VK Private Cloud logo
Помощь
Обновлена 21 августа 2026 г. в 08:12

Описание архитектуры Платформы

Архитектура Платформы базируется на следующих группах сервисов:

  • IaaS:

    • Cloud Servers — позволяет управлять вычислительными ресурсами Платформы, создавать и управлять виртуальными машинами, виртуальными дисками, образами и файловыми хранилищами.
    • Cloud Network — обеспечивает сетевое взаимодействие в рамках выбранного проекта. Включает в себя сети и подсети, разрешение имен в проектных сетях, маршрутизацию и группы безопасности.
    • Load Balancing — реализует сервис балансировки нагрузки.
    • Интеграция с VK Object Storage — реализует сервис объектного хранилища с S3-совместимым API.
  • PaaS:

    • Cloud Containers — позволяет создавать и управлять кластерами Kubernetes.
    • Cloud Databases — предоставляет масштабируемые СУБД: PostgreSQL, ClickHouse, Redis.
    • Интеграция с VK Data Platform — предоставляет масштабируемые сервисы и СУБД: Kafka, Trino, OpenSearch, Spark, Airflow, Jatoba, Lakekeeper, Iceberg Metastore, JupyterHub, PostgreSQL, ClickHouse, Redis.
    • Cloud Desktop — предоставляет пользователям доступ к виртуальным рабочим местам.
  • SaaS:

    • XaaS — позволяет публиковать и развертывать Image-based и мультитенантные прикладные сервисы в магазине приложений Marketplace.
  • Common & Security services:

    • IAM — управляет идентификацией и авторизацией сервисов, пользователей и администраторов Платформы.

    • Keycloak — обеспечивает хранение учетных записей пользователей и интеграцию с внешними службами каталогов.

    • Биллинг — отвечает за учет использования ресурсов Платформы и контроль расходов.

    • Квоты — обеспечивает функции управления квотами.

    • Cloud Monitoring — предназначен для мониторинга полезной нагрузки в рамках проекта.

    • Cloud Logging — предназначен для журналирования полезной нагрузки в рамках проекта.

    • Cloud Alerting — предназначен для настройки оповещений об изменении ключевых метрик в работе пользовательской нагрузки.

    • Cloud Audit — предназначен для сохранения и просмотра событий безопасности в рамках проекта.

    • Резервное копирование — предназначено для управления планами резервного копирования ВМ и управляемых СУБД.

    • Мониторинг — реализует мониторинг состояния Платформы.

    • Логирование — реализует хранение журналов компонентов Платформы.

Общая схема сервисов приведена на рисунке 1.

Общая схема сервисов
Рисунок 1 — Общая схема сервисов

Управление облачными сервисами выполняется с помощью API. Пользователи и администраторы взаимодействуют с API через один или несколько инструментов:

  • Портал самообслуживания.
  • Портал администратора.
  • CLI.
  • Terraform-провайдер.
Была ли статья полезна?