VK Cloud

Квартальный дайджест обновлений Managed Kubernetes VK Cloud

28 августа 2026 г.
_blog_head_131.png

Во II квартале 2026 года мы сосредоточились на трех направлениях: переход на новое поколение сервиса с изолированным control plane, расширение возможностей через аддоны и улучшения в области безопасности и работы с данными.

Ниже — все обновления с описанием и ссылками на документацию.

1. Managed Kubernetes нового поколения

Что сделали Представили обновленный сервис Managed Kubernetes. Главное отличие — большая стабильность и защищенность: VK Cloud берет на себя всю контрольную панель (мастера и связанные компоненты) и рабочие ноды вплоть до операционной системы.

Что это дает вам:

  • изолированность и защищенность критических компонентов;
  • самовосстановление (self-healing) — ноды восстанавливаются автоматически;
  • параллельные операции — многие операции выполняются одновременно и без простоев;
  • раздельная тарификация мастер- и рабочих нод, отдельные квоты — гибкость в ценообразовании;
  • GPU-карты уже доступны.

Подробнее

2. GPU в Managed Kubernetes

Что сделали В обновленном сервисе Managed Kubernetes появился аддон GPU Operator для кластеров нового поколения.

Что это дает вам:

  • GPU-карты работают в кластере без ручной настройки драйверов и плагинов — аддон берет это на себя.

Подробнее

3. Автоматический аудит событий в Managed Kubernetes

Что сделали Добавили интеграцию с Cloud Audit — облачным журналом событий безопасности VK Cloud. Он фиксирует все, что происходит в кластере: кто создал или удалил приложение, кто менял права доступа, кто обращался к паролям и секретам. Раньше для этого нужно было настраивать отдельные инструменты, теперь сбор событий Kubernetes включен по умолчанию.

Что это дает вам: если что-то пошло не так — сразу видно, кто, что и когда сделал;

  • история всех действий надежно хранится в облаке и доступна для анализа;
  • служба безопасности получает готовый журнал для проверок, расследований и совершенствования политик доступа;
  • журнал легко подключить к корпоративной SIEM-системе — Cloud Audit создан именно для такой интеграции;
  • просматривать, фильтровать и выгружать события можно прямо из личного кабинета VK Cloud.

Подробнее

4. Доверенные docker registry для кластеров

Что сделали При создании кластера теперь можно указать адреса доверенных docker registry — для них проверка HTTPS-сертификата выполняться не будет.

Что это дает вам:

  • корпоративные и внутренние реестры образов на самоподписанных сертификатах подключаются к кластеру без ошибок и дополнительных настроек — не нужно выпускать «настоящий» сертификат или искать обходные пути.

Подробнее

5. Управление PV-дисками в личном кабинете

Что сделали Добавили поддержку управления PV-дисками (Persistent Volumes) через личный кабинет. Теперь можно перемещать и удалять PV-диски прямо в панели управления — без CLI и манифестов. В личном кабинете отображается список дисков и их параметров.

Что это дает вам:

  • управление дисками стало проще и нагляднее: быстрее разворачивать приложения, меньше риска ошибок, легче вести поддержку.

Подробнее

6. Аддон logaas-integration для KZ-облака

Что сделали Добавили аддон logaas-integration для Kubernetes в KZ-облако. Он собирает логи из кластера и автоматически отправляет их в централизованное хранилище Cloud Logging.

Что это дает вам:

  • все логи в едином интерфейсе — удобно искать, фильтровать и анализировать, контролировать работу приложений и проводить отладку;
  • без аддона пришлось бы самостоятельно разворачивать и настраивать систему сбора логов внутри кластера.

Подробнее

7. Поддержка CNI Cilium

Что сделали Добавили поддержку Cilium как еще одного сетевого плагина — клиент выбирает его при создании кластера. Cilium управляет трафиком между сервисами внутри кластера на основе eBPF.

