Данный раздел предназначен для администраторов Deckhouse Stronghold.

В руководстве администратора представлены следующие разделы:

  • Аудит

  • Резервное копирование и восстановление

  • KMS и HSM

    • «Поддержка HSM» — работа с шифрованием HSM по стандарту PKCS11 для автоматического распечатывания хранилища и защиты root-ключа;
    • «Yandex Cloud KMS» — настройка seal "yandexcloudkms" для автоматического распечатывания хранилища и защиты root-ключа;
    • «Двойное шифрование» — описание механизма seal wrap, добавляющего дополнительный уровень шифрования для критически важных данных.
  • Репликация

    • «Обзор» — нативная репликация Performance и DR между кластерами Stronghold;
    • «Архитектура: CE и EE» — слои узла и как их порядок определяет поведение репликации;
    • «Репликация Performance» — масштабирование чтений, настройка secondary и фильтры путей;
    • «Disaster recovery» — горячий резерв, аварийное переключение и церемония promote;
    • «Performance standby» — чтения на неактивных HA-узлах внутри кластера;
    • «Репликация KV1/KV2» — настройка pull-репликации KV1/KV2 между кластерами Stronghold, включая CLI и API-сценарии.
  • Пространства имён

    • «Обзор» — изоляция конфигурации и секретов между пространствами имён, управление через CLI и API, а также блокировка Namespace API.
  • Криптоалгоритмы

    • «Обзор» — обзор TLS, шифрования хранилища, HSM, а также доступных алгоритмов в PKI и Transit.
  • Расширения и интеграции

    • «Обзор» - обзор встроенных и внешних плагинов Stronghold и различий между Standalone и DKP.
    • «Плагины в Standalone» - plugin directory, регистрация, versioning и подключение внешних плагинов на Linux-сервере.
    • «Плагины в DKP» - загрузка плагинов через ModuleConfig, регистрация и включение в Deckhouse Kubernetes Platform.