> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/zh/mo-kuai-7-duo-zu-hu/01-vdc-concepts.md).

# 虚拟数据中心概念

## 什么是租户？

一个 **租户** 在 VergeOS 中是一个完整的 **虚拟数据中心（VDC）** ——一个完全自包含的环境，包含基础 VergeOS 系统的全部功能，但不包括物理硬件管理。每个租户本质上都是“数据中心中的数据中心”，为不同用户、组织或工作负载提供隔离环境。

每个租户都独立运行，并拥有自己的：

* **管理 UI** 可通过唯一 URL 访问
* **计算资源** （CPU 核心和 RAM）
* **存储分配** 来自父级 vSAN
* **网络栈** 具备完整的 L2/L3 隔离
* **用户管理** 使用本地账户或联合身份
* **备份和灾难恢复** 带有各自独立的快照计划

与依赖逻辑隔离（VLAN、资源池或 RBAC 边界）的传统多租户方式不同，VergeOS 租户提供 **真正的架构隔离** ——每个租户都是一个完全封装的环境，拥有自己的网络、存储卷和管理边界。

```mermaid
graph TB
    subgraph physical["物理 VergeOS 系统（主机）"]
        direction TB
        HW["通用硬件<br/>(节点 + vSAN)"]
        VOS["VergeOS 操作系统"]
        HW --> VOS

        subgraph tenants["租户层"]
            direction LR
            T1["租户 A<br/>VDC<br/>──────<br/>专属 UI + URL<br/>计算 │ 存储<br/>网络 │ 用户"]
            T2["租户 B<br/>VDC<br/>──────<br/>专属 UI + URL<br/>计算 │ 存储<br/>网络 │ 用户"]
            T3["租户 C<br/>VDC<br/>──────<br/>专属 UI + URL<br/>计算 │ 存储<br/>网络 │ 用户"]
        end

        VOS --> tenants
    end

    style physical fill:#e8f5e9,stroke:#2e7d32
    style tenants fill:#e3f2fd,stroke:#1565c0
```

{% hint style="info" %}
**VMware 桥接**

来自 VMware？在 VergeOS 中，每个租户都是内置于操作系统中的完全隔离 VDC——拥有自己的管理 UI、网络栈、存储分配和用户数据库，无需额外许可，也无需拼接独立的管理平面。
{% endhint %}

{% hint style="info" %}
**Nutanix 桥接**

来自 Nutanix？VergeOS 不依赖共享管理平面中的叠加层构造，而是为每个租户提供自己的网络栈、存储分配和管理界面——一个完全封装的 VDC。
{% endhint %}

## 架构隔离与逻辑隔离

VergeOS 租户与竞争方案的根本区别在于所提供的隔离级别。大多数平台提供 **逻辑隔离** ——RBAC 策略、网络策略和资源配额，用于在共享管理平面中隔离租户。VergeOS 提供 **架构隔离** 通过两个关键机制：

### 网络封装

每个租户都会获得完整的 **二层/三层网络封装**。创建新租户时，VergeOS 会自动配置：

* 一个 **DMZ 网络** 作为该租户所有网络的连接点
* 一个 **核心网络** 用于内部管理通信
* 能够创建多个 **内部网络** ，并拥有各自的子网、DHCP、DNS、防火墙规则和路由

租户网络流量被完全封装，并与其他租户及主机系统隔离。这与基于 VLAN 的分段有本质区别，因为配置错误可能会暴露租户之间的流量。

### 专属存储卷

每个租户都会获得 **专用存储卷** ，由父级 vSAN 分配。存储隔离确保：

* 租户数据在卷级别上被完全隔离
* 存储性能边界可防止“吵闹邻居”效应
* 按租户跟踪资源——包括租户内去重统计——可支持容量规划和按租户计费。跨租户去重节省不会归属于单个租户。

网络封装和专属存储卷共同提供 **真正的隔离** ——不仅仅是基于策略的分离，而是从设计上就阻止跨租户访问的架构边界。

{% hint style="info" %}
**加密是提供方级别的设置，而不是按租户设置。** vSAN 静态加密（AES-256）在主机系统初始安装时一次性选择，并适用于整个 vSAN——因此也适用于其上的所有租户数据。部署后不能按租户启用、禁用或限定范围，更改它需要重新安装系统。
{% endhint %}

