Релиз 2.10.0 привнес в платформу «Штурвал» три основных улучшения, коснувшихся инфраструктуры, интеграций и управляемости.
В части инфраструктуры:
Добавилась возможность инсталляции платформы на один Master-узел. При этом минимальные требования по ресурсам также снижены. Теперь для самой минимальной инсталляции потребуется один хост с шестью CPU, 8 GiB оперативной памяти и 80 GiB диска. Такой кластер управления сможет поддерживать подключение провайдеров инфраструктуры, а также работу до пяти клиентских кластеров. При необходимости ввода такого кластера в prod-like-среду достаточно будет добавить хосты в развернутый кластер без необходимости переразвертывания.
В дополнение к RED OS, Astra Linux, Rosa и Rocky Linux добавилась поддержка еще одной отечественной операционной системы — ОСнова Onyx с версией ядра 6.6.
В части интеграций:
Реализован Cluster-API-провайдер для Yandex Cloud. Теперь платформа поддерживает полный цикл автоматизированного управления кластерами на провайдере Yandex Cloud с возможностью автомасштабирования и self-healing.
Реализована поддержка каталога ALD Pro. Теперь платформа поддерживает все распространенные на территории РФ LDAP-каталоги.
В маркетплейс отечественных решений платформы «Штурвал» добавлен репозиторий Luntry, что позволяет подключить наложенное средство безопасности с подтвержденной совместимостью. Решение обеспечивает комплексную защиту контейнеров и Kubernetes на всех стадиях жизненного цикла приложения.
В части управляемости:
Одним из самых весомых изменений релиза стали тенанты. В платформе «Штурвал» тенанты позволят объединить для управления различные абстракции объектов, например:
несколько кластеров целиком;
несколько неймспейсов одного кластера;
несколько неймспейсов нескольких кластеров.
В релизе 2.10.0 доступно управление жизненным циклом тенанта, а также правами доступа на тенант. Функционал тенантов будет улучшаться в течение всего 2025 года.
Исправлено:
Упрощённый режим работы с провайдером Shturvalv2
Конфигурация SecurityContext в объектах нагрузок
Упрощён формат поиска пользователей и групп при назначении прав доступа
Графический интерфейс:
Возможность инсталляции платформы "Штурвал" на рабочей машине с ОС Windows
Новый компонент сбора логов на основе Vector
Новый компонент сбора метрик на основе VMAgent
Поддержка ротации (ACME) и установки wildcard-сертификатов для зеркала
Добавлено:
Удаление UserRoles при удалении кластера
Восстановления из резервных копий (исключена возможность попадания неймспейса velero в резервные копии)
Удаление резервных копий после удаления хранилища
Проверки корневого администратора при аутентификации в платформу
Исправлено:
Реализована поддержка английского языка
В конфигурации узлов (NCI) разделены сдвоенные разделы
Расширенная статусная модель в управлении доступом и дереве доступов
Редизайн дашборда «Платформа»
Графический интерфейс:
Кластер управления в режиме отдельно стоящего кластера (Stand-alone)
Community-версия платформы
Управление сертификатами узла для RHEL
Конфигурация параметров для ACME-сервера при инсталляции кластера управления
Поддержка протокола OCI для подключения репозиториев в кластер
Поддержка Astra Linux SE 1.8
Kube-bench заменен на Trivy Operator
Добавлено:
Инсталляции в условно-закрытом контуре на ОС Rocky Linux
Очистка сведений о назначении роли в ArgoCD
Запуск drain-узла из графического интерфейса.
