Kubernetes بهعنوان سرویس
Kubernetes عملیاتی؛ بهرهبرداری با ما، مالکیت با شما.
Sovereign KaaS یعنی Kubernetes مدیریتشده روی زیرساختی که شما آن را کنترل میکنید. نئور کلاسترها را میسازد، اجرا میکند و ایمن نگه میدارد — Kubernetes آپاستریم و منطبق با استاندارد، بدون هیچ فورک اختصاصی — در مراکز داده شما، سایتهای لبه شما و هر حساب ابری که تصمیم بگیرید نگه دارید. همه آنها زیر یک لایه کنترل قرار میگیرند و کلیدها، کد منبع و تعریفهای ساخت داخل سازمان شما میماند.
شروع کار با Kubernetes ارزان است، اما اجرای درست آن گران است. هزینه تکرارشونده، منابع محاسباتی نیست؛ تیم متخصصی است که باید هر کلاستر را وصلهشده، سختسازیشده، تفکیکشده میان مستأجرها و قابل ممیزی نگه دارد — و قطعیها و یافتههای ممیزی که وقتی آن تیم زیر فشار است از راه میرسند. Sovereign KaaS این کار را به یک تیم مهندسی دائمی و یک فرایند ساخت تکرارپذیر منتقل میکند، تا مهندسان پلتفرم شما وقتشان را صرف همان اپلیکیشنهایی کنند که کسبوکار بابت آنها پول میگیرد.
معماری
یک فهرست موجودی و یک API واحد برای تمام کلاسترهایی که اجرا میکنید، همراه با جستوجوی منابع که در یک پرسوجو پاسخ میدهد که یک بار کاری کجاست، روی کدام نسخه و تحت کدام سیاست.
فضاهای کاری، انتساب نقشها با فدراسیون به دایرکتوری خودتان، سهمیههای منابع و رد ممیزی کامل، تا چند تیم بتوانند یک کلاستر را به اشتراک بگذارند بدون آنکه ریسک یکدیگر را هم به اشتراک بگذارند.
ایجاد، مقیاسدهی، ارتقا، ترمیم و از رده خارج کردن کلاسترها بهصورت اعلانی و از مسیر Git، بهطوریکه هر تغییر روی یک کلاستر بازبینیشده، نسخهبندیشده و برگشتپذیر است.
سرویسهایی که یک کلاستر پیش از پذیرش بار کاری عملیاتی به آنها نیاز دارد — شبکه و سیاست شبکه، ذخیرهسازی CSI، ingress، مدیریت گواهی، رجیستری ایمیج، پشتیبانگیری و مشاهدهپذیری با Prometheus و Grafana — بهصورت یک خطپایه واحد، نسخهبندیشده و آزمونشده ارائه میشوند، نه چیزی که کلاستر به کلاستر سرهم شود.
ایمیجهای سختشده سیستمعامل، یک رانتایم کانتینر استاندارد، و استخرهای نود که x86 و ARM، سرور فیزیکی و ماشین مجازی را در بر میگیرند، از جمله نودهای شتابیافته با GPU در جایی که بارهای کاری به آنها نیاز دارند.
رکهای خودتان، ابر خصوصیتان، سایتهای لبهتان و هر ابر بیرونی که هنوز از آن استفاده میکنید، در قالب یک ناوگان واحد به هم میپیوندند، بدون آنکه هیچ لایه کنترل خارجی بالای سر آنها بنشیند.
کلاسترهای در سطح عملیاتی بر پایه یک تعریف اعلانی، روی سرور فیزیکی، ماشین مجازی یا یک حساب ابری موجود تأمین میشوند؛ بنابراین یک محیط جدید یک درخواست است، نه یک پروژه.
هر کلاستر — مرکزی، دوردست و لبه — با نمایی مشترک از بارهای کاری، نسخهها، ظرفیت و سیاستها در یک لایه کنترل واحد دیده میشود.
ارتقای Kubernetes و نودها در برابر خطپایه شما آزمون میشود، حلقهبهحلقه در سراسر ناوگان اجرا میشود و در صورت بروز خطا به عقب بازگردانده میشود؛ به این ترتیب بهروز ماندن دیگر یک رویداد پرریسک نیست.
کلاسترها بر پایه یک خطپایه سختشده ساخته میشوند — سیاست پذیرش (admission)، محدودیتهای امنیتی در سطح pod، ایمیجهای امضاشده و اسکنشده، secretهای رمزنگاریشده و هویت سرویس با احراز هویت دوطرفه — و انحراف از این خطپایه بهطور پیوسته شناسایی میشود.
فضاهای کاری، جداسازی namespace، اعمال سهمیه و گزارش مصرف به تفکیک مستأجر به واحدهای کسبوکار اجازه میدهد ظرفیت را به اشتراک بگذارند، در حالی که هر واحد جداگانه اداره میشود و مصرف آن جداگانه به حساب میآید.
یک افزونه شبکه کلاستر پشتیبانیشده همراه با سیاست شبکه، چند رابط شبکه برای هر pod در جایی که بارهای کاری آن را میطلبند، و ذخیرهسازی بلوکی تکثیرشده که از طریق CSI ارائه میشود؛ همگی همراه با کلاستر نسخهبندی و ارتقا میشوند.
متریکها، لاگها، هشداردهی و گزارش ظرفیت در سراسر کلاسترها تجمیع میشوند؛ به این ترتیب سلامت لایه کنترل و تمامشدن منابع نودها پیش از آنکه به یک حادثه تبدیل شوند دیده میشوند.
از وضعیت کلاستر و والیومهای پایا پشتیبانگیری میشود و بازیابی آنها آزمون میشود، همراه با توپولوژیهای active-active، active-passive و active-backup میان مراکز داده برای سرویسهایی که نباید متوقف شوند.
آنچه در نهایت به دست میآورید
ناوگانی از Kubernetes، سختسازیشده و بهطور پیوسته قابل ارتقا، که روی زیرساخت متعلق به خودتان اجرا میشود؛ همراه با تعریفهای ساخت، رانبوکها و دانش عملیاتی که به مهندسان خودتان تحویل داده میشود.
زیرساخت ابری
ماشینهای مجازی و کانتینرها روی یک لایه کنترل.
پلتفرم بهعنوان سرویس
سیستمعامل ابریبومی برای کل زیرساخت شما.
پلتفرم هوش مصنوعی بهعنوان سرویس
کارخانه کامل هوش مصنوعی شما، درون مرزهای خودتان.
پلتفرم GPU بهعنوان سرویس
شتابدهندههایی را که هماکنون در اختیار دارید به سرویسی با مصرف اندازهگیریشده تبدیل کنید.
محاسبات با کارایی بالا
شبیهسازی و هوش مصنوعی روی یک کلاستر واحد، درون مرزهای خودتان.
مدیریت یکپارچه چندابری
یک لایه کنترل واحد روی همهی ابرها؛ دادههای مشمول مقررات داخل کشور میماند.
تداوم و تابآوری
بازیابیای که اثباتش کردهاید، نه بازیابیای که وعدهاش را دادهاید.
از ابر تا لبه
همهی سایتها را از یک کنسول اداره کنید، حتی وقتی ارتباط قطع میشود.
به راحتی زمان موردنظر خود را برای ارتباط ۳۰ دقیقهای با تیم متخصص نئور انتخاب کنید.

طراح سیستمهای مبتنی بر فرآیند دوآپس
از تقویم زیر زمان آزاد خود را برای جلسه انتخاب کنید.