• Продукты
    • Deckhouse Platform

      Единое управление любыми нагрузками поверх любой инфраструктуры

    • Stronghold

      Безопасное управление жизненным циклом секретов

    • Observability Platform

      Единая наблюдаемость инфраструктуры и приложений

    • Code

      Управление разработкой и жизненным циклом ПО

    • Deckhouse Development Platform

      Управление процессами всех команд разработки в одном окне

  • Решения
    • Для контейнеров

      Микросервисные приложения на любой инфраструктуре

    • Для виртуализации

      Виртуальные машины на современной платформе виртуализации

    • Для комбинированных нагрузок

      Контейнеры и виртуальные машины под единым управлением

    • Для искусственного интеллекта

      Запуск ИИ⁠-⁠нагрузок в своей инфраструктуре

    • Для данных

      Построение платформ хранения и обработки данных

    • Для частного облака

      Частное облако с биллингом и управляемыми сервисами

    • Для гибридной инфраструктуры

      Приложения в любых средах под управлением из единой точки

  • Партнёры
    • Найти партнёра
    • Матрица совместимости
    • Стать партнёром
  • Как купить
  • Обучение
  • Техподдержка
  • Ресурсы
    • Сообщество
    • Кейсы
    • Блог
    • Вебинары
  • О нас
    • Контакты
    • О Deckhouse
Документация Свяжитесь с нами
Deckhouse Platform
  • О продукте
  • Редакции
    • Deckhouse Platform Core
    • Deckhouse Platform Ultimate
    • Deckhouse Platform Certified Core
    • Deckhouse Platform Certified Pro
    • Deckhouse Platform Open
  • Расширения
  • Быстрый старт
  • Документация
  • Продукты
    • Deckhouse Platform

