В релизе 2.11 сосредоточились на упрощении инсталляции, расширении функционала в части логирования и мониторинга.
Упрощение развертывания
Реализован новый инсталлятор с графическим интерфейсом и поддержкой Cluster API.
Это обеспечивает: — простоту развертывания — с инсталляцией решения справятся даже начинающие специалисты; — гибкую настройку инфраструктуры — теперь прямо в инсталляторе можно выбрать интеграцию с системами виртуализации (oVirt-совместимые решения, VMware vSphere) или предразвернутыми хостами (Shturvalv2); — легкое управление узлами — при создании кластера управления можно сразу настроить группы узлов в графическом интерфейсе; Инсталлятор доступен как в открытых, так и в изолированных контурах.
Расширился функционал создания клиентского кластера. В него добавлены быстрая настройка сертификатов, поддержка корпоративных и ACME-сертификатов, а также улучшен механизм выбора системных сервисов.
Улучшенное хранение и просмотр логов
В целях оптимизации вычислительных ресурсов OpenSearch заменен на интегрированное в платформу решение VictoriaLogs. Теперь каждый кластер имеет собственное хранилище логов в кластере управления, что обеспечивает высокую стабильность работы и потребление меньшего количества ресурсов.
Пользователям стали доступны просмотр, фильтрация и выгрузка логов в интерфейсе кластера, а еще гибкие настройки для регулирования параметров хранения и ротации логов.
Полный контроль над нагрузками и компонентами
Переработан дашборд неймспейса, чтобы администраторы могли быстрее получать всю важную информацию о состоянии своих приложений. В новой версии стали доступны:
— публикация сервисов: список доступных Ingress и Services, их связи с нагрузками; — быстрые действия: запуск создания Workloads, Ingress и Services в один клик.
Улучшено отображение уже существующих блоков: мониторинг нагрузок (статус, перезапуски подов, обнаруженные уязвимости), анализ ресурсов (потребление CPU, памяти, показатели утилизации агрегированных значений квот).
Внедрен дашборд доступности сервисов, предназначенный для упрощения мониторинга состояния кластера. Это позволит администраторам отслеживать статус системных компонентов за последний час без перехода в основные дашборды мониторинга, а также быстрее выявлять и реагировать на сбои.
Платформа поддерживает провайдер vCloudDirector: пользователям стал доступен Kubernetes asa Service в облаке Nubes. KaaS на базе «Штурвала» — это готовые кластеры Kubernetes в облаке, которые предоставляются по подписке с SLA 99,95%.
В части управляемости:
Реализован Cluster-API-провайдер для Yandex Cloud. Теперь платформа поддерживает полный цикл автоматизированного управления кластерами на провайдере Yandex Cloud с возможностью автомасштабирования и self-healing.
Реализована поддержка каталога ALD Pro. Теперь платформа поддерживает все распространенные на территории РФ LDAP-каталоги.
В маркетплейс отечественных решений платформы «Штурвал» добавлен репозиторий Luntry, что позволяет подключить наложенное средство безопасности с подтвержденной совместимостью. Решение обеспечивает комплексную защиту контейнеров и Kubernetes на всех стадиях жизненного цикла приложения.
В части интеграций:
Добавилась возможность инсталляции платформы на один Master-узел. При этом минимальные требования по ресурсам также снижены. Теперь для самой минимальной инсталляции потребуется один хост с шестью CPU, 8 GiB оперативной памяти и 80 GiB диска. Такой кластер управления сможет поддерживать подключение провайдеров инфраструктуры, а также работу до пяти клиентских кластеров. При необходимости ввода такого кластера в prod-like-среду достаточно будет добавить хосты в развернутый кластер без необходимости переразвертывания.
В дополнение к RED OS, Astra Linux, Rosa и Rocky Linux добавилась поддержка еще одной отечественной операционной системы — ОСнова Onyx с версией ядра 6.6.
В части инфраструктуры:
Релиз 2.10.0 привнес в платформу «Штурвал» три основных улучшения, коснувшихся инфраструктуры, интеграций и управляемости.
Одним из самых весомых изменений релиза стали тенанты. В платформе «Штурвал» тенанты позволят объединить для управления различные абстракции объектов, например:
несколько кластеров целиком;
несколько неймспейсов одного кластера;
несколько неймспейсов нескольких кластеров.
В релизе 2.10.0 доступно управление жизненным циклом тенанта, а также правами доступа на тенант. Функционал тенантов будет улучшаться в течение всего 2025 года.
