您可以在 全局設置 中管理當前租戶的所有工作空間,包括創建、查看、編輯和刪除等操作。
工作空間可分為如下兩類:
標準工作空間:
標準工作空間(Workspace)是 SOFAStack 提供的一種組織機制,用于將服務于不同目標、階段的資源分組隔離管理。您可以根據研發運維流程,為每個階段分配工作空間,例如單機房(即單可用區)的開發工作空間、雙機房(即包括兩個可用區)的生產工作空間。
單元化工作空間:
在標準工作空間的基礎上提供了單元化能力,可用于同城雙活及異地容災場景,本質是一組標準工作空間的集合。您可以通過單元化工作空間組對用戶資源進行隔離,不同工作空間組下的集群彼此隔離。
創建工作空間
本節以創建標準工作空間為例,單元化工作空間的創建步驟參考 創建單元化工作空間。
登錄 SOFAStack 控制臺,在左側導航欄單擊 全局設置,進入工作空間頁面。
單擊 創建工作空間,選擇 標準工作空間 類型,單擊 創建。
在 創建工作空間 頁面,完成以下基本信息配置。
配置項
說明
工作空間標識
2~45 個字符。空間的英文標識,全局唯一,一經確定無法修改,例如:dev、test、prod 等。
工作空間名稱
工作空間的顯示名稱,例如:開發工作空間、測試工作空間、生產工作空間。
地域
工作空間所在的地域(Region),一個工作空間一定屬于某個地域。
網絡類型
默認為當前工作空間的網絡類型。僅支持專有網絡類型 VPC。
導入 VPC
默認關閉。如果開啟,您可以復用已有的 VPC 資源,將工作空間與已創建的 VPC 綁定。
可用區
工作空間配置的可用區(Available Zone),最多不能超過兩個,工作空間只能導入已配置可用區內的資源,且其他產品如經典應用服務、容災等,基于工作空間的可用區來做分組發布與容災切換等操作。推薦配置兩個可用區,為支持雙機房高可用等架構做準備。
單擊 下一步,進入 創建 VPC 頁面。
若您在上一步中開啟了 導入 VPC,則無需在該步驟創建 VPC,該頁面僅展示將導入的 VPC 信息。
若您沒有在上一步中開啟 導入 VPC,則需要在該步驟創建 VPC,并填寫以下信息:
配置項
說明
專有網絡名稱
由 2~128 個英文或中文字符組成,必須以大小字母或中文開頭,可包含數字、下劃線(_) 或連字符(-),不能以 http:// 和 https:// 開頭。推薦與工作空間名稱相同。
專有網絡網段
專有網絡的網段,一旦選擇便無法更改,專有網絡內的所有資源,如 ECS、RDS、SLB 的私網 IP 都在該網段內。可選網段如下:
10.0.0.0/9
172.16.0.0/12
192.168.0.0/16
交換機
需為每個可用區創建一個交換機,同一 VPC 內的不同交換機之間內網互通。單擊 添加交換機,并填寫以下信息:
名稱:輸入交換機名稱。
可用區:選擇交換機所在可用區。同一 VPC 內不同可用區的交換機內網互通。建議您將交換機部署在不同可用區內,這樣可以實現跨可用區容災。
自定義網段:默認關閉。開啟后,需填寫網段地址。交換機的網段可以和其所屬的 VPC 網段相同或者是其 VPC 網段的子網。
子網掩碼:自定義網段 關閉時,需分別選擇子網掩碼和網段地址。默認專有的網段掩碼是 16 位,例如 172.31.0.0/16,最多可提供 65536 個私網 IP 地址。范圍為 16~29 位,可提供 4~65532 個地址。
描述:可選。輸入交換機的描述信息。
單擊 下一步,進入 創建安全組 頁面。
單擊 添加安全組,填寫以下信息:
安全組名稱:必填。輸入安全組的名稱,由 2~128 個英文或中文字符組成,只能包含字母、數字、短橫線以及“.”,必須以字母開頭。
描述:可選。由 2~256 個英文或中文字符組成,不能以
http://
和https://
開頭。規則:可保持默認設置,接受所有的出入訪問。或者根據需要修改配置信息:
配置項
說明
網卡類型
VPC 網絡下的安全組,僅支持 內網 網卡。
規則方向
可選擇 內網入方向、內網出方向。
說明出方向:ECS 實例訪問內網中其他 ECS 實例或者公網上的資源。
入方向:內網中的其他 ECS 實例或公網上的資源訪問 ECS 實例。
協議類型
支持的協議類型如下:
ALL:支持全部協議類型。
ICMP:支持 ICMP 協議。
GRE:支持 GRE 協議。
TCP:支持 TCP 協議。
UDP:支持 UDP 協議。
端口范圍
設置端口訪問,取值范圍為 1~65535。
說明“-1/-1”不能單獨設置,代表不限制端口。
訪問權限
可選擇 接受訪問 或 拒絕訪問。
優先級
優先級數值越大,優先級越高。取值范圍為 1~100。
源端 IP 地址
源端 IP 地址范圍。默認值為 0.0.0.0/0。
說明目前僅支持 IPv4 格式的 IP 地址范圍。
目標端 IP 地址
目的端 P 地址范圍。默認值為 0.0.0.0/0。
說明目前僅支持 IPv4 格式的 IP 地址范圍。
規則描述信息
關于安全組規則的描述信息。
在右下角單擊 確定。
單擊 提交,完成工作空間的創建。
查看工作空間詳情
創建完工作空間后,您可以查看工作空間詳情。
在工作空間頁,單擊目標工作空間卡片,進入 工作空間詳情 頁面。
在 工作空間詳情 頁,查看以下信息:
基本信息:包含工作空間的基本信息,例如工作空間標識、工作空間名稱、網絡類型、地域、可用區、工作空間 ID、創建時間。
資源列表:
專有網絡 VPC:包含專有網絡的基本信息,例如專有網絡名稱、專有網絡 ID 等。單擊 刪除 按鈕可刪除配置的專有網絡資源信息。
單擊 交換機 頁簽可查看配置的交換機信息。
單擊 路由條目 頁簽可查看路由條目信息,例如目標網段地址、下一跳類型、下一跳實例、類型等。
安全組:查看內網入方向規則或內網出方向規則。
云服務器 ECS:包含 ECS 實例基本信息、實例信息、網絡信息。
負載均衡 SLB:包含 SLB 實例基本信息、網絡信息、監聽器、后端服務組信息。
磁盤:查看已有的系統盤或數據盤信息。
證書:包含證書的基本信息,如名稱、證書指紋等信息。
任務記錄:包含各項操作的任務日志。
部署單元:當前工作空間的部署單元架構拓撲。
刪除工作空間
在工作空間頁,選擇要刪除的工作空間,單擊 刪除。
在彈出框中單擊 確定。