От Kubernetes-платформы к управлению гибридной распределённой инфраструктурой: встречайте Deckhouse Platform

5 мин
От Kubernetes-платформы к управлению гибридной распределённой инфраструктурой: встречайте Deckhouse Platform

Мы объединили возможности контейнеризации, виртуализации и централизованного управления парком кластеров в один продукт — Deckhouse Platform. Теперь контейнерами, виртуальными машинами, ИИ-нагрузки и сервисами данных можно управлять из одной точки, нев зависимости от того, где они работают: в облаке, on-prem или на edge.

Всем привет, меня зовут Карапет Манасян, я директор продуктовых направлений Deckhouse. В новости кратко расскажу, какие готовые решения для типовых сценариев использования инфраструктуры предлагает платформа и как её можно кастомизировать под ваши задачи.

Если не любите читать, смотрите запись трансляции, где мы подробно рассказали про все изменения. 

Семь готовых решений под типовые сценарии использования инфраструктуры

Deckhouse Platform предлагает семь готовых решений, которые закрывают основные задачи современных инфраструктур.

Для контейнеров можно быстро развернуть Kubernetes-кластер и получить готовую среду для микросервисов с автоматизацией, масштабированием, мониторингом, безопасностью и постоянным хранилищем данных. 

Для виртуализации — управлять ВМ через api и IaC, использовать программно-определяемые сети и хранилище и мигрировать с VMware без полной перестройки инфраструктуры. 

Для комбинированных нагрузок — запускать контейнеры и ВМ под одним control plane. В частности, можно оставить существующий монолит в ВМ, а новые сервисы постепенно переносить в Kubernetes, сохраняя единые подходы к безопасности и наблюдаемости. 

Все три решения сертифицированы ФСТЭК России, поэтому их можно применять в аттестованных контурах и КИИ.

Следующие решения расширяют платформу на работу с ИИ-нагрузками, данными и облачными моделями потребления.

Для ИИ GPU становятся таким же общим ресурсом, как CPU и хранилище. Их можно распределять между задачами, применять частично или объединять некоторое количество карт. ИИ-модели можно запускать как сервисы и контролировать их загрузку, сокращая путь от подготовки инфраструктуры до запуска сервиса с кварталов до часов.

Решение для данных позволяет строить инфраструктуру для работы с данными в любом окружении. В него входят единый слой хранения и 12 управляемых сервисов (например, PostgreSQL, ClickHouse, Airflow), которые можно запускать по запросу, автоматически управлять бэкапами и независимо масштабировать storage и compute.

Благодаря решению для построения частного облака можно получить скорость и удобства публичного облака внутри вашего периметра. Команды зарабатывают ресурсы по кнопке, а администраторы могут контролировать их потребление и стоимость.

И, пожалуй, главное подход обновлённой Deckhouse Platform — для гибридной распределённой инфраструктуры, усиленной ИИ. Оно позволяет управлять собственными и арендованными ЦОД, публичными облаками, bare metal и edge-площадками как единой системой и запускать на них любые нагрузки. Последние можно перемещать между площадками в зависимости от требований и экономики, сохраняя единые политики безопасности и контроль всего ландшафта из одной точки.

Встроенный ИИ-ассистент помогает инженерам разбираться в состоянии кластеров, ресурсах и документации, искать причины проблем и управлять инфраструктурой на естественном языке. Это упрощает диагностику и снижает когнитивную нагрузку при работе с распределённой средой.

Гибкость для создания собственных решений 

Все перечисленные решения работают на основе Deckhouse Platform Core — это ядро платформы, её минимальная неделимая основа. В него уже встроены базовые возможности: контейнеризация и виртуализация, сеть и хранилище, наблюдаемость и безопасность. Этого достаточно, чтобы запустить первую инфраструктуру, но для специфических задач движок можно дополнять.

Для этого существуют расширения — готовые модули, которые подключаются поверх Core и добавляют платформе новые возможности. Сейчас их 14.

Расширения можно подобрать под свои задачи:

  • Для работы с данными: постоянные блочные тома для контейнеров и виртуалок без внешней системы хранения, встраивание с внешними СХД и управляемые сервисы данных.

  • Для управления инфраструктурой: биллинг, мультиарендность и межкластерное взаимодействие между облаками, частной инфраструктурой и отдельными регионами, а также развёртывание Deckhouse Platform в частных облаках и поверх виртуализации и автоматическое масштабирование кластеров.

  • Для безопасности: сквозная защита кластера — от сборки образов до контроля запущенных приложений, централизованное управление жизненным циклом секретов.

  • Для сетей: встраивание с физической инфраструктурой ЦОД, дополнительная сетевая защита.

  • Для ИИ: управление парком GPU, распределение вычислительных ресурсов под разные задачи и запускание ИИ-моделей как сервисов с контролем их работы.

