Изменения документа 1. Возможности и технические характеристики сервиса
Редактировал(а) Ирина Сафонова 18.03.2024, 22:38
От версии 102.1
отредактировано Ирина Сафонова
на 21.12.2023, 18:41
на 21.12.2023, 18:41
Изменить комментарий:
К данной версии нет комментариев
К версии 35.1
отредактировано Ирина Сафонова
на 06.10.2023, 03:16
на 06.10.2023, 03:16
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (3 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -1. Возможности и техническиехарактеристики сервиса1 +1. Возможности сервиса - Родительский документ
-
... ... @@ -1,1 +1,1 @@ 1 - Контейнерная разработка.Сервис Cloud Kubernetes Clusters.WebHome1 +Сервис Cloud Kubernetes Clusters.WebHome - Содержимое
-
... ... @@ -1,207 +1,116 @@ 1 -{{box cssClass="floatinginfobox" title="**Содержание**"}} 1 +**Содержание** 2 + 2 2 {{toc/}} 3 -{{/box}} 4 4 5 -(% data-xwiki-non-generated-content="java.util.List" %) 6 -((( 7 -(% data-xwiki-non-generated-content="java.util.List" %) 8 -((( 9 9 = Основа сервиса = 10 -))) 11 11 12 12 ---- 13 13 14 -Сервис **Cloud Kubernetes Clusters **реализован на базе ПО**Deckhouse**компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на[[ресурсах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B]]облачной платформы**Cloud Compute**beeline cloud. Платформа расположена на территории РФ.9 +Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на ресурсах облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории Российской Федерации. 15 15 16 -= Авторизациязаказчика =11 += Возможности основного тарифа = 17 17 18 18 ---- 19 19 20 - Заказчик авторизуетсяв системе последующимданным:15 +Основной тариф включает в себя следующие возможности: 21 21 22 -* ссылке URL 23 -* учетному имени пользователя (логин) и паролю 24 - 25 -Beeline cloud после бланка заказа (БЗ) и заключения приложения к договору присылает заказчику авторизационные данные и руководство пользователя на e-mail, указанный в БЗ. **Авторизационные данные** — конфиденциальная информация, предотвращающая несанкционированный доступ к сервису третьих лиц. Заказчик должен предпринять меры для сохранности данных. 26 - 27 -== Ответственность заказчика за авторизационные данные == 28 - 29 -Заказчик несет ответственность за разглашение и утерю авторизационных данных, возможные последствия разглашения или утери авторизационных данных с момента предоставления. Если заказчик потерял данные или передал их третьим лицам, то beeline cloud не отвечает за утерю и ущерб, понесенный заказчиком в связи с разглашением авторизационных данных, вплоть до получения заказчиком новых авторизационных данных от представителей beeline cloud в установленном порядке. При этом все действия администратора в личном кабинете являются доказательством волеизъявления заказчика на выполнение этих действий согласно стоимости, указанной в приложении к договору. 17 +(% class="table-bordered" style="width:743px" %) 18 +(% class="active" %)|(% style="width:267px" %)((( 19 +**Возможность** 20 +)))|(% style="width:472px" %)**Комментарий** 21 +|(% style="width:267px" %)**Уровень кластера**|(% style="width:472px" %)((( 22 +* Kubernetes; 23 +* Container runtime. 30 30 ))) 25 +|(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:472px" %)((( 26 +**Модули:** 31 31 32 -= Технические характеристики сервиса = 33 - 34 ----- 35 - 36 -== Используемые узлы == 37 - 38 -Сервис разворачивается на следующих [[узлах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9D%D0%BE%D0%B4%D0%B0]] [[виртуальных машин>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ): 39 - 40 -* {{code language="none"}}Master{{/code}} 41 -* {{code language="none"}}Worker{{/code}} 42 -* {{code language="none"}}Frontend{{/code}} 43 -* {{code language="none"}}System{{/code}} 44 -* {{code language="none"}}Bootstrap{{/code}} 45 - 46 -Beeline cloud конфигурирует все вышеперечисленные узлы, кроме [[{{code language="none"}}Worker{{/code}}>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%BE%D1%80%D0%BA%D0%B5%D1%80-%D0%BD%D0%BE%D0%B4%D0%B0]], так как узлы не участвуют в клиентской нагрузке и нерабочая нагрузка на эти узлы не находится в зоне ответственности заказчика. Узлы выполняют роль управления сервиса и предоставления функционала платформ Kubernetes и Deckhouse. 