Kubernetes как сервис (KaaS) в Облакотеке
Кластеры Kubernetes as a service (KaaS) в Облакотеке - это сервис для работы с кластерами Kubernetes на инфраструктуре Облакотеки. В его основе лежит надежная и проверенная множеством продуктивных внедрений платформа Enterprise-уровня Deckhouse Platform. Она позволяет безопасно управлять жизненным циклом кластеров Kubernetes, сокращая время подготовки среды разработки до 15 раз. Платформа вобрала в себя лучшие Kubernetes-практики и сбалансированный набор Open Source инструментов, которые стали индустриальным стандартом.
Сервис KaaS в Облакотеке - больше, чем просто кластер
С помощью сервиса можно создавать кластеры K8s с набором дополнительных модулей для мониторинга, балансировки трафика, безопасного доступа и не только. Все модули преднастроены, интегрированы друг с другом и готовы к работе
Преимущества сервиса на базе Deckhouse Platform:
- Кластеры не привязаны к инфраструктуре Облакотеки. Их можно перенести к другому провайдеру или на Bare Metal при необходимости
- Можно управлять всеми компонентами Kubernetes и платформы: настраивать, обновлять и поддерживать их актуальную конфигурацию
- Вы получаете уже защищенный и преднастроенный кластер “из коробки”
- Гибкие и продвинутые сетевые политики на базе Cilium
- Федеративный провайдер аутентификации с возможностью подключения любых внешних служб каталогов
- Сквозная авторизация на основе ролей, которая расширяет функциональность стандартного механизма RBAC
- Централизованное управление TLS-сертификатами: контроль актуальности, заказ и перевыпуск, а также выпуск самоподписанных
- Рекомендованный набор операционных политик и лучших практик для работы ваших приложений с возможностью расширения
С помощью механизма Custom Resources, пользователь получает возможность интегрировать и управлять Kubernetes через API самого Kubernetes. Взаимодействие компонентов кластера и платформы контролируется строгими политиками и ограничениями.
Высокий уровень автоматизации позволяет создавать кластеры на подготовленной инфраструктуре:
- внешний IP и доменное имя для доступа и управления кластером;
- системные узлы и control-plane уже собраны в сбалансированной конфигурации;
- готовые web интерфейсы мониторинга и управления, например Grafana, Kubeconfig и др.
С ростом количества кластеров, сложно обеспечить эффективное управление и наблюдаемость. Благодаря Deckhouse, сервис Кластеры Kubernetes - это стандартизированная инфраструктура, что экономит время и ресурсы специалистов