Оставьте заявку, и мы пришлем вам лицензию и ссылки на продукт, документацию и обучающие материалы.
Минимальные требования: 1 хост с 6 CPU, 8 ГБ ОЗУ и 80 ГБ SSD
Неограниченный функционал
До 10 рабочих узлов (worker node) на инсталляцию
Поддержка сообщества в Telegram
Kubernetes
Безопасность
Другие системные сервисы
Сбор логов
Модуль установки без доступа в Интернет
Rocky Linux
RHEL
Ubuntu
Rosa Linux
Alt Linux
Debian
РЕД ОС
Astra Linux
vSphere
Basis
HostVM
RosaVirt
Вычислительная инфраструктура
BareMetal и предварительно развернутые хосты
oVirt
RedVirt
zVirt
OpenStack
Сеть кластера
Сбор метрик
Node
Локальные DNS
std
Управление доступом (RBAC)
Управление конфигурацией системных сервисов
Управление конфигурацией узлов кластера
Ingress
Kubernetes API
Интерфейс управления платформой
Управление конфигурацией кластеров
Управление инфраструктурой
Построение отчётов
Управление доступом (LDAP, OIDC 2.0, RBAC, менеджер сессий)
Конфигурация кластера
Обработка и отображение метрик
Обработка и отображение системных журналов
Подсистема управления кластерами
Модуль первоначального развертывания
Архитектура
Архитектура
Преимущества Штурвала
Продукт активно развивается
Мы выпускаем 4 больших релиза в год и исправления по необходимости
От Джуниора до Сеньора
Платформа создана для команд разного уровня: от интуитивного GUI до тонких настроек, IaC и GitOps
Разрабатываем под вас
Включаем в Roadmap продукта то, что нужно вам
Обновление одной кнопкой
Все компоненты платформы обновляются автоматически или по требованию
Отечественное ПО
Продукт разработан в РФ, Open Source компоненты дорабатываются и собираются из исходников
Готов к production
20 минут установки и у вас готовая платформа для развёртывания кластеров K8s
Это безопасно
Реальная информационная безопасность из коробки и интеграция с ведущими системами Container Security
Сценарии использования
Госсектор
Возможность построения отказоустойчивых и безопасных систем для объектов КИИ и ГИС
Соответствие требованиям реестра Минцифры и 118-му приказу ФСТЭК России
Автоматизированное создание и управление кластерами (Managed Kubernetes) на российских платформах виртуализации с поддержкой российских ОС и средств безопасности
Возможность масштабирования под возрастающие нагрузки сервисов
Ритейл
Развёртывание современных прикладных систем (E-commerce-платформ, WMS, SCMи прочих)
Оптимизация работы прогнозных ML-моделей на основе данных
Нативная работа в управляемых Kubernetes-сервисах (Managed K8s) и гибридныхоблаках (private, public, multi cloud) разных провайдеров
Автоскейлинг кластера и рабочих нагрузок при росте нагрузки, в том числе между управляемыми Kubernetes-сервисами (Managed K8s) различных облачных провайдеров (multi-cloud)
Аутентификация пользователя через kubectl без использования интерфейса платформы
Возможность создания кастомных прав доступа
Управление группами Worker-узлов
Графический интерфейс:
Управление объектами, в том числе с помощью YAML
Резервное копирование в неймспейсах
Установка профиля Seccopm в нагрузках
Управление конфигурацией ClusterAPI Machine, KubeadmControlPlane, InfraMachineTemplate, MachineHealthCheck
Маркетплейс продуктов партнеров
Исправлено:
Очистка узла в модуле управления конфигурацией узлов (STD)
Получение событий безопасности
Подключение LDAP с проверкой безопасности TLS-соединения
Получение Events для неймспейсных ресурсов
Добавлено:
Кластер управления в режиме отдельно стоящего кластера (Stand-alone)
Community-версия платформы
Управление сертификатами узла для RHEL
Конфигурация параметров для ACME-сервера при инсталляции кластера управления
Поддержка протокола OCI для подключения репозиториев в кластер
Поддержка Astra Linux SE 1.8
Kube-bench заменен на Trivy Operator
Графический интерфейс:
Реализована поддержка английского языка
В конфигурации узлов (NCI) разделены сдвоенные разделы
Расширенная статусная модель в управлении доступом и дереве доступов
Редизайн дашборда «Платформа»
Исправлено:
Инсталляции в условно-закрытом контуре на ОС Rocky Linux
Очистка сведений о назначении роли в ArgoCD
Запуск drain-узла из графического интерфейса.
Сохранение значения nodeVolumeDetachTimeout при добавлении группы Worker-узлов
Добавлено:
Возможность инсталляции платформы "Штурвал" на рабочей машине с ОС Windows
Новый компонент сбора логов на основе Vector
Новый компонент сбора метрик на основе VMAgent
Поддержка ротации (ACME) и установки wildcard-сертификатов для зеркала
Графический интерфейс:
Упрощённый режим работы с провайдером Shturvalv2
Конфигурация SecurityContext в объектах нагрузок
Упрощён формат поиска пользователей и групп при назначении прав доступа
Исправлено:
Удаление UserRoles при удалении кластера
Восстановления из резервных копий (исключена возможность попадания неймспейса velero в резервные копии)
Удаление резервных копий после удаления хранилища
Проверки корневого администратора при аутентификации в платформу
В части управляемости:
Реализован Cluster-API-провайдер для Yandex Cloud. Теперь платформа поддерживает полный цикл автоматизированного управления кластерами на провайдере Yandex Cloud с возможностью автомасштабирования и self-healing.
