Платформы контейнеризации в России: что это такое и зачем они нужны бизнесу
Современные информационные системы становятся всё сложнее: один корпоративный сервис может состоять из десятков отдельных компонентов, которые необходимо развёртывать, обновлять, масштабировать и контролировать. Один из способов упростить эту работу — использование контейнеров. Они позволяют запускать приложения вместе с необходимыми зависимостями в изолированной и стандартизированной среде.
Однако с увеличением количества контейнеров возникает новая задача — ими необходимо централизованно управлять. Для этого используются системы оркестрации и специализированные платформы, которые автоматизируют значительную часть операций. Сегодня платформа контейнеризации в России может использоваться как основа для построения и эксплуатации корпоративной ИТ-инфраструктуры на базе Kubernetes.
Что такое контейнеризация
Контейнеризация — технология, при которой приложение и необходимые для его работы компоненты объединяются в отдельную изолированную среду — контейнер. В отличие от традиционной виртуальной машины контейнеру обычно не требуется собственная полноценная гостевая операционная система. Благодаря этому контейнеры можно сравнительно быстро запускать, переносить между совместимыми средами и масштабировать.
Например, крупный интернет-сервис может состоять из отдельных компонентов, отвечающих за авторизацию пользователей, обработку платежей, каталог товаров, поиск и уведомления. Вместо запуска всей системы как одного большого приложения эти компоненты можно разделить на микросервисы и разместить в отдельных контейнерах.
Такой подход особенно востребован там, где программное обеспечение часто обновляется или нагрузка на него значительно меняется в течение дня.
Зачем нужен Kubernetes
Управлять несколькими контейнерами можно вручную, но в крупной инфраструктуре их количество способно исчисляться сотнями и тысячами. Именно здесь появляется необходимость в оркестраторе.
Одним из наиболее распространённых решений стал Kubernetes — открытая система автоматизации развёртывания, масштабирования и управления контейнеризированными приложениями.
Kubernetes позволяет распределять приложения между вычислительными узлами, контролировать состояние сервисов, перезапускать компоненты после сбоев и изменять количество экземпляров приложения в зависимости от нагрузки.
При этом сам Kubernetes представляет собой достаточно сложную технологическую систему. Для её полноценной эксплуатации необходимы дополнительные средства мониторинга, безопасности, резервного копирования, управления пользователями и доставки программного обеспечения. Поэтому поверх Kubernetes создаются комплексные платформы контейнеризации.
Российская платформа «Боцман»
Одним из отечественных решений этого класса является «Боцман». Разработчик определяет его как гибридную облачную платформу контейнеризации для управления мультикластерами Kubernetes.
Архитектура решения предусматривает центральный управляющий кластер и подчинённые кластеры. Такой подход позволяет администратору централизованно работать сразу с несколькими Kubernetes-кластерами, а не обслуживать каждый из них как полностью независимую систему.
Платформа предназначена для развёртывания, эксплуатации и контроля контейнеризированных приложений. Среди доступных возможностей — мониторинг, балансировка нагрузки, масштабирование, резервное копирование и применение политик безопасности.
Какие задачи решают платформы контейнеризации
Практическая ценность подобных решений заключается прежде всего в автоматизации. Вместо большого количества разрозненных инструментов организация получает единую среду для управления контейнерной инфраструктурой.
- Развёртывание приложений. Новые сервисы можно стандартизированно переносить из среды разработки в тестовую и затем в промышленную эксплуатацию.
- Масштабирование. При увеличении нагрузки количество экземпляров приложения можно увеличивать, а при её снижении — сокращать.
- Мониторинг. Администраторы получают информацию о состоянии кластеров и работающих сервисов.
- Отказоустойчивость. Оркестратор способен поддерживать заданное состояние приложения и восстанавливать его компоненты после отдельных сбоев.
- Информационная безопасность. Централизованное управление упрощает применение политик доступа и контроль инфраструктуры.
- Резервное копирование. Платформа может включать инструменты, необходимые для создания резервных копий и восстановления.
Где применяется контейнеризация
Технология востребована прежде всего в организациях, которые разрабатывают или эксплуатируют большое количество цифровых сервисов. Это могут быть банки, промышленные предприятия, интернет-магазины, телекоммуникационные компании, разработчики программного обеспечения, государственные структуры и крупные корпоративные ИТ-службы.
Например, интернет-магазину контейнеризация позволяет отдельно масштабировать каталог, поиск или систему оформления заказов в периоды повышенной нагрузки. В банковской инфраструктуре таким способом могут развёртываться многочисленные внутренние и клиентские микросервисы. Разработчики ПО используют контейнеры для формирования воспроизводимых сред разработки и тестирования.
Отдельным направлением становится машинное обучение и искусственный интеллект. На официальном сайте «Боцмана» среди решаемых задач указана поддержка технологий и инструментов для запуска нагрузок, связанных с ML и ИИ.
Гибридная инфраструктура и мультикластерный подход
Современная корпоративная инфраструктура далеко не всегда располагается в одном дата-центре. Часть ресурсов может находиться на собственных физических серверах компании, часть — в виртуальной среде, а некоторые приложения — в публичном облаке.
Платформа контейнеризации позволяет выстроить общий подход к эксплуатации таких ресурсов. В случае «Боцмана» предусмотрено управление несколькими Kubernetes-кластерами из единого контура. Платформа может интегрироваться с существующими средствами аутентификации, мониторинга, резервного копирования и информационной безопасности.
При этом использование Kubernetes в качестве основы снижает зависимость приложений от конкретной инфраструктуры. Для компаний, которые одновременно используют собственные серверы и облачные мощности, это может существенно упростить управление ИТ-средой.
Контейнеризация и импортозамещение
Для российского рынка отдельное значение имеет возможность построения технологического стека с использованием отечественного программного обеспечения. «Боцман» входит в экосистему «Группы Астра» и предусматривает интеграцию с рядом её решений, включая Astra Linux, GitFlic, Tantor и Astra Automation.
У платформы существуют разные варианты поставки. Корпоративная редакция ориентирована на компании, которым необходимы гибкость и интеграция с различными ИТ-системами. Отдельная версия предназначена для организаций с повышенными требованиями к информационной безопасности и нормативному соответствию.
Почему контейнерные платформы становятся важной частью ИТ
Контейнеризация сама по себе не решает все задачи корпоративной инфраструктуры. Её преимущества становятся наиболее заметными в сочетании с оркестрацией, мониторингом, автоматизацией доставки приложений и централизованным управлением.
Именно поэтому современные платформы развиваются от простых средств запуска контейнеров к комплексным системам управления жизненным циклом приложений. Они позволяют объединить разработку и эксплуатацию, быстрее выпускать обновления, эффективнее использовать вычислительные мощности и управлять большим количеством сервисов из единой среды.
Для крупных российских организаций такие решения представляют интерес ещё и как инструмент построения контролируемой технологической инфраструктуры на базе Kubernetes. По мере распространения микросервисной архитектуры, облачных технологий и ИИ-нагрузок роль платформ контейнеризации в корпоративных ИТ-системах, вероятно, будет только увеличиваться.