Skip to content
Kubernetes خصوصی

Private Kubernetes Deployment for Autonomous Reliability Infrastructure

Run Zof execution-compatible agents in customer-managed Kubernetes clusters. Control plane and execution plane stay separable; Zof does not claim to install a full Kubernetes platform for you.

خوشه‌های مدیریت‌شده توسط مشتری

تفکیک صفحه کنترل / اجرا

الگوهای ایزوله‌سازی فضای نام

سازگار با مدل‌های ترکیبی و محفظه

چرا ارکستراسیون خصوصی

چرا سازمان‌ها به ارکستراسیون خصوصی نیاز دارند

بسیاری از تیم‌ها پیش‌تر بر پایه Kubernetes برای پلتفرم‌های داخلی استانداردسازی کرده‌اند. Zof از جانمایی اجرا در آن خوشه‌ها پشتیبانی می‌کند بدون آنکه مجبور شوید سرمایه‌گذاری‌های ارکستراسیون موجود را کنار بگذارید.

  • -استانداردهای خوشه موجود و پایپ‌لاین‌های GitOps
  • -مالکیت تیم پلتفرم بر نودها و شبکه
  • -نیاز به نگه‌داشتن بارهای کاری حساس خارج از اجرای SaaS چندمستأجری
  • -محیط‌های تحت مقررات با ایزوله‌سازی در سطح فضای نام
خوشه‌های مشتری

اجرای زیرساخت اجرا در خوشه‌های مدیریت‌شده توسط مشتری

عامل‌های اجرا می‌توانند به‌عنوان بار کاری در خوشه‌هایی که شما اداره می‌کنید مستقر شوند. برنامه‌ریزی و تأییدها بسته به سیاست می‌توانند در صفحات کنترل ابری، ابر خصوصی یا درون‌سازمانی اجرا شوند.

  • -عامل‌هایی که مانند سایر سرویس‌های داخلی زمان‌بندی می‌شوند
  • -سازگار با CNI و موتورهای سیاست مشتری
  • -بدون نیاز به دسترسی ورودی به خوشه
  • -پشتیبانی از ناوگان‌های چندخوشه‌ای در طول زمان
تفکیک صفحات

تفکیک صفحه کنترل و صفحه اجرا

صفحه کنترل سیاست‌ها، زمینه گراف، تأییدها و زمان‌بندی را نگه می‌دارد. صفحه اجرا کپسول‌های امضاشده را علیه اپلیکیشن‌های درون خوشه یا شبکه‌های متصل اجرا می‌کند.

اجرا روی Kubernetes خصوصی

عامل‌های سازگار با اجرا در خوشه‌های مدیریت‌شده توسط مشتری، نه نصب کامل پلتفرم.

صفحه کنترل (مشتری یا Zof)خوشه Kubernetes مشتریصفحه کنترلامضافضای نامعامل اجرابارهای کاریاسرارآرتیفکت‌هامرز تله‌متری
  • -مرز شفاف بازبینی امنیتی
  • -داده‌های حساس زمان اجرا در فضای نام‌های اجرا باقی می‌ماند
  • -APIهای صفحه کنترل آزمون‌ها را مستقیماً علیه اپلیکیشن‌های محافظت‌شده اجرا نمی‌کنند
  • -تقسیم‌بندی‌های ترکیبی در راه‌اندازی‌های سازمانی رایج هستند
عامل‌های K8s

عامل‌های اجرای Kubernetes

عامل‌ها برای سازگاری با Kubernetes مشتری طراحی شده‌اند، نه به‌عنوان جایگزینی برای تیم پلتفرم شما. اندازه‌گذاری، HA و ارتقاها از استانداردهای خوشه شما پیروی می‌کنند.

  • -استقرار از طریق مانیفست‌ها یا اپراتورهای تأییدشده مشتری
  • -رعایت محدودیت‌های منابع و سیاست‌های امنیتی پاد
  • -هویت رانر و فهرست‌های مجاز برای میزبان‌های اجرا
  • -راه‌اندازی‌های مرحله‌ای به‌ازای هر فضای نام یا خوشه
مرزها

مرزهای اجرای امن

فضای نام‌ها، سیاست‌های شبکه و حساب‌های سرویس، اجرا را از بارهای کاری نامرتبط ایزوله می‌کنند. اسرار در زمان اجرا مونت می‌شوند، نه ذخیره در Zof Cloud.

  • -RBAC محدود به فضای نام
  • -یکپارچه‌سازی با مدیران اسرار خارجی در صورت پشتیبانی
  • -هم‌راستایی اختیاری با سرویس مش
  • -ممیزی رویدادهای چرخه عمر عامل
آزمایش داخلی

آزمایش اپلیکیشن‌های صرفاً داخلی

میکروسرویس‌ها، APIهای داخلی و رابط‌های کاربری مدیریتی قابل دسترس از شبکه‌های خوشه را بدون افشای آن‌ها به اینترنت عمومی اعتبارسنجی کنید.

  • -آزمون‌های سرویس‌به‌سرویس درون‌خوشه‌ای
  • -فقط ورودی در جایی که سیاست اجازه می‌دهد
  • -همراه با رانرهای لبه برای سیستم‌های قدیمی خارج از خوشه
  • -هدف‌گیری آگاه از گراف نویز را کاهش می‌دهد
ایزوله‌سازی

ایزوله‌سازی فضای نام

تیم‌ها واحدهای کسب‌وکار یا محیط‌ها را با سیاست‌ها، نگهداری و حالت‌های شواهد متمایز به فضای نام‌ها نگاشت می‌کنند.

