Исходный код вики 1. Возможности сервиса

Версия 38.1 от Ирина Сафонова на 13.10.2023, 17:56

Скрыть последних авторов
Ирина Сафонова 3.1 1 **Содержание**
2
3 {{toc/}}
4
5 = Основа сервиса =
6
7 ----
8
Ирина Сафонова 37.1 9 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на [[ресурсах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B]] облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории РФ.
Ирина Сафонова 2.1 10
Ирина Сафонова 5.1 11 = Возможности основного тарифа =
Ирина Сафонова 4.1 12
Ирина Сафонова 5.1 13 ----
14
Ирина Сафонова 35.1 15 Основной тариф включает в себя следующие возможности:
Ирина Сафонова 4.1 16
Ирина Сафонова 33.1 17 (% class="table-bordered" style="width:743px" %)
Ирина Сафонова 16.1 18 (% class="active" %)|(% style="width:267px" %)(((
Ирина Сафонова 11.1 19 **Возможность**
Ирина Сафонова 33.1 20 )))|(% style="width:472px" %)**Комментарий**
21 |(% style="width:267px" %)**Уровень кластера**|(% style="width:472px" %)(((
Ирина Сафонова 10.1 22 * Kubernetes;
23 * Container runtime.
24 )))
Ирина Сафонова 33.1 25 |(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:472px" %)(((
Ирина Сафонова 29.1 26 **Модули:**
Ирина Сафонова 13.1 27
28 * control-plane-manager;
29 * node-manager;
30 * priority-class;
31 * terraform-manager;
32 * Prometheus-metrics-adapter;
33 * descheduler;
34 * pod-reloader.
35 )))
Ирина Сафонова 33.1 36 |(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:472px" %)(((
Ирина Сафонова 38.1 37 * Интерфейс для подключения хранилища на базе CEPH;
38 * Блочное хранилище на базе LINSTOR;
39 * Модуль local-path-provisioner;
40 * Поддержка [[снапшотов>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%BD%D0%B0%D0%BF%D1%88%D0%BE%D1%82]].
Ирина Сафонова 15.1 41 )))
Ирина Сафонова 33.1 42 |(% style="width:267px" %)**Сеть**|(% style="width:472px" %)(((
Ирина Сафонова 17.1 43 * Cilium;
44 * Flannel.
45 )))
Ирина Сафонова 33.1 46 |(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:472px" %)(((
Ирина Сафонова 18.1 47 * Nginx;
48 * metalLB.
49 )))
Ирина Сафонова 30.1 50 |(% style="width:267px" %)**Уровень платформы**
Ирина Сафонова 33.1 51 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 29.1 52 **Безопасность:**
Ирина Сафонова 19.1 53
Ирина Сафонова 27.1 54 * Внешний доступ к ресурсам кластера посредством OpenVPN.
55 * Сквозная аутентификация на основе dex.
56 * Авторизация и доступы на основе RBAC.
Ирина Сафонова 32.1 57 * Политики безопасности — gatekeeper.
58 * Выявление угроз безопасности — Falco.
59 * Контроль сетевых политик — kube-router или cilium.
60 * Управление SSL- сертификатами на базе cert-manager.
Ирина Сафонова 27.1 61 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio.
62 * Сканирование уязвимостей на базе Trivy.
Ирина Сафонова 20.1 63 * Аудит всех операций с API Kubernetes
Ирина Сафонова 19.1 64 )))
Ирина Сафонова 33.1 65 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 29.1 66 **Интерфейсы управления:**
Ирина Сафонова 21.1 67
68 * dhtcl;
Ирина Сафонова 32.1 69 * Web UI — Kubernetes Dashboard;
Ирина Сафонова 21.1 70 * Deckhouse Commander;
Ирина Сафонова 27.1 71 * документация по платформе.
Ирина Сафонова 21.1 72 )))
Ирина Сафонова 33.1 73 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 74 **Разработка:**
Ирина Сафонова 22.1 75
Ирина Сафонова 27.1 76 * модуль delivery (ArgoCD + werf);
77 * Canary-deployment (Istio);
78 * A/B-тестирование (Istio).
Ирина Сафонова 22.1 79 )))
Ирина Сафонова 33.1 80 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 81 **Балансировка и управление трафиком внутри кластера:**
Ирина Сафонова 24.1 82
Ирина Сафонова 32.1 83 * балансировка запросов между Endpoint’ами сервиса — Istio;
Ирина Сафонова 27.1 84 * модуль node-local-dns, кеширующий DNS-сервер.
Ирина Сафонова 23.1 85 )))
Ирина Сафонова 33.1 86 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 87 **Мониторинг:**
Ирина Сафонова 24.1 88
89 * Hubble;
90 * Kiali;
91 * Prometheus;
92 * Grafana;
93 * Модуль upmeter.
94 )))
Ирина Сафонова 33.1 95 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 96 **Логирование и журналирование:**
Ирина Сафонова 25.1 97
Ирина Сафонова 32.1 98 * модуль log-shipper — Vector;
99 * хранение оперативного объема — Loki.
Ирина Сафонова 25.1 100 )))
Ирина Сафонова 33.1 101 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 102 **Отказоустойчивость:**
Ирина Сафонова 4.1 103
Ирина Сафонова 27.1 104 * Service Mesh в режиме федерации или мультикластера на базе Istio.
Ирина Сафонова 26.1 105 )))
Ирина Сафонова 33.1 106 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 107 **Администрирование:**
Ирина Сафонова 26.1 108
Ирина Сафонова 32.1 109 * Синхронизация времени на узлах кластера — chrony.
110 * Namespace-configurator — аннотации новым неймспейсам в кластере.
111 * Модуль secret-copier — копирование секретов в неймспейсы.
Ирина Сафонова 26.1 112 )))
113
Ирина Сафонова 33.1 114 **[[В начало>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] **🡱
115 **[[К следующему разделу>>doc:Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲
116 **[[К предыдущему разделу>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] 🡰**