      Единое управление любыми нагрузками поверх любой инфраструктуры

    • Stronghold

      Безопасное управление жизненным циклом секретов

    • Observability Platform

      Единая наблюдаемость инфраструктуры и приложений

    • Code

      Управление разработкой и жизненным циклом ПО

    • Development Platform

      Управление процессами всех команд разработки в одном окне

  • Решения
    • Для контейнеров

      Микросервисные приложения на любой инфраструктуре

    • Для виртуализации

      Виртуальные машины на современной платформе виртуализации

    • Для комбинированных нагрузок

      Контейнеры и виртуальные машины под единым управлением

    • Для искусственного интеллекта

      Запуск ИИ⁠-⁠нагрузок в своей инфраструктуре

    • Для данных

      Построение платформ хранения и обработки данных

    • Для частного облака

      Частное облако с биллингом и управляемыми сервисами

    • Для гибридной инфраструктуры

      Приложения в любых средах под управлением из единой точки

  • Партнёры
    • Найти партнёра
    • Матрица совместимости
    • Стать партнёром
  • Как купить
  • Обучение
  • Техподдержка
  • Ресурсы
    • Сообщество
    • Кейсы
    • Блог
    • Вебинары
  • О нас
    • Контакты
    • О Deckhouse
Свяжитесь с нами Документация
Канал/версия: 
stable
  • LTS v1.73.4 (CSE)
  • Rock Solid v1.76
  • Stable v1.76
  • Early Access v1.76
  • Beta v1.76
  • Alpha v1.76
  • latest
  1. Интеграция с KUMA и антивирусным ПО
  • Введение в документацию
  • Администрирование
    • Установка платформы
    • Настройка платформы
      • Описание
      • Registries и редакции
        • Обзор
        • Сторонний registry
        • Внутренний registry
        • Восстановление подключения к registry
        • Переключение редакций
      • IAM
        • Аутентификация
          • Обзор
          • Интеграция с внешними провайдерами аутентификации
          • Локальная аутентификация
          • Доступ к Kubernetes API через балансировщик трафика
          • Настройка ресурсов
        • Авторизация
          • Обзор
          • Текущая модель авторизации
          • Экспериментальная модель авторизации
          • Модель административного доступа к кластеру
          • Выдача прав пользователям и сервисным аккаунтам
          • Проверка наличия прав у пользователя
          • Доступ для CI/CD
      • Интеграция с IaaS
        • Обзор
        • Публичные облачные провайдеры
          • Обзор
          • Интеграция с Yandex Cloud
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами Yandex Cloud
          • Интеграция с VK Cloud
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с Selectel Cloud
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с OVH Cloud
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с облаками на базе OpenStack
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с Amazon Web Services (AWS)
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами Amazon Web Services
          • Интеграция с Microsoft Azure
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами Microsoft Azure
          • Интеграция с Google Cloud Platform (GCP)
            • Подключение и авторизация
            • Схемы размещения и настройка
        • Частные облака
          • Обзор
          • Интеграция с VK Cloud
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с OpenStack
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с Huawei Cloud
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами Huawei Cloud
          • Интеграция с Dynamix
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами Dynamix
        • Системы виртуализации
          • Обзор
          • Интеграция с DVP
            • Интеграция с облаком DVP
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с VMware Cloud Director
            • Подключение и авторизация
            • Схемы размещения и настройка
          • Интеграция с VMware vSphere
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами VMware vSphere
          • Интеграция с zVirt
            • Подключение и авторизация
            • Схемы размещения и настройка
            • Хранилище и балансировка
            • Интеграция со службами zVirt
        • Гибридные кластеры
          • Обзор
          • Гибридный кластер с Yandex Cloud
          • Гибридный кластер с VCD
          • Гибридный кластер с vSphere
          • Гибридный кластер с DVP
      • Высокая надежность и доступность
        • Обзор
        • Рекомендации по конфигурации узлов кластера
        • Управление режимом HA
        • Хаос-инжиниринг
        • Отказоустойчивость и балансировка виртуальных машин
      • Масштабирование платформы и управление узлами
        • Обзор
        • Управление control plane
          • Общее управление и конфигурация control plane
          • Восстановление и отладка control plane
          • Масштабирование и изменение master-узлов
        • Управление узлами
          • Основы управления узлами в Deckhouse
          • Добавление и управление облачными узлами
          • Добавление и управление bare-metal узлами
          • Пользовательские настройки на узлах
          • Миграция container runtime на ContainerdV2
          • Обслуживание узлов с виртуальными машинами
      • Масштабирование приложений и управление ресурсами
        • Обзор
        • Масштабирование по метрикам
        • Горизонтальное масштабирование
        • Вертикальное масштабирование
        • Перезапуск подов при изменении конфигурации
        • Управление распределением нагрузки
          • Планировщик
          • Классы приоритета
      • Сеть
        • Обзор
        • Внутренняя сеть
          • Настройка внутренней сети
          • Шифрование трафика между подами
          • Настройка визуализации сетевого стека кластера
          • Переключение CNI с Flannel или Simple bridge на Cilium
