Айлок

Развёртывание и эксплуатация

Поставка, установка и сопровождение у заказчика: Kubernetes, GitOpsуправление инфраструктурой через Git, профили «Центр» и «Узел»«Центр» — управляющий контур поставщика; «Узел» — кластер у заказчика, при необходимости полностью изолированный, изолированные контуры без выхода в интернет.

Модель поставки

Управление конфигурацией через GitOps

Платформа поставляется как набор сервисов под управлением ArgoCD на Kubernetes. Прикладные компоненты описаны декларативно; хранилища данных подключаются как внешние зависимости.

git pushфиксация правки
CIнепрерывная интеграция (Continuous Integration)собирает образ
ArgoCDсинхронизация кластера
Кластерприведён к git
Единственный способ менять состояние — фиксация в git; ручные изменения в кластере откатываются автоматически

«Центр» и «Узел», изолированный контур

«Центр» · у поставщикарепозиторий конфигурации, реестр образов, зеркала зависимостей
«Узел» · у заказчикаполучает образы и конфигурацию из «Центра»
Обновление стенда — скриптом, который забирает новые версии из «Центра»
  • Изолированный контур — все зависимости заранее зеркалируются во внутренний реестр: сборка и работа полностью без доступа в интернет; сценарий отработан на действующих стендах
  • Защита конфигурации — чувствительные параметры хранятся в репозитории в зашифрованном виде; ключ шифрования хранится отдельно от репозитория
  • Версионирование — версии компонентов зафиксированы в манифесте; расхождение обнаруживается на этапе CI до развёртывания

Установка с нуля и разделение ответственности

  1. Повторяемый сценарий установкиKubernetes → сертификаты и точки входа → ArgoCD с расшифровкой конфигурации → параметры подключений → зеркала зависимостей → хранилища данных → приложения → проверка работоспособности
  2. Повторный запуск безопасенсценарий установки можно запускать повторно — он приведёт систему к целевому состоянию без лишних действий
  3. Кластер — через git, прикладная настройка — в панели администратораплатформой в кластере управляют через GitOps — поставщик или ИТ-служба заказчика. Прикладную настройку (источники, модель, конвейеры) заказчик ведёт в панели администратора, без git

Читать дальше