  • -تفکیک dev / staging / prod
  • -سهمیه‌ها و سقف هم‌زمانی به‌ازای هر تیم
  • -ذخیره‌سازی شواهد محدود به فضای نام
  • -گردش‌کارهای ارتقا در میان فضای نام‌ها
اسرار

مدیریت اسرار

اعتبارنامه‌ها در زمان اجرا از طریق PAM یا یکپارچه‌سازی‌های اسرار خوشه واسطه‌گری می‌شوند. اسرار با عمر طولانی به‌طور پیش‌فرض به SaaS خارجی کپی نمی‌شوند.

  • -توکن‌های کوتاه‌عمر ترجیح داده می‌شوند
  • -الگوهای سازگار با PAM
  • -بدون ماندگاری اسرار در صفحه برنامه‌ریزی بدون تأیید
  • -چرخش هماهنگ با استانداردهای شما
آرتیفکت‌ها

مسیریابی آرتیفکت

آرتیفکت‌های آزمایش و بسته‌ها در ذخیره‌سازی تحت کنترل مشتری باقی می‌مانند، مگر آنکه خروج پاک‌سازی‌شده یا فراداده را پیکربندی کنید.

معماری اجرای ترکیبی

ارکستراسیون ابری همراه با ناوگان اجرای محلی توزیع‌شده.

ابر / ابر خصوصیمحیط اجرای مشتریکنترلهوشمندیرانر VPCرانر لبهاندپوینترانر درون‌سازمانی
  • -سازگار با S3، NFS یا والیوم‌های درون‌خوشه‌ای
  • -سیاست‌های نگهداری به‌ازای هر فضای نام
  • -چک‌سام و امضا برای بسته‌ها
  • -ارتقای اختیاری به کاتالوگ شواهد مرکزی
تله‌متری

مرزهای تله‌متری

متریک‌ها و لاگ‌های عامل‌ها می‌توانند در پشته‌های قابلیت مشاهده درون‌خوشه‌ای باقی بمانند. داشبوردهای مرکزی ممکن است خلاصه‌های فقط فراداده دریافت کنند.

  • -الگوهای سازگار با OpenTelemetry در جایی که پشتیبانی می‌شود
  • -حذف اطلاعات حساس پیش از صدور بین‌مرزی
  • -شناسه‌های همبستگی برای ممیزی
  • -بدون استخراج اجباری کامل لاگ
حاکمیت

حاکمیت سازمانی

امضای کپسول، تأیید انسانی و دروازه‌های اصلاح به‌طور یکسان اعمال می‌شوند، چه اجرا روی VMها، فلز خام یا Kubernetes باشد.

  • -نسخه سیاست به اجراها پین شده
  • -زنجیره‌های تأیید برای مسیرهای تولید
  • -یکپارچه‌سازی با سوابق تغییر ITSM
  • -صدور برای GRC و ممیزی داخلی
الگوهای ترکیبی

الگوهای معماری ترکیبی

اجرای Kubernetes اغلب در کنار رانرهای VPC، سایت‌های لبه و عامل‌های اندپوینت تحت یک صفحه کنترل واحد همزیستی می‌کند.

  • -گراف واحد و ارکستراسیون ناوگان
  • -مدل کپسول یکسان در میان سطوح
  • -سیاست‌های شواهد به‌ازای هر سطح
  • -بازبینی معماری ترتیب راه‌اندازی را تعیین می‌کند
سؤالات متداول

سؤالات استقرار درون‌سازمانی

سؤالات رایج از تیم‌های زیرساخت و امنیت.

خیر. اجرا از رانرهای مستقرشده توسط مشتری درون شبکه شما استفاده می‌کند. Zof به دسترسی ورودی به بخش‌های محافظت‌شده نیاز ندارد.
Next step

درباره استقرار امن با Zof گفتگو کنید

تفکیک، حاکمیت کپسول و جانمایی رانر را با تیم‌هایی که از سازمان‌های تحت مقررات پشتیبانی می‌کنند مرور کنید.

01Zof Console

یک سطح واحد برای وضعیت، عملیات و آنچه در گام بعدی نیازمند توجه است.

خانه احرازشده‌ای که تیم‌های مهندسی، QA و SRE هر روز باز می‌کنند: وضعیت کیفیت، اجراهای در جریان، پوشش بر اساس ماژول و آنچه در گام بعدی نیاز به توجه دارد.

KPIهای عملیاتی

  • اجراها
  • پوشش
  • ریسک

زنده در هر محیطی که به آن منتشر می‌کنید.

ستون فقرات کار

  • مشخصات
  • تست‌ها
  • زمان‌بندی‌ها

از مشخصات تا پسرفت زمان‌بندی‌شده.

حفاظ‌ها

  • RBAC
  • SSO
  • ممیزی

هر اقدام قابل انتساب به یک انسانِ نام‌بردار.

LIVE/console
مرکز فرماندهی خانگی Zof AI که ۱۲ اجرا با ۹۴٪ قبولی، ۳ مسئله بحرانیِ باز، ۸۴٪ پوشش، چهار نوار ردیابی ماژول، خط لوله مشخصات، زمان‌بندی‌های پیش‌رو و اقدامات بعدی پیشنهادی را همراه با نوار کناری اجراهای فعال نشان می‌دهد.
Home view · Checkout Service · Staging · captured live from the product.
استقرار Kubernetes خصوصی برای قابلیت اطمینان خودمختار | Zof AI