Private Kubernetes Deployment for Autonomous Reliability Infrastructure
Run Zof execution-compatible agents in customer-managed Kubernetes clusters. Control plane and execution plane stay separable; Zof does not claim to install a full Kubernetes platform for you.
خوشههای مدیریتشده توسط مشتری
تفکیک صفحه کنترل / اجرا
الگوهای ایزولهسازی فضای نام
سازگار با مدلهای ترکیبی و محفظه
چرا سازمانها به ارکستراسیون خصوصی نیاز دارند
بسیاری از تیمها پیشتر بر پایه Kubernetes برای پلتفرمهای داخلی استانداردسازی کردهاند. Zof از جانمایی اجرا در آن خوشهها پشتیبانی میکند بدون آنکه مجبور شوید سرمایهگذاریهای ارکستراسیون موجود را کنار بگذارید.
- -استانداردهای خوشه موجود و پایپلاینهای GitOps
- -مالکیت تیم پلتفرم بر نودها و شبکه
- -نیاز به نگهداشتن بارهای کاری حساس خارج از اجرای SaaS چندمستأجری
- -محیطهای تحت مقررات با ایزولهسازی در سطح فضای نام
اجرای زیرساخت اجرا در خوشههای مدیریتشده توسط مشتری
عاملهای اجرا میتوانند بهعنوان بار کاری در خوشههایی که شما اداره میکنید مستقر شوند. برنامهریزی و تأییدها بسته به سیاست میتوانند در صفحات کنترل ابری، ابر خصوصی یا درونسازمانی اجرا شوند.
- -عاملهایی که مانند سایر سرویسهای داخلی زمانبندی میشوند
- -سازگار با CNI و موتورهای سیاست مشتری
- -بدون نیاز به دسترسی ورودی به خوشه
- -پشتیبانی از ناوگانهای چندخوشهای در طول زمان
تفکیک صفحه کنترل و صفحه اجرا
صفحه کنترل سیاستها، زمینه گراف، تأییدها و زمانبندی را نگه میدارد. صفحه اجرا کپسولهای امضاشده را علیه اپلیکیشنهای درون خوشه یا شبکههای متصل اجرا میکند.
اجرا روی Kubernetes خصوصی
عاملهای سازگار با اجرا در خوشههای مدیریتشده توسط مشتری، نه نصب کامل پلتفرم.
- -مرز شفاف بازبینی امنیتی
- -دادههای حساس زمان اجرا در فضای نامهای اجرا باقی میماند
- -APIهای صفحه کنترل آزمونها را مستقیماً علیه اپلیکیشنهای محافظتشده اجرا نمیکنند
- -تقسیمبندیهای ترکیبی در راهاندازیهای سازمانی رایج هستند
عاملهای اجرای Kubernetes
عاملها برای سازگاری با Kubernetes مشتری طراحی شدهاند، نه بهعنوان جایگزینی برای تیم پلتفرم شما. اندازهگذاری، HA و ارتقاها از استانداردهای خوشه شما پیروی میکنند.
- -استقرار از طریق مانیفستها یا اپراتورهای تأییدشده مشتری
- -رعایت محدودیتهای منابع و سیاستهای امنیتی پاد
- -هویت رانر و فهرستهای مجاز برای میزبانهای اجرا
- -راهاندازیهای مرحلهای بهازای هر فضای نام یا خوشه
مرزهای اجرای امن
فضای نامها، سیاستهای شبکه و حسابهای سرویس، اجرا را از بارهای کاری نامرتبط ایزوله میکنند. اسرار در زمان اجرا مونت میشوند، نه ذخیره در Zof Cloud.
- -RBAC محدود به فضای نام
- -یکپارچهسازی با مدیران اسرار خارجی در صورت پشتیبانی
- -همراستایی اختیاری با سرویس مش
- -ممیزی رویدادهای چرخه عمر عامل
آزمایش اپلیکیشنهای صرفاً داخلی
میکروسرویسها، APIهای داخلی و رابطهای کاربری مدیریتی قابل دسترس از شبکههای خوشه را بدون افشای آنها به اینترنت عمومی اعتبارسنجی کنید.
