Возможности Deckhouse Platform
Deckhouse Platform доступна в нескольких редакциях. Наши эксперты расскажут подробнее о сценариях использования и функциональности на консультации. Сделать индивидуальный расчёт проекта помогут партнёры Deckhouse.
Редакции Deckhouse Platform
Полный список модулей — в документации
| Open Source-редакция | Коммерческие редакции | ||
|---|---|---|---|
| Deckhouse Platform Open | Deckhouse Platform Ultimate | Deckhouse Platform Certified Pro | |
| Наличие в Реестре российского программного обеспечения | |||
| Поддержка российских ОС | |||
| Развертывание в закрытом контуре | |||
| Обучающие курсы по Deckhouse Platform | |||
| Возможность централизованного управления парком кластеров | |||
| Учет, тарификация и аналитика расходов на инфраструктуру и пользовательские нагрузки (микросервисы и ВМ) | |||
| Возможность быстрого развёртывания через графический инсталлятор | |||
| Сертификация ФСТЭК | |||
| Гарантийное сопровождение | |||
| Поддержка сообщества | |||
| Доступность Техподдержки «Стандарт» | |||
| Доступность Техподдержки «Стандарт + » | |||
| 100 % входящих в платформу компонентов поставляются вендором (сборка, тестирование, обновление, распространение из репозитариев вендора, информационная безопасность, поддержка) | |||
| 100 % всех настроек платформы выполняются централизованно через единый API (или CLI/UI, которые работают через API) и не требуют никаких ручных действий на серверах | |||
| Графический интерфейс | |||
| Управление всеми возможностями платформы через единый веб-интерфейс | |||
| Интерфейс администратора кластера (управление системой, модулями и их настройками) | |||
| Интерфейс администратора и пользователя проекта (управление проектом и полезной нагрузкой запущенной в нём) | |||
| Глубоко интегрированный мониторинг (управление и мониторинг выполняются в одном интерфейсе и контексте) | |||
| Полная подстройка под права доступа (интерфейс показывает только то, к чему у пользователя есть доступ) | |||
| Повышенная безопасность за счет API-центричности (интерфейс работает под привилегиями пользователя, что сохраняет централизованный контроль аутентификации, авторизации и аудита) | |||
| Совмещение подходов “инфраструктура как код” (IaC) и работы через графический интерфейс: запреты или предупреждения при управлении кластером и полезной нагрузкой в UI, если они управляются как код, а также удобный просмотр технических названий полей и YAML-представления в графическом интерфейсе | |||
| Полностью интерактивный интерфейс с мгновенным реагированием на состояние системы (Websocket) | |||
| Удобное и наглядное разрешение конфликтов при совместной работе нескольких администраторов или пользователей как в UI, так и в API или CLI | |||
| Инфраструктура | |||
| Установка на физические серверы | |||
| Установка на статические (предсозданные) виртуальные машины в любой системе виртуализации / облаке | |||
| Интеграция с публичными облаками |
|
||
| Интеграция с частными облаками |
|
||
| Установка кластеров Kubernetes на собственную виртуализацию в режиме полной интеграции (Kubernetes as a Service) | |||
| Безопасность | |||
| Сетевые политики на базе Cilium (микросегментация) | |||
| Политики безопасности (кроме запрета на запуск контейнеров с уязвимостями и проверки подписи образов контейнеров) | |||
| Готовые наборы ролей (RBAC) для различных категорий пользователей | |||
| Проверка подписи образов контейнеров | |||
| Запрет на запуск контейнеров с уязвимостями | |||
| Поиск угроз безопасности | |||
| Сканирование образов в runtime на уязвимости | |||
| Интеграция с внешним хранилищем секретов | |||
| Базовые возможности управления жизненным циклом секретов (хранение, создание, доставка, отзыв и ротация секретов, базовое автоматическое распечатывание хранилища) | |||
| Расширенные возможности управления жизненным циклом секретов (пространства имён, безопасное автоматическое распечатывание хранилища, репликация данных, резервное копирование данных по расписанию) | |||
| Возможности мультиарендного использования кластера | |||
| Управление SSL-сертификатами | |||
| Готовая интеграция с провайдерами/протоколами аутентификации | Провайдеры: GitHub, GitLab, BitBucket Cloud, Crowd, Blitz, Okta, Keycloak, Gluu, Active Directory, Dex, Basealt, Astra, Red и другие Протоколы: LDAP, OIDC, OAuth2, SAML |
