Мы объединили возможности контейнеризации, виртуализации и централизованного управления парком кластеров в один продукт — Deckhouse Platform. Теперь контейнерами, виртуальными машинами, ИИ‑нагрузки и сервисами данных можно управлять из одной точки, независимо от того, где они работают: в облаке, on‑prem или на edge.

Всем привет, меня зовут Карапет Манасян, я директор продуктовых направлений Deckhouse. В новости кратко расскажу, какие готовые решения для типовых сценариев использования инфраструктуры предлагает платформа и как её можно кастомизировать под ваши задачи.

Если не любите читать, смотрите запись трансляции, где мы подробно рассказали про все изменения. 

Семь готовых решений под типовые сценарии использования инфраструктуры

Deckhouse Platform предлагает семь готовых решений, которые закрывают основные задачи современных инфраструктур.

Для контейнеров можно быстро развернуть Kubernetes‑кластер и получить готовую среду для микросервисов с автоматизацией, масштабированием, мониторингом, безопасностью и постоянным хранилищем данных. 

Для виртуализации — управлять ВМ через API и IaC, использовать программно‑определяемые сети и хранилище и мигрировать с VMware без полной перестройки инфраструктуры. 

Для комбинированных нагрузок — запускать контейнеры и ВМ под одним control plane. Например, можно оставить существующий монолит в ВМ, а новые сервисы постепенно переносить в Kubernetes, сохраняя единые подходы к безопасности и наблюдаемости. 

Все три решения сертифицированы ФСТЭК России, поэтому их можно использовать в аттестованных контурах и КИИ.

Следующие решения расширяют платформу на работу с ИИ‑нагрузками, данными и облачными моделями потребления.

Для ИИ GPU становятся таким же общим ресурсом, как CPU и память. Их можно распределять между задачами, использовать частично или объединять несколько карт. ИИ‑модели можно запускать как сервисы и контролировать их загрузку, сокращая путь от подготовки инфраструктуры до запуска сервиса с кварталов до часов.

Решение для данных позволяет строить инфраструктуру для работы с данными в любом окружении. В него входят единый слой хранения и 12 управляемых сервисов (например, PostgreSQL, ClickHouse, Airflow), которые можно запускать по запросу, автоматически управлять бэкапами и независимо масштабировать storage и compute.

Благодаря решению для построения частного облака можно получить скорость и удобства публичного облака внутри вашего периметра. Команды получают ресурсы по кнопке, а администраторы могут контролировать их потребление и стоимость.

И, пожалуй, главное решение обновлённой Deckhouse Platform — для гибридной распределённой инфраструктуры, усиленной ИИ. Оно позволяет управлять собственными и арендованными ЦОД, публичными облаками, bare metal и edge‑площадками как единой системой и запускать на них любые нагрузки. Последние можно перемещать между площадками в зависимости от требований и экономики, сохраняя единые политики безопасности и контроль всего ландшафта из одной точки.

Встроенный ИИ‑ассистент помогает инженерам разбираться в состоянии кластеров, ресурсах и документации, искать причины проблем и управлять инфраструктурой на естественном языке. Это упрощает диагностику и снижает когнитивную нагрузку при работе с распределённой средой.

Гибкость для создания собственных решений 

Все перечисленные решения работают на основе Deckhouse Platform Core — это ядро платформы, её минимальная неделимая основа. В него уже встроены базовые возможности: контейнеризация и виртуализация, сеть и хранилище, наблюдаемость и безопасность. Этого достаточно, чтобы запустить первую инфраструктуру, но для специфических задач ядро можно дополнять.

Для этого существуют расширения — готовые модули, которые подключаются поверх Core и добавляют платформе новые возможности. Сейчас их 14.

Расширения можно подобрать под свои задачи:

  • Для работы с данными: постоянные блочные тома для контейнеров и виртуалок без внешней системы хранения, интеграция с внешними СХД и управляемые сервисы данных.

  • Для управления инфраструктурой: биллинг, мультиарендность и межкластерное взаимодействие между облаками, частной инфраструктурой и отдельными регионами, а также развёртывание Deckhouse Platform в частных облаках и поверх виртуализации и автоматическое масштабирование кластеров.

  • Для безопасности: сквозная защита кластера — от сборки образов до контроля запущенных приложений, централизованное управление жизненным циклом секретов.

  • Для сетей: интеграция с физической инфраструктурой ЦОД, дополнительная сетевая безопасность.

  • Для ИИ: управление парком GPU, распределение вычислительных ресурсов под разные задачи и запуск ИИ‑моделей как сервисов с контролем их работы.

С их помощью можно собрать своё индивидуальное решение, если готовые варианты не подходят. Вы покупаете только то, что нужно сейчас, и расширяете платформу по мере роста инфраструктуры и появления новых нагрузок. 

Для тех, кому нужны все возможности платформы сразу, есть редакция Deckhouse Platform Ultimate, включающая все 14 расширений. С ней не нужно заранее определять, какая функциональность понадобится завтра. Можно запускать новые нагрузки, подключать дополнительные среды и проверять технологические гипотезы по мере появления задач. При этом новые расширения автоматически становятся частью редакции без отдельной закупки.

Open Source‑редакция остаётся, меняется только название

В 2021 году мы представили сообществу Open Source‑редакцию платформы. Пользователи и читатели нашего блога знают её как Deckhouse Kubernetes Platform Community Edition. 

Главное, что нужно знать: редакция с открытым исходным кодом остаётся, просто теперь называется Deckhouse Platform Open. Мы продолжим её развивать и регулярно добавлять новые возможности. Например, совсем недавно там появились установка в закрытом контуре, балансировщик нагрузки с поддержкой Gateway API на основе Envoy и дополнительные сети VLAN для подов и виртуальных машин. 

Что с другими продуктами Deckhouse

Три продукта объединились в единую платформу, но это далеко не вся наша линейка. Остальные продукты Deckhouse продолжают развиваться и закрывают отдельные задачи эксплуатации и разработки.

  • Deckhouse Observability помогает централизованно следить за состоянием всей инфраструктуры и приложений и быстро находить первопричины инцидентов. 

  • Deckhouse Stronghold отвечает за управление секретами и является отличной заменой HashiCorp Vault. 

  • Deckhouse Code позволяет мигрировать с GitLab CE и предназначен для работы с исходным кодом и жизненным циклом ПО. 

  • Deckhouse Development Portal позволяет управлять всеми этапами разработки в одном окне. 

  • Deckhouse Prom++ (Open Source) помогает существенно сэкономить на мониторинге, сокращая потребление RAM до 10 раз по сравнению с обычным Prometheus.

Все эти продукты можно использовать самостоятельно или сочетать между собой, выбирая нужный набор под свои задачи.

Планы по развитию платформы 

Мы не планируем останавливаться. Вот что уже в наших планах на ближайшее время:

  • Маркетплейс приложений с установкой в один клик. 

  • Новые управляемые сервисы для хранения и обработки данных.

  • Ещё больше ИИ в процессах — от развёртывания инфраструктуры до создания собственных модулей.

  • Умное гибридное хранение с автоматическим распределением данных между уровнями. 

  • Расширение сертификации ФСТЭК России на новые возможности платформы.

Будем рады вашим вопросам в комментариях. А если хотите обсудить детали лично, приходите в наше сообщество в Telegram или оставляйте заявку на консультацию на сайте.