Исходный код вики 1. Возможности сервиса

Версия 41.1 от Ирина Сафонова на 13.10.2023, 17:58

Последние авторы
1 **Содержание**
2
3 {{toc/}}
4
5 = Основа сервиса =
6
7 ----
8
9 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на [[ресурсах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B]] облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории РФ.
10
11 = Возможности основного тарифа =
12
13 ----
14
15 Основной тариф включает в себя следующие возможности:
16
17 (% class="table-bordered" style="width:743px" %)
18 (% class="active" %)|(% style="width:267px" %)(((
19 **Возможность**
20 )))|(% style="width:472px" %)**Комментарий**
21 |(% style="width:267px" %)**Уровень кластера**|(% style="width:472px" %)(((
22 * Kubernetes;
23 * Container runtime.
24 )))
25 |(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:472px" %)(((
26 **Модули:**
27
28 * control-plane-manager;
29 * node-manager;
30 * priority-class;
31 * terraform-manager;
32 * Prometheus-metrics-adapter;
33 * descheduler;
34 * pod-reloader.
35 )))
36 |(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:472px" %)(((
37 * Интерфейс для подключения хранилища на базе CEPH;
38 * Блочное хранилище на базе LINSTOR;
39 * Модуль local-path-provisioner;
40 * Поддержка [[снапшотов>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%BD%D0%B0%D0%BF%D1%88%D0%BE%D1%82]].
41 )))
42 |(% style="width:267px" %)**Сеть**|(% style="width:472px" %)(((
43 * Cilium;
44 * Flannel.
45 )))
46 |(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:472px" %)(((
47 * Nginx;
48 * metalLB.
49 )))
50 |(% style="width:267px" %)**Уровень платформы**
51 |(% style="width:267px" %) |(% style="width:472px" %)(((
52 **Безопасность:**
53
54 * Внешний доступ к ресурсам кластера посредством OpenVPN.
55 * Сквозная аутентификация на основе dex.
56 * Авторизация и доступы на основе RBAC.
57 * Политики безопасности — gatekeeper.
58 * Выявление угроз безопасности — Falco.
59 * Контроль сетевых политик — kube-router или cilium.
60 * Управление SSL- сертификатами на базе cert-manager.
61 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio.
62 * Сканирование уязвимостей на базе Trivy.
63 * Аудит всех операций с API Kubernetes
64 )))
65 |(% style="width:267px" %) |(% style="width:472px" %)(((
66 **Интерфейсы управления:**
67
68 * dhtcl;
69 * Web UI — Kubernetes Dashboard;
70 * Deckhouse Commander;
71 * [[Документация по платформе>>https://deckhouse.ru/documentation/v1/deckhouse-overview.html]].
72 )))
73 |(% style="width:267px" %) |(% style="width:472px" %)(((
74 **Разработка:**
75
76 * модуль delivery (ArgoCD + werf);
77 * Canary-deployment (Istio);
78 * A/B-тестирование (Istio).
79 )))
80 |(% style="width:267px" %) |(% style="width:472px" %)(((
81 **Балансировка и управление трафиком внутри кластера:**
82
83 * балансировка запросов между Endpoint’ами сервиса — Istio;
84 * модуль node-local-dns, кеширующий DNS-сервер.
85 )))
86 |(% style="width:267px" %) |(% style="width:472px" %)(((
87 **Мониторинг:**
88
89 * Hubble;
90 * Kiali;
91 * Prometheus;
92 * Grafana;
93 * Модуль upmeter.
94 )))
95 |(% style="width:267px" %) |(% style="width:472px" %)(((
96 **Логирование и журналирование:**
97
98 * модуль log-shipper — Vector;
99 * хранение оперативного объема — Loki.
100 )))
101 |(% style="width:267px" %) |(% style="width:472px" %)(((
102 **Отказоустойчивость:**
103
104 * Service Mesh в режиме федерации или мультикластера на базе Istio.
105 )))
106 |(% style="width:267px" %) |(% style="width:472px" %)(((
107 **Администрирование:**
108
109 * Синхронизация времени на узлах кластера — chrony.
110 * Namespace-configurator — аннотации новым неймспейсам в кластере.
111 * Модуль secret-copier — копирование секретов в неймспейсы.
112 )))
113
114 **[[В начало>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] **🡱
115 **[[К следующему разделу>>doc:Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲
116 **[[К предыдущему разделу>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] 🡰**