||
| Встроенная возможность управления пользователями | |||
| Встроенная платформа безопасности контейнеров полного жизненного цикла | |||
| Поддержка двухфакторной аутентификации встроенными средствами | |||
| Аудит событий безопасности | |||
| Сетевые возможности | |||
| Управление статичными маршрутами на узлах кластера (применяется при наличии нескольких WAN-интерфейсов или сложной сетевой инфраструктуре, требующей дополнительных настроек маршрутизации на стороне узлов кластера) | |||
| Встроенный балансировщик внешних запросов в режиме layer 2 | |||
| Встроенный балансировщик внешних запросов в режиме BGP | |||
| Кэширование DNS на каждом узле кластера | |||
| Возможности Service Mesh (кроме создания мультикластера и федерации, кроме управления авторизацией доступа между сервисами) | |||
| Управление авторизацией доступа между сервисами с помощью ресурса AuthorizationPolicy | |||
| Возможность объединения кластеров в режиме мультикластера или федерации | |||
| Возможность определения выходных узлов (egress gateway) | |||
| Визуализация сетевого стека кластера в случае, если включён Cilium CNI | |||
| Возможность развёртывания узлов кластера в разных подсетях | |||
| Агрегирование сетевых интерфейсов узлов гипервизора (Bonding) | |||
| Микросегментация VLAN сети на основе сетевых политик | |||
| Балансировщик нагрузки с активными health check | |||
| Хранение данных | |||
| Универсальная интеграция с любым хранилищем поддерживающим iSCSI и/или FC | |||
| Полная интеграция с внешними системами хранения данных (СХД) TATLIN.UNIFIED, Huawei, HPE, Netapp |
|
||
| Возможность подключения внешнего хранилища на базе ceph | |||
| Возможность подключения внешнего NFS-сервера | |||
| Возможность подключения к контейнерам внешнего S3 хранилища как файловой системы | |||
| Встроенное легковесное локальное хранилище (программно-определяемое на базе технологии LVM) | |||
| Встроенное легковесное реплицируемое хранилище (программно-определяемое на базе технологии DRBD) | |||
| Возможность подключения внешнего хранилища предоставляемого публичным облаком | |||
| Возможность подключения внешнего хранилища предоставляемого частным облаком | |||
| Поддержка снимков, возможность экспорта и импорта томов и снимков | |||
| Интеграция с внешними системами резервного копирования (СРК) | |||
| Встроенное эластичное реплицируемое хранилище для больших данных (программно-определяемое на базе технологии Ceph) | |||
| Встроенное S3-совместимое объектное хранилище | |||
| Managed-сервисы | |||
| Postgres | |||
| Memcached | |||
| Valkey (Redis-compatible) | |||
| Kafka | |||
| Cassandra | |||
| HiveMetastore | |||
| Trino | |||
| Airflow | |||
| Rabbit | |||
| Spark | |||
| Clickhouse | |||
| Flink | |||
| Opensearch | |||
| Виртуализация | |||
| Полноценная поддержка GitOps-подхода: хранение конфигурации ВМ, дисков и прочих ресурсов в Git | |||
| Совместное использование ВМ и контейнеризованных приложений в одном кластере Kubernetes | |||
| Автоматическое скачивание, хранение и контроль доступности образов во встроенном реестре образов (DVCR) | |||
| Общие и проектные образы для создания виртуальных машин | |||
| Автоматическая очистка удаленных образов ВМ | |||
| Клонирование ВМ | |||
| Экспорт дисков и снимков дисков для переноса или бэкапа | |||
| Подключение ВМ к физическим VLAN | |||
| Несколько сетевых интерфейсов для ВМ | |||
| Подключение дополнительных сетевых интерфейсов к ВМ без перезагрузки | |||
| Использование виртуализации без виртуальной сети Main (только VLAN) | |||
| Общие VLAN-сети для ВМ в кластере | |||
| Изолированные VLAN-сети для ВМ в рамках проекта | |||
| Выделенные системный сети для миграции ВМ | |||
| Автоматическое назначение IP-адресов для ВМ | |||
| Сбор диагностической информации для анализа ВМ через веб-интерфейс | |||
| Высокая доступность ВМ при отказе узла гипервизора | |||
| Вывод гипервизоров ВМ в режим обслуживания | |||
| Поддержка вложенной виртуализации | |||
| Встроенный алертинг по состоянию ВМ и компонентов платформы | |||
| Групповые операции с ВМ через веб-интерфейс | |||
| Подключение к ВМ по VNC через веб-интерфейс | |||
