OpenStack
OpenStack: šestnáct komponent na jedné platformě.
Každou komponentu OpenStacku sjednáváme samostatně, takže platíte jen za to, co opravdu provozujete – od minimálního výpočetního cloudu po bare metal, DNS a load balancing. Všechny komponenty sdílejí společnou platformu, kterou nasazujeme jednou pro celé prostředí.
Společná platforma pod tím vším
- Řídicí služby běží redundantně na nejméně třech řídicích serverech; výpočetní a úložné uzly škálujeme podle specifikace
- Každé API je dostupné přes proxy s terminací TLS
- Monitoring zajišťují Prometheus, Alertmanager a Grafana; centrální logování Fluentd a OpenSearch, případně Loki nebo ELK stack, pokud dáte přednost jim
Vaše vlastní sestavení ze zdrojových kódů
OpenStack nasazujeme z vyhrazeného registru kontejnerů. Zdrojové kódy leží ve vyhrazeném git repozitáři; každou novou upstream verzi otestujeme, vaše dřívější úpravy do ní přeneseme a opravy posíláme zpět do upstreamu. Mezi vámi a projektem tak nestojí nic proprietárního a novou hlavní verzi nasazujeme nejméně jednou ročně.
Software, který provozujeme
Šestnáct komponent
Vzájemné závislosti popisuje katalog služeb. Keystone je základem všech ostatních komponent, Nova potřebuje Placement, Neutron a Glance a Ceph je výchozím úložištěm pro Cinder, Glance i Gnocchi.
Katalog služeb, verze 4.6, účinný od 1. července 2026.
- 01 Nova Managed OpenStack Nova
Compute: virtuální servery na KVM, migrace, změna velikosti, konzole
- 02 Neutron Managed OpenStack Neutron
Networking: virtuální sítě, routery, floating IP, security groups; ve výchozím stavu OVN
- 03 Cinder Managed OpenStack Cinder
Blokové úložiště: svazky, snapshoty a zálohy; výchozím backendem je Ceph RBD
- 04 Glance Managed OpenStack Glance
Obrazy: registr a úložiště diskových obrazů virtuálních serverů
- 05 Keystone Managed OpenStack Keystone
Identity: autentizace, RBAC, federace s LDAP, Active Directory a OpenID Connect
- 06 Horizon Managed OpenStack Horizon
Dashboard: samoobslužné webové rozhraní ke všem nasazeným komponentám
- 07 Heat Managed OpenStack Heat
Orchestrace: deklarativní stacky z HOT šablon, automatické škálování
- 08 Octavia Managed OpenStack Octavia
Load balancer jako služba: L4 i L7, terminace TLS; Amphora nebo OVN
- 09 Designate Managed OpenStack Designate
DNS jako služba: zóny a záznamy na BIND 9 nebo PowerDNS
- 10 Barbican Managed OpenStack Barbican
Správa klíčů: tajemství, klíče a certifikáty; volitelně HSM
- 11 Placement Managed OpenStack Placement
Inventář a alokace zdrojů pro plánovač
- 12 Ceilometer Managed OpenStack Ceilometer
Telemetrie: metriky a události pro účtování a plánování kapacit
- 13 Gnocchi Managed OpenStack Gnocchi
Time-series databáze pro telemetrii s archivačními politikami
- 14 Masakari Managed OpenStack Masakari
Vysoká dostupnost instancí: automatická evakuace při výpadku uzlu
- 15 Swift Managed OpenStack Swift
Objektové úložiště se Swift a S3 API; replikace nebo erasure coding
- 16 Ironic Managed OpenStack Ironic
Bare metal: fyzické servery jako instance, řízené přes Redfish a IPMI
A vedle něj Ceph
Ceph je samostatná platforma, která na OpenStacku nezávisí: blokové (RBD), objektové (S3 a Swift) i souborové (CephFS) úložiště na běžných serverech, nasazené orchestrátorem cephadm a chráněné replikací nebo erasure codingem. Přes Ceph CSI poskytuje persistentní svazky i clusterům Kubernetes.
Stejné podmínky, stejné úrovně podpory
OpenStack zřizujeme nebo přebíráme, akceptujeme a provozujeme za stejných podmínek a se stejnými dobami odezvy jako každou další platformu, o kterou se staráme.