> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/zh/mo-kuai-7-duo-zu-hu/02-creating-tenants.md).

# 创建和配置租户

## 租户创建方法

VergeOS 提供三种创建新租户的方法，每种方法适用于不同场景：

```mermaid
flowchart LR
    START["创建租户"] --> W["向导"]
    START --> C["克隆"]
    START --> R["配方"]

    W --> WD["自定义配置<br/>逐步表单"]
    C --> CD["将现有<br/>租户复制为模板"]
    R --> RD["基于预定义模板<br/>自动部署"]

    style W fill:#e3f2fd,stroke:#1565c0
    style C fill:#fff3e0,stroke:#e65100
    style R fill:#e8f5e9,stroke:#2e7d32
```

| 方法     | 最适合        | 主要特性                       |
| ------ | ---------- | -------------------------- |
| **向导** | 一次性或独特租户   | 用于设置、节点、存储和 UI 管理的逐步表单     |
| **克隆** | 复制现有租户     | 为测试、开发或快速交付创建正在运行或已停止租户的副本 |
| **配方** | 标准化、可重复的部署 | 使用可自定义输入字段，基于预定义模板进行自动化交付  |

这三种方法都从同一个起点进入： **租户 > + 新建租户** 在 VergeOS 界面中访问。

## 租户向导演示

租户向导会引导你完成多个输入表单，以创建一个完全自定义的租户。这是创建首批租户或构建一次性环境最常用的方法。

### 步骤 1：租户设置表单

1. 导航至 **租户** 从顶部菜单
2. 单击 **+ 新建租户**
3. 选择 **来自向导** 在左上角，然后点击 **下一步**

租户设置表单提供以下字段：

| 字段            | 说明                                        | 必需 |
| ------------- | ----------------------------------------- | -- |
| **名称**        | 租户的显示名称                                   | 是  |
| **URL**       | 租户 UI 的链接 -- 当分配第一个外部 IP 时自动填充            | 否  |
| **管理员用户密码**   | 自动创建的“admin”根用户的密码                        | 是  |
| **确认管理员用户密码** | 重新输入管理员密码以确认一致                            | 是  |
| **要求更改密码**    | 强制租户管理员在首次登录时更改密码                         | 否  |
| **说明**        | 关于该租户的附加说明或元数据                            | 否  |
| **显示系统快照**    | 允许租户浏览父级系统快照，并自行从提供方的快照时间点下载自己的租户快照（默认启用） | 否  |
| **主题访问**      | 控制租户是否可以创建主题和/或访问主机主题                     | 否  |
| **自定义帮助 URL** | 将租户帮助链接重定向到其他文档站点                         | 否  |
| **OIDC 应用**   | 为租户定义一个授权来源（来自父级定义的 OIDC 应用）              | 否  |

该 **主题访问** 这些选项控制品牌定制能力：

* **不能创建新主题，只读访问所有主机主题** -- 租户可以使用但不能修改主机主题
* **不能创建新主题，只读访问指定的主机主题** -- 租户只能看到选定的主题
* **可以创建新主题，不访问主机主题** -- 租户从零开始创建自己的品牌
* **可以创建新主题，只读访问主机主题** -- 以主机主题为参考，拥有完全灵活性

### 步骤 2：新租户节点表单

此表单用于配置初始租户节点。向导完成后，可再添加其他租户节点。

| 字段         | 说明               | 备注                               |
| ---------- | ---------------- | -------------------------------- |
| **核心数**    | 分配给租户节点的 CPU 核心数 | 根据预期工作负载确定大小                     |
| **RAM**    | 分配给租户节点的内存量      | 根据预期工作负载确定大小                     |
| **集群**     | 运行租户节点的物理集群      | 除非目标是特定集群，否则保持为 --Default--      |
| **故障转移集群** | 当主集群不可用时使用的集群    | 标准部署请保持为 --Default--             |
| **首选节点**   | 将租户节点固定到特定物理节点   | **不推荐** -- 可能会对冗余产生不利影响          |
| **断电时**    | 主机系统从断电中恢复后的行为   | **上次状态** （默认）， **保持关闭**，或 **开机** |

{% hint style="warning" %}
设置 **首选节点** 是一项高级配置，可能会破坏内置的 HA 冗余。使用此选项前请咨询 VergeOS 支持。
{% endhint %}

### 步骤 3：新租户存储表单

| 字段       | 说明                   |
| -------- | -------------------- |
| **层**    | 租户存储卷要使用哪个 vSAN 存储层级 |
| **存储容量** | 为租户预配的存储量            |

