Kubernetes به‌عنوان سرویس

Sovereign KaaS

Kubernetes عملیاتی؛ بهره‌برداری با ما، مالکیت با شما.

Sovereign KaaS یعنی Kubernetes مدیریت‌شده روی زیرساختی که شما آن را کنترل می‌کنید. نئور کلاسترها را می‌سازد، اجرا می‌کند و ایمن نگه می‌دارد — Kubernetes آپ‌استریم و منطبق با استاندارد، بدون هیچ فورک اختصاصی — در مراکز داده شما، سایت‌های لبه شما و هر حساب ابری که تصمیم بگیرید نگه دارید. همه آنها زیر یک لایه کنترل قرار می‌گیرند و کلیدها، کد منبع و تعریف‌های ساخت داخل سازمان شما می‌ماند.

شروع کار با Kubernetes ارزان است، اما اجرای درست آن گران است. هزینه تکرارشونده، منابع محاسباتی نیست؛ تیم متخصصی است که باید هر کلاستر را وصله‌شده، سخت‌سازی‌شده، تفکیک‌شده میان مستأجرها و قابل ممیزی نگه دارد — و قطعی‌ها و یافته‌های ممیزی که وقتی آن تیم زیر فشار است از راه می‌رسند. Sovereign KaaS این کار را به یک تیم مهندسی دائمی و یک فرایند ساخت تکرارپذیر منتقل می‌کند، تا مهندسان پلتفرم شما وقتشان را صرف همان اپلیکیشن‌هایی کنند که کسب‌وکار بابت آنها پول می‌گیرد.

معماری

چگونه ساخته شده است

06

لایه کنترل ناوگان

یک فهرست موجودی و یک API واحد برای تمام کلاسترهایی که اجرا می‌کنید، همراه با جست‌وجوی منابع که در یک پرس‌وجو پاسخ می‌دهد که یک بار کاری کجاست، روی کدام نسخه و تحت کدام سیاست.

05

حاکمیت و مستأجرها

فضاهای کاری، انتساب نقش‌ها با فدراسیون به دایرکتوری خودتان، سهمیه‌های منابع و رد ممیزی کامل، تا چند تیم بتوانند یک کلاستر را به اشتراک بگذارند بدون آنکه ریسک یکدیگر را هم به اشتراک بگذارند.

04

موتور چرخه عمر کلاستر

ایجاد، مقیاس‌دهی، ارتقا، ترمیم و از رده خارج کردن کلاسترها به‌صورت اعلانی و از مسیر Git، به‌طوری‌که هر تغییر روی یک کلاستر بازبینی‌شده، نسخه‌بندی‌شده و برگشت‌پذیر است.

03

سرویس‌های پایه پلتفرم

سرویس‌هایی که یک کلاستر پیش از پذیرش بار کاری عملیاتی به آن‌ها نیاز دارد — شبکه و سیاست شبکه، ذخیره‌سازی CSI، ingress، مدیریت گواهی، رجیستری ایمیج، پشتیبان‌گیری و مشاهده‌پذیری با Prometheus و Grafana — به‌صورت یک خط‌پایه واحد، نسخه‌بندی‌شده و آزمون‌شده ارائه می‌شوند، نه چیزی که کلاستر به کلاستر سرهم شود.

02

لایه نود و رانتایم

ایمیج‌های سخت‌شده سیستم‌عامل، یک رانتایم کانتینر استاندارد، و استخرهای نود که x86 و ARM، سرور فیزیکی و ماشین مجازی را در بر می‌گیرند، از جمله نودهای شتاب‌یافته با GPU در جایی که بارهای کاری به آن‌ها نیاز دارند.

01

بستر تحت مالکیت شما

رک‌های خودتان، ابر خصوصی‌تان، سایت‌های لبه‌تان و هر ابر بیرونی که هنوز از آن استفاده می‌کنید، در قالب یک ناوگان واحد به هم می‌پیوندند، بدون آنکه هیچ لایه کنترل خارجی بالای سر آن‌ها بنشیند.

قابلیت‌ها

کلاستر بنا به درخواست

کلاسترهای در سطح عملیاتی بر پایه یک تعریف اعلانی، روی سرور فیزیکی، ماشین مجازی یا یک حساب ابری موجود تأمین می‌شوند؛ بنابراین یک محیط جدید یک درخواست است، نه یک پروژه.

یک ناوگان، یک کنسول

هر کلاستر — مرکزی، دوردست و لبه — با نمایی مشترک از بارهای کاری، نسخه‌ها، ظرفیت و سیاست‌ها در یک لایه کنترل واحد دیده می‌شود.

ارتقای مدیریت‌شده نسخه‌ها

ارتقای Kubernetes و نودها در برابر خط‌پایه شما آزمون می‌شود، حلقه‌به‌حلقه در سراسر ناوگان اجرا می‌شود و در صورت بروز خطا به عقب بازگردانده می‌شود؛ به این ترتیب به‌روز ماندن دیگر یک رویداد پرریسک نیست.

سخت‌سازی‌شده به‌صورت پیش‌فرض

کلاسترها بر پایه یک خط‌پایه سخت‌شده ساخته می‌شوند — سیاست پذیرش (admission)، محدودیت‌های امنیتی در سطح pod، ایمیج‌های امضاشده و اسکن‌شده، secretهای رمزنگاری‌شده و هویت سرویس با احراز هویت دوطرفه — و انحراف از این خط‌پایه به‌طور پیوسته شناسایی می‌شود.

