Deckhouse Platform
Certified Pro
Первая сертифицированная платформа для запуска контейнеров и виртуальных машин в критической инфраструктуре: ГИС, ИСПДн, объектах КИИ и АСУ ТП.
ФСТЭК России
№ 4860 от 04.10.2024 (переоформлен 23.03.2026)
российского ПО
внедрений
в высоконагруженных ИТ-системах
Основные возможности
Общая ролевая модель, сетевые политики, WAF, управление секретами. Платформа автоматически выгружает события аудита во внешние SIEM-системы.
Deckhouse Platform помогает подготовить инфраструктуру к требованиям ФСТЭК и внутреннего комплаенса. Также платформа формирует отчёты по CIS Benchmark, соответствует стандартам OWASP и интегрируется с российскими решениями аутентификации.
Deckhouse Platform интегрируется с системами аутентификации LDAP, OIDC и Blitz, поддерживает 2FA и строгие парольные политики. Для пользовательских приложений доступна единая точка входа SSO, а доступы управляются через ролевую модель RBAC 2.0.
Платформа проверяет подписи OCI-образов для защиты цепочки поставок, автоматически сканирует образы на наличие уязвимостей с использованием данных БДУ ФСТЭК и блокирует развертывание уязвимых компонентов. Также поддерживаются поиск секретов в контейнерных образах, композиционный анализ состава образов (SBOM) и контроль целостности данных в распределённом хранилище Kubernetes (etcd) с помощью цифровой подписи.
Платформа анализирует активность кластера, собирает и хранит Kubernetes аудит-логи с настройкой ротации. События безопасности автоматически формируются в формате CEF, а визуальные дашборды помогают анализировать уязвимости и соблюдать рекомендации ФСТЭК по мониторингу.
Deckhouse Platform централизованно управляет ресурсами в ЦОД, облаках, на bare metal и edge. Платформа автоматически разворачивает отказоустойчивую конфигурацию и поддерживает федерацию кластеров для SLA 99,99 % и выше.
Расширения в составе Deckhouse Platform Certified Pro
Deckhouse Platform Certified Pro включает функциональность Deckhouse Platform Certified Core и все сертифицированные расширения.
Хранение данных
Создаёт программно-определяемое хранилище на локальных дисках серверов или подключаемой дисковой полке. Предоставляет дисковое пространство контейнерам и виртуальным машинам, и поддерживает репликацию данных между узлами.
Мультиарендность
Разделяет ресурсы платформы между командами или клиентами. Для каждого задаются права доступа, ограничения на ресурсы и правила сетевого взаимодействия, а потребление учитывается отдельно.
Интеграция с системами хранения данных
Подключает поддерживаемые внешние системы хранения и предоставляет их ресурсы контейнерам и виртуальным машинам. Позволяет использовать существующее оборудование вместе с Deckhouse.
Продвинутые сетевые возможности
Связывает платформу с существующей сетью центра обработки данных. Позволяет выделять проектам отдельные сети, распределять входящий трафик и обеспечивать связь между кластерами, в том числе для приложений с высокими требованиями к сети.
Интеграция с провайдерами для частной инфраструктуры
Связывает Deckhouse с частным облаком или вашей платформой виртуализации. Автоматизирует создание, замену и удаление серверов кластера, подключение дисков и сетевых ресурсов с учётом устройства существующей инфраструктуры.
Ожидается в ближайшее время
Управление секретами
Централизованно хранит пароли, ключи и другие секреты, доставляет их в приложения и управляет обновлением и удалением. Разграничивает доступ между командами и поддерживает резервирование для устойчивой работы.
Ожидается в ближайшее время
Продвинутая защита инфраструктуры
Защищает приложения на всех этапах: от подготовки к запуску до работы в инфраструктуре. Проверяет образы приложений, помогает обнаруживать атаки, контролировать соблюдение правил безопасности и отслеживать действия пользователей.
Готовые решения под ваши сценарии
Контейнеры и виртуальные машины под единым управлением
Доступно в сертифицированной ФСТЭК России версии
Виртуальные машины на современной платформе виртуализации
Доступно в сертифицированной ФСТЭК России версии
Микросервисные приложения на любой инфраструктуре
Доступно в сертифицированной ФСТЭК России версии
Не нашли свой сценарий?
Разберём требования к инфраструктуре, безопасности, регуляторике — и предложим подходящее решение.
Часто задаваемые вопросы
И контейнеры, и виртуальные машины — в одном контуре с едиными политиками безопасности. Сертификат ФСТЭК распространяется на оба класса нагрузок: средство контейнеризации и средство виртуализации 4-го класса защиты.
Сертификат ФСТЭК России № 4860 от 04.10.2024 на ПО «Deckhouse Platform Certified Security Edition» (переоформлен 23.03.2026). Подтверждает соответствие:
- требованиям к средствам контейнеризации — 4-й класс защиты (приказ ФСТЭК № 118 от 04.07.2022);
- требованиям к средствам виртуализации — 4-й класс защиты (приказ ФСТЭК № 187 от 27.10.2022);
- требованиям к уровням доверия — 4-й уровень доверия (приказ ФСТЭК № 76 от 02.06.2020).
- ЗОКИИ -до 1-й категории значимости включительно (приказ ФСТЭК № 239 от 25.12.2017);
Редакция может применяться при построении:
- ИСПДн -до 1-го уровня защищённости включительно (приказ ФСТЭК № 21 от 18.02.2013);
- ГИС -до 1-го класса защищённости включительно (приказ ФСТЭК № 117 от 11.04.2025 и методический документ от 12.04.2026);
- АСУ ТП -до 1-го класса защищённости включительно (приказ ФСТЭК № 31 от 14.03.2014).
Deckhouse Platform Certified Pro — сертифицированное исполнение для контейнерных и виртуализационных нагрузок с регламентированными составом, версиями и условиями эксплуатации. Сертификат относится только к этому исполнению: общие компоненты с другими редакциями не означают их сертификацию.
Сертификат распространяется на исполнение в составе и условиях, определенных сертификационной документацией (формуляром). Компоненты вне этого состава — например, GPU-модуль с драйверами NVIDIA —размещаются за пределами сертифицированного контура. Перед изменением конфигурации сверьтесь с формуляром и согласуйте схему с вендором.
Платформа обновляется штатным способом Deckhouse (автоматические обновления модулей), но через сертифицированный канал поставки, в котором каждый релиз проходит проверку на соответствие.