С их помощью можно собрать своё индивидуальное подход, если готовые варианты не подходят. Вы покупаете только то, что нужно сейчас, и расширяете платформу по мере роста инфраструктуры и появления новых нагрузок. 

Для тех, кому нужны все возможности платформы сразу, есть редакция Deckhouse Platform Ultimate, включающая все 14 расширений. С ней не нужно заранее определять, какая функциональность понадобится завтра. Можно запускать новые нагрузки, подключать дополнительные среды и проверять технологические гипотезы по мере появления задач. При этом новые расширения автоматически становятся частью редакции без отдельной закупки.

Open Source-редакция остаётся, меняется только название

В 2021 году мы представили сообществу Open Source-редакцию платформы. Пользователи и читатели нашего блога знают её как Deckhouse Kubernetes Platform Community Edition. 

Главное, что нужно знать: редакция с открытым исходным кодом остаётся, просто теперь называется Deckhouse Platform Open. Мы продолжим её развивать и регулярно добавлять новые возможности. Например, совсем недавно там появились установка в закрытом контуре, балансировщик нагрузки с поддержкой Gateway api на основе Envoy и дополнительные сети VLAN для подов и виртуальных машин. 

Что с другими продуктами Deckhouse

Три продукта объединились в единую платформу, но это далеко не вся наша линейка. Остальные продукты Deckhouse продолжают развиваться и закрывают отдельные задачи эксплуатации и разработки.

  • Deckhouse Observability помогает централизованно следить за состоянием всей инфраструктуры и приложений и быстро находить первопричины инцидентов. 

  • Deckhouse Stronghold отвечает за управление секретами и является отличной заменой HashiCorp Vault. 

  • Deckhouse Code даёт возможность мигрировать с GitLab CE и предназначен для работы с исходным кодом и жизненным циклом ПО. 

  • Deckhouse Development Portal позволяет управлять всеми этапами разработки в одном окне. 

  • Deckhouse Prom++ (Open Source) помогает существенно сэкономить на мониторинге, сокращая потребление RAM до 10 раз по сравнению с обычным Prometheus.

Все эти продукты можно использовать самостоятельно или сочетать между собой, выбирая нужный набор под свои задачи.

Планы по развитию платформы 

Мы не планируем останавливаться. Вот что уже в наших планах на ближайшее время:

  • Маркетплейс приложений с установкой в один клик. 

  • Новые управляемые сервисы для хранения и обработки данных.

  • Ещё больше ИИ в процессах — от развёртывания инфраструктуры до создания собственных модулей.

  • Умное гибридное хранение с автоматическим распределением данных между уровнями. 

  • Расширение сертификации ФСТЭК России на новые возможности платформы.

Будем рады вашим вопросам в комментариях. А если хотите обсудить детали лично, приходите в наше сообщество в Telegram или оставляйте заявку на консультацию на сайте.

Читают сейчас

Гейтс: власти ни одной из стран не готовы к изменениям под влиянием ИИ

42 минуты назад

Гейтс: власти ни одной из стран не готовы к изменениям под влиянием ИИ

Основатель Microsoft Билл Гейтс в интервью агентству Reuters объявил, что ни одно правительство в мире не готово к тем переменам, которые привнесёт искусственный интеллект. Ознакомиться далее

Anthropic запустили в бете обновлённые Projects в Claude Code

48 минут назад

Anthropic запустили в бете обновлённые Projects в Claude Code

Вместо ручной группировки сессий теперь единое окно для всех задач проекта. Ставите цель, подключаете репозитории, дальше он раскидывает работу по тредам*, запускает их параллельно, демонстрирует стат

AMD повысит цены на продукцию на 10% в четвёртом квартале

1 час назад

AMD повысит цены на продукцию на 10% в четвёртом квартале

AMD заявила партнёрам, что планирует повысить цены примерно на 10% на некоторые CPU в четвёртом квартале 2026 года. На такой шаг организация идёт из‑за увеличения производственных расходов тайваньской

В Anthropic работают приблизительно 30 000 ИИ‑агентов или как Claude разрабатывает себя сам

1 час назад

В Anthropic работают приблизительно 30 000 ИИ‑агентов или как Claude разрабатывает себя сам

По внутреннему индексу автоматизации самих Anthropic, Claude уже ведёт 26% работы в области разработки ИИ: получает задачу на высоком уровне и выполняет большую часть работы самостоятельно, оставаясь

OpenAI и Microsoft признали уничтожение веба со стороны LLM

1 час назад

OpenAI и Microsoft признали уничтожение веба со стороны LLM

Руководители Microsoft и OpenAI, работающие над ИИ, признали, что большие языковые модели отличаются «поразительной кражей беспрецедентных масштабов» при обучении. Во внутреннем документе Microsoft го