Deckhouse Platform для виртуализации

Первая платформа с сертификатом ФСТЭК России для управления виртуальными машинами.

1300 +
кластеров

под управлением Deckhouse

260 +
внедрений

в высоконагруженных ИТ⁠-⁠системах

В реестре
российского ПО

запись №24689 от 15.11.2024

Сертификат
ФСТЭК России

№ 4860 от 04.10.2024

Бесшовная замена VMware и 100 % цифровой и инфраструктурный суверенитет

Мы создали единую cloud⁠-⁠native платформу, которая закрывает потребности в виртуализации сегодня, открывая дорогу для инноваций завтра. Deckhouse Platform для виртуализации — это фундамент для плавного перехода к гибридной архитектуре. Получите привычность классического подхода и гибкость cloud⁠-⁠native в одном решении без компромиссов.

Быстрый старт

Графический установщик и автоматизированное развёртывание платформы сокращают время от серверов до полностью настроенной инфраструктуры и позволяют быстрее начать эксплуатацию.

Простая миграция

Для перехода с VMware доступны собственные инструменты миграции и партнёрские решения для сложных проектов.

Управление без лишней рутины

Инфраструктурой можно управлять через веб⁠-⁠интерфейс с автоматизацией повседневных задач.

Основные возможности

Виртуализация «под ключ»

Решение включает в себя SDN, балансировку трафика, собственный SDS, поддержку внешних систем хранения данных (СХД), готовый мониторинг, веб⁠-⁠интерфейс и возможности автоматизации без использования внешних инструментов.

Современный подход к управлению

Вся функциональность доступна через API. Это позволяет использовать подход IaC, автоматизировать управление инфраструктурой, легко тиражировать виртуальные машины (ВМ) и сервисы, необходимые для работы приложений и интегрировать Deckhouse Platform в существующие ИТ⁠-⁠процессы и решения.

Простота обновлений

Компоненты платформы гарантируют совместимость и бесшовное обновление как в ручном, так и в полностью автоматическом режиме.

Безопасность по умолчанию

Deckhouse Platform предоставляет преднастроенные механизмы защиты и безопасности «из коробки». Платформа поддерживает мультитенантность, аудит и логирование, а также развёртывание в закрытом окружении.

Соответствие требованиям регуляторов

Deckhouse Platform CSE имеет сертификат ФСТЭК России № 4860 от 04.10.2024 и может использоваться в контурах с требованиями к ЗОКИИ, ГИС, ИСПДн и АСУ ТП.

Гибкая интеграция

Открытый API позволяет встраивать платформу в существующие ИТ⁠-⁠процессы, интегрировать с российскими и зарубежными решениями.

Сценарии использования

Импортозамещение VMware и соответствие требованиям регуляторов
  • Управление инфраструктурой, ВМ и образами через веб⁠-⁠интерфейс.
  • Привычные сценарии эксплуатации ВМ после перехода с VMware.
  • Соответствие требованиям регуляторов: сертификат ФСТЭК России по 4⁠-⁠му классу защиты и 4⁠-⁠й уровню доверия.
  • Интеграция с провайдерами аутентификации, ролевая модель доступа, аудит событий, мультитенантность и микросегментация сети.
  • Изоляция критических данных в закрытом контуре.
  • Миграция существующих ВМ.
ИТ⁠-⁠модернизация без лишних затрат
  • Управление через веб⁠-⁠интерфейс или декларативные конфигурации ВМ с применением GitOps⁠-⁠подхода.
  • Сквозные правила безопасности, единые сетевые политики и квоты вычислительных ресурсов.
  • Автоматизация конфигурации ВМ с помощью библиотеки образов, cloud⁠-⁠init, Sysprep и Ansible.
  • Постепенный перенос компонентов приложений из ВМ в микросервисы в рамках одной платформы.
  • Масштабирование до 1000 + узлов и 50 000 + ВМ без смены архитектуры.
  • Подготовка фундамента для построения частного облака за счёт модульности платформы и дополнительных расширений.

Как работает виртуализация в Deckhouse Platform

Виртуализация интегрирована в Deckhouse Platform на всех уровнях: к ВМ применяются политики Cilium, используется стандартная балансировка через Kubernetes Service, а все операции отражаются в общей системе мониторинга

Архитектура

Модуль виртуализации включает три компонента:

  • Ядро, использующее QEMU/KVM и libvirtd для запуска ВМ с минимальными накладными расходами
  • DVCR — специализированный реестр для хранения и кеширования образов ВМ
  • Virtualization API — контроллер для управления виртуальными машинами как стандартными объектами Kubernetes

Управление ресурсами

Все операции с виртуальными машинами выполняются через веб⁠-⁠интерфейс, в основе которого — декларативное управление с помощью YAML⁠-⁠манифестов:

