К разделу «Облачная платформа»
К разделу «Безопасность»
К разделу «Облачная платформа
К разделу «Безопасность
info@linxdatacenter.com
Deckhouse обеспечивает идентичное функционирование кластера независимо от типа инфраструктуры: будь то публичное облако (подробности уточняйте у конкретного cloud-провайдера), виртуальные серверы, физическое оборудование (on-premises) или гибридная среда. Платформа автоматически управляет узлами и компонентами control plane, поддерживая их актуальную конфигурацию с помощью инструментов Terraform.
Сложные операции без сложностей
Deckhouse упрощает выполнение нетривиальных задач с control plane и узлами:
Все операции выполняются по интеллектуальным алгоритмам, обеспечивающим безопасность, при этом у администратора сохраняется полный контроль над процессами.
Автоматизация рутины
Платформа самостоятельно настраивает конфигурацию kubelet на узлах и управляет жизненным циклом сертификатов control plane (выпуск и продление). Вместо стандартных ресурсов kube-proxy от kubeadm (DaemonSet, ConfigMap, RBAC) Deckhouse использует собственные оптимизированные версии.
Безопасность и мониторинг "из коробки"
Благодаря тесной интеграции модулей Deckhouse сразу предоставляет эффективный мониторинг и базовый уровень безопасности. Например, легко организовать защищенный доступ к API-серверу через публичный IP, в том числе с интеграцией внешних провайдеров аутентификации.
Доставка компонентов
Все образы компонентов Deckhouse (включая control plane) хранятся в геораспределенном и высокодоступном container registry. Для упрощения доступа из изолированных сетей registry доступен с фиксированного набора IP-адресов.
Архитектура платформы
Архитектурно Deckhouse состоит из оператора и набора модулей. Каждый модуль включает Helm-чарт, хуки Addon-оператора, правила сборки компонентов и сопутствующие файлы. В основе работы с модулями лежит проект addon-operator (подробнее — в его документации).
Было полезно?
Опишите вашу задачу, и мы поможем вам ее решить
Отправьте нам ошибку и мы обязательно её проверим