Добавлено:
Возможность инсталляции платформы "Штурвал" на рабочей машине с ОС Windows
Новый компонент сбора логов на основе Vector
Новый компонент сбора метрик на основе VMAgent
Поддержка ротации (ACME) и установки wildcard-сертификатов для зеркала
Графический интерфейс:
Упрощённый режим работы с провайдером Shturvalv2
Конфигурация SecurityContext в объектах нагрузок
Упрощён формат поиска пользователей и групп при назначении прав доступа
Исправлено:
Удаление UserRoles при удалении кластера
Восстановления из резервных копий (исключена возможность попадания неймспейса velero в резервные копии)
Удаление резервных копий после удаления хранилища
Проверки корневого администратора при аутентификации в платформу
Добавлено:
Кластер управления в режиме отдельно стоящего кластера (Stand-alone)
Community-версия платформы
Управление сертификатами узла для RHEL
Конфигурация параметров для ACME-сервера при инсталляции кластера управления
Поддержка протокола OCI для подключения репозиториев в кластер
Поддержка Astra Linux SE 1.8
Kube-bench заменен на Trivy Operator
Графический интерфейс:
Реализована поддержка английского языка
В конфигурации узлов (NCI) разделены сдвоенные разделы
Расширенная статусная модель в управлении доступом и дереве доступов
Редизайн дашборда «Платформа»
Исправлено:
Инсталляции в условно-закрытом контуре на ОС Rocky Linux
Очистка сведений о назначении роли в ArgoCD
Запуск drain-узла из графического интерфейса.
Сохранение значения nodeVolumeDetachTimeout при добавлении группы Worker-узлов
Добавлено:
Утилита для раскатки и обновления зеркала в Nexus
Поддержка ОС: RED OS 8
Управление пулами IP-адресов
Аутентификация пользователя через kubectl без использования интерфейса платформы
Возможность создания кастомных прав доступа
Управление группами Worker-узлов
Графический интерфейс:
Управление объектами, в том числе с помощью YAML
Резервное копирование в неймспейсах
Установка профиля Seccopm в нагрузках
Управление конфигурацией ClusterAPI Machine, KubeadmControlPlane, InfraMachineTemplate, MachineHealthCheck
Маркетплейс продуктов партнеров
Исправлено:
Очистка узла в модуле управления конфигурацией узлов (STD)
Получение событий безопасности
Подключение LDAP с проверкой безопасности TLS-соединения
*Стоимость ПО рассчитывается индивидуально. Для расчета стоимости свяжитесь с нами через форму или по адресу shturval@chislitellab.ru
Команда
«Мы были уверены в успехе «Штурвала» даже тогда, когда на российском рынке были его западные конкуренты»
Владимир Беляевский
Исполнительный директор «Лаборатории Числитель»
«Контейнеры ускоряют доставку приложений. «Штурвал» делает их отказоустойчивыми, масштабируемыми и защищёнными»
Алиса Кириченко
Руководитель разработки продукта «Штурвал»
«Когда мы внедряли OpenShift и Tanzu, появилось понимание, каким на самом деле должен быть идеальный продукт для крупных компаний. Так в 2021 году появился Штурвал»
Александр Краснов
Владелец продукта «Штурвал»
FAQ
Централизованное управление множеством кластеров на разных площадках;
Сквозная ролевая модель доступа;
Анализ на уязвимости манифестов конфигураций и образов контейнеров;
Функциональный и понятный графический интерфейс;
Наличие встроенной в платформу документации на русском языке;
Возможность работы в полностью закрытом окружении;
Беспростойное обновление платформы и всех ее компонентов;
Автоматизация создания и управления кластерами на российских платформах виртуализации;
Поддержка работы в катастрофоустойчивой конфигурации;
Механизм управления конфигурацией развернутых узлов (kubelet, параметры ядра и т.д.).
Да. On‑premise‑инсталляции возможны в открытых и закрытых контурах как на bare-metal, так и в окружении виртуализации.
«Штурвал» как раз создавался для потребностей enterprise‑компаний. Небольшие компании и отдельные разработчики могут бесплатно использовать community‑версию и получать помощь в чате сообщества.
Из основных бенефитов стоит отметить: высвобождение человеческих ресурсов (сокращение костов), уменьшение Time to Market, а также упрощение эксплуатации микросервисной инфраструктуры.
Помимо чистого Kubernetes в платформе есть мониторинг, логирование, управление входящим и исходящим трафиком, гибкая настройка ролевой модели управления элементами платформы. Этим не может похвастаться «ванильная» сборка Kubernetes.
В платформе есть встроенный механизм анализа на уязвимости конфигураций и образов контейнеров на базе Trivy.
Все компоненты собираются из исходников в РФ и проходят через безопасный пайплайн разработки.
Возможен контроль за всеми элементами платформы.
Доступны интеграции с наложенными средствами безопасности.
Для коммерческого дистрибутива доступна поддержка 24х7 с различным уровнем SLA. Пользователи community-версии могут обращаться со своими вопросами в чат K8s-сообщества.
Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете свое согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookies в параметрах настройки вашего браузера.