## 租户层级结构

VergeOS 支持 **分层租户模型** ，包含两个关键级别：

### 提供方 / 主机级别

该 **主机系统** （也称为提供方或父级）是拥有硬件的物理 VergeOS 安装实例。主机系统管理员可完全控制：

* 物理硬件管理（节点、磁盘、NIC）
* 分配给租户的资源（CPU、RAM、存储层）
* 租户创建、克隆和生命周期管理
* 包含所有租户的系统级快照
* 对所有租户环境进行监控和监督

### 租户级别

每个 **租户** 都作为独立的 VDC 运行。租户管理员可以管理其分配资源范围内的一切：

* 其分配范围内的虚拟机、网络和存储
* 用户和权限（本地账户或联合身份）
* 其自身环境内的快照和灾难恢复
* 自定义品牌和主题（若父级允许）

### 嵌套多租户（子租户）

VergeOS 支持 **嵌套多租户**：每个租户都可以创建 **子租户** ，并使用其自身分配的资源构建层级，以支持复杂的组织和服务需求。

```mermaid
graph TB
    HOST["VergeOS 主机系统<br/>(物理硬件)"]

    HOST --> TA["租户 A<br/>(服务提供商)"]
    HOST --> TB["租户 B<br/>(企业)"]
    HOST --> TC["租户 C<br/>(教育)"]

    TA --> TA1["子租户 A1<br/>(客户 1)"]
    TA --> TA2["子租户 A2<br/>(客户 2)"]
    TA1 --> TA1a["子子租户<br/>(客户 1 - 开发)"]
    TA1 --> TA1b["子子租户<br/>(客户 1 - 生产)"]

    TB --> TB1["子租户 B1<br/>(工程)"]
    TB --> TB2["子租户 B2<br/>(财务)"]

    TC --> TC1["子租户 C1<br/>(教职工 A)"]
    TC --> TC2["子租户 C2<br/>(教职工 B)"]

    style HOST fill:#e8f5e9,stroke:#2e7d32
    style TA fill:#e3f2fd,stroke:#1565c0
    style TB fill:#e3f2fd,stroke:#1565c0
    style TC fill:#e3f2fd,stroke:#1565c0
    style TA1 fill:#fff3e0,stroke:#e65100
    style TA2 fill:#fff3e0,stroke:#e65100
    style TB1 fill:#fff3e0,stroke:#e65100
    style TB2 fill:#fff3e0,stroke:#e65100
    style TC1 fill:#fff3e0,stroke:#e65100
    style TC2 fill:#fff3e0,stroke:#e65100
    style TA1a fill:#fce4ec,stroke:#c62828
    style TA1b fill:#fce4ec,stroke:#c62828
```

例如，服务提供商（租户 A）可以创建客户租户（子租户 A1、A2），而这些客户还可以进一步将其环境细分为开发/生产子租户。每一层都保持完全隔离和独立管理。

## 每个租户的关键特性

VergeOS 中的每个租户都拥有相同的一组能力——每个 VDC 都是一个功能完整的环境：

### 管理 UI 和 URL

每个租户都有自己的基于 Web 的管理界面，可通过唯一 URL 访问。租户管理员可以通过这个专用界面管理所有资源、VM、网络和设置——无需共享管理平面。

### 用户管理

租户支持灵活的身份管理：本地用户账户、通过父级系统进行认证、第三方身份提供商（OAuth2/OIDC，例如 Okta、Azure AD/Entra、Google），或以上组合。MSP 可以在所有租户环境中集中登录。

### 资源跟踪与计费

按租户的资源跟踪包括 CPU、RAM、存储消耗和去重统计。使用报告有助于计费、审计和容量规划——这对按租户收费的服务提供商至关重要。

### 备份与灾难恢复

DR 策略可以按租户自定义。每个租户都可以控制自己的快照和保留计划，而主机系统的快照也会捕获所有租户，以便进行系统级恢复。

### 可移植性

每个租户都是一个可移植、完全自包含的系统。整个 VDC——包括所有 VM、网络、存储和配置——都可以作为一个整体进行快照、通过站点同步复制，或迁移到另一套 VergeOS 安装。

