Новый релиз платформы «Штурвал» для управления Kubernetes
Компания «Лаборатория Числитель» выпустила версию 2.6 платформы управления кластерами Kubernetes «Штурвал». В ней появился новый провайдер инфраструктуры, добавлены поддержка Alt Linux и ряд новых функций в интерфейсе управления.
Встроенный в платформу инфраструктурный провайдер позволяет быстро и эффективно разворачивать кластеры на физических и виртуальных машинах, настраивать ручное или автоматическое масштабирование, переносить хосты между кластерами Kubernetes. Это дает возможность разворачивать и поддерживать кластеры «Штурвала» вне зависимости от вида применяемой платформы виртуализации, на любых физических серверах и при необходимости используя и физические, и виртуальные машины одновременно.
В версии 2.6 добавлена поддержка ОС Alt Linux 8 SP10 и RedOS 7.3.4. Как отмечают в компании, «Штурвал» – единственная платформа управления жизненным циклом кластеров Kubernetes, поддерживающая развертывание на основных российских дистрибутивах Linux, включая Astra Linux SE, Alt Linux, RedOS и ROSA Linux.
В ответ на запросы крупных заказчиков был добавлен функционал, включающий создание и управление кластерами различных версий Kubernetes в рамках одной платформы и отложенное обновление кластеров с выделением технологического окна.
Реализованы также улучшения в части информационной безопасности, а именно:
- добавлена сквозная авторизация в ARGO CD и OpenSearch, что обеспечивает безопасный переход между сервисами и исключает получение пользователем несанкционированного привилегированного доступа;
- создан интерфейс управления политиками безопасности («менеджер политик»), позволяющий гибко управлять объектами политик и получать уведомления об идентифицированных попытках их нарушения;
- добавлен уникальный механизм, формирующий «дерево» доступов по пользователю или группе. Он позволит администраторам из единого окна получать точную информацию о наличии у пользователя доступа во всех кластерах/пространствах имен.
Графический интерфейс в новом релизе платформы стал удобнее. Помимо управления Helm-чартами и подключения пользовательских репозиториев в него добавлена возможность управления кастомными ресурсами Kubernetes. Появилась также интеграция платформы с каталогами пользователей (ранее это требовало подключения инженеров в момент развертывания) и возможность управления объектами кластеров с помощью как привычного графического интерфейса, так и YAML-манифестов.