由于 Netcup 的历史架构设计,其客户合同管理与服务器运维功能分别部署在两个独立的系统中:CCP (Customer Control Panel) 与 SCP (Server Control Panel)。这种职能分离的架构实现了财务数据与基础设施控制平面的解耦,但也给习惯了统一门户的用户带来了一定的学习成本。
本文将详细梳理 CCP 与 SCP 的核心职责、权限边界、联动访问方式以及日常运维场景下的操作路径。
Netcup 控制平面职责划分
CCP vs SCP ARCHITECTURE
CCP (客户与合同管理中心)
customercontrolpanel.de
商业合同、财务流转与全局账户管理
- • 财务账单支付与税务发票管理
- • 实例生命周期管理及 31 天解约 (Kündigung) 申请
- • 跨账户实例所有权转移 (PUSH)
- • 域名管理与 DNS 记录配置
- • REST/SOAP API 密钥生成
- • 客户支持工单 (Support Ticket) 追踪
认证凭据:5~6 位 Kundennummer (客户号) 或注册邮箱
SCP (服务器运维中心)
servercontrolpanel.de
KVM 虚拟化控制台与底层系统运维
- • 电源管理 (ACPI 软关机 / Hard Reset)
- • 操作系统全自动化部署 (Debian/Ubuntu/AlmaLinux)
- • 自定义系统镜像 ISO 与光驱挂载
- • HTML5 VNC 带外控制台入口
- • rDNS (PTR) 反向解析配置
- • 底层静默快照 (Snapshots) 创建与回滚
认证凭据:实例分配的独立登录名及通过 SSO 自动跳转
一、 CCP:客户与财务合同控制中心
- 入口地址:https://www.customercontrolpanel.de/
- 安全建议:为防止越权操作和财务风险,强烈建议在 CCP 启用 Two-Factor Authentication (双因素认证)。
1. Products (资产总览)
- 实例信息:概览名下所有的 Root Server (RS)、VPS 及域名。
- 合约生命周期:查看各个实例的 Mindestvertragslaufzeit (最低合约期) 与 Nächstmögliche Kündigung (下一次解约截止日)。
- 终止合约 (Kündigung):服务退订的唯一入口。必须在距续约日 31 天前提交。
- SSO 跳转:在产品详情页内提供指向对应实例 SCP 面板的带 Token 直通链接。
2. Invoices (发票与账务)
- 凭据下载:归档历次交易的官方商业发票 (Rechnung) PDF 文件。
- 税务审计:非欧盟地区免税账户可在此核验发票上的增值税行是否正确显示为
MwSt. 0%。 - 欠费结算:支持手动发起信用卡或 PayPal 交易以结清未付账单。
3. Domains (域名及 DNS)
- 针对 Netcup 注册或转移接入的域名,提供 DNS 记录管理 (A, AAAA, MX, TXT 等) 接口。
- 需转出域名时,可自助获取 AuthCode。
4. Stammdaten -> API
- 面向开发者的 API 接入端点。可生成并吊销 API Key 及 API Password,用于集成外部自动化工具 (如 Certbot, acme.sh)。
二、 SCP:服务器基础设施控制中心
- 入口地址:https://www.servercontrolpanel.de/
- 访问机制:可通过邮件提供的
v220xxxxxxxxxxxx账号密码独立登录,或通过 CCP 发起单点登录。
1. Power (电源状态管理)
- ACPI Shutdown:触发操作系统内核级的安全关机。
- Power Off / Hard Reset:物理层面强制断电与重启,仅建议在内核级无响应时使用。
2. Media (镜像与安装介质)
- Image Selection:一键写入经官方测试的主流 Linux 发行版,并支持初始化注入 SSH 公钥。
- DVD Drive (ISO 挂载):
- 支持通过 URL 网络直链下载外部系统的
.iso文件。 - 提供双光驱位,常用于挂载自定义操作系统安装盘的同时挂载 VirtIO 驱动盘。
- 支持通过 URL 网络直链下载外部系统的
3. Screen (带外救援控制台)
- 当操作系统 SSH 服务异常或防火墙规则将管理端口阻断时,通过 HTML5 VNC 建立直连宿主机的底层视讯会话。支持在引导阶段拦截 GRUB 菜单进行内核参数调试。
4. Network (网络与寻址)
- 网络参数视图:展示实例的 IPv4 地址、IPv6 前缀、网关及子网掩码信息。
- PTR (rDNS) 记录:针对需要对外发送邮件的服务器 (如 Postfix/Exim 部署),必须在此处设置精确的 FQDN 反向解析以符合反垃圾邮件策略。
- 底层防火墙 (Hardware Firewall):在流量抵达操作系统前进行网络层过滤。
5. Snapshots (块级快照)
- 提供底层硬盘状态的快照与回滚能力。
- 为避免数据不一致,建议在系统层执行
sync后再行抓取,或关机状态下进行。该快照通常有较短的留存生命周期上限 (如数周),不应替代长期的异地备份方案。
三、 典型运维场景导航图
| 运维目标 | 面板系统 | 操作路径概览 |
|---|---|---|
| 实例解约与退还资源 | CCP | Products ➔ 定位实例 ➔ Edit ➔ Kündigung |
| 下载月度财务发票 | CCP | Invoices ➔ 定位账单 ➔ 点击 PDF 图标 |
| 纯净重装 Linux 系统 | SCP | Media ➔ Images ➔ 选择发行版 ➔ Install |
| 排查系统失联/救援系统 | SCP | Screen ➔ 打开 HTML5 VNC Console |
| 配置发信 IP 的反向解析 | SCP | Network ➔ 找到目标 IP ➔ 修改 rDNS 字段 |
| 实例所有权变更 (过户) | CCP | Products ➔ Edit ➔ Inhaberstammwechsel |
| 创建 Let’s Encrypt API 密钥 | CCP | Stammdaten ➔ API ➔ 生成凭据 |
合理规划对两个控制平面的访问,并将 SCP 凭据与 CCP 凭据分离管理,是使用 Netcup 基础设施的标准最佳实践。