### 自定义品牌和主题

父级系统可以允许租户使用 VergeOS Themes，通过自定义公司标志、配色方案和字体选择来品牌化其 UI。这对希望提供白标服务的 MSP 尤其有价值。

| 功能          | 说明                                  |
| ----------- | ----------------------------------- |
| **管理 UI**   | 每个租户都有专用的 Web 界面和唯一 URL             |
| **用户管理**    | 本地、父级委派或第三方 IdP（OIDC/OAuth2）        |
| **资源跟踪**    | 按租户的 CPU、RAM、存储和去重统计                |
| **备份/灾难恢复** | 各自独立的快照计划和保留策略                      |
| **可移植性**    | 整个 VDC 可以被快照、复制或迁移                  |
| **自定义品牌**   | 带有标志、颜色和字体的主题（由父级控制）                |
| **自动化部署**   | 使用 Tenant Recipes 实现快速、标准化的部署       |
| **网络**      | 每个租户都具备完整的 SDN 栈，包括防火墙、NAT、DHCP、DNS |

## 使用场景

VergeOS 多租户适用于广泛的部署场景：

### 服务提供商 / MSP

云服务提供商（CSP）和托管服务提供商（MSP）使用 VergeOS 租户功能来提供 **多租户 IaaS** ，并具备：

* **客户隔离** ——每个客户都会获得一个完全隔离的 VDC，拥有自己的 UI、用户和资源
* **按租户计费** ——资源跟踪和使用报告可实现按客户的准确计费
* **自助服务门户** ——客户通过其专用 UI 管理自己的 VM、网络和存储
* **可扩展性** ——从 2 节点边缘集群开始，随着需求增长横向扩展，添加节点和集群而不中断服务
* **嵌套租户** ——客户可以创建自己的子租户，实现部门级或项目级隔离
* **租户模板** ——自动化标准化 VDC 部署，实现客户快速接入

### 企业

企业使用租户来分段基础设施，同时保持集中管理：

* **部门/团队分段** ——工程、财务、人力资源各自获得隔离环境
* **开发/测试/生产隔离** ——分离的环境可防止意外交叉污染
* **法规合规** ——租户隔离有助于满足数据驻留和访问控制要求
* **资源治理** ——按业务单元分配并跟踪资源

### 教育

教育机构可从租户隔离中受益，用于：

* **教职工/研究环境** ——每个院系或研究组都获得专用 VDC
* **学生实验室环境** ——可快速部署和销毁的隔离、可复现实验环境
* **消除基础设施孤岛** ——用集中管理的租户取代独立的实验室系统

### 灾难恢复与可移植性

VergeOS 租户天生具备可移植性，可实现如下 DR 模式：

* **整个 VDC 复制** ——对完整租户（VM、网络、存储、配置）进行快照并复制到远程站点
* **租户迁移** ——将租户作为一个整体在不同的 VergeOS 安装之间迁移
* **快速恢复** ——从系统快照恢复租户，以应对灾难或意外更改
* **站点同步** ——在地理分布的站点之间持续复制租户环境

## 租户与传统 VM 有何不同

重要的是要理解，VergeOS 租户并不是 **不** 简单的虚拟机。虽然 VM 提供计算隔离，但租户提供的是完整的 **基础设施隔离边界**:

| 方面       | 虚拟机        | VergeOS 租户（VDC）     |
| -------- | ---------- | ------------------- |
| **范围**   | 单一工作负载     | 完整数据中心              |
| **网络**   | 共享网络上的 NIC | 完整 SDN 栈（DMZ、内部、外部） |
| **存储**   | 虚拟磁盘       | 来自 vSAN 的专用存储卷      |
| **管理**   | 由主机管理员管理   | 独立的管理员 UI + 用户      |
| **嵌套**   | 不适用        | 可创建子租户              |
| **可移植性** | 单个 VM 迁移   | 作为一个单元的整个环境         |
| **身份**   | 仅主机级认证     | 独立 IdP / OIDC       |

## 摘要

VergeOS 多租户是内置于平台中的——不是附加产品，也不是配置叠加层。每个租户都是一个完整的虚拟数据中心，具备架构隔离（网络封装 + 专属存储卷）、专用管理界面、独立用户管理以及完全可移植性。分层租户模型支持无限嵌套，使服务提供商、企业和教育机构能够在每一层都构建真正隔离的多租户环境。

在下一节中，我们将通过实际步骤，演示如何使用 VergeOS UI 创建和配置租户。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/zh/mo-kuai-7-duo-zu-hu/01-vdc-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
