Версии Штурвала

Платформа “Штурвал” представлена в версиях: Enterprise и Enterprise ML, Community Edition. Ниже представлена сравнительная таблица особенностей и функционала версий.

Чтобы получить лицензию на community-версию «Штурвал», перейдите в чат-бот .

Параметр CE Enterprise Enterprise ML
Инсталляция
Инсталляция в открытом контуре Да Да Да
Инсталляция в закрытом контуре Нет Да Да
Особенности
Поддержка пользователей telegram-канал сообщества Согласно SLA Согласно SLA
Доступ к security-фиксам Да Да Да
Минимальный срок выпуска фикса (багфикс, security-fix) При выпуске patch/минорной версии От двух часов От двух часов
Возможность feature-request Без обязательств С возможностью юридической фиксации С возможностью юридической фиксации
Реестр российского ПО Не входит Входит Входит
Ресурсы и обновления
Ресурсное ограничение 10 Worker-узлов Согласно лицензии Согласно лицензии
Возможность обновления Доступно Входит в пакет поддержки Входит в пакет поддержки
Обновление в закрытом контуре Нет Да Да
Обновление по расписанию Да Да Да
Возможность изолированного обновления каждого кластера k8s Да Да Да
Интерфейс и доступ
Графический интерфейс Да Да Да
Мультиязычность интерфейса Да Да Да
Доступ к Swagger Да Да Да
IAC-подход Да Да Да
Поддержка платформ
Yandex Cloud Да Да
vCloud Director Да Да Да
VMWare vSphere Да Да Да
oVirt Да Да Да
Basis Dynamix Да Да Да
Openstack Да Да Да
Физические серверы Да Да Да
Предварительно созданные виртуальные серверы Да Да Да
Гибридные конфигурации для кластеров Да Да Да
Управление множеством кластеров под управлением одной платформы Да Да Да
Создание кластеров и управление ими на разных версиях k8s под управлением одного кластера управления Да Да Да
Возможность создания катастрофоустойчивого решения Нет Есть Есть
Поддержка геораспределенных кластеров Да Да Да
Управление кластерами и узлами
Интерфейс создания кластеров рабочих нагрузок Да Да Да
Управление узлами кластера рабочих нагрузок Да Да Да
Создание множества групп Worker-узлов Да Да Да
Управление taints/tolerations Да Да Да
Вертикальное масштабирование узлов Да Да Да
Горизонтальное масштабирование узлов Да Да Да
Автомасштабирование узлов Да Да Да
Управление конфигурацией узлов с помощью ресурса NodeConfigItem Да Да Да
Self-healing (machinehealthchecks) Да Да Да
Управление нагрузками
Вертикальное масштабирование подов Да Да Да
Горизонтальное масштабирование подов Да Да Да
Автомасштабирование подов Да Да Да
Управление квотами Да Да Да
Управление limitranges Да Да Да
Аутентификация и авторизация
Встроенный провайдер аутентификации Да Да Да
Поддержка внешних провайдеров аутентификации (Blitz, Keycloak) Да Да Да
Возможность одновременного запуска внутреннего и внешнего сервисов аутентификации Да Да Да
Аутентификация во внешние сервисы по SSO Да Да Да
Получение Kubeconfig кластера из интерфейса Да Да Да
Возможность подключения ко всем доступным кластерам из cli Да Да Да
Встроенный модуль авторизации Да Да Да
Возможность подключения каталога LDAP (LDAP, LDAPS) Да Да Да
Поддержка Active Directory Да Да Да
Поддержка OpenLDAP Да Да Да
Поддержка FreeIPA Да Да Да
Поддержка SambaDC Да Да Да
Поддержка ALDPro Да Да Да
Централизованная ролевая модель (RBAC) Да Да Да
Мультитенантность Да Да Да
Управление сетями