| Подключение к ВМ по TTY через веб-интерфейс | |||
| Подключение к ВМ по SPICE через клиентское приложение | |||
| Поддержка устаревших гостевых ОС без встроенных драйверов AHCI и virtio | |||
| Миграция ВМ с других платформ виртуализации | |||
| Импорт образов и дисков ВМ (qcow, vmdk, raw, vdi) | |||
| Кастомизация ОС ВМ при первом запуске (cloud-init, sysprep) | |||
| Автоматизация развертывания ВМ с помощью внешнего Terraform провайдера | |||
| Автоматизация развертывания ВМ с встроенного оператора Helm | |||
| Автоматизация развертывания ВМ с встроенного оператора ArgoCD | |||
| Встроенный модуль для выполнение Ansible-плейбуков на ВМ | |||
| Создание групп однотипных ВМ | |||
| Горизонтальное масштабирование групп ВМ на основе метрик производительности | |||
| Подключение дисков и образов к ВМ без перезагрузки | |||
| Добавление и изменение размеров дисков ВМ без перезагрузки | |||
| Изменение CPU и RAM без остановки ВМ | |||
| Консистентные снимки дисков и конфигурации ВМ (хранилище должно поддерживать снимки) | |||
| Восстановление дисков и конфигурации ВМ из снимка | |||
| Подключение USB-устройств к ВМ | |||
| Подключение физических GPU к ВМ | |||
| Подключение PCI-устройств узлов к ВМ | |||
| Живая миграция ВМ на автоматически выбранный узел | |||
| Живая миграция ВМ на узел выбранный вручную | |||
| Живая миграция ВМ с подключенными USB-устройствами | |||
| Политики для оптимизации живой миграции ВМ | |||
| Выделенная сеть для миграции ВМ | |||
| Живая миграция ВМ между хранилищами разных типов | |||
| Живая миграция ВМ между узлами при использовании локального хранилища | |||
| Политики запуска ВМ (Always On/Always Off/Manual) | |||
| Правила размещения ВМ (Affinity/Antiaffinity) | |||
| Квотирование ресурсов ВМ на уровне проектов | |||
| Политики сайзинга виртуальных машин (VirtualMachineClass) | |||
| Унификация процессорных инструкций на гипервизорах (VirtualMachineClass) | |||
| Централизованное управление переподпиской CPU для виртуальных машин | |||
| Запуск системных компонентов ВМ без root-привилегий (rootless) | |||
| Миграция ВМ с шифрованием (Data in Transit encryption) | |||
| Мониторинг состояния и производительности ВМ | |||
| Наблюдаемость | |||
| Мониторинг компонентов кластера | |||
| Прозрачный контроль SLA и планирование ресуров | |||
| Автоматический мониторинг вашего приложения | |||
| Надежное хранение журналов | |||
| Мультитенантность мониторинга и изоляция данных | |||
| Экономия ресурсов и снижение затрат на мониторинг | |||
| Централизованная платформа наблюдаемости для всей инфраструктуры | |||
| Быстрая диагностика и устранение проблемы | |||
| Отправка метрик и логов во внешние источники | |||
| Подтверждённая совместимость с партнёрскими решениями (подробнее о технологической совместимости) | |||
| Решения для работы с данными: корпоративные хранилища данных, DWH, СХД и другие | Data Ocean Nova, Data Ocean Flex Loader, ЗАКРОМА.Хранение, Cedrus Data, TATLIN.UNIFIED GEN2 и другие | ||
| Low-code-платформы и BPM-системы | Entaxy ION, pSeven Enterprise, ELMA365, Bimeister, Планета от IBS, BoardMaps, САКУРА PRO, Zyfra Industrial IOT Platform и другие | ||
| Платформы разработки | Форсайт. Мобильная платформа и другие | ||
| Отраслевые решения | Comita AML, НОТА ВИЗОР, OIS iField и другие | ||
| Решения по безопасности | НОТА КУПОЛ, Kaspersky Container Security, Kaspersky Endpoint Security для Linux, Luntry, PT Container Security, BI.ZONE EDR и другие | ||
| Прочее | |||
| Режим автоматического выделения ресурсов для приложения на основе исторического потребления | |||
| Регулярное автоматическое перераспределение приложений по узлам кластера для оптимизации использования вычислительных ресурсов | |||
| Автоматическое управление аннотациями и лейблами на неймспейсах | |||
| Автоматический перезапуск пользовательских приложений при изменении их конфигурации (применяется для приложений, которые не умеют самостоятельно динамически обновлять конфигурацию) | |||
| Сборка артефактов поставки приложения, их дистрибуция и развёртывание в Deckhouse Kubernetes Platform встроенными средствами | |||
| Возможность управления GPU-узлами | |||
| Цена | Бесплатно | Узнать цену | |