Реализована поддержка каталога ALD Pro. Теперь платформа поддерживает все распространённые на территории РФ LDAP-каталоги.
В маркетплейс отечественных решений платформы «Штурвал» добавлен репозиторий Luntry, что позволяет подключить наложенное средство безопасности с подтверждённой совместимостью.
В части интеграций:
Добавилась возможность инсталляции платформы на один Master-узел. Для минимальной инсталляции потребуется один хост с шестью CPU, 8 GiB оперативной памяти и 80 GiB диска.
В дополнение к RED OS, Astra Linux, Rosa и Rocky Linux добавилась поддержка ещё одной отечественной операционной системы — ОСнова Onyx с версией ядра 6.6.
В части инфраструктуры:
Релиз 2.10.0 привнёс в платформу «Штурвал» три основных улучшения, коснувшихся инфраструктуры, интеграций и управляемости.
Одним из самых весомых изменений релиза стали тенанты. В платформе «Штурвал» тенанты позволяют объединить для управления различные абстракции объектов, например:
несколько кластеров целиком;
несколько неймспейсов одного кластера;
несколько неймспейсов разных кластеров.
В релизе 2.10.0 доступно управление жизненным циклом тенанта и правами доступа на тенант. Функционал тенантов будет улучшаться в течение всего 2025 года.
В релизе 2.11 сосредоточились на упрощении инсталляции и, расширении функционала в части логирования и мониторинга.
Упрощение развёртывания
Реализован новый инсталлятор с графическим интерфейсом и поддержкой Cluster API. Подробнее тут.
Расширился функционал создания клиентского кластера. В него добавлены быстрая настройка сертификатов, поддержка корпоративных и ACME-сертификатов, а также улучшен механизм выбора системных сервисов.
Улучшенное хранение и просмотр логов
В целях оптимизации вычислительных ресурсов OpenSearch заменён на интегрированное в платформу решение VictoriaLogs. Подробнее о функционале читайте здесь.
Пользователям стали доступны просмотр, фильтрация и выгрузка логов в интерфейсе кластера, а также гибкие настройки для регулирования параметров хранения и ротации логов.
Полный контроль над нагрузками и компонентами
Переработан дашборд неймспейса — теперь администраторы могут быстрее получать всю важную информацию о состоянии своих приложений. В новой версии появились:
— публикация сервисов: список доступных Ingress и Services, их связи с нагрузками; — быстрые действия: запуск создания Workloads, Ingress и Services в один клик.
Улучшено отображение уже существующих блоков: мониторинг нагрузок (статус, перезапуски подов, обнаруженные уязвимости), анализ ресурсов.
Создан дашборд для мониторинга доступности сервисов, позволяющий администраторам оперативно отслеживать статус компонентов кластера и быстрее реагировать на сбои.
Платформа поддерживает провайдера vCloudDirector: пользователям стал доступен Kubernetes as a Service в облаке Nubes. KaaS на базе «Штурвала» — это готовые кластеры Kubernetes в облаке, которые предоставляются по подписке с SLA 99,95%.
*Стоимость ПО рассчитывается индивидуально. Для расчета стоимости свяжитесь с нами через форму или по адресу shturval@chislitellab.ru
Команда
«Мы были уверены в успехе «Штурвала» даже тогда, когда на российском рынке были его западные конкуренты»
Владимир Беляевский
Исполнительный директор «Лаборатории Числитель»
«Контейнеры ускоряют доставку приложений. «Штурвал» делает их отказоустойчивыми, масштабируемыми и защищёнными»
Алиса Кириченко
Руководитель разработки продукта «Штурвал»
«Когда мы внедряли OpenShift и Tanzu, появилось понимание, каким на самом деле должен быть идеальный продукт для крупных компаний. Так в 2021 году появился Штурвал»
Александр Краснов
Владелец продукта «Штурвал»
FAQ
Централизованное управление множеством кластеров на разных площадках;
Сквозная ролевая модель доступа;
Анализ на уязвимости манифестов конфигураций и образов контейнеров;
Функциональный и понятный графический интерфейс;
Наличие встроенной в платформу документации на русском языке;
Возможность работы в полностью закрытом окружении;
Беспростойное обновление платформы и всех ее компонентов;
Автоматизация создания и управления кластерами на российских платформах виртуализации;
Поддержка работы в катастрофоустойчивой конфигурации;
Механизм управления конфигурацией развернутых узлов (kubelet, параметры ядра и т.д.).
Да. On‑premise‑инсталляции возможны в открытых и закрытых контурах как на bare-metal, так и в окружении виртуализации.
«Штурвал» как раз создавался для потребностей enterprise‑компаний. Небольшие компании и отдельные разработчики могут бесплатно использовать community‑версию и получать помощь в чате сообщества.
Из основных бенефитов стоит отметить: высвобождение человеческих ресурсов (сокращение костов), уменьшение Time to Market, а также упрощение эксплуатации микросервисной инфраструктуры.
Помимо чистого Kubernetes в платформе есть мониторинг, логирование, управление входящим и исходящим трафиком, гибкая настройка ролевой модели управления элементами платформы. Этим не может похвастаться «ванильная» сборка Kubernetes.
В платформе есть встроенный механизм анализа на уязвимости конфигураций и образов контейнеров на базе Trivy.
Все компоненты собираются из исходников в РФ и проходят через безопасный пайплайн разработки.
Возможен контроль за всеми элементами платформы.
Доступны интеграции с наложенными средствами безопасности.
Для коммерческого дистрибутива доступна поддержка 24х7 с различным уровнем SLA. Пользователи community-версии могут обращаться со своими вопросами в чат K8s-сообщества.
Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете свое согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookies в параметрах настройки вашего браузера.