Исходный код вики 1. Возможности сервиса

Версия 49.2 от Ирина Сафонова на 24.10.2023, 21:33

Скрыть последних авторов
Ирина Сафонова 47.1 1 {{box cssClass="floatinginfobox" title="**Содержание**"}}
Ирина Сафонова 3.1 2 {{toc/}}
Ирина Сафонова 47.1 3 {{/box}}
Ирина Сафонова 3.1 4
Ирина Сафонова 48.1 5 (% data-xwiki-non-generated-content="java.util.List" %)
6 (((
Ирина Сафонова 3.1 7 = Основа сервиса =
Ирина Сафонова 48.1 8 )))
Ирина Сафонова 3.1 9
10 ----
11
Ирина Сафонова 37.1 12 Сервис реализован на базе ПО Deckhouse компании Flant. Сервис организуется на базе виртуальной инфраструктуры, размещаемой на [[ресурсах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B]] облачной платформы Cloud Compute beeline cloud. Платформа расположена на территории РФ.
Ирина Сафонова 2.1 13
Ирина Сафонова 5.1 14 = Возможности основного тарифа =
Ирина Сафонова 4.1 15
Ирина Сафонова 5.1 16 ----
17
Ирина Сафонова 35.1 18 Основной тариф включает в себя следующие возможности:
Ирина Сафонова 4.1 19
Ирина Сафонова 33.1 20 (% class="table-bordered" style="width:743px" %)
Ирина Сафонова 16.1 21 (% class="active" %)|(% style="width:267px" %)(((
Ирина Сафонова 11.1 22 **Возможность**
Ирина Сафонова 33.1 23 )))|(% style="width:472px" %)**Комментарий**
24 |(% style="width:267px" %)**Уровень кластера**|(% style="width:472px" %)(((
Ирина Сафонова 10.1 25 * Kubernetes;
26 * Container runtime.
27 )))
Ирина Сафонова 33.1 28 |(% style="width:267px" %)**Управление ресурсами и автоматическое масштабирование кластера**|(% style="width:472px" %)(((
Ирина Сафонова 29.1 29 **Модули:**
Ирина Сафонова 13.1 30
31 * control-plane-manager;
32 * node-manager;
33 * priority-class;
34 * terraform-manager;
35 * Prometheus-metrics-adapter;
36 * descheduler;
37 * pod-reloader.
38 )))
Ирина Сафонова 33.1 39 |(% style="width:267px" %)**Хранение — СХД, хранилище, данные и storage**|(% style="width:472px" %)(((
Ирина Сафонова 42.1 40 * Интерфейс для подключения хранилища на базе CEPH.
41 * Блочное хранилище на базе LINSTOR.
42 * Модуль local-path-provisioner.
Ирина Сафонова 38.1 43 * Поддержка [[снапшотов>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%BD%D0%B0%D0%BF%D1%88%D0%BE%D1%82]].
Ирина Сафонова 15.1 44 )))
Ирина Сафонова 33.1 45 |(% style="width:267px" %)**Сеть**|(% style="width:472px" %)(((
Ирина Сафонова 17.1 46 * Cilium;
47 * Flannel.
48 )))
Ирина Сафонова 33.1 49 |(% style="width:267px" %)**Балансировка входящего трафика**|(% style="width:472px" %)(((
Ирина Сафонова 18.1 50 * Nginx;
51 * metalLB.
52 )))
Ирина Сафонова 30.1 53 |(% style="width:267px" %)**Уровень платформы**
Ирина Сафонова 33.1 54 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 29.1 55 **Безопасность:**
Ирина Сафонова 19.1 56
Ирина Сафонова 46.1 57 * Внешний доступ к ресурсам [[кластера>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9A%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80]] посредством OpenVPN.
Ирина Сафонова 27.1 58 * Сквозная аутентификация на основе dex.
59 * Авторизация и доступы на основе RBAC.
Ирина Сафонова 32.1 60 * Политики безопасности — gatekeeper.
61 * Выявление угроз безопасности — Falco.
62 * Контроль сетевых политик — kube-router или cilium.
63 * Управление SSL- сертификатами на базе cert-manager.
Ирина Сафонова 27.1 64 * Полное шифрование внутрикластерного трафика (mutualTLS) на базе Istio.
65 * Сканирование уязвимостей на базе Trivy.
Ирина Сафонова 42.1 66 * Аудит всех операций с API Kubernetes.
Ирина Сафонова 19.1 67 )))
Ирина Сафонова 33.1 68 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 29.1 69 **Интерфейсы управления:**
Ирина Сафонова 21.1 70
71 * dhtcl;
Ирина Сафонова 32.1 72 * Web UI — Kubernetes Dashboard;
Ирина Сафонова 21.1 73 * Deckhouse Commander;
Ирина Сафонова 41.1 74 * [[Документация по платформе>>https://deckhouse.ru/documentation/v1/deckhouse-overview.html]].
Ирина Сафонова 21.1 75 )))
Ирина Сафонова 33.1 76 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 77 **Разработка:**
Ирина Сафонова 22.1 78
Ирина Сафонова 27.1 79 * модуль delivery (ArgoCD + werf);
80 * Canary-deployment (Istio);
81 * A/B-тестирование (Istio).
Ирина Сафонова 22.1 82 )))
Ирина Сафонова 33.1 83 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 84 **Балансировка и управление трафиком внутри кластера:**
Ирина Сафонова 24.1 85
Ирина Сафонова 32.1 86 * балансировка запросов между Endpoint’ами сервиса — Istio;
Ирина Сафонова 27.1 87 * модуль node-local-dns, кеширующий DNS-сервер.
Ирина Сафонова 23.1 88 )))
Ирина Сафонова 33.1 89 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 90 **Мониторинг:**
Ирина Сафонова 24.1 91
92 * Hubble;
93 * Kiali;
94 * Prometheus;
95 * Grafana;
96 * Модуль upmeter.
97 )))
Ирина Сафонова 33.1 98 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 99 **Логирование и журналирование:**
Ирина Сафонова 25.1 100
Ирина Сафонова 42.1 101 * Модуль log-shipper — Vector.
102 * Хранение оперативного объема — Loki.
Ирина Сафонова 25.1 103 )))
Ирина Сафонова 33.1 104 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 105 **Отказоустойчивость:**
Ирина Сафонова 4.1 106
Ирина Сафонова 27.1 107 * Service Mesh в режиме федерации или мультикластера на базе Istio.
Ирина Сафонова 26.1 108 )))
Ирина Сафонова 33.1 109 |(% style="width:267px" %) |(% style="width:472px" %)(((
Ирина Сафонова 32.1 110 **Администрирование:**
Ирина Сафонова 26.1 111
Ирина Сафонова 32.1 112 * Синхронизация времени на узлах кластера — chrony.
Ирина Сафонова 44.1 113 * Namespace-configurator — аннотации новым [[namespace>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D1%80%D0%BE%D0%B5%D0%BA%D1%82]] в кластере.
Ирина Сафонова 45.1 114 * Модуль secret-copier — копирование секретов в namespace.
Ирина Сафонова 26.1 115 )))
116
Ирина Сафонова 33.1 117 **[[В начало>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] **🡱
118 **[[К следующему разделу>>doc:Сервис Cloud Kubernetes Clusters.2\. Администрирование.WebHome]] **🡲
119 **[[К предыдущему разделу>>doc:Сервис Cloud Kubernetes Clusters.WebHome]] 🡰**