چندمستأجری و سهمیه‌ها

فضاهای کاری، جداسازی namespace، اعمال سهمیه و گزارش مصرف به تفکیک مستأجر به واحدهای کسب‌وکار اجازه می‌دهد ظرفیت را به اشتراک بگذارند، در حالی که هر واحد جداگانه اداره می‌شود و مصرف آن جداگانه به حساب می‌آید.

خط‌مبنای شبکه و ذخیره‌سازی

یک افزونه شبکه کلاستر پشتیبانی‌شده همراه با سیاست شبکه، چند رابط شبکه برای هر pod در جایی که بارهای کاری آن را می‌طلبند، و ذخیره‌سازی بلوکی تکثیرشده که از طریق CSI ارائه می‌شود؛ همگی همراه با کلاستر نسخه‌بندی و ارتقا می‌شوند.

مشاهده‌پذیری در سطح ناوگان

متریک‌ها، لاگ‌ها، هشداردهی و گزارش ظرفیت در سراسر کلاسترها تجمیع می‌شوند؛ به این ترتیب سلامت لایه کنترل و تمام‌شدن منابع نودها پیش از آنکه به یک حادثه تبدیل شوند دیده می‌شوند.

پشتیبان‌گیری و بازیابی چندسایتی

از وضعیت کلاستر و والیوم‌های پایا پشتیبان‌گیری می‌شود و بازیابی آن‌ها آزمون می‌شود، همراه با توپولوژی‌های active-active، active-passive و active-backup میان مراکز داده برای سرویس‌هایی که نباید متوقف شوند.

کجا به کار می‌آید

  • یک بانک Kubernetes را در سه مرکز داده اجرا می‌کند و نمی‌تواند به ممیز بگوید هر کلاستر روی چه نسخه‌ای، چه مجموعه سیاستی و چه سطحی از وصله‌ها قرار دارد.
  • یک وزارتخانه برای یک سرویس عمومی جدید در همین فصل به یک کلاستر تولیدی سخت‌سازی‌شده نیاز دارد، در حالی که تیم پلتفرم داخلی پیش‌تر به‌طور کامل درگیر سامانه‌های موجود است.
  • کلاسترهای یک اپراتور مخابراتی دو نسخه فرعی عقب افتاده‌اند، چون ارتقای قبلی به قطعی منجر شد و هیچ‌کس حاضر نیست سراغ ارتقای بعدی برود.
  • چند تیم توسعه یک کلاستر مشترک دارند و یک بار کاری با پیکربندی نادرست می‌تواند منابع نودها را تمام کند و بقیه را هم با خود از کار بیندازد.
  • یک سازمان تحت مقررات باید کلاسترهایش را روی سخت‌افزار و نرم‌افزاری نگه دارد که بتواند در داخل کشور تأمین و پشتیبانی کند؛ بدون هیچ لایه کنترل بیرونی و بدون هیچ تأمین‌کننده‌ای که بتواند پلتفرم را پس بگیرد.

آنچه در نهایت به دست می‌آورید

ناوگانی از Kubernetes، سخت‌سازی‌شده و به‌طور پیوسته قابل ارتقا، که روی زیرساخت متعلق به خودتان اجرا می‌شود؛ همراه با تعریف‌های ساخت، رانبوک‌ها و دانش عملیاتی که به مهندسان خودتان تحویل داده می‌شود.

بقیهٔ استک

زیرساخت ابری

Sovereign IaaS

ماشین‌های مجازی و کانتینرها روی یک لایه کنترل.

مشاهده

پلتفرم به‌عنوان سرویس

Sovereign PaaS

سیستم‌عامل ابری‌بومی برای کل زیرساخت شما.

مشاهده

پلتفرم هوش مصنوعی به‌عنوان سرویس

Sovereign AI PaaS

کارخانه کامل هوش مصنوعی شما، درون مرزهای خودتان.

مشاهده

پلتفرم GPU به‌عنوان سرویس

Sovereign GPaaS

شتاب‌دهنده‌هایی را که هم‌اکنون در اختیار دارید به سرویسی با مصرف اندازه‌گیری‌شده تبدیل کنید.

مشاهده

محاسبات با کارایی بالا

Sovereign HPC

شبیه‌سازی و هوش مصنوعی روی یک کلاستر واحد، درون مرزهای خودتان.

مشاهده

مدیریت یکپارچه چندابری

پلتفرم چندابری

یک لایه کنترل واحد روی همه‌ی ابرها؛ داده‌های مشمول مقررات داخل کشور می‌ماند.

مشاهده

تداوم و تاب‌آوری

بازیابی از فاجعه و دسترس‌پذیری بالا

بازیابی‌ای که اثباتش کرده‌اید، نه بازیابی‌ای که وعده‌اش را داده‌اید.

مشاهده

از ابر تا لبه

پلتفرم اینترنت اشیا و لبه

همه‌ی سایت‌ها را از یک کنسول اداره کنید، حتی وقتی ارتباط قطع می‌شود.

مشاهده

ملاقات آنلاین

به راحتی زمان مورد‌نظر خود را برای ارتباط ۳۰ دقیقه‌ای با تیم متخصص نئور انتخاب کنید.

Ali Salmaji

علی سلماجی

طراح سیستم‌های مبتنی بر فرآیند دوآپس

کمک بیشتری نیاز دارید؟

از تقویم زیر زمان آزاد خود را برای جلسه انتخاب کنید.

هم‌اکنون قرار ملاقات برگزار کنیم