平台管理控制台
概述
仅商业版本可用
平台管理控制台及其下属的租户管理、平台用户管理模块仅在商业版本中提供,社区版不包含此功能。多业务租户场景请使用商业版本。
平台管理控制台是面向平台运维人员的特殊管理入口,独立于普通业务租户存在。它通过一个特殊的系统租户(租户 ID 为 100000000)提供,只负责平台级的两个核心事务:管理所有业务租户的生命周期、管理能登录本控制台的运维账号。
可以把它理解为整个平台的"根管理后台":
- 业务租户里的管理员只能管自己租户的配置项、用户、采集等资源;
- 平台管理控制台里的运维人员则站在所有业务租户之上,负责开通新租户、暂停异常租户、维护平台自身的登录账号。
这个模块能帮你做什么
- 开通新业务租户:为新的客户、新的业务线开立一个完全独立的工作空间,并指定首位管理员
- 控制租户运行状态:启动、停止、禁用、删除业务租户,应对租户到期、异常、违规等场景
- 追溯租户变更:查看每个租户从创建到状态变更的完整历史记录
- 维护平台登录账号:管理能进入本控制台的运维账号,确保平台自身的访问安全
如何进入平台管理控制台
平台管理控制台使用独立的 URL 访问,与普通业务租户的登 录入口不在同一个地址:
| 入口 | URL 形式 | 用途 |
|---|---|---|
| 平台管理控制台 | https://<平台域名>:<端口>/itom/ui/100000000/ | 平台运维人员登录 |
| 缺省业务租户 | https://<平台域名>:<端口>/itom/ui/100000001/ | 系统预置的业务租户,开箱即用 |
| 业务租户 | https://<平台域名>:<端口>/itom/ui/<业务租户ID>/ | 业务用户登录 |
怎样分辨自己在哪个入口?
登录后看左侧导航:
- 左侧只有"租户管理"和"平台用户管理"两个菜单,且顶部产品名显示为"平台管理控制台"——你处于系统租户;
- 左侧有"CMDB", "发现采集", "用户与权限"等完整业务菜单——你处于业务租户。
主要特性
- 租户级隔离:每个业务租户有独立的数据空间、独立的用户体系、独立的权限配置,互不影响
- 生命周期管理:覆盖租户从创建、启动、停止、禁用到删除的完整闭环
- 平台账号独立性:在"平台用户管理"里创建的账号只能登录平台管理控制台,不能登录任何业务租户;反过来,业务租户里的用户也进不了平台管理控制台
- 变更可追溯:租户的每一次状态变化、字段修改都被记录在变更历史中,可随时回查
系统租户、业务租户与缺省业务租户的差异
理解这三类租户的差异是用好本控制台的前提:
| 业务租户(普通) | 系统租户(即本控制台) | 缺省业务租户 | |
|---|---|---|---|
| 租户 ID | 创建时由系统分配 | 固定为 100000000 | 固定为 100000001 |
| 创建方式 | 由本控制台的运维人员在"租户管理"中创建 | 平台部署时预置,不可删除 | 平台部署时预置 |
| 用途 | 承载业务数据(配置项、采集、仪表盘等) | 仅承载平台运维功能,不存业务数据 | 承载业务数据,作为系统预置的缺省业务租户 |
| 可见菜单 | 完 整业务菜单(CMDB、采集、监控、用户与权限等) | 只有"租户管理"和"平台用户管理"两个菜单 | 与普通业务租户相同 |
| 用户管理 | 完整功能(含角色、用户组、邮件激活) | 精简功能(所有用户都拥有平台管理员权限) | 完整功能 |
| 登录账号 | 在业务租户内创建,仅能登录该租户 | 在"平台用户管理"里创建,仅能登录本控制台 | 与普通业务租户相同 |
系统预置的缺省业务租户
平台在部署初始化时会自动创建一个缺省业务租户,租户 ID 固定为 100000001。它是一个业务租户——拥有完整的业务菜单、能承载配置项/采集/仪表盘等业务数据,与运维人员后续在"租户管理"中手工创建的业务租户没有功能差异。
它的特殊性仅在于"来源":随平台部署一起预置、ID 固定为 100000001。平台初次部署完成后,运维人员可以直接使用该租户 ID 登录,开箱即用地开始配置和使用业务功能。
平台账号不能登录业务租户
在"平台用户管理"中创建的用户,仅用于登录平台管理控制台。如果某个运维人员同时需要进入某个业务租户排查问题,请让该业务租户的管理员在业务租户内为其单独建一个账号,平台账号无法跨租户登录。
典型使用流程
场景一:为新客户开通业务租户
- 进入 租户管理,点击创建
- 填写租户名称、描述,并指定该租户的首位管理员账号、邮箱和初始密码
- 创建成功后,将"访问地址"和初始密码告知该客户
- 客户使用该地址登录自己的业务租户,开始配置和使用
详见 租户管理 — 创建租户。
场景二:暂停一个异常的业务租户
- 进入租户管理,找到目标租户
- 点击租户名称进入 租户详情
- 点击停止按钮,该租户的所有用户立即无法登录
- 待问题处理完毕后,再回到详情页点击启动恢复
场景三:为新的平台运维人员开通账号
- 进入 平台用户管理,点击创建
- 填写用户名、姓名、初始密码(强制使用临时密码方式)
- 将密码安全地交付给该运维人员,对方首次登录时会被要求修改密码
最佳实践
- 平台账号最少化:平台管理控制台拥有最高权限,只给真正需要平台运维职责的人员建账号
- 暂停优于删除:临时性问题先用"停止"处理,确认彻底下线后再"禁用 + 删除"
- 删除前先备份:删除租户会永久清除其所有数据,不可恢复,操作前请确认是否需要备份
- 密码交付要安全:创建租户和创建用户时设置的初始密码应通过安全的离线渠道交付,不要明文邮件发送