47 - 48 -== Доступные вычислительные ресурсы == 49 - 50 -Заказчику в зависимости от потребностей со стороны клиентских приложений доступны для использования [[vCPU>>url:https://wiki.dfcloud.ru/bin/view/Glossary/vCPU]] и [[vRAM>>url:https://wiki.dfcloud.ru/bin/view/Glossary/vRAM]], являющиеся типовой конфигурацией узла {{code language="none"}}Worker{{/code}} ВМ, доступных для работы контейнеров под управлением кластера Kubernetes. Для организации работы сервиса заказчик при необходимости конфигурирует узлы {{code language="none"}}Worker{{/code}} по части vCPU, vRAM и дискового хранилища. 51 - 52 -Заказчик получает виртуальные диски со Storage Policy — SSD. Диски предоставляются для: 53 - 54 -* ОС и развертывания прикладного ПО в составе ПО **Deckhouse** ВМ. Диски обязательны для развертывания и не предоставляются заказчику в пользование по причине их технического назначения. 55 -* Хранения данных в качестве Persistent Volume Claim. Диски необязательны для приобретения и предоставляются заказчику в пользование. Диски могут предоставляться как в качестве дополнительного локального диска, так и в качестве объединенного хранилища на базе модуля LINSTOR. 56 - 57 -== Подключение кластера Kubernetes и платформы Deckhouse == 58 - 59 -Для подключения кластера **Kubernetes** и платформы **Deckhouse** заказчика к частным сетям связи клиента или к интернет заказчик должен заказать одну из услуг beeline cloud: 60 - 61 -* Выделенный доступ к сети Интернет 62 -* Виртуальная частная сеть IP VPN 63 -* Виртуальный частный LAN 64 - 65 -Beeline cloud предоставляет услуги связи на основе отдельных приложений к договору. Услуги не входят в состав сервиса **Cloud Kubernetes Clusters**. При подключении ВМ к частным сетям связи заказчика с организацией доступа ВМ к интернет, заказчик должен заказать услугу **Выделенный доступ к Интернет** с адресом предоставления услуг в центре данных beeline cloud, указанном в БЗ услуги. 66 - 67 -Услуга** Выделенный доступ к сети Интернет** предоставляется в сервисе **Cloud Kubernetes Clusters**. 68 - 69 -== Ограничения на конфигурации ВМ == 70 - 71 -* vCPU: до 24*. Заказчик определяет количество при согласовании узла {{code language="none"}}Worker{{/code}}. Один vCPU по мощности ограничен ресурсами одного физического ядра хоста [[виртуализации>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%CC%81%D1%86%D0%B8%D1%8F]]. 72 -* vRAM: до 512* ГБ. Заказчик определяет объем при согласовании узла {{code language="none"}}Worker{{/code}}. 73 - 74 -= Возможности основного тарифа = 75 - 76 ----- 77 - 78 -Beeline cloud предоставляет доступ к платформе Deckhouse. Основной тариф включает в себя следующие возможности, разделенные по блокам: 79 - 80 -* [[Уровень кластера Kubernetes>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H42344043E43243543D44C43A43B430441442435440430Kubernetes]] 81 -* Container Runtime 82 -* [[Управление ресурсами кластера и автоматические масштабирование>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H42343F44043043243B43543D43843544043544144344044143043C43843A43B43044144243544043043843043244243E43C43044243844743544143A43843543C43044144844243043143844043E43243043D438435]] 83 -* [[Хранение>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H42544043043D43543D438435]] 84 -* [[Сеть>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H42143544244C]] 85 -* [[Балансировка входящего трафика>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H41143043B43043D44143844043E43243A43043244543E43444F44943543343E44244043044443843A430]] 86 -* [[Уровень платформы>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H42344043E43243543D44C43F43B43044244443E44043C44B]] 87 -* [[Контроль доступа>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H41A43E43D44244043E43B44C43443E44144244343F430]] 88 -* [[Обеспечение сохранности данных и отказоустойчивости сервиса>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H41E43143544143F43544743543D438435A044143E44544043043D43D43E44144243843443043D43D44B44543843E44243A43043743E44344144243E43944743843243E44144243844143844144243543C44B]] 89 - 90 -== Уровень кластера Kubernetes == 91 - 92 -Сервис предлагает создание, настройку и удаление: 93 - 94 -* [[Pod>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%B4]] 95 -* [[Service>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81]] 96 -* [[Secret>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D0%B5%20%D0%BF%D0%B5%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D0%B5]] 97 -* ConfigMap 98 -* [[Deployment>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5]] 99 -* [[Job>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5]] 100 -* [[CronJob>>https://wiki.dfcloud.ru/bin/view/Glossary/CronJob]] 101 -* [[StatefulSet>>https://wiki.dfcloud.ru/bin/view/Glossary/StatefulSet]] 102 -* Объекта, гарантирующего доступность копии Pod на каждом узле[[ кластера>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9A%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80]] ([[DaemonSet>>https://wiki.dfcloud.ru/bin/view/Glossary/DaemonSet]]) 103 -* Объекта, гарантирующего определенное количество экземпляров Pod (DaemonSet) 104 - 105 -== Управление ресурсами кластера и автоматические масштабирование == 106 - 107 -(% class="wikigeneratedid" %) 108 -Для управления и автоматического масштабирование ресурсами кластера сервис **Cloud Kubernetes Clusters **предлагает следующие модули: 109 - 110 -* control-plane-manager 111 -* node-manager 112 -* priority-class 113 -* terraform-manager 114 -* Prometheus-metrics-adapter 115 -* descheduler 116 -* pod-reloader 117 - 118 -== Хранение == 119 - 120 -* Интерфейс для подключения хранилища на базе CEPH. CEPH не предоставляется в сервисе **Cloud Kubernetes Clusters** 121 -* Блочное хранилище на базе модуля LINSTOR. Хранилище организуется на базе локальных дисков узлов Worker ВМ 122 -* Модуль local-path-provisioner 123 -* Поддержка [[снапшотов>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%BD%D0%B0%D0%BF%D1%88%D0%BE%D1%82]] 124 - 125 -== Сеть == 126 - 127 -* Сетевое взаимодействие внутри кластера на базе Cilium 128 - 129 -== Балансировка входящего трафика == 130 - 131 -* Балансировщик [[Nginx>>https://wiki.dfcloud.ru/bin/view/Glossary/NGINX]] 132 -* Выделенный балансировщик на отдельных ВМ платформы **Deckhouse** — MetalLB 133 - 134 -== Уровень платформы == 135 - 136 -(% class="table-bordered" style="width:741px" %) 137 -(% class="active" %)|(% style="width:255px" %)**Интерфейс/Модуль**|(% style="width:481px" %)**Состав** 138 -|(% style="width:255px" %)((( 139 -**Интерфейсы управления** 140 -)))|(% style="width:481px" %)((( 141 -* Dhtcl 142 -* Web ui – Kubernetes Dashboard 143 -* Deckhouse Commander 144 -* Документация платформы 28 +* control-plane-manager; 29 +* node-manager; 30 +* priority-class; 31 +* terraform-manager; 32 +* Prometheus-metrics-adapter; 33 +* descheduler; 34 +* pod-reloader. 145 145 ))) 146 -|(% style="width:255px" %)**Разработка**|(% style="width:481px" %)((( 147 -* Модуль доставки и интеграции контейнеров (ArgoCD, werf) 148 -* «Канареечные» установки версий (Istio) 149 -* Модуль A/B-тестирования (Istio) 36 +|(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:472px" %)((( 37 +* интерфейс для подключения хранилища на базе CEPH; 38 +* блочное хранилище на базе LINSTOR; 39 +* модуль local-path-provisioner; 40 +* поддержка снапшотов. 150 150 ))) 151 -|(% style="width:255px" %)((( 152 -**Балансировка и управления трафиком** 153 -)))|(% style="width:481px" %)((( 154 -* Модуль балансировки запросов между endpoint сервиса (Istio) 155 -* Модуль node-local-dns — кеширующий DNS-сервер 42 +|(% style="width:267px" %)**Сеть**|(% style="width:472px" %)((( 43 +* Cilium; 44 +* Flannel. 156 156 ))) 157 -|(% style="width:255px" %)**Мониторинг**|(% style="width:481px" %)((( 158 -* Модуль для мониторинга сетевых взаимодействий (Hubble) 159 -* Модуль мониторинга mesh-сети Istio (Kiali) 160 -* Модуль мониторинга утилизации ресурсов, оповещения о событиях и сбора метрик (Prometheus) 161 -* Модуль визуализации метрик (Graphana) 162 -* Модуль сбора метрик доступности компонентов кластера и платформы (Upmeter) 46 +|(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:472px" %)((( 47 +* Nginx; 48 +* metalLB. 163 163 ))) 164 -|(% style="width:255px" %)((( 165 -**Логирование и журналирование** 166 -)))|(% style="width:481px" %)((( 167 -* log-shiper (Vector) 168 -* Модуль хранения оперативного объема (Loki) 50 +|(% style="width:267px" %)**Уровень платформы** 51 +|(% style="width:267px" %) |(% style="width:472px" %)((( 52 +**Безопасность:** 53 + 54 +* Внешний доступ к ресурсам кластера посредством OpenVPN. 55 +* Сквозная аутентификация на основе dex. 56 +* Авторизация и доступы на основе RBAC. 57 +* Политики безопасности — gatekeeper. 58 +* Выявление угроз безопасности — Falco. 59 +* Контроль сетевых политик — kube-router или cilium. 60 +* Управление SSL- сертификатами на базе cert-manager. 61 +* Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio. 62 +* Сканирование уязвимостей на базе Trivy. 