  • Создание ВМ, дисков и образов как стандартных Kubernetes⁠-⁠объектов
  • Использование шаблонов для быстрого развёртывания инфраструктуры
  • Единая модель работы с сетью и хранилищем — ВМ используют те же PVC/PV и сетевые политики, что и контейнеры

Доступ и безопасность

Пользователи взаимодействуют с ВМ через единый безопасный контур платформы:

  • Подключение к запущенным виртуальным машинам через SSH, VNC или веб⁠-⁠консоль
  • Сетевой трафик ВМ подчиняется тем же политикам безопасности, что и трафик контейнеров
  • Поддержка живой миграции позволяет перемещать ВМ между узлами без остановки

Кому подойдёт

CEO и CPO

Перейти с VMware на российское решение и заложить цифровой суверенитет как основу гибридной инфраструктуры. Вместе с поддержкой инженеров Deckhouse сократить затраты, интегрировать внешние решения через API и централизованно управлять парком кластеров.

Head of DevOps

Ускорить вывод цифровых продуктов на рынок с помощью IaC⁠-⁠подхода и автоматизированного развёртывания приложений. Управлять виртуальными машинами как Kubernetes⁠-⁠объектами и создавать изолированные окружения для разных команд и задач.

CIO

Внедрить современные подходы к инфраструктуре за счёт инструментов Deckhouse Platform: управление через веб⁠-⁠интерфейс и API, разграничение доступа, встроенный мониторинг, SDN и SDS «из коробки». Работать с ВМ и гибко управлять вычислительными ресурсами.

CISO

Развернуть платформу в закрытом контуре и выполнять требования регуляторов с помощью сертифицированной редакции. Контролировать события через встроенный аудит и получать регулярные обновления безопасности.

Централизованное управление безопасностью для ВМ

Deckhouse Platform Certified Pro — единственная в России платформа оркестрации ВМ и контейнеров с сертификатом ФСТЭК России.

Платформа даёт готовую архитектуру, на 100 % закрывающую требования корпоративной безопасности. Она обновляется согласно актуальным требованиям регулятора, что гарантирует стабильность и отказоустойчивость инфраструктуры без риска потери сертификата

Средство виртуализации — 4⁠-⁠й класс защиты

Соответствует требованиям по безопасности информации к средствам виртуализации (утверждены приказом ФСТЭК России № 187 от 27 октября 2022 г.).

4⁠-⁠й уровень доверия

Deckhouse Platform Certified Security Edition соответствует требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий (утверждены приказом ФСТЭК России № 76 от 2 июня 2020 г.).

Рекомендуемый состав решения

Решение состоит из базового продукта и всех нужных расширений для быстрого развёртывания виртуальных машин и эффективного управления ими. Вы можете получить новые возможности для решения своих задач, используя дополнительные расширения.

Deckhouse Platform Core

Основа с базовыми возможностями контейнеризации, виртуализации, сетевого взаимодействия, мониторинга и безопасности

Подберём конфигурацию решения под ваш сценарийРазберём особенности вашей инфраструктуры и поможем выбрать подходящий набор расширений.
Получить консультацию

Эксперты, которые рядом

Команда Deckhouse

Наши эксперты обладают широким опытом работы в построение инфраструктуры под самые разные задачи для компаний любого масштаба.

Сеть партнёров

Порекомендуем партнёров, которые обладают необходимой экспертизой, подтверждённой сертификатом Deckhouse.

Техническая поддержка

Команда инженеров всегда готова прийти на помощь — устранить аварию или проконсультировать в нужный момент.

Часто задаваемые вопросы

Чем «Мультиарендность» Deckhouse отличается от обычных namespace в Kubernetes?

Namespace — это только логическое разделение. «Мультиарендность» в Deckhouse добавляет автоматическое управление квотами, RBAC, сетевой изоляцией и аудитом. Вы получаете «виртуальный кластер» внутри физического, а не просто метки в YAML.

Можно ли использовать «Мультиарендность» для предоставления кластера внешним заказчикам?

Да. Каждый заказчик получает изолированный проект с гарантированными ресурсами. Сетевое взаимодействие между заказчиками блокируется по умолчанию. Возможен раздельный учёт потребления.

Нужна ли «Мультиарендность», если у нас одна команда?

Если команда одна, но есть разные среды (prod, staging, dev) с разными политиками доступа, — «Мультиарендность» помогает изолировать их друг от друга с единым контролем. Для одной среды базового RBAC может быть достаточно.

Как «Мультиарендность» работает с виртуальными машинами?

Модуль virtualization интегрирован с multitenancy⁠-⁠manager. ВМ создаются внутри проектов и подчиняются тем же квотам и политикам сетевой изоляции, что и контейнеры.