Cozystack 1.2 — OpenSearch, VPC Peering и Data Center Affinity

3 мин
Cozystack 1.2 — OpenSearch, VPC Peering и Data Center Affinity

Главное в релизе Cozystack 1.2 — мы добавили на дашборд managed OpenSearch, а также реализовали VPC Peering для связности между тенантами и новый механизм SchedulingClass для управления размещением нагрузок. А в минорном релизе 1.2.1 мы закрыли важные вопросы стабильности стораджа, сети и управления пакетами.

Что такое Cozystack

Cozystack — это Open Source-платформа для построения облака на bare metal. Она даёт возможность быстро разворачивать managed Kubernetes, Database as a Service, Applications as a Service и виртуальные машины на базе KubeVirt. Внутри платформы по клику можно запускать PostgreSQL, Redis, ClickHouse, Kafka, OpenSearch и другие сервисы. Cozystack — проект CNCF Sandbox и распространяется под лицензией Apache 2.0.

Главные нововведения в Cozystack 1.2.0

Managed OpenSearch

В Cozystack 1.2 на дашборде появилось еще одно приложение – OpenSearch. Поддерживаются OpenSearch v1, v2 и v3, доступна многоролевая топология, TLS включен по умолчанию, аутентификация через HTTP Basic работает из коробки, а при необходимости вместе с движком можно развернуть OpenSearch Dashboards.

VPC Peering для мультитенантной веб связности

Программа vpc теперь поддерживает VPC Peering, что даёт возможность напрямую соединять приватные сети тенантов без маршрутизации трафика через публичные точки. Для мультитенантных инсталляций это значимый шаг вперед: операторы могут проектировать более чистые внутренние сетевые топологии и публиковать наружу только тот посещаемость, которому это действительно нужно.

Дополнительно релиз приносит детерминированное выделение IP-адресов для пирингов и поддержку статических маршрутов, что делает алгоритм подходящим для использования в проде.

SchedulingClass: управление размещением нагрузок

Новая платформа SchedulingClass дает операторам кластерный контроль над тем, где будут запускаться рабочие нагрузки тенантов. Это позволяет привязывать нагрузки к конкретным дата-центрам, классам оборудования или группам узлов, не заставляя тенантов разбираться в деталях работы планировщика Kubernetes.

Для тех, кто управляет несколькими площадками или разнородным железом, это одно из самых важных нововведений релиза 1.2.

Другие важные улучшения в v1.2.0

  • VictoriaLogs переведена в кластерный режим на базе VLCluster, что повышает доступность и масштабируемость стека логирования.

  • LINSTOR теперь поддерживает перемещение томов после клонирования и восстановления, что улучшает размещение данных в clone- и restore-сценариях.

  • cozystack-scheduler включен по умолчанию, так что SchedulingClass стал частью стандартной поставки платформы.

  • external-dns доступен как отдельный дополнительный пакет.

Что принес Cozystack v1.2.1

Если v1.2.0 добавляет основные новые возможности, то v1.2.1 — это выпуск, который доводит платформу до более устойчивого состояния.

  • Предотвращено случайное удаление установленных пакетов при перемещении между enabledPackages и disabledPackages.

  • Восстановлена передача коэффициентов распределения CPU, памяти и эфемерного хранилища в управляемые пакеты.

  • Исправлены критические проблемы в LINSTOR и DRBD, включая сохранение TCP-портов и безопасную настройку verify-alg для новых ядер.

  • Исправлены сбои Multus/CNI, в связи с которых узлы могли переставать создавать новые pod'ы после неудачной настройки CNI или гонки при загрузке.

  • Базы данных мониторинга закреплены за PostgreSQL 17, что предотвращает поломки запросов Grafana и Alerta.

В сумме это делает v1.2.1 не просто патч-релизом, а важным стабилизационным обновлением.

Подробности

Подробности по релизам:

Присоединяйтесь к нашему сообществу

Читают сейчас

35 минут назад

В США создали спецподразделение для внедрения ИИ в военные операции

Киберкомандование США сформировало специальное подразделение для изучения и освоения ИИ‑инструментов с продвинутыми хакерскими возможностями, говорит Politico со ссылкой на источники. Читать далее

Apple отчиталась о работе службы безопасности магазина приложений App Store в 2025 году

1 час назад

Apple отчиталась о работе службы безопасности магазина приложений App Store в 2025 году

Apple опубликовала отчёт о работе службы безопасности магазина приложений App Store — организация поделилась показателями за 2025 год. Ознакомиться далее

Вебинар для технарей «Групповые политики ALD Pro на практике» 28 мая в 11:00

1 час назад

Вебинар для технарей «Групповые политики ALD Pro на практике» 28 мая в 11:00

Приглашаем на бесплатный вебинар 28 мая в 11:00 (МСК) , где расскажем, как с помощью групповых политик службы каталога ALD Pro навести порядок на сотнях рабочих станций, написать свои шаблоны под нест

В Kodacode стала доступна Gemini 3.5 Flash

2 часа назад

В Kodacode стала доступна Gemini 3.5 Flash

Модель вышла позавчера на Google I/O — и уже доступна в Kodaсode. Gemini 3.5 Flash — новая флагманская модель Google. По бенчмаркам обходит Gemini 3.1 Pro почти во всех категориях: MCP Atlas (многошаг

Российские учёные разработали способ ранней диагностики заболеваний сетчатки по свечению пигмента в клетках глаза

2 часа назад

Российские учёные разработали способ ранней диагностики заболеваний сетчатки по свечению пигмента в клетках глаза

Учёные из НИТУ МИСИС, МГУ имени М.В. Ломоносова, МПГУ, МФТИ и Института биоорганической химии имени академиков М.М. Шемякина и Ю.А. Овчинникова разработали метод ранней диагностики заболеваний сетчатк