Отказоустойчивый Managed Kubernetes в Москве
Передайте рутину администрирования управляющего слоя (Control Plane) инженерам «Сфера Облако». Мы берем на себя круглосуточный мониторинг etcd, автоматическое обновление версий без даунтайма, резервное копирование и масштабирование воркер-нод в дата-центрах Москвы.
Все необходимое для непрерывного деплоя
Высокодоступный Control Plane
Управляющий слой развертывается в отказоустойчивой конфигурации из 3 независимых мастеров в изолированных стойках с кворумом etcd. Сбои отдельных серверов не влияют на доступность API.
Сетевой стек Cilium eBPF
Сетевой уровень кластера работает на технологии Linux eBPF без ограничений устаревшего iptables. Рекордная скорость обработки пакетов, сквозное шифрование между подами и политики безопасности L7.
Автомасштабирование (Autoscaling)
Встроенная поддержка Horizontal Pod Autoscaler (HPA), Vertical Pod Autoscaler (VPA) и Cluster Autoscaler. Кластер динамически добавляет воркер-ноды при всплесках нагрузки и сворачивает их при простое.
CSI NVMe Persistent Volumes
Сверхбыстрые постоянные блочные диски с гарантированным числом IOPS до 120 000. Автоматическое создание снепшотов по расписанию и мгновенное восстановление данных.
Готовый GitOps конвейер
Предустановленные операторы ArgoCD и FluxCD. Декларативное описание целевого состояния инфраструктуры и синхронизация релизов из защищенных Git-репозиториев компании.
Соответствие 152-ФЗ УЗ-1
Кластеры могут быть развернуты в изолированном сертифицированном контуре персональных данных для размещения медицинских, финансовых и персональных сведений граждан РФ.
Тарифные пакеты Managed Kubernetes
Выберите подходящий профиль или соберите индивидуальный пул воркер-узлов через калькулятор.
Dev Cluster
Оптимально для тестирования микросервисов, QA-окружения и внутренних корпоративных инструментов.
- ✓ 3 Master узла (Shared HA)
- ✓ 2 Worker ноды: 4 vCPU, 8 ГБ RAM, 100 ГБ NVMe
- ✓ Базовый Anti-DDoS L3/L4
- ✓ Сеть Cilium eBPF
Business Production
Высоконагруженный рабочий кластер для боевых приложений с гарантированным соглашением SLA 99.98%.
- ✓ 3 Dedicated Master узла
- ✓ от 3 Worker нод: 8 vCPU, 16 ГБ RAM, 250 ГБ NVMe
- ✓ Финансовая гарантия SLA 99.98%
- ✓ Ежедневные бэкапы etcd в S3
- ✓ Выделенный канал MSK-IX
Enterprise High-Load
Изолированный сертифицированный кластер в контуре ФСТЭК УЗ-1 с персональным архитектором.
- ✓ До 64 vCPU / 256 ГБ RAM на узел
- ✓ Аттестация ИСПДн УЗ-1 / ГИС К1
- ✓ Выделенный инженер SOC 24/7
- ✓ Индивидуальный WAF и VPN-туннели
Часто задаваемые вопросы
Как происходит обновление версий Kubernetes?
Обновление управляющего слоя (control-plane) и пулов узлов выполняется методом Rolling Update. Платформа поочередно переносит поды на соседние ноды (cordon & drain), обновляет базовый образ и возвращает ноду в кластер без прерывания обслуживания входящего трафика.
Где физически располагаются серверные узлы?
Все вычислительные мощности расположены в собственных серверных стойках московских дата-центров уровня Tier III Facility (г. Москва), что обеспечивает прямое соблюдение требований Федерального закона № 152-ФЗ.
Предоставляется ли root-доступ к воркер-узлам?
Да. Вы имеете полный доступ по SSH с публичными ключами к рабочим узлам кластера для настройки низкоуровневых параметров ядра sysctl, демонов безопасности или специализированных драйверов.