拟机详情点击"迁移",选择目标节点,系统会自动校验目标节点的容量与网络条件。
  2. 执行迁移。确认后系统通过 PVE 在线迁移能力,将虚拟机内存状态与磁盘(共享存储场景仅迁移内存)同步到目标节点,过程中虚拟机保持运行。
  3. 确认结果。迁移完成后在虚拟机详情确认所在节点已变更,并观察监控指标是否正常。整个过程业务中断通常在秒级。

批量迁移:在节点详情页点击"迁出全部虚拟机",系统将该节点的虚拟机按容量自动分配到其他节点,常用于节点停机维护前的清空。

迁移前检查项

  • 目标节点的 CPU、内存余量是否满足,CPU 型号是否兼容(跨代 CPU 建议虚拟机 CPU 类型设置为通用型);
  • 本地存储场景确认目标节点对应存储有足够空间,磁盘同步会占用较长时间与迁移带宽;
  • 目标节点是否具备相同的网络(VLAN / 网桥)配置,否则迁移后虚拟机会断网;
  • 避开备份任务时间窗口,备份与迁移并发会显著拉长两者耗时。
挂载了直通设备(GPU、USB)的虚拟机不支持热迁移,只能关机后冷迁移;大内存高写入负载的虚拟机热迁移收敛慢,建议安排在业务低峰执行,并提前告知客户可能出现短暂卡顿。

监控与告警

监控模块持续采集集群、节点与虚拟机三级指标,配合告警规则,让问题在客户感知之前被发现。

监控指标说明

层级主要指标典型用途
集群 / 节点CPU 使用率、内存使用率、存储容量与 IO 延迟、网络吞吐容量规划、发现宿主机瓶颈
虚拟机CPU、内存、磁盘 IO、网卡流量、运行状态定位客户业务异常、发现资源滥用
平台任务开通成功率、备份成功率、接口响应耗时评估平台自身健康度

各层级均提供近 1 小时到近 30 天的趋势图,虚拟机监控数据同步展示在客户自助面板中。

告警规则配置

  1. 创建规则。进入"监控告警 → 告警规则",点击"新建规则",选择监控对象(节点/虚拟机/任务)与指标。
  2. 设置阈值与持续时间。例如"节点内存使用率 > 90% 持续 5 分钟"触发告警,持续时间条件可过滤瞬时毛刺。
  3. 设置级别与通知对象。按严重程度分为提醒 / 重要 / 紧急三级,分别绑定不同的通知渠道与接收人。

建议至少配置:节点 CPU/内存高水位、存储容量不足 15%、节点离线、备份任务失败、自动开通失败五条基础规则。

通知渠道

在"监控告警 → 通知渠道"中配置邮件、短信与 Webhook(可接入企业微信、钉钉群机器人)。每个渠道支持发送测试消息验证。告警恢复后系统会自动发送恢复通知,历史告警可在"告警记录"中按对象与时间检索。

用户自助面板

客户通过业务系统门户进入自助面板,以下操作客户可自行完成,无需提交工单,能显著降低您的运维工作量:

  • 电源操作:开机、关机、重启、强制重启;
  • 系统管理:重装系统(在授权镜像范围内选择)、重置密码;
  • 控制台:网页 VNC 控制台,系统无法 SSH/远程桌面时可直接进系统排障;
  • 快照:创建、恢复、删除快照(数量上限由套餐决定);
  • 监控:查看自己虚拟机的 CPU、内存、磁盘、流量曲线;
  • 信息查看:IP、配置、到期时间、操作日志。

管理员可在"系统设置 → 自助权限"中按套餐或客户分组调整开放范围,例如对特惠套餐关闭快照功能。客户在面板的每次操作都记录日志,可在虚拟机详情的"操作记录"中追溯。

建议默认开放全部自助操作。经验上,重装、重置密码与 VNC 控制台三项自助功能可以消化大部分日常工单。

常见问题

自动开通失败,常见原因有哪些?
按出现频率排序:① 资源池容量不足——检查"集群 → 资源池"中目标集群的 CPU/内存/存储余量与 IP 池余量;② 模板问题——模板被停用、被删除或未通过测试,用"测试开通"验证;③ 套餐调度范围内的节点全部关闭了自动调度或处于离线;④ PVE API 凭证过期或权限不足——在集群配置中点"测试连接"验证;⑤ Cloud-init 初始化超时,多见于模板内未装 guest-agent。任务中心的失败日志会标明失败步骤,处理后可从业务系统订单侧点"重新开通"。
快照和备份有什么区别,该用哪个?
快照是磁盘在某一时刻的增量记录,创建秒级完成,但与原磁盘存放在同一存储上——存储损坏则快照一起丢失,且长期保留会拖慢磁盘性能,适合"变更前留个后悔药"这类短期场景。备份是完整数据副本,存放在独立的备份存储上,创建耗时较长但安全性高,适合防数据丢失的长期保护。正确用法是两者结合:重要变更前打快照、事后删除;所有虚拟机保持周期性备份。
热迁移对客户业务有影响吗?
共享存储场景下,热迁移只同步内存状态,切换瞬间中断通常不足 1 秒,绝大多数业务无感知。本地存储场景需要同步磁盘数据,过程可能持续数十分钟(取决于磁盘大小与迁移带宽),期间虚拟机仍在运行但磁盘 IO 性能会下降。内存写入频繁的大内存虚拟机可能出现收敛慢、切换时卡顿 1~2 秒的情况。建议大规模迁移安排在业务低峰,并提前通知客户。注意:挂载 GPU 等直通设备的虚拟机不支持热迁移。
客户反馈重置密码后仍无法登录,如何处理?
重置密码依赖虚拟机内的 qemu-guest-agent:先在虚拟机详情确认 guest-agent 状态为"在线",若离线说明模板未安装该组件或服务未启动,可引导客户通过网页 VNC 控制台登录后手动处理,或使用旧密码登录后安装 guest-agent。另外确认客户使用的是最新一次重置生成的密码(以业务系统门户显示为准),Windows 虚拟机重置后需等待约 1 分钟生效。
节点需要停机维护,正确的操作顺序是什么?
① 在"节点管理"中关闭该节点的自动开通调度,阻止新虚拟机落上来;② 在节点详情点击"迁出全部虚拟机",系统将虚拟机热迁移到其他节点(注意提前确认其余节点容量足够);③ 迁移完成、节点上无运行虚拟机后执行停机维护;④ 维护完成、节点恢复在线后,重新开启自动调度,按需把虚拟机迁回。整个过程客户业务基本无感。
虚拟机被误删了还能恢复吗?
分两种情况:销毁后仍在回收站保留期内(默认 24 小时,可在系统设置中调整),可在"虚拟机 → 回收站"中一键恢复,数据完整;超过保留期磁盘已被彻底删除,只能通过备份恢复——在"备份记录"中找到该虚拟机最近的备份点,选择"恢复为新虚拟机"。这也是建议为所有在售虚拟机配置周期备份的原因。若两者都没有,数据无法找回。