Привет, Хабр! Меня зовут Павел Богданов, я продакт‑менеджер Open Source‑платформы Deckhouse Kubernetes Platform Community Edition. Недавно мы добавили в неё долгожданную возможность — установку в air‑gap. Теперь вы можете развернуть и эксплуатировать DKP CE в закрытом контуре.
Схема установки несложная: образы платформы зеркалируются с публичного registry на промежуточную машину, оттуда переносятся во внутренний registry закрытого контура, и уже из него запускается установщик.
Что за DKP CE?
Deckhouse Kubernetes Platform Community Edition (DKP CE) — это полнофункциональная Open Source‑платформа, которая автоматизирует весь жизненный цикл Kubernetes. Распространяется по лицензии Apache 2.0 без ограничений по узлам, ресурсам и сроку использования.
В DKP CE есть всё необходимое для эксплуатации кластеров: удобное управление через графический интерфейс, автоматическое обновление Kubernetes и компонентов самой платформы, мониторинг с преднастроенными алертами и дашбордами, возможности управления секретами, сертификатами и доступами, разграничение проектов по ресурсам и сети, и даже встроенная виртуализация.
Платформа на 100% совместима с «ванильным» Kubernetes (потому что внутри и есть ванильный K8s:‑) и работает в публичных облаках, на bare metal, поверх виртуализации и в гибридных инфраструктурах.
Как установить DKP CE в закрытом контуре по шагам
Для air‑gap‑установки понадобится отдельная машина с доступом к registry.deckhouse.ru и к вашему внутреннему хранилищу образов. Образы DKP CE доступны публично, поэтому лицензионный ключ для зеркалирования не нужен.
Выполните три шага:
На машине с доступом к
registry.deckhouse.ruскачайте образы DKP CE командойd8 mirror pull.Перенесите скачанные образы во внутренний registry с помощью команды
d8 mirror push.Запустите CLI‑установщик dhctl из внутреннего registry и следуйте документации. Установка пройдёт без обращения к внешним ресурсам.
Сейчас развернуть платформу в закрытом контуре можно только из CLI, но мы планируем реализовать эту возможность и в графическом установщике.
Что касается обновлений платформы, они тоже потребуют загрузки образов во внутренний registry. Подробную инструкцию по обновлениям читайте в документации.

