Разделы

Цифровизация Системное ПО

«Флант» выводит на рынок экосистему Deckhouse для построения корпоративной инфраструктуры

Компания «Флант» расширяет продуктовый портфель и запускает экосистему Deckhouse. Обновленная линейка продуктов предназначена для развертывания и поддержки высоконагруженных систем.

Экосистема разработана на основе флагманской Kubernetes-платформы Deckhouse и дополнена линейкой продуктов, комплексно закрывающих потребности заказчиков в инфраструктурном ПО. К настоящему моменту на платформе запущено свыше миллиона контейнеров, развернуто более 7 тыс. приложений на более чем 9 тыс. серверов.

«Мы не стоим на месте и сейчас наша стратегическая задача — помогать российскому бизнесу создавать сверхнадежную enterprise-инфраструктуру. Сегодня в экосистеме продуктов Deckhouse уже представлен целый набор готовых решений для реализации разнообразных пользовательских сценариев, прежде всего развертывания контейнерной инфраструктуры, внедрения мониторинга и виртуализации. Все продукты экосистемы входят в реестр отечественного ПО, поэтому станут надежной поддержкой российскому бизнесу, стремящемуся обрести импортонезависимость и одновременно улучшить свои операционные показатели, укрепить позиции на рынке», — сказал Александр Баталов, генеральный директор компании «Флант».

С помощью решений экосистемы Deckhouse компании могут быстро разрабатывать, поставлять и эксплуатировать Cloud Native-приложения, безопасно эксплуатировать legacy-приложения и ускорять переход с монолита на микросервисы.

Ключевой продукт экосистемы — Deckhouse Kubernetes Platform. Это платформа управления контейнерными нагрузками с тщательно подобранными и протестированными на совместимость компонентами. Решение позволяет безопасно управлять жизненным циклом кластеров Kubernetes в любой инфраструктуре, обеспечивая SLA 99,99%. Платформа сокращает время подготовки среды разработки до 15 раз и автоматизирует до 80% ручных операций.

«Внедрение контейнеризации существенно упрощает доставку, обновление и обслуживание приложений. Разработчики становятся продуктивнее, компании создают больше новых решений для клиентов, растут рентабельность бизнеса и доля рынка. Однако, пробуя самостоятельно использовать контейнерные технологии, например самый распространенный на сегодня оркестратор Kubernetes, многие сталкиваются с серьезным вызовом — нехваткой экспертизы и штата для обслуживания и поддержки Kubernetes, ростом затрат на развертывание каждого нового кластера. Наша разработка, Deckhouse Kubernetes Platform, существенно облегчает работу с Kubernetes и снижает порог входа в технологию. Решение автоматизирует множество рутинных операций по развертыванию, масштабированию и управлению инфраструктурой», — отметил Константин Аксёнов, директор департамента разработки Deckhouse компании «Флант».

Система виртуализации Deckhouse Virtualization Platform — это, по сути, технология полноценного частного облака, в которой собраны все инструменты для работы с виртуальными машинами и их ресурсами. Решение позволяет запускать legacy-приложения в виртуальных машинах, обеспечивает возможность запуска виртуальных машин и контейнеризованных приложений в одном окружении. Кроме того, Deckhouse Virtualization Platform легко интегрируется с существующей экосистемой Deckhouse, используя ее возможности для виртуальных машин, а также позволяет запускать кластеры Deckhouse Kubernetes Platform.

«Это решение подходит для миграции с иностранных решений виртуализации, таких как VMware. При разработке Deckhouse Virtualization Platform наша команда использовала самые сильные стороны имеющихся на рынке технологий: Kubernetes, KubeVirt, Cilium, DRBD, Libvirt/QEMU. Большое внимание мы уделили разработке удобного интерфейса: стремились, чтобы он был максимально простым для конечного пользователя. Еще одной важной задачей было добиться высокой производительности при минимальном потреблении ресурсов, и, судя по нагрузочным тестам, нам это удалось», — сказал Павел Тишков, руководитель продукта Deckhouse Virtualization Platform компании «Флант».

Важная составляющая экосистемы Deckhouse — решение для централизованного мониторинга и журналирования инфраструктуры и приложений Deckhouse Observability. Система мониторинга помогает обеспечить полный контроль и анализ состояния ИТ-инфраструктуры и приложений на основе собираемых в реальном времени метрик, логов и трейсов.

«Deckhouse Observability собирает данные как с кластеров Deckhouse Kubernetes Platform, так и с хостов вне кластера с помощью агента. Решение также дает возможность долгосрочного централизованного хранения метрик без потери детализации. Мониторинг проводится полностью в автоматическом режиме, исключая ручную настройку, не отвлекая ИТ-специалистов от более важных задач», — отметил Владимир Гурьянов, руководитель продукта Deckhouse Observability компании «Флант».

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

За централизованное управление всеми кластерами Deckhouse Kubernetes Platform отвечает решение Deckhouse Commander. Оно дает возможность создавать, удалять и настраивать кластеры как в облаке, так и на статических ресурсах. Для пользователей удобно, что это можно делать из одного интерфейса с помощью шаблонов конфигураций. При этом доступен аудит всех действий с кластерами и шаблонами.

Deckhouse Stronghold предназначен для управления жизненным циклом секретов. Он гарантирует безопасную доставку, управление, централизованный аудит и обеспечение доступов к секретам. По своему функционалу Deckhouse Stronghold является аналогом HashiCorp Vault.

Задача решения Deckhouse Code — обеспечить централизованное управление исходным кодом, упростить контроль качества кода и процесс разработки. Оно предлагает широкий набор инструментов для код-ревью и слияния изменений, а также для обмена кодом с внешними командами разработки.

В экосистеме предусмотрено также централизованное решение для управления и хранения репозиториев контейнеров Deckhouse Registry. Оно обеспечивает поддержку ролевой модели доступа, сканирование на уязвимости в контейнерах, политики автоматической очистки репозиториев. Этот продукт также упрощает работу с внешними репозиториями с помощью проксирования.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Deckhouse Delivery — еще один важный элемент экосистемы Deckhouse. Его основная задача — максимально автоматизировать процесс развертывания и сборки контейнеризованного ПО. Также решение отвечает за сканирование уязвимостей на этапе сборки, шифрование и подпись образов контейнеров и анализ манифестов на лучшие практики и безопасность при разработке.

Чтобы заказчикам при реализации ИТ-проектов было легче выбирать ПО, совместимое с Deckhouse Kubernetes Platform и расширяющее ее функциональность, в экосистему решений была включена витрина проверенного софта от российских производителей. Deckhouse Marketplace не только предоставляет гарантию совместимости ПО с экосистемой Deckhouse, но и отвечает за упрощенную доставку ПО, в том числе в закрытый контур, а также проверяет весь доступный софт с точки зрения безопасности.

Одно из главных преимуществ Deckhouse, по мнению разработчиков, заключается в том, что все продукты экосистемы глубоко интегрированы между собой. Каждый из них представляет собой тот самый необходимый кирпичик, который позволит компаниям преодолеть новый уровень цифровой трансформации, сократить время вывода на рынок при разработке новых продуктов, даже если они испытывают кадровый дефицит и нехватку экспертизы в сфере Kubernetes. Решения экосистемы подходят компаниям любой отрасли и сферы деятельности, в том числе корпорациям с госучастием.