        • Балансировка входящего трафика
          • Обзор
          • NLB
            • Балансировка средствами MetalLB
            • Внешний балансировщик
          • ALB
            • ALB средствами Ingress NGINX Controller
            • ALB средствами Kubernetes Gateway API
            • Миграция с ingress-nginx на alb
            • ALB средствами Istio
          • Обеспечение высокой доступности и отказоустойчивости (keepalived)
        • Балансировка исходящего трафика
          • Egress Gateway
        • Межкластерное взаимодействие
          • Обзор
          • Мультикластер
          • Федерация
        • Настройка сетевых политик
        • SDN
          • Обзор
          • Настройка SDN в кластере DP
        • Сеть виртуальных машин
        • Другие возможности настройки сети
          • Управление статичными маршрутами и правилами ip rule на узлах кластера
          • Управление DNS в кластере Kubernetes
          • Кеширование DNS-запросов на узлах кластера
          • Режимы работы bpfLB для обработки внешнего трафика
          • Синхронизация времени на узлах
        • Доступ через OpenVPN
          • Обзор
          • Настройка
      • Хранилища
        • Обзор
        • Настройка хранилищ
        • Настройка создания снимков томов
        • Программно-определяемые хранилища (SDS)
          • Локальное хранилище Local Path Provisioner
          • Настройка узлов для программно-определяемых хранилищ
            • Обзор
            • Примеры использования
            • Сценарии конфигурации
            • FAQ
          • Локальное хранилище на основе LVM
            • Настройка локального хранилища на основе LVM
            • Управление локальным хранилищем на основе LVM
          • Реплицируемое хранилище на основе DRBD
            • Настройка реплицируемого хранилища на основе DRBD
            • Управление реплицируемым хранилищем на основе DRBD
        • Внешние хранилища
          • Распределённое хранилище Ceph
          • Хранилище данных HPE
          • Хранилище данных Huawei
          • Хранилище данных NetApp
          • Сетевое файловое хранилище NFS
          • Объектное хранилище на основе S3
          • Хранилище данных на основе протокола SCSI
          • Унифицированное хранилище TATLIN.UNIFIED (Yadro)
      • Виртуализация
        • Обзор
        • Образы и хранилище
          • Хранилище образов виртуальных машин
          • Хранилища для дисков и образов
          • Кластерные образы
        • Классы виртуальных машин
          • Обзор
          • Виртуальный процессор
          • Размещение по узлам
          • Политика сайзинга
          • Переподписка на CPU
        • Проброс устройств
          • USB-устройства
          • GPU-устройства
          • PCI-устройства
      • Безопасность
        • Обзор
        • Аудит и события безопасности
          • События безопасности
          • Аудит событий API Kubernetes
          • Рантайм-аудит
          • Аудит событий виртуализации
        • Политики безопасности
        • Сканирование на уязвимости
        • Управление сертификатами
        • Интеграция с ПО и решениями для безопасности
        • Распространение секретов по пространствам имён
      • Мониторинг платформы
        • Обзор
        • Настройка мониторинга
          • Настройка мониторинга сетевого взаимодействия и узлов кластера
          • Запись данных Prometheus в долговременное хранилище
          • Настройка внешнего доступа
        • Настройка системы сбора и хранения метрик
        • Мониторинг SLA кластера
        • Настройка алертов
          • Настройка интеграций
      • Логирование
        • Обзор
        • Сбор и доставка
        • Кратковременное хранение
      • Мультитенантность
        • Обзор
        • Управление проектами
      • Managed-сервисы
        • Обзор
        • Managed PostgreSQL
      • Резервное копирование и восстановление
      • Назначение лейблов пространствам имён
      • Доставка приложений (Argo CD)
        • Обзор
        • Запуск Argo CD
        • Настройка аутентификации и авторизации
        • Настройка ролевой модели доступа
      • Marketplace
        • Обзор
        • Репозитории пакетов
        • Сканирование
    • Обновление платформы
      • Обзор
      • Настройка обновлений
      • Настройка уведомлений
      • Обновление Kubernetes и управление версиями
    • Удаление платформы
  • Использование
    • IAM
      • Аутентификация
    • Масштабирование приложений и управление ресурсами
      • Вертикальное масштабирование
      • Классы приоритета
    • Сеть
      • Обработка входящего трафика
        • Обзор
        • NLB
        • ALB
          • Обзор
          • Kubernetes Gateway API
          • Ingress NGINX Controller
          • Istio
      • SDN
        • Дополнительные сети для прикладных подов
        • Подключение физических сетевых интерфейсов к подам DPDK-приложений
      • Виртуальные машины
        • IP-адреса виртуальных машин
        • Доступ к приложениям на виртуальной машине
        • Дополнительные сетевые интерфейсы
      • Внутрикластерное взаимодействие
      • Управление авторизацией и доступом к workload c Istio
      • Маршрутизация запросов с Istio
      • Активация Istio для приложений
      • Управление балансировкой запросов между эндпоинтами сервиса с Istio
      • Locality failover с Istio
      • Настройка retry для запросов с Istio
      • Настройка ресурсов для istio-proxy сайдкаров
      • Circuit Breaker
      • Canary deployment
    • Безопасность
      • Сканирование контейнерных образов на уязвимости
      • Использование TLS-сертификатов
      • Параметры безопасности подов и контейнеров
    • Интерфейсы
      • Веб-интерфейсы
        • Веб-интерфейс платформы
        • Grafana
        • Управление алертами
        • Генератор kubeconfig
        • Загрузка утилит Deckhouse
