← Na úvodní stránku

OpenStack

OpenStack: šestnáct komponent na jedné platformě.

Každou komponentu OpenStacku sjednáváme samostatně, takže platíte jen za to, co opravdu provozujete – od minimálního výpočetního cloudu po bare metal, DNS a load balancing. Všechny komponenty sdílejí společnou platformu, kterou nasazujeme jednou pro celé prostředí.

Společná platforma pod tím vším

  • Řídicí služby běží redundantně na nejméně třech řídicích serverech; výpočetní a úložné uzly škálujeme podle specifikace
  • Každé API je dostupné přes proxy s terminací TLS
  • Monitoring zajišťují Prometheus, Alertmanager a Grafana; centrální logování Fluentd a OpenSearch, případně Loki nebo ELK stack, pokud dáte přednost jim

Vaše vlastní sestavení ze zdrojových kódů

OpenStack nasazujeme z vyhrazeného registru kontejnerů. Zdrojové kódy leží ve vyhrazeném git repozitáři; každou novou upstream verzi otestujeme, vaše dřívější úpravy do ní přeneseme a opravy posíláme zpět do upstreamu. Mezi vámi a projektem tak nestojí nic proprietárního a novou hlavní verzi nasazujeme nejméně jednou ročně.

Software, který provozujeme

Šestnáct komponent

Vzájemné závislosti popisuje katalog služeb. Keystone je základem všech ostatních komponent, Nova potřebuje Placement, Neutron a Glance a Ceph je výchozím úložištěm pro Cinder, Glance i Gnocchi.

Katalog služeb, verze 4.6, účinný od 1. července 2026.

  1. 01 Nova Managed OpenStack Nova

    Compute: virtuální servery na KVM, migrace, změna velikosti, konzole

  2. 02 Neutron Managed OpenStack Neutron

    Networking: virtuální sítě, routery, floating IP, security groups; ve výchozím stavu OVN

  3. 03 Cinder Managed OpenStack Cinder

    Blokové úložiště: svazky, snapshoty a zálohy; výchozím backendem je Ceph RBD

  4. 04 Glance Managed OpenStack Glance

    Obrazy: registr a úložiště diskových obrazů virtuálních serverů

  5. 05 Keystone Managed OpenStack Keystone

    Identity: autentizace, RBAC, federace s LDAP, Active Directory a OpenID Connect

  6. 06 Horizon Managed OpenStack Horizon

    Dashboard: samoobslužné webové rozhraní ke všem nasazeným komponentám

  7. 07 Heat Managed OpenStack Heat

    Orchestrace: deklarativní stacky z HOT šablon, automatické škálování

  8. 08 Octavia Managed OpenStack Octavia

    Load balancer jako služba: L4 i L7, terminace TLS; Amphora nebo OVN

  9. 09 Designate Managed OpenStack Designate

    DNS jako služba: zóny a záznamy na BIND 9 nebo PowerDNS

  10. 10 Barbican Managed OpenStack Barbican

    Správa klíčů: tajemství, klíče a certifikáty; volitelně HSM

  11. 11 Placement Managed OpenStack Placement

    Inventář a alokace zdrojů pro plánovač

  12. 12 Ceilometer Managed OpenStack Ceilometer

    Telemetrie: metriky a události pro účtování a plánování kapacit

  13. 13 Gnocchi Managed OpenStack Gnocchi

    Time-series databáze pro telemetrii s archivačními politikami

  14. 14 Masakari Managed OpenStack Masakari

    Vysoká dostupnost instancí: automatická evakuace při výpadku uzlu

  15. 15 Swift Managed OpenStack Swift

    Objektové úložiště se Swift a S3 API; replikace nebo erasure coding

  16. 16 Ironic Managed OpenStack Ironic

    Bare metal: fyzické servery jako instance, řízené přes Redfish a IPMI

A vedle něj Ceph

Ceph je samostatná platforma, která na OpenStacku nezávisí: blokové (RBD), objektové (S3 a Swift) i souborové (CephFS) úložiště na běžných serverech, nasazené orchestrátorem cephadm a chráněné replikací nebo erasure codingem. Přes Ceph CSI poskytuje persistentní svazky i clusterům Kubernetes.

Stejné podmínky, stejné úrovně podpory

OpenStack zřizujeme nebo přebíráme, akceptujeme a provozujeme za stejných podmínek a se stejnými dobami odezvy jako každou další platformu, o kterou se staráme.