租户会从所选层级获得一个专用存储卷。此卷提供独占的存储隔离——租户数据在卷级别完全隔离。

### 步骤 4：UI 管理表单

最后一步可选地为租户分配一个外部 IP 地址，使其能够访问租户的管理 UI。

1. 从以下位置选择一个 IP： **分配外部 IP** 下拉框（列出父级中所有未分配的虚拟 IP）
2. 如果没有合适的 IP，请点击 **创建新的外部 IP** 来定义一个：
   * **网络** -- 选择合适的外部网络
   * **类型** -- 虚拟 IP
   * **IP 地址** -- 输入地址，或留空以自动分配下一个可用地址
   * **所有者** -- 新租户的名称
3. 单击 **提交** 以完成租户创建

如果配置了租户 **代理** ，UI 管理表单还会提供一个 **创建新的 FQDN** 选项，用于替代分配外部 IP。选择后会打开 **代理租户配置** 页面，在那里选择代理的网络、租户和 FQDN（指向代理 IP 别名的 A 记录）；然后点击 **跳过** 位于 UI 管理页面底部，以避免分配直接 IP。一个租户不能同时拥有 UI IP 地址和代理 FQDN。

{% hint style="success" %}
“外部 IP”是指 VergeOS 系统之外的任何地址——它可以是公网地址，也可以是外部 LAN/WAN 上的私有地址（例如， `10.10.10.100`).
{% endhint %}

创建完成后，租户仪表板会出现。点击 **开机** 左侧菜单中的该项以启动租户。如果分配了外部 IP，请点击橙色的 **需要应用规则** 消息以应用必要的网络规则。

## 租户克隆

克隆会创建现有租户的副本，因此非常适合测试、开发、还原以及快速交付场景。

### 克隆操作演示

1. 导航至 **租户 > + 新建租户**
2. 选择 **克隆现有** 在左上角
3. 从以下列表中选择源租户： **可用选择** 列表，然后点击 **下一步**
4. 修改 **名称** 根据需要（默认是 `<SourceName> 副本`)
5. 可选地选择 **克隆为新租户** 以从克隆中剥离历史、统计、日志以及带有过期时间的快照
6. 单击 **提交**

克隆后的租户会出现在自己的仪表板中，随时可以启动。

### 克隆注意事项

{% hint style="warning" %}
克隆租户时，请注意可能出现的冲突：

* **MAC 地址** -- 克隆的 VM 会获得与原始 VM 相同的 MAC 地址。在同一二层网络中同时运行会导致冲突
* **IP 地址** -- 静态 IP 配置将被复制，如果两个租户共享同一外部网络，就会产生冲突
* **应用实例** -- 如果原始租户和克隆同时运行，Active Directory、DNS 或 DHCP 等服务可能会冲突

该 **克隆为新租户** 当不需要源租户的历史和日志时，建议使用此选项，因为它会创建一个更干净的起点。
{% endhint %}

## 租户修改

创建租户后，可以从租户仪表板修改其配置：

* **添加租户节点** -- 通过添加额外的租户节点及其各自的核心/RAM 分配来扩展计算能力
* **调整存储** -- 增加（或减少）租户的存储分配
* **修改设置** -- 更改租户名称、描述、管理员密码、主题访问、OIDC 配置以及其他设置
* **管理网络** -- 在租户内创建额外的内部网络、调整防火墙规则并配置路由

所有修改都可从父系统对租户仪表板的视图中进行，或在租户自己的管理 UI 中进行。

## 分配外部 IP 地址

外部 IP 地址为租户提供连接到 VergeOS 系统之外网络的能力——无论是公共互联网还是私有 WAN/LAN。分配外部 IP 后，会自动创建相应的路由规则。

### 分配单个 IP

**从主机/父系统：**

1. 导航至 **网络 > 外部** （你的根外部网络）
2. 单击 **IP 地址** 左侧菜单中的
3. 单击 **新建** 并配置：
   * **类型：** 虚拟 IP
   * **IP 地址：** 输入外部地址（例如， `203.0.113.50`)
   * **所有者类型：** 租户
   * **所有者：** 选择目标租户
4. 单击 **提交**
5. 返回外部网络仪表板并点击 **应用规则**

**从租户内部：**

1. 登录租户 UI
2. 导航至 **网络 > 外部**
3. 分配的 IP 会出现在 **IP 地址** 列表中，描述为“来自服务提供商的外部 IP”
4. 单击 **应用规则** 在租户的外部网络上

