Исходный код вики 1. Возможности сервиса

Версия 47.1 от Ирина Сафонова на 13.10.2023, 22:13

Последние авторы
1 (% data-xwiki-non-generated-content="java.util.List" %)
2 (((
3
4 )))
5
6 {{box cssClass="floatinginfobox" title="**Содержание**"}}
7 {{toc/}}
8 {{/box}}
9
10 = Основа сервиса =
11
12 ----
13
14 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на [[ресурсах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B]] облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории РФ.
15
16 = Возможности основного тарифа =
17
18 ----
19
20 Основной тариф включает в себя следующие возможности:
21
22 (% class="table-bordered" style="width:743px" %)
23 (% class="active" %)|(% style="width:267px" %)(((
24 **Возможность**
25 )))|(% style="width:472px" %)**Комментарий**
26 |(% style="width:267px" %)**Уровень кластера**|(% style="width:472px" %)(((
27 * Kubernetes;
28 * Container runtime.
29 )))
30 |(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:472px" %)(((
31 **Модули:**
32
33 * control-plane-manager;
34 * node-manager;
35 * priority-class;
36 * terraform-manager;
37 * Prometheus-metrics-adapter;
38 * descheduler;
39 * pod-reloader.
40 )))
41 |(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:472px" %)(((
42 * Интерфейс для подключения хранилища на базе CEPH.
43 * Блочное хранилище на базе LINSTOR.
44 * Модуль local-path-provisioner.
45 * Поддержка [[снапшотов>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%BD%D0%B0%D0%BF%D1%88%D0%BE%D1%82]].
46 )))
47 |(% style="width:267px" %)**Сеть**|(% style="width:472px" %)(((
48 * Cilium;
49 * Flannel.
50 )))
51 |(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:472px" %)(((
52 * Nginx;
53 * metalLB.
54 )))
55 |(% style="width:267px" %)**Уровень платформы**
56 |(% style="width:267px" %) |(% style="width:472px" %)(((
57 **Безопасность:**
58
59 * Внешний доступ к ресурсам [[кластера>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9A%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80]] посредством OpenVPN.
60 * Сквозная аутентификация на основе dex.
61 * Авторизация и доступы на основе RBAC.
62 * Политики безопасности — gatekeeper.
63 * Выявление угроз безопасности — Falco.
64 * Контроль сетевых политик — kube-router или cilium.
65 * Управление SSL- сертификатами на базе cert-manager.
66 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio.
67 * Сканирование уязвимостей на базе Trivy.
68 * Аудит всех операций с API Kubernetes.
69 )))
70 |(% style="width:267px" %) |(% style="width:472px" %)(((
71 **Интерфейсы управления:**
72
73 * dhtcl;
74 * Web UI — Kubernetes Dashboard;
75 * Deckhouse Commander;
76 * [[Документация по платформе>>https://deckhouse.ru/documentation/v1/deckhouse-overview.html]].
77 )))
78 |(% style="width:267px" %) |(% style="width:472px" %)(((
79 **Разработка:**
80
81 * модуль delivery (ArgoCD + werf);
82 * Canary-deployment (Istio);
83 * A/B-тестирование (Istio).
84 )))
85 |(% style="width:267px" %) |(% style="width:472px" %)(((
86 **Балансировка и управление трафиком внутри кластера:**
87
88 * балансировка запросов между Endpoint’ами сервиса — Istio;
89 * модуль node-local-dns, кеширующий DNS-сервер.
90 )))
91 |(% style="width:267px" %) |(% style="width:472px" %)(((
92 **Мониторинг:**
93
94 * Hubble;
95 * Kiali;
96 * Prometheus;
97 * Grafana;
98 * Модуль upmeter.
99 )))
100 |(% style="width:267px" %) |(% style="width:472px" %)(((
101 **Логирование и журналирование:**
102
103 * Модуль log-shipper — Vector.
104 * Хранение оперативного объема — Loki.
105 )))
106 |(% style="width:267px" %) |(% style="width:472px" %)(((
107 **Отказоустойчивость:**
108
109 * Service Mesh в режиме федерации или мультикластера на базе Istio.
110 )))
111 |(% style="width:267px" %) |(% style="width:472px" %)(((
112 **Администрирование:**
113
114 * Синхронизация времени на узлах кластера — chrony.
115 * Namespace-configurator — аннотации новым [[namespace>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D1%80%D0%BE%D0%B5%D0%BA%D1%82]] в кластере.
116 * Модуль secret-copier — копирование секретов в namespace.
117 )))
118
119 **[[В начало>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] **🡱
120 **[[К следующему разделу>>doc:Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲
121 **[[К предыдущему разделу>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] 🡰**