- -آزمونهای سرویسبهسرویس درونخوشهای
- -فقط ورودی در جایی که سیاست اجازه میدهد
- -همراه با رانرهای لبه برای سیستمهای قدیمی خارج از خوشه
- -هدفگیری آگاه از گراف نویز را کاهش میدهد
ایزولهسازی فضای نام
تیمها واحدهای کسبوکار یا محیطها را با سیاستها، نگهداری و حالتهای شواهد متمایز به فضای نامها نگاشت میکنند.
- -تفکیک dev / staging / prod
- -سهمیهها و سقف همزمانی بهازای هر تیم
- -ذخیرهسازی شواهد محدود به فضای نام
- -گردشکارهای ارتقا در میان فضای نامها
مدیریت اسرار
اعتبارنامهها در زمان اجرا از طریق PAM یا یکپارچهسازیهای اسرار خوشه واسطهگری میشوند. اسرار با عمر طولانی بهطور پیشفرض به SaaS خارجی کپی نمیشوند.
- -توکنهای کوتاهعمر ترجیح داده میشوند
- -الگوهای سازگار با PAM
- -بدون ماندگاری اسرار در صفحه برنامهریزی بدون تأیید
- -چرخش هماهنگ با استانداردهای شما
مسیریابی آرتیفکت
آرتیفکتهای آزمایش و بستهها در ذخیرهسازی تحت کنترل مشتری باقی میمانند، مگر آنکه خروج پاکسازیشده یا فراداده را پیکربندی کنید.
معماری اجرای ترکیبی
ارکستراسیون ابری همراه با ناوگان اجرای محلی توزیعشده.
- -سازگار با S3، NFS یا والیومهای درونخوشهای
- -سیاستهای نگهداری بهازای هر فضای نام
- -چکسام و امضا برای بستهها
- -ارتقای اختیاری به کاتالوگ شواهد مرکزی
مرزهای تلهمتری
متریکها و لاگهای عاملها میتوانند در پشتههای قابلیت مشاهده درونخوشهای باقی بمانند. داشبوردهای مرکزی ممکن است خلاصههای فقط فراداده دریافت کنند.
- -الگوهای سازگار با OpenTelemetry در جایی که پشتیبانی میشود
- -حذف اطلاعات حساس پیش از صدور بینمرزی
- -شناسههای همبستگی برای ممیزی
- -بدون استخراج اجباری کامل لاگ
حاکمیت سازمانی
امضای کپسول، تأیید انسانی و دروازههای اصلاح بهطور یکسان اعمال میشوند، چه اجرا روی VMها، فلز خام یا Kubernetes باشد.
- -نسخه سیاست به اجراها پین شده
- -زنجیرههای تأیید برای مسیرهای تولید
- -یکپارچهسازی با سوابق تغییر ITSM
- -صدور برای GRC و ممیزی داخلی
الگوهای معماری ترکیبی
اجرای Kubernetes اغلب در کنار رانرهای VPC، سایتهای لبه و عاملهای اندپوینت تحت یک صفحه کنترل واحد همزیستی میکند.
- -گراف واحد و ارکستراسیون ناوگان
- -مدل کپسول یکسان در میان سطوح
- -سیاستهای شواهد بهازای هر سطح
- -بازبینی معماری ترتیب راهاندازی را تعیین میکند
سؤالات استقرار درونسازمانی
سؤالات رایج از تیمهای زیرساخت و امنیت.
درباره استقرار امن با Zof گفتگو کنید
تفکیک، حاکمیت کپسول و جانمایی رانر را با تیمهایی که از سازمانهای تحت مقررات پشتیبانی میکنند مرور کنید.
