16 октября в 12:00 | Вебинар. Классическая виртуализация и современное управление: практическое демо Deckhouse Platform. Регистрация  

Возможности Deckhouse Platform

Deckhouse Platform доступна в нескольких редакциях. Наши эксперты расскажут подробнее о сценариях использования и функциональности на консультации. Сделать индивидуальный расчёт проекта помогут партнёры Deckhouse.

Редакции Deckhouse Platform

Полный список модулей — в документации

Open Source⁠-⁠редакцияКоммерческие редакции
Deckhouse Platform OpenDeckhouse Platform UltimateDeckhouse Platform Certified Pro
Наличие в Реестре российского программного обеспечения
Поддержка российских ОС
Развертывание в закрытом контуре
Обучающие курсы по Deckhouse Platform
Возможность централизованного управления парком кластеров
Учет, тарификация и аналитика расходов на инфраструктуру и пользовательские нагрузки (микросервисы и ВМ)
Возможность быстрого развёртывания через графический инсталлятор
Сертификация ФСТЭК
Гарантийное сопровождение
Поддержка сообщества
Доступность Техподдержки «Стандарт»
Доступность Техподдержки «Стандарт + »
100 % входящих в платформу компонентов поставляются вендором (сборка, тестирование, обновление, распространение из репозитариев вендора, информационная безопасность, поддержка)
100 % всех настроек платформы выполняются централизованно через единый API (или CLI/UI, которые работают через API) и не требуют никаких ручных действий на серверах
Графический интерфейс
Управление всеми возможностями платформы через единый веб⁠-⁠интерфейс
Интерфейс администратора кластера (управление системой, модулями и их настройками)
Интерфейс администратора и пользователя проекта (управление проектом и полезной нагрузкой запущенной в нём)
Глубоко интегрированный мониторинг (управление и мониторинг выполняются в одном интерфейсе и контексте)
Полная подстройка под права доступа (интерфейс показывает только то, к чему у пользователя есть доступ)
Повышенная безопасность за счет API⁠-⁠центричности (интерфейс работает под привилегиями пользователя, что сохраняет централизованный контроль аутентификации, авторизации и аудита)
Совмещение подходов “инфраструктура как код” (IaC) и работы через графический интерфейс: запреты или предупреждения при управлении кластером и полезной нагрузкой в UI, если они управляются как код, а также удобный просмотр технических названий полей и YAML⁠-⁠представления в графическом интерфейсе
Полностью интерактивный интерфейс с мгновенным реагированием на состояние системы (Websocket)
Удобное и наглядное разрешение конфликтов при совместной работе нескольких администраторов или пользователей как в UI, так и в API или CLI
Инфраструктура
Установка на физические серверы
Установка на статические (предсозданные) виртуальные машины в любой системе виртуализации / облаке
Интеграция с публичными облаками
Интеграция с частными облаками
Установка кластеров Kubernetes на собственную виртуализацию в режиме полной интеграции (Kubernetes as a Service)
Безопасность
Сетевые политики на базе Cilium (микросегментация)
Политики безопасности (кроме запрета на запуск контейнеров с уязвимостями и проверки подписи образов контейнеров)
Готовые наборы ролей (RBAC) для различных категорий пользователей
Проверка подписи образов контейнеров
Запрет на запуск контейнеров с уязвимостями
Поиск угроз безопасности
Сканирование образов в runtime на уязвимости
Интеграция с внешним хранилищем секретов
Базовые возможности управления жизненным циклом секретов (хранение, создание, доставка, отзыв и ротация секретов, базовое автоматическое распечатывание хранилища)
Расширенные возможности управления жизненным циклом секретов (пространства имён, безопасное автоматическое распечатывание хранилища, репликация данных, резервное копирование данных по расписанию)
Возможности мультиарендного использования кластера
Управление SSL⁠-⁠сертификатами
