Orcastra Orcastra
开源云管理平台 GPLv3

一个仪表盘。
一个 API。
多个集群。

只需一个浏览器会话,即可管理你所有 LXD、Incus 和 MicroCloud 集群中的容器、虚拟机、项目、网络、存储和身份。

Singapore
Jakarta
Kuala Lumpur
Bangkok
Ho Chi Minh City
Manila
由久经验证的开源基础设施提供支持
LXD CANONICAL
MicroCloud CANONICAL
Incus LINUX CONTAINERS
01 — 为分布式而生

你的基础设施保持分布式。
管理体验无需分散。

01
区域与资源清单

统一查看你运行的所有区域,以及每个区域内的硬件。

02
项目无处不在

边界随团队跨越集群,而不是让团队迁就集群。

03
统一运维

无论底层使用哪种平台,界面与操作始终一致。

04
一个 API

控制台中的每项功能都是一次 API 调用,可通过带作用域的密钥访问。

02 — 创建实例

所有内容集中在一个页面,无需多步向导。

部署一台 VM 或一个容器,
就像使用公有云一样轻松。

类型、源镜像、项目、资源、存储、网络、GPU 直通、cloud-init、快照、安全策略、迁移设置和启动顺序,全都显示在一个页面上,无需再到三层之后的页面中查找。

表单填写项
容器
轻量,启动迅速
虚拟机
完全隔离,独立内核

这是页面上的第一个选择,也是唯一会改变后续选项的选择。

配置 6 个字段
instance namedescriptiontags节点项目base image

先选择节点,页面便会继承该节点的网络和存储池。

资源 5 个字段
cpu cores内存memory swapdisk prioritymax processes
存储 3 个字段
storage sizestorage pooladditional disks
网络 1 个字段
network interfaces
GPU 直通 1 个字段
custom gpu devices

可按目标节点上的设备选择,也可按 PCI 地址指定。

高级选项 5 个字段
security policies迁移设置启动顺序cloud-init快照

默认折叠,仍在同一页面,而非后续步骤中。

创建进度也显示在当前页面
所选节点决定页面选项

系统会从你选择的节点读取网络、存储池和 GPU 设备,因此页面只提供该节点能够支持的选项。

三种镜像源,一个字段

无论是集群中已有的镜像、远程镜像服务器上的镜像,还是创建时拉取的镜像,都可按发行版、版本、变体和别名解析。

通过 WebSocket 获取实时进度

创建实例时,浏览器会订阅集群事件流,集群报告的每个步骤都会即时显示。实例创建完成后,系统会打开其详情视图,其中包含总览、配置、设备和指标标签页。

03 — 随即访问实例

进入机器内部的 Shell,
无需网络。

即使实例没有 SSH 守护进程、开放端口或公网地址,也能通过控制台和终端访问,因为它们使用集群自身的 WebSocket 通道,而不是客户机网络。

两者都会以窗口形式浮于仪表盘之上,而不是打开新页面。你可以同时访问多个实例,同时继续处理其他工作。

TERMINAL
控制台
工作区,而非单一页面

在一个实例中打开终端,在另一个实例中打开控制台,两者会以独立卡片同时显示。

同时打开多个会话

每个会话都以独立卡片打开。你可以并排比较两个实例,也可以一边操作一个实例,一边观察另一个实例启动。

拖动排列

将卡片拖到屏幕任意位置,把要监看的卡片放在合适的位置。

切换页面,会话仍在

切换页面后,已打开的卡片仍会保留。查看告警或指标时,不会关闭你正在使用的 Shell。

最小化与恢复

将卡片收至右下角以腾出视野,恢复后会话仍保持连接。

终端

实例内的真实 Shell,直接串流到浏览器。它不使用 SSH,因此客户机无需密钥,也无需开放端口。

控制台

直接在浏览器中使用虚拟机图形控制台。你可以通过同一窗口中的标签页切换文本与图形模式,或挂载 ISO。

文件传输

将文件拖到终端窗口,即可推送到实例中。

会话

系统会记录每个已打开会话的协议、节点、实例、持续时间和传输速率;会话结束后,记录仍会保留在可搜索的历史中。

04 — 探索平台

产品的其余部分,逐页呈现。

Orcastra 的每个部分,
都有完整说明。

每个页面完整呈现产品的一个部分。你可以按顺序阅读,也可以直接跳到所需页面;每页底部都会标出下一页。

实例

实例依赖的一切:虚拟网络、存储池和卷、镜像,以及承载它们的项目。

NETWORKS · ACLS · IPAM · POOLS · VOLUMES · IMAGES · PROJECTS
多集群

注册集群并监看其运行状况,再按地理位置和总容量查看整个基础设施。

CLUSTERS · MEMBERS · OPERATIONS · WARNINGS · REGIONS · TECHNOLOGIES
安全

来自身份提供商的角色、作用于资源的策略、紧急访问机制,以及证书生命周期。

ROLES · POLICIES · IDENTITIES · BREAK-GLASS · MY KEYS · CERTIFICATES
可观测性

直接来自集群的实时遥测,以及背后持久保存的记录。

MONITORING · ALARMS · OPERATIONS · AUDIT · LOG ARCHIVE
品牌定制

按照面向客户的品牌重新定制控制台,并在应用前预览效果。

LOGOS · THEME · ACCENT · TAGLINE · PREVIEW
平台

了解请求的实际执行路径、背后的技术栈,以及安装前的准备工作。

FRONTEND · BACKEND · DATABASE · CACHE · IDENTITY · SECRETS · LOGGING
05 — 谁在使用

五种场景,每种都对应现有功能。

专为始终完全属于你的
基础设施而构建。

05

AI 集成式 IT 运维

让助手读取资源群。

Orcastra 提供 MCP 服务器,让你的团队正在使用的助手通过可限定作用域、可撤销的密钥查询整个基础设施,其操作会和人工操作一样记录在同一审计轨迹中。这里不运行任何模型。

MCP 服务器 SCOPED CAPABILITIES API KEYS ACTIVITY AUDIT
06 — 拒绝黑箱

抽象层解释自身,而不是隐藏底层机器。

LXD、Incus 和 MicroCloud,
di-orchestrate, bukan jadi rahasia dapur.

