Исходный код вики 1. Возможности сервиса

Версия 20.1 от Ирина Сафонова на 04.10.2023, 21:08

Скрыть последних авторов
Ирина Сафонова 3.1 1 **Содержание**
2
3 {{toc/}}
4
5 = Основа сервиса =
6
7 ----
8
Ирина Сафонова 2.1 9 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на ресурсах облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории Российской Федерации.
10
Ирина Сафонова 5.1 11 = Возможности основного тарифа =
Ирина Сафонова 4.1 12
Ирина Сафонова 5.1 13 ----
14
Ирина Сафонова 9.1 15 Основной тариф включает в себя следующие возможности
Ирина Сафонова 4.1 16
Ирина Сафонова 8.1 17 (% class="table-bordered" style="width:1159px" %)
Ирина Сафонова 16.1 18 (% class="active" %)|(% style="width:267px" %)(((
Ирина Сафонова 11.1 19 **Возможность**
Ирина Сафонова 16.1 20 )))|(% style="width:890px" %)**Комментарий**
21 |(% style="width:267px" %)Уровень кластера|(% style="width:890px" %)(((
Ирина Сафонова 10.1 22 * Kubernetes;
23 * Container runtime.
24 )))
Ирина Сафонова 16.1 25 |(% style="width:267px" %)Управление ресурсами и автоматическое масштабирование кластера|(% style="width:890px" %)(((
Ирина Сафонова 13.1 26 Система предлагает следующие модули:
27
28 * control-plane-manager;
29 * node-manager;
30 * priority-class;
31 * terraform-manager;
32 * Prometheus-metrics-adapter;
33 * descheduler;
34 * pod-reloader.
35 )))
Ирина Сафонова 16.1 36 |(% style="width:267px" %)Хранение — СХД, хранилище, данные и storage|(% style="width:890px" %)(((
Ирина Сафонова 15.1 37 * Интерфейс для подключения хранилища на базе CEPH;
38 * Блочное хранилище на базе LINSTOR;
39 * Модуль local-path-provisioner;
40 * Поддержка снапшотов.
41 )))
Ирина Сафонова 17.1 42 |(% style="width:267px" %)Сеть|(% style="width:890px" %)(((
43 * Cilium;
44 * Flannel.
45 )))
Ирина Сафонова 18.1 46 |(% style="width:267px" %)Балансировка входящего трафика|(% style="width:890px" %)(((
47 * Nginx;
48 * metalLB.
49 )))
Ирина Сафонова 19.1 50 |(% style="width:267px" %)Уровень платформы|(% style="width:890px" %)
51 |(% style="width:267px" %) |(% style="width:890px" %)(((
52 Безопасность:
53
54 * Внешний доступ к ресурсам кластера посредством OpenVPN
Ирина Сафонова 20.1 55 * Сквозная аутентификация на основе dex
56 * Авторизация и доступы на основе RBAC
57 * Политики безопасности – gatekeeper
58 * Выявление угроз безопасности – Falco
59 * Контроль сетевых политик – kube-router или cilium
60 * Управление SSL-сертификатами на базе cert-manager
61 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio
62 * Сканирование уязвимостей на базе Trivy
63 * Аудит всех операций с API Kubernetes
Ирина Сафонова 19.1 64 )))
Ирина Сафонова 16.1 65 |(% style="width:267px" %) |(% style="width:890px" %)
66 |(% style="width:267px" %) |(% style="width:890px" %)
67 |(% style="width:267px" %) |(% style="width:890px" %)
68 |(% style="width:267px" %) |(% style="width:890px" %)
69 |(% style="width:267px" %) |(% style="width:890px" %)
70 |(% style="width:267px" %) |(% style="width:890px" %)
71 |(% style="width:267px" %) |(% style="width:890px" %)
Ирина Сафонова 4.1 72
73