Готовая интеграция с провайдерами/протоколами аутентификацииПровайдеры: GitHub, GitLab, BitBucket Cloud, Crowd, Blitz, Okta, Keycloak, Gluu, Active Directory, Dex, Basealt, Astra, Red и другие
Протоколы: LDAP, OIDC, OAuth2, SAML
Встроенная возможность управления пользователями
Встроенная платформа безопасности контейнеров полного жизненного цикла
Поддержка двухфакторной аутентификации встроенными средствами
Аудит событий безопасности
Сетевые возможности
Управление статичными маршрутами на узлах кластера (применяется при наличии нескольких WAN⁠-⁠интерфейсов или сложной сетевой инфраструктуре, требующей дополнительных настроек маршрутизации на стороне узлов кластера)
Встроенный балансировщик внешних запросов в режиме layer 2
Встроенный балансировщик внешних запросов в режиме BGP
Кэширование DNS на каждом узле кластера
Возможности Service Mesh (кроме создания мультикластера и федерации, кроме управления авторизацией доступа между сервисами)
Управление авторизацией доступа между сервисами с помощью ресурса AuthorizationPolicy
Возможность объединения кластеров в режиме мультикластера или федерации
Возможность определения выходных узлов (egress gateway)
Визуализация сетевого стека кластера в случае, если включён Cilium CNI
Возможность развёртывания узлов кластера в разных подсетях
Агрегирование сетевых интерфейсов узлов гипервизора (Bonding)
Микросегментация VLAN сети на основе сетевых политик
Балансировщик нагрузки с активными health check
Хранение данных
Универсальная интеграция с любым хранилищем поддерживающим iSCSI и/или FC
Полная интеграция с внешними системами хранения данных (СХД) TATLIN.UNIFIED, Huawei, HPE, Netapp
Возможность подключения внешнего хранилища на базе ceph
Возможность подключения внешнего NFS⁠-⁠сервера
Возможность подключения к контейнерам внешнего S3 хранилища как файловой системы
Встроенное легковесное локальное хранилище (программно⁠-⁠определяемое на базе технологии LVM)
Встроенное легковесное реплицируемое хранилище (программно⁠-⁠определяемое на базе технологии DRBD)
Возможность подключения внешнего хранилища предоставляемого публичным облаком
Возможность подключения внешнего хранилища предоставляемого частным облаком
Поддержка снимков, возможность экспорта и импорта томов и снимков
Интеграция с внешними системами резервного копирования (СРК)
Встроенное эластичное реплицируемое хранилище для больших данных (программно⁠-⁠определяемое на базе технологии Ceph)
Встроенное S3⁠-⁠совместимое объектное хранилище
Managed⁠⁠-⁠⁠сервисы
Postgres
Memcached
Valkey (Redis⁠-⁠compatible)
Kafka
Cassandra
HiveMetastore
Trino
Airflow
Rabbit
Spark
Clickhouse
Flink
Opensearch
Виртуализация
Полноценная поддержка GitOps⁠⁠-⁠⁠подхода: хранение конфигурации ВМ, дисков и прочих ресурсов в Git
Совместное использование ВМ и контейнеризованных приложений в одном кластере Kubernetes
Автоматическое скачивание, хранение и контроль доступности образов во встроенном реестре образов (DVCR)
Общие и проектные образы для создания виртуальных машин
Автоматическая очистка удаленных образов ВМ
Клонирование ВМ
Экспорт дисков и снимков дисков для переноса или бэкапа
Подключение ВМ к физическим VLAN
Несколько сетевых интерфейсов для ВМ
Подключение дополнительных сетевых интерфейсов к ВМ без перезагрузки
Использование виртуализации без виртуальной сети Main (только VLAN)
Общие VLAN⁠-⁠сети для ВМ в кластере
Изолированные VLAN⁠-⁠сети для ВМ в рамках проекта
Выделенные системный сети для миграции ВМ
Автоматическое назначение IP⁠-⁠адресов для ВМ
Сбор диагностической информации для анализа ВМ через веб⁠-⁠интерфейс
Высокая доступность ВМ при отказе узла гипервизора
Вывод гипервизоров ВМ в режим обслуживания
Поддержка вложенной виртуализации
Встроенный алертинг по состоянию ВМ и компонентов платформы
Групповые операции с ВМ через веб⁠-⁠интерфейс
Подключение к ВМ по VNC через веб⁠-⁠интерфейс