        • Управление секретами
        • Визуализация сетевого стека кластера
    • Мультитенантность
    • Managed-сервисы
      • Обзор
      • Managed PostgreSQL
    • Мониторинг
      • Обзор
      • Дашборды
      • Настройка мониторинга приложений
    • Доставка приложений (Argo CD)
    • Marketplace
      • Обзор
      • Установка и управление приложениями
      • Диагностика
    • Настройки логирования
    • Виртуальные машины
      • Обзор
      • Быстрый старт
      • Образы виртуальных машин
      • Диски
        • Диски виртуальных машин
        • Изменение размера и миграция дисков
        • Экспорт данных диска
      • Работа с виртуальной машиной
        • Создание виртуальной машины
        • Процессор и память
        • Гостевая ОС и загрузчик
        • Начальная инициализация и агент гостевой ОС
        • Подключение к виртуальной машине
        • Изменение конфигурации
        • Размещение по узлам
        • Подключение дисков и образов
        • Живая миграция
        • Сбор отладочной информации
      • Снимки и клонирование
        • Снимки дисков и виртуальных машин
        • Клонирование виртуальных машин
      • Пулы виртуальных машин
      • Проброс устройств
        • USB-устройства
        • GPU-устройства
        • PCI-устройства
  • Модули
  • Руководства
  • Архитектура
    • Обзор
    • Архитектура DP (модель C4)
    • Модули
      • Описание
      • Структура
      • Сборка и публикация
      • Запуск и проверка в кластере
      • Зависимости модуля
      • Версионирование
      • Примеры
      • Разработка и отладка
    • Катастрофоустойчивость
      • Обзор
      • Геораспределённость
      • Георезервирование
    • Обновление
    • Подсистема Deckhouse
      • Обзор
      • Модули веб-интерфейса
      • Модуль deckhouse
      • Механизм очередей
      • Модуль registry
      • Режим Direct модуля registry
    • Marketplace
      • Обзор
      • Концепции
      • Разработка приложений
      • Аннотации Nelm
      • Хуки
    • Подсистема Delivery
      • Обзор
      • Модуль operator-argo
    • Подсистема Kubernetes & Scheduling
      • Обзор
      • Control plane кластера
      • Kubelet
      • Управление компонентами control plane кластера
      • Вертикальное масштабирование
      • Модуль adaptive-resource-management
      • Модуль descheduler
      • Модуль pod-reloader
    • Подсистема Cluster & Infrastructure
      • Обзор
      • Управление узлами
        • Обзор
        • Bashible
        • Модуль node-manager
        • Управление CloudEphemeral-узлами
        • Управление CloudPermanent-узлами
        • Управление CloudStatic-узлами
        • Управление Static-узлами
        • Управление гибридными группами узлов и кластерами
      • Облачные провайдеры
        • Модуль cloud-provider-aws
        • Модуль cloud-provider-azure
        • Модуль cloud-provider-dvp
        • Модуль cloud-provider-dynamix
        • Модуль cloud-provider-gcp
        • Модуль cloud-provider-huaweicloud
        • Модуль cloud-provider-openstack
        • Модуль cloud-provider-vcd
        • Модуль cloud-provider-vsphere
        • Модуль cloud-provider-yandex
        • Модуль cloud-provider-zvirt
      • Инфраструктурные компоненты
        • Модуль chrony
        • Модуль gpu
        • Модуль registry-packages-proxy
        • Модуль terraform-manager
    • Подсистема IAM
      • Обзор
      • Аутентификация
      • Мультитенантность
      • Модуль user-authn
    • Подсистема Security
      • Обзор
      • Контроль целостности
      • Рантайм-аудит
      • События безопасности
      • Модуль admission-policy-engine
      • Модуль cert-manager
      • Модуль operator-trivy
      • Модуль runtime-audit-engine
      • Модуль secrets-store-integration
    • Подсистема Network
      • Обзор
      • Модуль cni-cilium
      • Модуль cilium-hubble
      • Модуль ingress-nginx
      • Модуль istio
      • Модуль metallb
      • Модули управления DNS
      • Архитектура Istio на уровне кластера
      • Архитектура прикладного сервиса с включенным Istio
      • Кеширующий DNS-сервер в кластере
    • Подсистема Storage
      • Обзор
      • Модуль local-path-provisioner
      • Модуль snapshot-controller
      • Модуль sds-local-volume
      • Модуль sds-node-configurator
      • Модули систем хранения
        • Модуль csi-ceph
        • Модуль csi-hpe
        • Модуль csi-huawei
        • Модуль csi-netapp
        • Модуль csi-nfs
        • Модуль csi-s3
        • Модуль csi-scsi-generic
        • Модуль csi-vsphere
        • Модуль csi-yadro-tatlin-unified
      • CSI-драйверы
        • CSI-драйвер (типовой)
        • CSI-драйвер Ceph RBD
        • CSI-драйвер Huawei
        • CSI-драйвер NFS
        • CSI-драйвер S3
        • CSI-драйвер SCSI Generic
        • CSI-драйвер VMware vSphere
    • Подсистема Observability
      • Обзор
      • Мониторинг
      • Модуль prometheus
      • Модуль observability
      • Модуль extended-monitoring
      • Модуль monitoring-kubernetes
      • Модуль upmeter
      • Модули логирования
    • Подсистема Managed Services
      • Обзор
      • Модуль managed-memcached
      • Модуль managed-postgres
      • Модуль managed-valkey
    • Подсистема Virtualization
      • Обзор
      • Ядро модуля
      • Deckhouse Virtualization Container Registry (DVCR)
      • Containerized Data Importer (CDI)
      • Вспомогательные компоненты
  • Справка
    • API
      • Глобальные настройки
      • Custom Resources
    • Каналы обновлений
    • Поддерживаемые версии K8s и ОС
    • Сравнение редакций
    • Структура хранилища образов контейнеров
    • Сетевое взаимодействие
    • Алерты
    • Параметры sysctl
    • Используемое ПО
    • Используемые директории
  • Консольные утилиты
    • Deckhouse CLI (d8)
      • Описание и установка
      • Справка
  • FAQ
  • История изменений