Сохранение значения nodeVolumeDetachTimeout при добавлении группы Worker-узлов
Исправлено:
Управление объектами, в том числе с помощью YAML
Резервное копирование в неймспейсах
Установка профиля Seccopm в нагрузках
Управление конфигурацией ClusterAPI Machine, KubeadmControlPlane, InfraMachineTemplate, MachineHealthCheck
Маркетплейс продуктов партнеров
Графический интерфейс:
Утилита для раскатки и обновления зеркала в Nexus
Поддержка ОС: RED OS 8
Управление пулами IP-адресов
Аутентификация пользователя через kubectl без использования интерфейса платформы
Возможность создания кастомных прав доступа
Управление группами Worker-узлов
Добавлено:
Очистка узла в модуле управления конфигурацией узлов (STD)
Получение событий безопасности
Подключение LDAP с проверкой безопасности TLS-соединения
Получение Events для неймспейсных ресурсов
Исправлено:
Возможность управления политиками безопасности
Возможность управления YAML-манифестами ресурсов
Управление HPA в Deployment
Управление Storage Classes
Графический интерфейс:
Провайдер инфраструктуры Shturval v2 для ручного и автоматического масштабирования предварительно подготовленных хостов
Сквозная авторизация (SSO) в ArgoCD
Поддержка ОС: Alt Linux 8 SP10 и RedOS 7.3.4
Автоматическая интеграция с LDAP
Обновление кластеров по расписанию
Добавлено:
Ошибки доступов неймспейсных ролей
Создание Linux-пользователей с помощью ресурса NCI
*Стоимость ПО рассчитывается индивидуально. Для расчета стоимости свяжитесь с нами через форму или по адресу shturval@chislitellab.ru
Команда
«Мы были уверены в успехе «Штурвала» даже тогда, когда на российском рынке были его западные конкуренты»
Владимир Беляевский
Исполнительный директор «Лаборатории Числитель»
«Контейнеры ускоряют доставку приложений. «Штурвал» делает их отказоустойчивыми, масштабируемыми и защищёнными»
Алиса Кириченко
Руководитель разработки продукта «Штурвал»
«Когда мы внедряли OpenShift и Tanzu, появилось понимание, каким на самом деле должен быть идеальный продукт для крупных компаний. Так в 2021 году появился Штурвал»
Александр Краснов
Владелец продукта «Штурвал»
FAQ
Централизованное управление множеством кластеров на разных площадках;
Сквозная ролевая модель доступа;
Анализ на уязвимости манифестов конфигураций и образов контейнеров;
Функциональный и понятный графический интерфейс;
Наличие встроенной в платформу документации на русском языке;
Возможность работы в полностью закрытом окружении;
Беспростойное обновление платформы и всех ее компонентов;
Автоматизация создания и управления кластерами на российских платформах виртуализации;
Поддержка работы в катастрофоустойчивой конфигурации;
Механизм управления конфигурацией развернутых узлов (kubelet, параметры ядра и т.д.).
Да. On‑premise‑инсталляции возможны в открытых и закрытых контурах как на bare-metal, так и в окружении виртуализации.
«Штурвал» как раз создавался для потребностей enterprise‑компаний. Небольшие компании и отдельные разработчики могут бесплатно использовать community‑версию и получать помощь в чате сообщества.
Из основных бенефитов стоит отметить: высвобождение человеческих ресурсов (сокращение костов), уменьшение Time to Market, а также упрощение эксплуатации микросервисной инфраструктуры.
Помимо чистого Kubernetes в платформе есть мониторинг, логирование, управление входящим и исходящим трафиком, гибкая настройка ролевой модели управления элементами платформы. Этим не может похвастаться «ванильная» сборка Kubernetes.
В платформе есть встроенный механизм анализа на уязвимости конфигураций и образов контейнеров на базе Trivy.
Все компоненты собираются из исходников в РФ и проходят через безопасный пайплайн разработки.
Возможен контроль за всеми элементами платформы.
Доступны интеграции с наложенными средствами безопасности.
Для коммерческого дистрибутива доступна поддержка 24х7 с различным уровнем SLA. Пользователи community-версии могут обращаться со своими вопросами в чат K8s-сообщества.
Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете свое согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookies в параметрах настройки вашего браузера.