Развертывание Kubernetes
Ключ-АСТРОМ обеспечивает гибкий подход к наблюдению в Kubernetes, позволяя вам выбирать необходимый уровень наблюдения для ваших кластеров Kubernetes. На этой странице представлен обзор и пошаговое руководство по рекомендуемым вариантам для достижения ваших потребностей в наблюдении в Kubernetes. Все варианты развертывания, представленные на этой странице, используют Ключ-АСТРОМ Operator. Специальную документацию и параметры для основных дистрибутивов Kubernetes см. в разделе Дистрибутивы Kubernetes.
Варианты наблюдаемости
| Значение наблюдаемости | Мониторинг платформы Kubernetes | Мониторинг платформы Kubernetes + Наблюдаемость приложений | Мониторинг платформы Kubernetes + возможность полного наблюдения | |
|---|---|---|---|---|
| Платформа Kubernetes | Ресурсы и топология Kubernetes | Да | Да | Да |
| Метрики Kubernetes (ЦП, память, сеть, PVC), события и оповещения | Да | Да | Да | |
| Приложения | Автоматическая распределенная трассировка по контейнерам | Да | Да | |
| Анализ уровня кода и сервисов в контейнерах приложений | Да | Да | ||
| Профилирование и анализ потоков | Да | Да | ||
| Отладка в реальном времени для облачных приложений | подписка | подписка | ||
| Инфраструктура | Подробности на уровне хоста и процесса | Да | ||
| Анализ и топология хост-сети | Да | |||
| Анализ диска и оповещения | Да | |||
| Данные в контексте | Обогащение данных для распределения затрат и контроля доступа | Да | Да | Да |
| Лицензия | Цены/упаковка DPS | по количеству подов | по количеству модулей и общей памяти контейнера | по сумме хост-памяти |
| Дополнительные значения подписки | ||||
| Аналитика логов | Сбор логов, фильтрация данных, маскирование, обработка и аналитика | отказ 1
за каждый принятый ГБ |
отказ 1
за каждый принятый ГБ |
отказ 1
за каждый принятый ГБ |
| Цифровой опыт | Реальный мониторинг пользователей, синтетические проверки и воспроизведение сеансов | подписаться.
Подробности смотрите в DEM. |
подписаться.
Подробности смотрите в DEM. | |
| Безопасность приложений | Анализ уязвимостей во время выполнения и защита приложений во время выполнения | выбор
по памяти контейнера суммы |
выбор
по сумме памяти хоста | |
| Управление состоянием безопасности Kubernetes | подписка
по часам хоста |
подписка
по часам хоста |
подписка
по часам хоста |
1Для новых пользователей среда Ключ-АСТРОМ предварительно настроена на прием логов, а отказ от этого осуществляется с помощью правил приема логов.
Обзор развертывания и разрешений
В этой таблице представлен обзор всех используемых компонентов и необходимых разрешений для обеспечения наблюдения в Kubernetes. Ключ-АСТРОМ Operator управляет жизненным циклом всех компонентов, необходимых для обеспечения наблюдения в Kubernetes.
| Значение наблюдаемости | Мониторинг платформы Kubernetes | Мониторинг платформы Kubernetes + Наблюдаемость приложений | Мониторинг платформы Kubernetes + возможность полного наблюдения | |
|---|---|---|---|---|
| Компоненты | Ключ-АСТРОМ Operator для управления компонентами наблюдения и жизненным циклом | Да | Да | Да |
| Веб-перехватчик Ключ-АСТРОМ Operator для автоматического добавления и обогащения телеметрических данных | Да | Да | Да | |
| Драйвер Ключ-АСТРОМ Operator CSI для ресурсосберегающего управления компонентами | Да | Да | ||
| Компоненты наблюдаемости | АктивныйШлюз | Модули кода АктивногоШлюза Ключ-АСТРОМ
Модуль логов Ключ-АСТРОМ (по желанию) |
Модули кода АктивногоШлюза Ключ-АСТРОМ
Модуль хоста Ключ-АСТРОМ Модуль логов Ключ-АСТРОМ | |
| Сборщик Ключ-АСТРОМ OpenTelemetry для расширений | подписка | подписка | подписка | |
| EdgeConnect для автоматизации | подписка | подписка | подписка | |
| Разрешения | Принцип наименьших привилегий | Да | Да | Да |
| Разрешения Kubernetes 1 | Kubernetes RBAC | Привилегированная рабочая нагрузка Kubernetes RBAC
(драйвер CSI, отказ) |
Привилегированная рабочая нагрузка Kubernetes RBAC
(драйвер CSI) Разрешение на уровне ОС (модуль хоста Ключ-АСТРОМ) |
1 Более подробную документацию см. в разделе Безопасность Ключ-АСТРОМ Operator.
Используйте преимущества платформы Ключ-АСТРОМ
Платформа Ключ-АСТРОМ предлагает разнообразные приложения, аналитику и функции автоматизации для решения любых задач, связанных с унифицированным наблюдением и безопасностью. Вы можете использовать эти возможности для всех данных наблюдения Kubernetes, которые вы собираете в любом из вышеперечисленных режимов, например:
- Изучите состояние и сигналы Kubernetes в приложении Kubernetes
- Визуализируйте данные с помощью панелей мониторинга
- Совместная работа и проведение индивидуального анализа с помощью Notebooks
- Автоматизация с помощью рабочих процессов
- Повышайте производительность с помощью AI и CoPilot
- Прогнозируйте и предотвращайте проблемы с помощью анализа прогнозов ИИ
- И многое другое…