Исходный код вики 1. Возможности сервиса

Версия 48.2 от Ирина Сафонова на 23.10.2023, 20:34

Последние авторы
1 {{box cssClass="floatinginfobox" title="**Содержание**"}}
2 {{toc/}}
3 {{/box}}
4
5 (% data-xwiki-non-generated-content="java.util.List" %)
6 (((
7 = Основа сервиса =
8 )))
9
10 ----
11
12 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на [[ресурсах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B]] облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории РФ.
13
14 = Возможности основного тарифа =
15
16 ----
17
18 Основной тариф включает в себя следующие возможности:
19
20 (% class="table-bordered" style="width:743px" %)
21 (% class="active" %)|(% style="width:267px" %)(((
22 **Возможность**
23 )))|(% style="width:472px" %)**Комментарий**
24 |(% style="width:267px" %)**Уровень кластера**|(% style="width:472px" %)(((
25 * Kubernetes;
26 * Container runtime.
27 )))
28 |(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:472px" %)(((
29 **Модули:**
30
31 * control-plane-manager;
32 * node-manager;
33 * priority-class;
34 * terraform-manager;
35 * Prometheus-metrics-adapter;
36 * descheduler;
37 * pod-reloader.
38 )))
39 |(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:472px" %)(((
40 * Интерфейс для подключения хранилища на базе CEPH.
41 * Блочное хранилище на базе LINSTOR.
42 * Модуль local-path-provisioner.
43 * Поддержка [[снапшотов>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%BD%D0%B0%D0%BF%D1%88%D0%BE%D1%82]].
44 )))
45 |(% style="width:267px" %)**Сеть**|(% style="width:472px" %)(((
46 * Cilium;
47 * Flannel.
48 )))
49 |(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:472px" %)(((
50 * Nginx;
51 * metalLB.
52 )))
53 |(% style="width:267px" %)**Уровень платформы**
54 |(% style="width:267px" %) |(% style="width:472px" %)(((
55 **Безопасность:**
56
57 * Внешний доступ к ресурсам [[кластера>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9A%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80]] посредством OpenVPN.
58 * Сквозная аутентификация на основе dex.
59 * Авторизация и доступы на основе RBAC.
60 * Политики безопасности — gatekeeper.
61 * Выявление угроз безопасности — Falco.
62 * Контроль сетевых политик — kube-router или cilium.
63 * Управление SSL- сертификатами на базе cert-manager.
64 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio.
65 * Сканирование уязвимостей на базе Trivy.
66 * Аудит всех операций с API Kubernetes.
67 )))
68 |(% style="width:267px" %) |(% style="width:472px" %)(((
69 **Интерфейсы управления:**
70
71 * dhtcl;
72 * Web UI — Kubernetes Dashboard;
73 * Deckhouse Commander;
74 * [[Документация по платформе>>https://deckhouse.ru/documentation/v1/deckhouse-overview.html]].
75 )))
76 |(% style="width:267px" %) |(% style="width:472px" %)(((
77 **Разработка:**
78
79 * модуль delivery (ArgoCD + werf);
80 * Canary-deployment (Istio);
81 * A/B-тестирование (Istio).
82 )))
83 |(% style="width:267px" %) |(% style="width:472px" %)(((
84 **Балансировка и управление трафиком внутри кластера:**
85
86 * балансировка запросов между Endpoint’ами сервиса — Istio;
87 * модуль node-local-dns, кеширующий DNS-сервер.
88 )))
89 |(% style="width:267px" %) |(% style="width:472px" %)(((
90 **Мониторинг:**
91
92 * Hubble;
93 * Kiali;
94 * Prometheus;
95 * Grafana;
96 * Модуль upmeter.
97 )))
98 |(% style="width:267px" %) |(% style="width:472px" %)(((
99 **Логирование и журналирование:**
100
101 * Модуль log-shipper — Vector.
102 * Хранение оперативного объема — Loki.
103 )))
104 |(% style="width:267px" %) |(% style="width:472px" %)(((
105 **Отказоустойчивость:**
106
107 * Service Mesh в режиме федерации или мультикластера на базе Istio.
108 )))
109 |(% style="width:267px" %) |(% style="width:472px" %)(((
110 **Администрирование:**
111
112 * Синхронизация времени на узлах кластера — chrony.
113 * Namespace-configurator — аннотации новым [[namespace>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D1%80%D0%BE%D0%B5%D0%BA%D1%82]] в кластере.
114 * Модуль secret-copier — копирование секретов в namespace.
115 )))
116
117 **[[В начало>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] **🡱
118 **[[К следующему разделу>>doc:Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲
119 **[[К предыдущему разделу>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] 🡰**