Исходный код вики 1. Возможности сервиса

Версия 32.1 от Ирина Сафонова на 04.10.2023, 21:21

Скрыть последних авторов
Ирина Сафонова 3.1 1 **Содержание**
2
3 {{toc/}}
4
5 = Основа сервиса =
6
7 ----
8
Ирина Сафонова 2.1 9 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на ресурсах облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории Российской Федерации.
10
Ирина Сафонова 5.1 11 = Возможности основного тарифа =
Ирина Сафонова 4.1 12
Ирина Сафонова 5.1 13 ----
14
Ирина Сафонова 9.1 15 Основной тариф включает в себя следующие возможности
Ирина Сафонова 4.1 16
Ирина Сафонова 8.1 17 (% class="table-bordered" style="width:1159px" %)
Ирина Сафонова 16.1 18 (% class="active" %)|(% style="width:267px" %)(((
Ирина Сафонова 11.1 19 **Возможность**
Ирина Сафонова 16.1 20 )))|(% style="width:890px" %)**Комментарий**
Ирина Сафонова 28.1 21 |(% style="width:267px" %)**Уровень кластера**|(% style="width:890px" %)(((
Ирина Сафонова 10.1 22 * Kubernetes;
23 * Container runtime.
24 )))
Ирина Сафонова 28.1 25 |(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:890px" %)(((
Ирина Сафонова 29.1 26 **Модули:**
Ирина Сафонова 13.1 27
28 * control-plane-manager;
29 * node-manager;
30 * priority-class;
31 * terraform-manager;
32 * Prometheus-metrics-adapter;
33 * descheduler;
34 * pod-reloader.
35 )))
Ирина Сафонова 28.1 36 |(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:890px" %)(((
Ирина Сафонова 27.1 37 * интерфейс для подключения хранилища на базе CEPH;
38 * блочное хранилище на базе LINSTOR;
39 * модуль local-path-provisioner;
40 * поддержка снапшотов.
Ирина Сафонова 15.1 41 )))
Ирина Сафонова 28.1 42 |(% style="width:267px" %)**Сеть**|(% style="width:890px" %)(((
Ирина Сафонова 17.1 43 * Cilium;
44 * Flannel.
45 )))
Ирина Сафонова 28.1 46 |(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:890px" %)(((
Ирина Сафонова 18.1 47 * Nginx;
48 * metalLB.
49 )))
Ирина Сафонова 30.1 50 |(% style="width:267px" %)**Уровень платформы**
Ирина Сафонова 19.1 51 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 29.1 52 **Безопасность:**
Ирина Сафонова 19.1 53
Ирина Сафонова 27.1 54 * Внешний доступ к ресурсам кластера посредством OpenVPN.
55 * Сквозная аутентификация на основе dex.
56 * Авторизация и доступы на основе RBAC.
Ирина Сафонова 32.1 57 * Политики безопасности — gatekeeper.
58 * Выявление угроз безопасности — Falco.
59 * Контроль сетевых политик — kube-router или cilium.
60 * Управление SSL- сертификатами на базе cert-manager.
Ирина Сафонова 27.1 61 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio.
62 * Сканирование уязвимостей на базе Trivy.
Ирина Сафонова 20.1 63 * Аудит всех операций с API Kubernetes
Ирина Сафонова 19.1 64 )))
Ирина Сафонова 21.1 65 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 29.1 66 **Интерфейсы управления:**
Ирина Сафонова 21.1 67
68 * dhtcl;
Ирина Сафонова 32.1 69 * Web UI — Kubernetes Dashboard;
Ирина Сафонова 21.1 70 * Deckhouse Commander;
Ирина Сафонова 27.1 71 * документация по платформе.
Ирина Сафонова 21.1 72 )))
Ирина Сафонова 22.1 73 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 32.1 74 **Разработка:**
Ирина Сафонова 22.1 75
Ирина Сафонова 27.1 76 * модуль delivery (ArgoCD + werf);
77 * Canary-deployment (Istio);
78 * A/B-тестирование (Istio).
Ирина Сафонова 22.1 79 )))
Ирина Сафонова 23.1 80 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 32.1 81 **Балансировка и управление трафиком внутри кластера:**
Ирина Сафонова 24.1 82
Ирина Сафонова 32.1 83 * балансировка запросов между Endpoint’ами сервиса — Istio;
Ирина Сафонова 27.1 84 * модуль node-local-dns, кеширующий DNS-сервер.
Ирина Сафонова 23.1 85 )))
Ирина Сафонова 24.1 86 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 32.1 87 **Мониторинг:**
Ирина Сафонова 24.1 88
89 * Hubble;
90 * Kiali;
91 * Prometheus;
92 * Grafana;
93 * Модуль upmeter.
94 )))
Ирина Сафонова 25.1 95 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 32.1 96 **Логирование и журналирование:**
Ирина Сафонова 25.1 97
Ирина Сафонова 32.1 98 * модуль log-shipper — Vector;
99 * хранение оперативного объема — Loki.
Ирина Сафонова 25.1 100 )))
Ирина Сафонова 26.1 101 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 32.1 102 **Отказоустойчивость:**
Ирина Сафонова 4.1 103
Ирина Сафонова 27.1 104 * Service Mesh в режиме федерации или мультикластера на базе Istio.
Ирина Сафонова 26.1 105 )))
106 |(% style="width:267px" %) |(% style="width:890px" %)(((
Ирина Сафонова 32.1 107 **Администрирование:**
Ирина Сафонова 26.1 108
Ирина Сафонова 32.1 109 * Синхронизация времени на узлах кластера — chrony.
110 * Namespace-configurator — аннотации новым неймспейсам в кластере.
111 * Модуль secret-copier — копирование секретов в неймспейсы.
Ирина Сафонова 26.1 112 )))
113
Ирина Сафонова 4.1 114