Описание архитектуры Платформы
Архитектура Платформы базируется на следующих группах сервисов:
-
IaaS:
- Cloud Servers — позволяет управлять вычислительными ресурсами Платформы, создавать и управлять виртуальными машинами, виртуальными дисками, образами и файловыми хранилищами.
- Cloud Network — обеспечивает сетевое взаимодействие в рамках выбранного проекта. Включает в себя сети и подсети, разрешение имен в проектных сетях, маршрутизацию и группы безопасности.
- Load Balancing — реализует сервис балансировки нагрузки.
- Интеграция с VK Object Storage — реализует сервис объектного хранилища с S3-совместимым API.
-
PaaS:
- Cloud Containers — позволяет создавать и управлять кластерами Kubernetes.
- Cloud Databases — предоставляет масштабируемые СУБД: PostgreSQL, ClickHouse, Redis.
- Интеграция с VK Data Platform — предоставляет масштабируемые сервисы и СУБД: Kafka, Trino, OpenSearch, Spark, Airflow, Jatoba, Lakekeeper, Iceberg Metastore, JupyterHub, PostgreSQL, ClickHouse, Redis.
- Cloud Desktop — предоставляет пользователям доступ к виртуальным рабочим местам.
-
SaaS:
- XaaS — позволяет публиковать и развертывать Image-based и мультитенантные прикладные сервисы в магазине приложений Marketplace.
-
Common & Security services:
-
IAM — управляет идентификацией и авторизацией сервисов, пользователей и администраторов Платформы.
-
Keycloak — обеспечивает хранение учетных записей пользователей и интеграцию с внешними службами каталогов.
-
Биллинг — отвечает за учет использования ресурсов Платформы и контроль расходов.
-
Квоты — обеспечивает функции управления квотами.
-
Cloud Monitoring — предназначен для мониторинга полезной нагрузки в рамках проекта.
-
Cloud Logging — предназначен для журналирования полезной нагрузки в рамках проекта.
-
Cloud Alerting — предназначен для настройки оповещений об изменении ключевых метрик в работе пользовательской нагрузки.
-
Cloud Audit — предназначен для сохранения и просмотра событий безопасности в рамках проекта.
-
Резервное копирование — предназначено для управления планами резервного копирования ВМ и управляемых СУБД.
-
Мониторинг — реализует мониторинг состояния Платформы.
-
Логирование — реализует хранение журналов компонентов Платформы.
-
Общая схема сервисов приведена на рисунке 1.
Управление облачными сервисами выполняется с помощью API. Пользователи и администраторы взаимодействуют с API через один или несколько инструментов:
- Портал самообслуживания.
- Портал администратора.
- CLI.
- Terraform-провайдер.