Управление сетями (Cilium CNI) Да Да Да
Графический редактор сетевых политик Да Да Да
Управление сетевыми списками Да Да Да
Управление входящим и исходящим трафиком из неймспейса Да Да Да
Модуль динамического определения бэкендов HAProxy (CoreHA) Да Да Да
Встроенный балансировщик нагрузки (Nginx Ingress) Да Да Да
Встроенный модуль CoreDNS (NodeLocalDNS) Да Да Да
Встроенный модуль управления виртуальными IP-адресами (KubeVIP) Да Да Да
Поддержка Pod multi-homing Нет Да Да
Поддержка внешних балансировщиков нагрузки Да Да Да
Управление сертификатами
Управление сертификатами Да Да Да
Поддержка сертификатов ACME Да Да Да
Поддержка сертификатов Vault Да Да Да
Поддержка корпоративных сертификатов (в т.ч. step-ca) Да Да Да
Поддержка Let’s encrypt Да Да Да
Поддержка самоподписных сертификатов Да Да Да
Модуль доставки корневых сертификатов (Trust Manager) Да Да Да
Ротация системных сертификатов Да Да Да
Резервное копирование и восстановление
Резервное копирование и восстановление (Velero) Да Да Да
Возможность восстановления удаленного кластера Да Да Да
Логи и мониторинг
Локальный сбор логов Да Да Да
Централизованное хранение логов Да Да Да
Поддержка интеграции с SIEM Да Да Да
Графическое отображение логов Да Да Да
Возможность получения логов кластера из графического интерфейса кластера Да Да Да
Логи контейнера в графическом интерфейсе пода Да Да Да
Возможность фильтрации и выгрузки логов Да Да Да
Локальный сбор метрик Да Да Да
Централизованное хранение метрик Да Да Да
Графическое отображение метрик Да Да Да
Встроенные графические панели (дашборды) Да Да Да
Возможность загрузки собственных графических панелей (дашбордов) Да Да Да
Получение графиков утилизации ресурсов в графическом интерфейсе неймспейсов и нагрузок Да Да Да
Метеринг неймпейсов Да Да Да
Непрерывная доставка приложений
Встроенный модуль непрерывной доставки приложений (ArgoCD) Да Да Да
Встроенная ролевая модель для ArgoCD Да Да Да
Возможность создания проектов в ArgoCD из графического интерфейса неймспейса кластера Да Да Да
Модуль ArgoRollout Да Да Да
Модуль перераспределения нагрузки (Descheduler) Да Да Да
Подключение репозиториев по протоколам http, https, oci Да Да Да
Управление системными сервисами (Helm-чартами) Да Да Да
Хранение данных
Модуль локального хранения (RawFile Provisioner) Да Да Да
Поддержка Ceph FS Да Да Да
Поддержка Ceph RBD Да Да Да
Поддержка NFS Да Да Да
Поддержка oVirt CSI Да Да Да
Поддержка vSphere CSI Да Да Да
Безопасность
Модуль сканирования контейнеров на наличие уязвимостей (Trivy Operator) Да Да Да
Сканирование по БДУ ФСТЭК Да Да Да
Сканирование образов, собранных на Astra Linux Да Да Да
Сканирование образов, собранных на РЕД ОС Да Да Да
Отображение отчетов по уязвимостей на уровнях: кластер, неймспейс, нагрузки неймспейса Да Да Да
Анализ компонентов кластера k8s на соотвествие CIS Benchmark Да Да Да
Модуль анализа конфигураций приложений (Kyverno) Да Да Да
Политики безопасности продвинутого уровня Нет Поставляются в базе знаний Service Desk Поставляются в базе знаний Service Desk
Графический редактор политики безопасности Да Да Да
Совместимость с KESL Да Да Да
Совместимость с KCS Да Да Да
Совместимость с Luntry Да Да Да
Машинное обучение (ML)
Платформа Kubeflow Нет Нет Да
Управление жизненным циклом с MLflow Нет Нет Да
×