Категория

Модули Deckhouse

Библиотека модулей доступных для использования в Deckhouse.

Используйте фильтр по категориям слева для поиска модулей по их функциональности.

admission-policy-engine

Позволяет использовать в кластере политики безопасности согласно Pod Security Standards Kubernetes с использованием решения Gatekeeper.

embedded policy security community edition

cert-manager

Управляет TLS-сертификатами в кластере. Поддерживает автоматическое получение сертификатов из различных CA, обновление сертификатов и мониторинг их действительности.

core embedded community edition

chrony

Обеспечивает синхронизацию времени на всех узлах кластера с помощью chrony. Гарантирует единое время на всех узлах для корректной работы кластера.

core embedded community edition

cilium-hubble

Обеспечивает визуализацию сетевого стека кластера при включенном CNI Cilium. Требует версию ядра Linux 5.8 или выше с поддержкой eBPF.

embedded network observability web-interface community edition

cloud-provider-aws

Управляет взаимодействием с облачными ресурсами AWS. Позволяет использовать ресурсы AWS при создании узлов.

cloud embedded community edition

cloud-provider-azure

Управляет взаимодействием с облачными ресурсами Azure. Позволяет использовать ресурсы Azure при создании узлов.

cloud embedded community edition

cloud-provider-dvp

Experimental

Управляет взаимодействием с ресурсами Deckhouse Virtualization Platform. Позволяет использовать ресурсы DVP при создании узлов.

cloud embedded virtualization community edition

cloud-provider-dynamix

Experimental

Управляет взаимодействием с облачными ресурсами Базис.DynamiX. Позволяет использовать ресурсы Базис.DynamiX при создании узлов.

bare-metal cloud embedded commercial editions

cloud-provider-gcp

Управляет взаимодействием с облачными ресурсами Google Cloud. Позволяет использовать ресурсы GCP при создании узлов.

cloud embedded community edition

cloud-provider-huaweicloud

Experimental

Управляет взаимодействием с облачными ресурсами Huawei Cloud. Позволяет использовать ресурсы Huawei Cloud при создании узлов.

cloud embedded commercial editions

cloud-provider-openstack

Управляет взаимодействием с облачными ресурсами OpenStack. Позволяет использовать ресурсы OpenStack при создании узлов.

cloud embedded commercial editions

cloud-provider-vcd

Experimental

Управляет взаимодействием с облачными ресурсами VMware Cloud Director. Позволяет использовать ресурсы VMware Cloud Director при создании узлов.

cloud embedded commercial editions

cloud-provider-vsphere

Управляет взаимодействием с облачными ресурсами VMware vSphere. Позволяет использовать ресурсы vSphere при создании узлов.

bare-metal cloud embedded commercial editions

cloud-provider-yandex

Управляет взаимодействием с облачными ресурсами Yandex Cloud. Позволяет использовать ресурсы Yandex Cloud при создании узлов.

cloud embedded community edition

cloud-provider-zvirt

Experimental

Управляет взаимодействием с облачными ресурсами zVirt. Позволяет использовать ресурсы zVirt при создании узлов.

bare-metal cloud embedded commercial editions

cni-cilium

Обеспечивает работу сети в кластере Kubernetes с помощью CNI Cilium на базе eBPF.

embedded network security community edition

cni-flannel

Обеспечивает работу сети в кластере с помощью модуля flannel.

embedded network community edition

cni-simple-bridge

Обеспечивает работу сети с ограниченной функциональностью в кластерах Kubernetes.

embedded network community edition

code

Модуль Code

application web-interface commercial editions

commander

Централизованное управление кластерами и проектами

managing application web-interface community edition

commander-agent

helper community edition

console

Веб-интерфейс платформы Deckhouse Kubernetes нацелен на простоту управления и прозрачность состояния системы

managing observability web-interface community edition

control-plane-manager

Управляет компонентами control plane кластера, включая сертификаты, конфигурации и версии.

core embedded community edition

csi-ceph

storage community edition

csi-hpe

Модуль csi-hpe: общие концепции и положения.

storage commercial editions

csi-huawei

Модуль csi-huawei: общие концепции и положения.

storage commercial editions

csi-netapp

Модуль csi-netapp: описание

storage commercial editions

csi-nfs

Модуль csi-nfs: общие концепции и положения.

storage community edition

csi-s3

Модуль csi-s3: Общие концепции и принципы.

storage commercial editions

csi-scsi-generic

Experimental

Модуль csi-scsi-generic: общие концепции и положения.

storage commercial editions

csi-yadro-tatlin-unified

Модуль csi-yadro-tatlin-unified: общие концепции и положения.

storage commercial editions

dashboard

Deprecated

Устанавливает Web UI Kubernetes Dashboard для управления приложениями в кластере. Интегрирован с модулями аутентификации и авторизации пользователей.

embedded observability web-interface community edition

deckhouse

Настраивает основные параметры Deckhouse: уровень логирования, набор модулей, включенных по умолчанию, и канал обновлений.

core embedded community edition

deckhouse-tools

Создает веб-интерфейс для скачивания из кластера утилиты Deckhouse CLI под различные операционные системы.