Подключение к ВМ по TTY через веб⁠-⁠интерфейс
Подключение к ВМ по SPICE через клиентское приложение
Поддержка устаревших гостевых ОС без встроенных драйверов AHCI и virtio
Миграция ВМ с других платформ виртуализации
Импорт образов и дисков ВМ (qcow, vmdk, raw, vdi)
Кастомизация ОС ВМ при первом запуске (cloud⁠-⁠init, sysprep)
Автоматизация развертывания ВМ с помощью внешнего Terraform провайдера
Автоматизация развертывания ВМ с встроенного оператора Helm
Автоматизация развертывания ВМ с встроенного оператора ArgoCD
Встроенный модуль для выполнение Ansible⁠-⁠плейбуков на ВМ
Создание групп однотипных ВМ
Горизонтальное масштабирование групп ВМ на основе метрик производительности
Подключение дисков и образов к ВМ без перезагрузки
Добавление и изменение размеров дисков ВМ без перезагрузки
Изменение CPU и RAM без остановки ВМ
Консистентные снимки дисков и конфигурации ВМ (хранилище должно поддерживать снимки)
Восстановление дисков и конфигурации ВМ из снимка
Подключение USB⁠-⁠устройств к ВМ
Подключение физических GPU к ВМ
Подключение PCI⁠-⁠устройств узлов к ВМ
Живая миграция ВМ на автоматически выбранный узел
Живая миграция ВМ на узел выбранный вручную
Живая миграция ВМ с подключенными USB⁠-⁠устройствами
Политики для оптимизации живой миграции ВМ
Выделенная сеть для миграции ВМ
Живая миграция ВМ между хранилищами разных типов
Живая миграция ВМ между узлами при использовании локального хранилища
Политики запуска ВМ (Always On/Always Off/Manual)
Правила размещения ВМ (Affinity/Antiaffinity)
Квотирование ресурсов ВМ на уровне проектов
Политики сайзинга виртуальных машин (VirtualMachineClass)
Унификация процессорных инструкций на гипервизорах (VirtualMachineClass)
Централизованное управление переподпиской CPU для виртуальных машин
Запуск системных компонентов ВМ без root⁠-⁠привилегий (rootless)
Миграция ВМ с шифрованием (Data in Transit encryption)
Мониторинг состояния и производительности ВМ
Наблюдаемость
Мониторинг компонентов кластера
Прозрачный контроль SLA и планирование ресуров
Автоматический мониторинг вашего приложения
Надежное хранение журналов
Мультитенантность мониторинга и изоляция данных
Экономия ресурсов и снижение затрат на мониторинг
Централизованная платформа наблюдаемости для всей инфраструктуры
Быстрая диагностика и устранение проблемы
Отправка метрик и логов во внешние источники
Подтверждённая совместимость с партнёрскими решениями (подробнее о технологической совместимости)
Решения для работы с данными: корпоративные хранилища данных, DWH, СХД и другиеData Ocean Nova, Data Ocean Flex Loader, ЗАКРОМА.Хранение, Cedrus Data, TATLIN.UNIFIED GEN2 и другие
Low⁠-⁠code⁠-⁠платформы и BPM⁠-⁠системыEntaxy ION, pSeven Enterprise, ELMA365, Bimeister, Планета от IBS, BoardMaps, САКУРА PRO, Zyfra Industrial IOT Platform и другие
Платформы разработкиФорсайт. Мобильная платформа и другие
Отраслевые решенияComita AML, НОТА ВИЗОР, OIS iField и другие
Решения по безопасностиНОТА КУПОЛ, Kaspersky Container Security, Kaspersky Endpoint Security для Linux, Luntry, PT Container Security, BI.ZONE EDR и другие
Прочее
Режим автоматического выделения ресурсов для приложения на основе исторического потребления
Регулярное автоматическое перераспределение приложений по узлам кластера для оптимизации использования вычислительных ресурсов
Автоматическое управление аннотациями и лейблами на неймспейсах
Автоматический перезапуск пользовательских приложений при изменении их конфигурации (применяется для приложений, которые не умеют самостоятельно динамически обновлять конфигурацию)
Сборка артефактов поставки приложения, их дистрибуция и развёртывание в Deckhouse Kubernetes Platform встроенными средствами
Возможность управления GPU⁠-⁠узлами
ЦенаБесплатноУзнать цену

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Подробнее — в политике обработки персональных данных и политике использования файлов cookie.