Deckhouse Virtualization Platform – это комплексное решение для управления виртуальными машинами и контейнерами в единой среде оркестрации. Платформа строится на связке KubeVirt (Open Source‑решение для запуска ВМ в Kubernetes) и Deckhouse Kubernetes Platform (управление кластерами, автоматизация, безопасность, наблюдаемость). Такой подход позволяет управлять разнородными нагрузками из одного интерфейса и использовать DevOps‑автоматизацию на уровне всей инфраструктуры.
Архитектура и принцип работы
- ВМ как ресурсы Kubernetes. Виртуальные машины управляются через Kubernetes API и CRD (Custom Resource Definitions), аналогично подам и деплойментам. Это позволяет применять к ВМ привычные механизмы оркестрации: планирование, политики размещения, квоты и лимиты.
- Единая плоскость управления. Deckhouse предоставляет единый стек мониторинга, логирования, безопасности и обновлений как для контейнеров, так и для виртуальных машин.
- Интеграции с инфраструктурой. DVP интегрируется с сетями и системами хранения данных, поддерживает работу с аппаратными и программными хранилищами, а также гибко настраивает сетевые политики.
- API‑центричный подход. Вся функциональность доступна через API, что позволяет автоматизировать управление инфраструктурой, тиражировать ВМ и сервисы, а также встраивать DVP в существующие CI/CD‑ и DevOps‑процессы.
Ключевые возможности
- Управление ВМ и контейнерами из одного интерфейса. Единая консоль для оркестрации разнородных нагрузок, упрощение администрирования и снижение порога входа для команд.
- Infrastructure as Code. Инфраструктура описывается декларативно, изменения хранятся в Git, что обеспечивает воспроизводимость окружений и контроль изменений.
- Гибкая интеграция. Открытый API позволяет встраивать DVP в текущие ИТ‑процессы, интегрировать с российскими и зарубежными решениями, а также автоматизировать типовые сценарии.
- Масштабирование. Платформа рассчитана на крупные инсталляции: до 1000 серверов и 50 000 виртуальных машин, что сопоставимо с ведущими решениями на рынке.
- Безопасность по умолчанию. Встроенные механизмы защиты, мультитенантность, аудит и логирование «из коробки», возможность развёртывания в закрытом контуре без доступа к интернету.
- Оптимизация ресурсов. Эффективное использование физических серверов, изоляция кластеров для разных окружений и команд, контроль потребляемых ресурсов.
Сценарии использования
- Разработка в контейнерах, базы данных и приложения в виртуальных машинах. Запуск микросервисов в контейнерах и традиционных приложений (в том числе СУБД) в виртуальных машинах в рамках одной платформы.
- Миграция монолитов в микросервисы. Поэтапный переход: часть нагрузки остаётся в ВМ, новые сервисы разворачиваются в контейнерах; управление – из единой среды.
- Создание изолированных окружений для команд. Быстрое предоставление изолированных сред (dev, test, stage) для разных команд и проектов с контролем доступа и квот.
- Запуск множества Kubernetes‑кластеров в виртуальных окружениях. Возможность создавать изолированные кластеры Deckhouse Kubernetes Platform внутри виртуальных сред для разных задач и команд.
- Kubernetes as a Service (KaaS). Автоматическое развёртывание DKP с готовым хранилищем, масштабированием узлов и публикацией приложений.
- Эффективное использование ресурсов. Консолидация нагрузок, динамическое распределение ресурсов между виртуальными машинами и контейнерами, снижение затрат на эксплуатацию.
Преимущества для разных ролей
- Для бизнеса: снижение эксплуатационных затрат, ускорение вывода продуктов на рынок, предсказуемость и контроль над инфраструктурой.
- Для ИБ: преднастроенная безопасность, возможность развёртывания в закрытом контуре, регулярные обновления, встроенный аудит и соответствие требованиям регуляторов.
- Для DevOps‑команд: знакомый стек Kubernetes, сокращение времени вывода продукта, возможность быстро создавать и тиражировать окружения, автоматизация типовых операций.
- Для групп эксплуатации: упрощенное внедрение современных практик управления ИТ‑инфраструктурой, единый стек инструментов, снижение зависимости от узкоспециализированных решений по виртуализации.