embedded tools web-interface community edition

descheduler

Анализирует состояние кластера каждые 15 минут и выполняет вытеснение подов согласно условиям, описанным в активных стратегиях. Позволяет перераспределить рабочие нагрузки в соответствии с выбранной стратегией.

embedded scheduling community edition

development-platform

Preview

Комплексное решение для управления всеми этапами разработки через единое окно.

documentation

Создает веб-интерфейс с документацией, соответствующей запущенной версии Deckhouse Kubernetes Platform.

embedded web-interface community edition

extended-monitoring

Расширяет возможности мониторинга кластера за счёт дополнительных экспортеров метрик, которые позволяют выявлять потенциальные проблемы до того, как они скажутся на работе сервисов.

embedded observability community edition

ingress-nginx

Устанавливает и управляет Ingress NGINX Controller с помощью Custom Resources. Поддерживает несколько контроллеров и режим высокой доступности для маршрутизации трафика и балансировки нагрузки.

balancing embedded network community edition

istio

Реализует Service Mesh для централизованного управления сетевым трафиком в кластере. Обеспечивает mutual TLS, авторизацию, маршрутизацию трафика, балансировку нагрузки и наблюдаемость.

balancing embedded network security community edition

keepalived

Настраивает keepalived-кластеры на узлах через custom resources. Не работает с модулем cilium.

balancing bare-metal embedded network commercial editions

kube-dns

Устанавливает компоненты CoreDNS для управления DNS в кластере Kubernetes. Удаляет ранее установленные kubeadm'ом Deployment, ConfigMap и RBAC для CoreDNS.

embedded network community edition

kube-proxy

Управляет компонентами kube-proxy для сетевого взаимодействия сервисов и балансировки нагрузки в кластере. Заменяет kube-proxy от kubeadm на собственную реализацию.

core embedded community edition

local-path-provisioner

Предоставляет локальное хранилище на узлах Kubernetes с использованием томов HostPath. Создает ресурсы StorageClass для управления выделением локального хранилища.

embedded storage community edition

log-shipper

Упрощает настройку сбора логов в Kubernetes. Позволяет организовать сбор логов с приложений, запущенных в кластере, и с узлов, а затем отправлять их в систему хранения (Loki, Elasticsearch, S3 и другие).

embedded logging observability community edition

loki

Preview

Разворачивает хранилище логов на базе Grafana Loki в кластере. Обеспечивает централизованный сбор логов и доступ к ним через Grafana для краткосрочного хранения.

embedded logging observability community edition

managed-memcached

Preview

Оператор для создания и обслуживания сервисов memcached в Deckhouse Kubernetes Platform.

database commercial editions

managed-postgres

Preview

Оператор для создания и обслуживания PG-кластеров в Kubernetes.

database commercial editions

managed-valkey

Preview

Оператор для создания и обслуживания Valkeys в Kubernetes.

database commercial editions

metallb

Реализует механизм LoadBalancer для сервисов в кластерах bare metal. Поддерживает режим Layer 2 с улучшенной балансировкой нагрузки и режим BGP на базе решения MetalLB.

balancing bare-metal embedded network commercial editions

monitoring-custom

Упрощает настройку мониторинга пользовательских приложений, требуя только указания определённого лейбла на Service или Pod. Позволяет собирать метрики приложений без ручной настройки Prometheus.

embedded observability community edition

monitoring-kubernetes

Обеспечивает прозрачный и своевременный контроль состояния всех узлов кластера и ключевых инфраструктурных компонентов.

embedded observability community edition

monitoring-kubernetes-control-plane

Мониторит компоненты control plane Kubernetes. Организует безопасный сбор метрик и предоставляет базовый набор правил мониторинга для kube-apiserver, kube-controller-manager, kube-scheduler и etcd.

embedded observability community edition

monitoring-ping

Мониторит сетевую связность между всеми узлами кластера с помощью ICMP ping. Экспортирует метрики и предоставляет дашборды в системе мониторинга.

embedded network observability community edition

multitenancy-manager

Preview

Позволяет создавать изолированные проекты в кластере. Проекты обеспечивают квоты ресурсов, сетевую изоляцию и функции безопасности, выходящие за рамки стандартных пространств имён.

embedded multitenancy security community edition

namespace-configurator

Автоматически назначает аннотации и лейблы пространствам имён на основе шаблонов конфигурации. Отслеживает пространства имён и применяет лейблы и аннотации из конфигурации к соответствующим пространствам имён.

core embedded community edition

network-gateway

Создает сетевой шлюз из Kubernetes-узлов. Содержит в себе DHCP-сервер и настройщик SNAT.

embedded network commercial editions

network-policy-engine

Управляет сетевыми политиками в кластере. Не используйте модуль, если включен модуль cilium, так как в нем уже есть функционал управления сетевыми политиками.

embedded network security community edition

neuvector

Experimental

Описание модуля NeuVector платформы Deckhouse Kubernetes Platform, включая задачи, которые он решает, архитектуру, а также особенности конфигурации и управления.