Начиная с версии 1.76, Deckhouse Kubernetes Platform переименована в Deckhouse Platform.

У платформы стало больше возможностей и изменились редакции. Мы уже обновляем документацию, но если у вас есть вопросы, то обратитесь к вашему менеджеру или технической поддержке.

Интеграция с KUMA и антивирусным ПО

Вы просматриваете документацию еще не вышедшей версии Deckhouse. Вы можете выбрать необходимый канал обновлений в меню версий или перейти к последней стабильной версии Deckhouse.

Была ли страница полезна?

✕

Спасибо за оценку!

✕

Ваш отклик обрабатыватся, внести изменения можно будет через 5 минут

✕

Произошла ошибка

Пожалуйста, попробуйте позже

✕

Расскажите, что не понравилось

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Подробнее — в Политике конфиденциальности.
✕

Запросить пробный доступ

Заполните форму, и в течение ближайшего рабочего дня мы свяжемся с вами для уточнения деталей — будьте на связи!

Удобный способ связи

Запрос получен

Спасибо за ваш интерес к платформе Deckhouse Platform!
В течение ближайшего рабочего дня мы свяжемся с вами для уточнения деталей запроса — будьте на связи!

Ошибка

Что-то пошло не так...

✕

Связаться со специалистом Deckhouse

Ответим на вопросы о продуктах, разберем ваш кейс, назначим встречу с техническим экспертом

Удобный способ связи

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Попробуйте еще раз

✕

Запросить обучение

Заполните форму, и мы свяжемся с вами, чтобы обсудить детали.

Запрос получен

Мы отправили инструкцию с дальнейшими шагами вам на почту.

Ошибка

Что-то пошло не так

✕

Запросить демо

Оставьте ваши данные, и мы свяжемся с вами.

Запрос получен

Спасибо, мы скоро свяжемся с вами.

Ошибка

Что-то пошло не так

✕

Получите отчет о соответствии рекомендациям PCI SSC

Документ ориентирован на компании, которые используют платежные системы на базе контейнеров, и помогает защитить эти системы от актуальных угроз. Мы выяснили, насколько Deckhouse соответствует критериям PCI SSC.

Нажимая на кнопку «Скачать», вы соглашаетесь с политикой обработки персональных данных.

Спасибо

Файл загрузится автоматически. Если этого не произошло, нажмите кнопку «Скачать».

Ошибка

Что-то пошло не так

✕

Запросить подробности партнёрской программы

Оставьте ваши данные, и мы свяжемся с вами.

Запрос получен

Мы свяжемся с вами в течение рабочего дня

Ошибка

Что-то пошло не так

Deckhouse
Контакты
  • contact@deckhouse.ru
  • +7 (495) 721-10-27
Продукты
  • Deckhouse Platform
  • Deckhouse Stronghold
  • Deckhouse Observability
  • Deckhouse Code
  • Deckhouse Development Portal
  • Prom++
Партнёры
  • Стать партнёром
  • Найти партнёра
О нас
  • О Deckhouse
  • Блог
  • Сообщество
  • Вакансии
  • Политика обработки персональных данных
  • Политика использования «cookie»
  • Правовые документы
© 2026 АО «Флант». Все права защищены.