### 使用网络块

对于需要多个外部 IP 的租户， **网络块** 可将一组 IP 作为一个整体进行分配：

1. 导航到根 **外部** 网络
2. 单击 **网络块** 左侧菜单中的
3. 单击 **新建** 并以 CIDR 格式输入地址块（例如， `203.0.113.48/29`)
4. 设置 **所有者类型** 设为租户并选择该租户
5. 单击 **提交**

{% hint style="info" %}
网络块至少需要 4 个 IP（/30）才能提供 1 个可用地址，因为该块需要消耗网络地址、网关和广播地址的开销。一个 /29 块（8 个 IP）可提供 5 个可用地址。
{% endhint %}

## 向租户共享文件

服务提供商可以将文件（ISO 镜像、媒体文件、磁盘镜像）从父系统直接共享到租户的 **文件** 部分。此操作使用 vSAN 上高效的分支操作，因此无论文件大小如何，几乎都是瞬时完成。

### 共享文件

1. 导航至 **租户 > 列表** 并双击目标租户
2. 单击 **添加文件** 左侧菜单中的
3. 选择 **文件类型** 从下拉框中（或选择 **ALL** 以查看所有可用文件，包括 `.raw` 磁盘镜像）
4. 从下拉框中选择具体文件
5. 单击 **提交**

该文件会立即在租户的 **文件** 部分中可用。由于此操作使用 vSAN 分支（类似快照引用），它不会在磁盘上复制数据——只是为租户提供对现有块的引用。

## 共享 VM 快照

该 **共享对象** 功能提供提供方与租户之间（或反向）的基于快照的 VM 共享。任一方都可以将特定 VM 快照提供给对方，以便在其自己的系统中创建新的 VM。

### 从发送系统

1. 导航到你要共享的 VM 的 VM 仪表板
2. 优雅地关闭 VM（最佳实践）
3. 展开 **快照** 在左侧菜单中并点击 **拍摄快照**
4. 提供一个 **名称** 以及 **过期日期**，然后单击 **提交**
5. 导航至 **系统 > 共享对象**
6. 单击 **新建** 并配置：
   * **名称** -- 共享对象的标识符（将成为导入的 VM 名称）
   * **类型** -- 虚拟机
   * **快照** -- 选择你创建的 VM 快照
   * **接收方** -- 选择目标租户（或服务提供商）
7. 单击 **提交**

### 从接收系统

1. 导航至 **系统 > 共享对象**
2. 传入的共享对象会出现在列表中
3. 选择所需的 VM 并点击 **导入**
4. 可选地取消勾选 **保留 MAC 地址** 如果源 VM 将保持运行（可防止 MAC 冲突）
5. 可选地选择一个 **首选层级** 用于新 VM 磁盘的
6. 单击 **提交** 以完成导入

导入的 VM 会出现在租户的 VM 列表中，准备好进行配置和启动。

```mermaid
sequenceDiagram
    participant P as 父级/提供方
    participant SO as 共享对象
    participant T as 租户

    P->>P: 拍摄 VM 快照
    P->>SO: 创建共享对象<br/>(类型：VM，接收方：租户)
    SO-->>T: 对象显示为“传入”
    T->>SO: 选择并导入 VM
    SO->>T: 在租户中创建 VM<br/>(可选新 MAC 地址)
    T->>T: 配置并启动
```

{% hint style="info" %}
**来自 VMware 或 Nutanix？**

VergeOS 共享对象让提供方和租户能够通过引用交换 VM——无需完整磁盘拷贝，而且同一种机制可双向使用。先为 VM 拍摄快照，创建一个面向接收租户的共享对象，然后由接收方导入；底层 vSAN 块是被引用而非复制。
{% endhint %}

## 摘要

VergeOS 通过三种方法提供灵活的租户创建—— **向导** 用于自定义一次性租户， **克隆** 用于复制现有环境，以及 **配方** 用于自动化的标准化部署。创建完成后，租户可以配置外部 IP 地址以获得网络连通性，配置共享文件用于媒体和镜像，以及共享 VM 快照用于工作负载分发。以上每项操作都利用 VergeOS 原生的 vSAN 架构以提升效率，而租户的架构隔离可确保所有共享资源在导入到租户自身环境后都得到正确分隔。

在下一节中，我们将探讨 **租户模板** -- 该自动化框架可在大规模下实现快速、标准化的 VDC 交付。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/zh/mo-kuai-7-duo-zu-hu/02-creating-tenants.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