security commercial editions

node-local-dns

Разворачивает кэширующий DNS-сервер на каждом узле кластера, экспортирует данные в систему мониторинга для анализа.

embedded network commercial editions

node-manager

Управляет узлами кластера Kubernetes как связанной группой. Настраивает и обновляет узлы кластера, управляет масштабированием кластера в облаке и управляет локальными пользователями на узлах.

core embedded scaling community edition

observability

Experimental

Модуль наблюдаемости в кластере

observability community edition

observability-platform

Модуль observability-platform предназначен для запуска и управления централизованной платформой мониторинга Deckhouse Observability Platform.

observability web-interface application commercial editions

okmeter

Устанавливает агент Okmeter в кластере.

embedded observability proprietary community edition

openvpn

Предоставляет доступ к ресурсам кластера через OpenVPN с аутентификацией по сертификатам. Включает веб-интерфейс для управления сертификатами и генерации конфигурационных файлов.

embedded network security community edition

operator-argo

operator-argo — модуль Deckhouse Kubernetes Platform для развертывания инсталляций ArgoCD.

delivery commercial editions

operator-prometheus

Устанавливает Prometheus Operator, который автоматизирует развёртывание и управление инсталляциями Prometheus.

embedded observability community edition

operator-trivy

Периодическое сканирование на уязвимости в кластере Deckhouse Kubernetes Platform.

security commercial editions

payload-registry

Preview

Payload Registry реализует пользовательский реестр контейнерных образов внутри Deckhouse Kubernetes платформы.

registry commercial editions

pod-reloader

core community edition

prometheus

Разворачивает стек мониторинга с предустановленной конфигурацией для платформы и приложений. Включает готовые алерты и дашборды.

embedded observability community edition

prometheus-metrics-adapter

Позволяет HPA и VPA автоскейлерам использовать метрики мониторинга для принятия решений о масштабировании. Реализует API метрик ресурсов Kubernetes, API пользовательских метрик и API внешних метрик.

embedded observability community edition

prometheus-pushgateway

Устанавливает в кластер Prometheus Pushgateway, предназначенный для приема метрик от приложения и отдачи их Prometheus.

embedded observability community edition

registry

Preview

Отвечает за управление конфигурацией registry компонентов Deckhouse и предоставляет внутреннее хранилище образов контейнеров.

core embedded registry community edition

runtime-audit-engine

Модуль runtime-audit-engine реализует внутреннюю систему обнаружения угроз.

security commercial editions

sdn

Preview

Модуль служит для управления сетевой подсистемной на узлах кластера.

network commercial editions

sds-local-volume

Модуль sds-local-volume: общие концепции и положения.

storage community edition

sds-node-configurator

Концепция и принцип работы модуля sds-node-configurator, Deckhouse Kubernetes Platform.

storage community edition

sds-replicated-volume

Preview

Модуль sds-replicated-volume: общие концепции и положения.

storage community edition

secret-copier

Автоматически копирует секреты во все пространства имён кластера. Упрощает распространение общих секретов.

core embedded community edition

secrets-store-integration

Модуль secrets-store-integration реализует интеграцию хранилища секретов и приложений в Kubernetes-кластерах

security community edition

service-with-healthchecks

Предоставляет внутренний LoadBalancer с проверками работоспособности для каждого порта. Позволяет выполнять независимые проверки работоспособности для разных портов, в отличие от стандартного балансировщика Service Kubernetes.

balancing embedded network commercial editions

snapshot-controller

storage community edition

state-snapshotter

Preview

Модуль State snapshotter

static-routing-manager

Модуль служит для управления статичными маршрутами и правилами ip rule на узлах кластера.

network commercial editions

storage-volume-data-manager

Модуль storage-volume-data-manager: общие концепции и положения.

storage commercial editions

stronghold

security web-interface commercial editions

terraform-manager

Предоставляет инструменты для работы с состоянием Terraform в кластере Kubernetes. Состоит из двух частей, которые проверяют состояние Terraform и применяют недеструктивные изменения или экспортируют метрики кластера.

cloud core embedded scaling community edition

upmeter

Мониторит доступность платформы и состояние компонентов кластера в реальном времени. Предоставляет дашборды и метрики для мониторинга SLA и отслеживания работоспособности компонентов.

embedded observability community edition

user-authn

Предоставляет единую систему аутентификации, интегрированную с Kubernetes и веб-интерфейсами. Поддерживает статических пользователей и внешние провайдеры идентификации.

embedded security community edition

user-authz

Реализует ролевую модель доступа. Создает кластерные роли для управления доступом пользователей и групп к ресурсам кластера.

embedded security community edition

vertical-pod-autoscaler

Автоматически рассчитывает и устанавливает параметры resource requests для подов на основе фактического потребления. Может рекомендовать значения ресурсов или автоматически корректировать резервирование CPU и памяти.

embedded scaling community edition

virtualization

Модуль виртуализации позволяет запускать и управлять виртуальными машинами в рамках платформы Deckhouse.

virtualization community edition
Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Подробнее — в Политике конфиденциальности.