63 +* Аудит всех операций с API Kubernetes 169 169 ))) 170 -|(% style="width:255px" %)**Отказоустоучивость**|(% style="width:481px" %)Service Mesh в режиме федерации на базе Istio 171 -|(% style="width:255px" %)**Администрирование**|(% style="width:481px" %)((( 172 -* Модуль синхронизации на узлах кластера (Chrony) 173 -* Модуль Namespace-configurator — конфигурирование аннотаций новым [[namespace>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D1%80%D0%BE%D0%B5%D0%BA%D1%82]] в кластере 174 -* Модуль secret-copier — копирование секретных переменных в Namespace 65 +|(% style="width:267px" %) |(% style="width:472px" %)((( 66 +**Интерфейсы управления:** 67 + 68 +* dhtcl; 69 +* Web UI — Kubernetes Dashboard; 70 +* Deckhouse Commander; 71 +* документация по платформе. 175 175 ))) 73 +|(% style="width:267px" %) |(% style="width:472px" %)((( 74 +**Разработка:** 176 176 177 -= Технологии и механизмы обеспечения безопасности = 76 +* модуль delivery (ArgoCD + werf); 77 +* Canary-deployment (Istio); 78 +* A/B-тестирование (Istio). 79 +))) 80 +|(% style="width:267px" %) |(% style="width:472px" %)((( 81 +**Балансировка и управление трафиком внутри кластера:** 178 178 179 ----- 83 +* балансировка запросов между Endpoint’ами сервиса — Istio; 84 +* модуль node-local-dns, кеширующий DNS-сервер. 85 +))) 86 +|(% style="width:267px" %) |(% style="width:472px" %)((( 87 +**Мониторинг:** 180 180 181 -Сервис использует следующие технологии и механизмы обеспечения безопасности: 89 +* Hubble; 90 +* Kiali; 91 +* Prometheus; 92 +* Grafana; 93 +* Модуль upmeter. 94 +))) 95 +|(% style="width:267px" %) |(% style="width:472px" %)((( 96 +**Логирование и журналирование:** 182 182 183 -* [[контроль доступа>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H41A43E43D44244043E43B44C43443E44144244343F430]] 184 -* [[обеспечение сохранности данных и отказоустойчивости системы>>https://wiki.dfcloud.ru/bin/view/%D0%9A%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D1%80%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Kubernetes%20Clusters/1.%20%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#H41E43143544143F43544743543D438435A044143E44544043043D43D43E44144243843443043D43D44B44543843E44243A43043743E44344144243E43944743843243E44144243844143844144243543C44B]] 98 +* модуль log-shipper — Vector; 99 +* хранение оперативного объема — Loki. 100 +))) 101 +|(% style="width:267px" %) |(% style="width:472px" %)((( 102 +**Отказоустойчивость:** 185 185 186 -== Контроль доступа == 104 +* Service Mesh в режиме федерации или мультикластера на базе Istio. 105 +))) 106 +|(% style="width:267px" %) |(% style="width:472px" %)((( 107 +**Администрирование:** 187 187 188 -* Сквозная аутентификация при доступе к личному кабинету (dex) 189 -* Авторизация и доступы пользователей ([[RBAC>>https://wiki.dfcloud.ru/bin/view/Glossary/RBAC]]) 190 -* Регулирование политик безопасности (gatekeeper) 191 -* Защита от вредоносного программного обеспечения на уровне платформы — сканер уязвимостей Falco и Trivy 192 -* Контроль сетевых политик кластера на уровне платформы модулями kube-router и cilium 193 -* Шифрование внутрикластерного трафика mutualTLS (Istio) 194 -* Аудит всех операций API Kubernetes 195 -* Защита от несанкционированного доступа к оборудованию системы: 196 -** пропускная система 197 -** круглосуточное видеонаблюдение 198 -** круглосуточная охрана 109 +* Синхронизация времени на узлах кластера — chrony. 110 +* Namespace-configurator — аннотации новым неймспейсам в кластере. 111 +* Модуль secret-copier — копирование секретов в неймспейсы. 112 +))) 199 199 200 -== Обеспечение сохранности данных и отказоустойчивости системы == 201 - 202 -* Отказоустойчивые инфраструктурные решения с дублированием компонентов 203 -* Автоматический перенос ВМ при возникновении аварийной ситуации 204 - 205 -**[[В начало>>doc:Контейнерная разработка.Сервис Cloud Kubernetes Clusters.WebHome]] **🡱 206 -**[[К следующему разделу>>doc:Контейнерная разработка.Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲 207 -**[[К предыдущему разделу>>doc:Контейнерная разработка.Сервис Cloud Kubernetes Clusters.WebHome]] 🡰** 114 +**[[В начало>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] **🡱 115 +**[[К следующему разделу>>doc:Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲 116 +**[[К предыдущему разделу>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] 🡰**