Что это дает вам:

  • быстрее — меньше задержек при росте нагрузки, сеть не становится узким местом при масштабировании;
  • безопаснее — правила доступа между сервисами на уровне конкретных запросов, а не просто по IP и портам;
  • прозрачнее — встроенный инструмент Hubble показывает трафик между сервисами в реальном времени, упрощает диагностику.

Будет особенно полезен командам с большими кластерами и микросервисной архитектурой.

Подробнее

8. Поддержка Kubernetes 1.34

Что сделали Добавили поддержку Kubernetes 1.34 в обновленный Managed Kubernetes — одной из трех актуально поддерживаемых версий.

Что это дает вам:

  • улучшена безопасность при скачивании образов контейнеров;
  • упрощено управление ресурсами для приложений с несколькими компонентами;
  • GPU-ресурсы теперь можно резервировать гибче — особенно важно для AI/ML-нагрузок.

Подробнее

9. Автоматизация релизов через Git с Argo CD

Что сделали Добавили аддон Argo CD — инструмент, который сам следит за кодом в репозитории и разворачивает обновления в кластер. Инженерам не нужно обновлять вручную.

Что это дает вам:

  • ускоряет выкатку обновлений: как только код одобрен, изменения сразу применяются в кластере без участия инженеров;
  • защищает продакшен от сбоев: при проблеме с новым релизом кластер моментально откатывается к стабильной версии через историю в репозитории;
  • защищает от случайных изменений: аддон сверяет состояние кластера с эталоном в Git и сам исправляет ручные правки;
  • освобождает DevOps-инженеров от рутины.

Как подключить: выберите Argo CD при создании или настройке кластера в панели управления VK Cloud — он подключится автоматически.

Подробнее

10. Аддон S3-CSI для работы с S3-хранилищами

Что сделали Добавили аддон S3-CSI в Managed Kubernetes для работы кластеров с S3-хранилищами. Доступен только в кластерах нового поколения.

Что это дает вам:

  • разные контейнеры могут одновременно работать с общими файлами в S3 — масштабировать число контейнеров можно свободно без риска потерять данные;
  • хранить файлы, архивы и резервные копии в S3 значительно дешевле, чем на стандартных дисках;
  • безлимитное S3-хранилище снимает проблему нехватки места при росте данных;
  • файлы остаются на месте даже при перезапуске или удалении контейнеров.

Как подключить: выберите S3-CSI в списке расширений при создании или настройке кластера — включится по одной кнопке.

Подробнее

11. Защита паролей и токенов: интеграция с KMS по кнопке

Что сделали Упростили управление секретами в Managed Kubernetes: теперь доступен аддон External Secret Operator. Он связывает контейнеры с централизованным хранилищем секретов VK Cloud и убирает необходимость переносить конфиденциальные данные вручную.

Что это дает вам:

  • секреты хранятся в изолированном специализированном хранилище;
  • приложения в кластере безопасно получают актуальные пароли для работы с внешними сервисами, базами данных и S3-хранилищами;
  • риск утечки из-за человеческого фактора снижен — секреты передаются по защищенным внутренним каналам платформы.

Как подключить: External Secret Operator подключается по кнопке в панели управления при создании или настройке кластера.

Подробнее

Оставьте заявку, чтобы получить консультацию

Наши специалисты свяжутся с вами в ближайшее время и ответят на все вопросы.

section-subscribe_2x.png

            Узнавайте о выходе новых статей в блоге первыми!

            Будем держать в курсе новостей и облачных трендов

            section-subscribe_2x.png
              section-subscribe_2x.png
              Теги: kubernetes, дайджест
              Ссылка скопирована
              Поделиться

              Почитать по теме

              _blog_head_72.png
              24 августа

              Ingress в Kubernetes: выбор контроллера, маршрутизация и TLS

              _blog_head_158.png
              24 июля

              External Secrets Operator в Managed Kubernetes: безопасное управление секретами без ручной работы

              40+ готовых сервисов