Назад к кейсам
Как АвтоВАЗ за четыре года перестроил ИТ-ландшафт на четырёх площадках

Компания
АО «АВТОВАЗ»
Отрасль
Промышленность и производство
Технологический партнёр
РЕД СОФТ (операционная система)
Используемые платформы
Основные результаты
- **4 площадки:** две зоны доступности для корпоративных систем и две для защищённого контура КИИ
- **3 месяца** на перенос данных из зарубежных облачных платформ без остановки бизнес-процессов
- **180 приложений** заменено при перестройке ИТ-ландшафта
- **60+ проектов** в публичном облаке VK Cloud, около 5000 vCPU и 340 ТБ данных
- **ПАК из реестра Минцифры России** (реестровая запись № 21504) в контуре КИИ: серверы, платформа, операционная система и мониторинг одной поставкой
- **С 2021 года** частное и публичное облака работают как единая среда

Задача
После ухода зарубежных облачных платформ перестроить ИТ-ландшафт так, чтобы критичные системы работали на собственных площадках, менее критичные в публичном облаке, а обе среды строились на одном технологическом стеке. Для систем, отнесённых к критической информационной инфраструктуре, требовался отдельный защищённый контур на программно-аппаратном комплексе из реестра Минцифры России.
Решение
Гибридное облако от одного поставщика: две зоны доступности VK Private Cloud в режиме взаимного резервирования, публичное облако VK Cloud и защищённый контур КИИ на ПАК VK Private Cloud с объектным хранилищем под резервные копии. Четвёртая зона проектируется как зеркало третьей.
Результат
Перенос из зарубежных платформ занял три месяца и не остановил бизнес-процессы. Частное и публичное облака управляются одними инструментами, критичные системы остаются на собственных площадках. Контур КИИ построен на реестровом ПАК, администраторы обучены, облачная инфраструктура учитывается в корпоративных ИТ-процессах.
Предпосылки
Компания рассматривала облачные решения, но бизнес-требования и политика безопасности предполагали собственные площадки с возможностью интеграции в публичное облако. Требования к новой инфраструктуре сложились так:
- технологическая независимость инфраструктуры и программного обеспечения;
- размещение на собственных площадках с интеграцией в публичное облако;
- защищённая инфраструктура, соответствующая требованиям к объектам КИИ;
- поставщик с опытом проектов в аппаратной и программной части;
- масштабирование под задачи растущего бизнеса;
- готовые сервисы и платформы от одного поставщика.
В 2022 году к этому добавился срок: данные из зарубежных облачных платформ нужно было перенести быстро и без остановки бизнес-процессов.
Стратегия: разные типы облака от одного поставщика
АВТОВАЗ выбрал VK Private Cloud, потому что платформа размещает критичные системы и данные на собственной площадке и соответствует требованиям безопасности компании. Для менее критичных систем компания использует публичное облако VK Cloud на том же стеке. Единый стек означает единую модель работы: общие инструменты управления, одна система доступа, резервное копирование между средами.
Управляемый Kubernetes, базы данных как сервис и микросервисная архитектура сокращают время на разработку и запуск новых систем, а инструменты разработки одинаково работают в частном и публичном контурах.
Как устроено гибридное облако
**Контур корпоративных систем.** Два ЦОД в режиме взаимного резервирования: основная площадка и резервная, которая принимает нагрузку при отказе основной. Здесь работают системы, для которых не установлены требования КИИ.
**Контур КИИ.** Отдельный защищённый контур на ПАК VK Private Cloud, включённом в реестр Минцифры России (реестровая запись № 21504 от 08.02.2024). Комплекс поставляется как единое целое: российские серверы, платформа с IaaS и платформенными сервисами, операционная система РЕД ОС, система мониторинга. В составе объектное хранилище VK Object Storage на 384 ТБ под резервные копии. Комплекс размещён на третьей площадке, четвёртая проектируется как его зеркало для катастрофоустойчивости и роста контура.
**Публичное облако.** Более 60 проектов в VK Cloud, около 5000 vCPU, 14,5 ТБ оперативной памяти и 340 ТБ данных. Основные потребители: продажи и маркетинг, инжиниринг, служба качества, финансы и бухгалтерия.
Сервисы во всех контурах: виртуальные машины, диски и сети, балансировщики нагрузки, управляемый Kubernetes, управляемые базы данных, объектное хранилище S3, маркетплейс приложений.
Этапы проекта
2026
Перенос данных из зарубежных облачных платформ за три месяца, переход на новые приложения, первая инсталляция VK Private Cloud с объектным хранилищем на собственной площадке.
2023
Первая зона доступности в эксплуатации, планирование второй зоны аналогичной мощности.
2024
Поставка ПАК VK Private Cloud для третьей зоны доступности, контура КИИ.
2025
Развёртывание второй, резервной зоны. Пусконаладочные работы и приёмочные испытания ПАК.
2026
Четвёртая зона доступности для катастрофоустойчивости и масштабирования контура КИИ.
Что дал формат ПАК
Для контура КИИ программно-аппаратный комплекс из реестра снимает с заказчика несколько задач. Совместимость серверов, операционной системы и платформы подтверждена регистрацией, собирать и проверять стек не нужно. Поставка, монтаж, установка, документация, приёмочные испытания и обучение идут одним проектом от одного поставщика. Поддержка охватывает и программное обеспечение, и оборудование, включая замену вышедших из строя компонентов. Комплекс расширяется горизонтально без изменения архитектуры под рост числа виртуальных машин.
Инженеры компании прошли курс по архитектуре, установке, эксплуатации и поиску неисправностей платформы. Данные о конфигурационных единицах облака передаются в корпоративную CMDB, и облачная инфраструктура учитывается в тех же ИТ-процессах, что и остальной ландшафт.
Результаты
- ИТ-ландшафт разделён на контуры по требованиям к системам: две зоны доступности для корпоративных систем, защищённый контур КИИ на реестровом ПАК.
- Гибридная модель работает на одном стеке: общие инструменты, одна система доступа, резервное копирование между средами.
- Публичное облако выросло до 60+ проектов и обслуживает продажи, инжиниринг, качество и финансы.
- Контур КИИ получил объектное хранилище под резервные копии, интеграцию с корпоративной CMDB и обученную команду администраторов.
Планы
Следующий шаг: четвёртая зона доступности как зеркало третьей, чтобы контур КИИ стал катастрофоустойчивым и получил запас под рост. Компания продолжает переносить критичные системы в защищённый контур и прорабатывает расширение частного облака GPU-серверами для обучения и запуска ИИ-моделей внутри собственного контура, без передачи данных во внешние облака.
13 сентября 2025 г.
4327