
Квартальный дайджест обновлений Managed Kubernetes VK Cloud

Во II квартале 2026 года мы сосредоточились на трех направлениях: переход на новое поколение сервиса с изолированным control plane, расширение возможностей через аддоны и улучшения в области безопасности и работы с данными.
Ниже — все обновления с описанием и ссылками на документацию.
1. Managed Kubernetes нового поколения
Что сделали Представили обновленный сервис Managed Kubernetes. Главное отличие — большая стабильность и защищенность: VK Cloud берет на себя всю контрольную панель (мастера и связанные компоненты) и рабочие ноды вплоть до операционной системы.
Что это дает вам:
- изолированность и защищенность критических компонентов;
- самовосстановление (self-healing) — ноды восстанавливаются автоматически;
- параллельные операции — многие операции выполняются одновременно и без простоев;
- раздельная тарификация мастер- и рабочих нод, отдельные квоты — гибкость в ценообразовании;
- GPU-карты уже доступны.
2. GPU в Managed Kubernetes
Что сделали В обновленном сервисе Managed Kubernetes появился аддон GPU Operator для кластеров нового поколения.
Что это дает вам:
- GPU-карты работают в кластере без ручной настройки драйверов и плагинов — аддон берет это на себя.
3. Автоматический аудит событий в Managed Kubernetes
Что сделали Добавили интеграцию с Cloud Audit — облачным журналом событий безопасности VK Cloud. Он фиксирует все, что происходит в кластере: кто создал или удалил приложение, кто менял права доступа, кто обращался к паролям и секретам. Раньше для этого нужно было настраивать отдельные инструменты, теперь сбор событий Kubernetes включен по умолчанию.
Что это дает вам: если что-то пошло не так — сразу видно, кто, что и когда сделал;
- история всех действий надежно хранится в облаке и доступна для анализа;
- служба безопасности получает готовый журнал для проверок, расследований и совершенствования политик доступа;
- журнал легко подключить к корпоративной SIEM-системе — Cloud Audit создан именно для такой интеграции;
- просматривать, фильтровать и выгружать события можно прямо из личного кабинета VK Cloud.
4. Доверенные docker registry для кластеров
Что сделали При создании кластера теперь можно указать адреса доверенных docker registry — для них проверка HTTPS-сертификата выполняться не будет.
Что это дает вам:
- корпоративные и внутренние реестры образов на самоподписанных сертификатах подключаются к кластеру без ошибок и дополнительных настроек — не нужно выпускать «настоящий» сертификат или искать обходные пути.
5. Управление PV-дисками в личном кабинете
Что сделали Добавили поддержку управления PV-дисками (Persistent Volumes) через личный кабинет. Теперь можно перемещать и удалять PV-диски прямо в панели управления — без CLI и манифестов. В личном кабинете отображается список дисков и их параметров.
Что это дает вам:
- управление дисками стало проще и нагляднее: быстрее разворачивать приложения, меньше риска ошибок, легче вести поддержку.
6. Аддон logaas-integration для KZ-облака
Что сделали Добавили аддон logaas-integration для Kubernetes в KZ-облако. Он собирает логи из кластера и автоматически отправляет их в централизованное хранилище Cloud Logging.
Что это дает вам:
- все логи в едином интерфейсе — удобно искать, фильтровать и анализировать, контролировать работу приложений и проводить отладку;
- без аддона пришлось бы самостоятельно разворачивать и настраивать систему сбора логов внутри кластера.
7. Поддержка CNI Cilium
Что сделали Добавили поддержку Cilium как еще одного сетевого плагина — клиент выбирает его при создании кластера. Cilium управляет трафиком между сервисами внутри кластера на основе eBPF.
Что это дает вам:
- быстрее — меньше задержек при росте нагрузки, сеть не становится узким местом при масштабировании;
- безопаснее — правила доступа между сервисами на уровне конкретных запросов, а не просто по IP и портам;
- прозрачнее — встроенный инструмент Hubble показывает трафик между сервисами в реальном времени, упрощает диагностику.
Будет особенно полезен командам с большими кластерами и микросервисной архитектурой.
8. Поддержка Kubernetes 1.34
Что сделали Добавили поддержку Kubernetes 1.34 в обновленный Managed Kubernetes — одной из трех актуально поддерживаемых версий.
Что это дает вам:
- улучшена безопасность при скачивании образов контейнеров;
- упрощено управление ресурсами для приложений с несколькими компонентами;
- GPU-ресурсы теперь можно резервировать гибче — особенно важно для AI/ML-нагрузок.
9. Автоматизация релизов через Git с Argo CD
Что сделали Добавили аддон Argo CD — инструмент, который сам следит за кодом в репозитории и разворачивает обновления в кластер. Инженерам не нужно обновлять вручную.
Что это дает вам:
- ускоряет выкатку обновлений: как только код одобрен, изменения сразу применяются в кластере без участия инженеров;
- защищает продакшен от сбоев: при проблеме с новым релизом кластер моментально откатывается к стабильной версии через историю в репозитории;
- защищает от случайных изменений: аддон сверяет состояние кластера с эталоном в Git и сам исправляет ручные правки;
- освобождает DevOps-инженеров от рутины.
Как подключить: выберите Argo CD при создании или настройке кластера в панели управления VK Cloud — он подключится автоматически.
10. Аддон S3-CSI для работы с S3-хранилищами
Что сделали Добавили аддон S3-CSI в Managed Kubernetes для работы кластеров с S3-хранилищами. Доступен только в кластерах нового поколения.
Что это дает вам:
- разные контейнеры могут одновременно работать с общими файлами в S3 — масштабировать число контейнеров можно свободно без риска потерять данные;
- хранить файлы, архивы и резервные копии в S3 значительно дешевле, чем на стандартных дисках;
- безлимитное S3-хранилище снимает проблему нехватки места при росте данных;
- файлы остаются на месте даже при перезапуске или удалении контейнеров.
Как подключить: выберите S3-CSI в списке расширений при создании или настройке кластера — включится по одной кнопке.
11. Защита паролей и токенов: интеграция с KMS по кнопке
Что сделали Упростили управление секретами в Managed Kubernetes: теперь доступен аддон External Secret Operator. Он связывает контейнеры с централизованным хранилищем секретов VK Cloud и убирает необходимость переносить конфиденциальные данные вручную.
Что это дает вам:
- секреты хранятся в изолированном специализированном хранилище;
- приложения в кластере безопасно получают актуальные пароли для работы с внешними сервисами, базами данных и S3-хранилищами;
- риск утечки из-за человеческого фактора снижен — секреты передаются по защищенным внутренним каналам платформы.
Как подключить: External Secret Operator подключается по кнопке в панели управления при создании или настройке кластера.
Оставьте заявку, чтобы получить консультацию
Наши специалисты свяжутся с вами в ближайшее время и ответят на все вопросы.

Узнавайте о выходе новых статей в блоге первыми!
Будем держать в курсе новостей и облачных трендов


Почитать по теме


Сеть в Kubernetes: Service, DNS, CNI и сетевые политики