Orcastra 将独立集群整合为统一管理的基础设施。每个项目、容器和虚拟机都可从一处访问,由统一策略治理,并通过统一 API 对外开放。

项目与实例
ACROSS EVERY CLUSTER
细粒度 RBAC
AUTHENTIK OAUTH2 + OIDC
完整 API 访问
EVERY FEATURE
组织
TENANTS, ISOLATED
Orcastra 控制平面 ONE PANE · ANY CLUSTER
LXD
CANONICAL
MicroCloud
CANONICAL
Incus
LINUX CONTAINERS
为何选择这一技术栈

LXD、Incus 和 MicroCloud 是最易安装、运维和交接的虚拟化平台。只需几条命令,即可建立正常运行的集群,无需承担虚拟机监控程序许可费用。

SHARED RESOURCES FOR ORGANISATIONS CAMPUS & RESEARCH COMPUTE CLIENT-FACING TENANCY
优势

三种平台,一套运维模式。各站点按需选择,统一管理。

LIVE MIGRATION BETWEEN NODES

LXD

CANONICAL

一个平台同时运行 KVM 虚拟机和完整操作系统容器,无需维护独立的虚拟机监控程序技术栈。

支持自动过期的定时快照、项目和配置文件,以及 GPU、USB 和 NIC 硬件直通。

容器默认无特权运行,虚拟机则支持 UEFI SecureBoot 和 vTPM。

基于镜像,内置适用于大多数 Linux 发行版和 Windows 虚拟机的镜像仓库。

每两年发布一个 LTS 版本,提供五年支持,并可通过 Ubuntu Pro 获得商业支持。

COMPUTE · STORAGE · NETWORK, CLUSTERED

MicroCloud

CANONICAL

只需四条命令即可建立正常运行的集群,LXD、MicroCeph 和 MicroOVN 会自动完成连接。

计算、分布式存储和软件定义网络,无需手动逐项组装。

可从单节点起步,扩展至约 50 个节点,并从 3 个成员起提供高可用。

Snap 打包让组件彼此隔离,并简化安全更新。

可在生产服务器或轻量边缘硬件上运行,支持 Ubuntu Server 和 Ubuntu Core。

ONE API, LAPTOP TO FULL RACK

Incus

LINUX CONTAINERS

由社区治理的 LXD 分支,采用 Apache 2.0 许可证,无需任何 CLA。

由最初构建 LXD 的同一批工程师维护。

提供完整的 REST API,客户端能完成的操作,应用同样能够完成。

可从笔记本电脑上的单个实例扩展到整个机架,容器和虚拟机共享同一套存储与网络。

现有 LXD 基础设施可通过 lxd-to-incus 迁移。

默认清晰透明

从点击操作到内核,每一层都清楚标明。

控制台中的每项操作都会标明所涉及的集群和发出的 API 调用。工程师可以在使用中熟悉平台,也可以随时切换到 lxc or incus 节点上操作。

控制台中的每项操作都会显示发出的 API 请求及其对应的底层 lxc/incus 命令。

审计轨迹会记录操作人员、目标集群和确切的载荷。

YOU SEE EVERY LAYER
Orcastra 控制台 WHAT YOU CLICK
REST API 调用 POST /1.0/instances
集群守护进程 LXD · MICROCLOUD · INCUS
节点内核 CGROUPS · KVM · ZFS
TRACEABLE END TO END
NOTHING TO TAKE OVER

我们不想接管
你的后端。

Orcastra 位于 LXD、MicroCloud 和 Incus 之上。不会分叉任何组件,不会隐藏任何细节;即使关闭 Orcastra,每个集群仍会照常运行。

验证控制平面
$ curl -s http://<host>:8765/health          200 OK

$ docker compose -f docker-compose.prod.yml ps
NAME                            STATUS         PORTS
orcastra-dashboard-backend      Up (healthy)   8765->4050/tcp
orcastra-dashboard-frontend     Up (healthy)   4321->2025/tcp
orcastra-dashboard-postgres     Up (healthy)   5432->5432/tcp
orcastra-dashboard-redis        Up (healthy)   6381->6379/tcp
orcastra-dashboard-fluent-bit   Up (healthy)

# stop all five and your clusters carry on without them
$ lxc list --project platform
在你自己的主机上运行五个容器

包括后端、前端、PostgreSQL、Redis 和日志转发器。每个组件都会报告自身运行状况,后端还会响应普通的 HTTP 健康检查。

你的凭据,你的客户端

为自己生成 TLS 证书,再使用原生客户端操作集群,全程无需运维人员介入。

设计即支持回退

注册集群只会增加读取层,不会重写集群。停止这套系统后,每个实例、网络和卷仍会完全照常运行。

07 — 自托管

基础设施归你所有。
控制平面由你运行。

Orcastra 采用自托管方式并通过 Docker 部署,以 GPLv3 许可发布,代码仓库公开。无需注册任何托管服务。

安装前须知 GPLv3 · SELF-HOSTED
  docker                            required
  lxd / incus / microcloud nodes    api enabled
  client certificate                one per node
  hashicorp vault                   required
  authentik                         required
  opensearch                        optional