Обновление Basis Dynamix Cloud Control 5.6 и Basis Automation Studio 3.0: гибкая ролевая модель и высокая доступность

Мы выпустили новые версии платформы автоматизации облачных вычислений Basis Dynamix Cloud Control (BDCC) и конструктора сервисов Basis Automation Studio (BAS). Ключевая сквозная доработка обоих продуктов — новая гибкая ролевая модель. В платформе BDCC, помимо этого, появились сервис резервного копирования и инструменты контроля над распределением ресурсов, а также расширены возможности сегмента Basis Dynamix Standard. Конструктор BAS переведен на развертывание в Kubernetes с поддержкой конфигурации высокой доступности. 

Basis Dynamix Cloud Control позволяет управлять через единый портал частными и публичными облаками, построенными на базе разных платформ виртуализации: Basis Dynamix Enterprise, Basis Dynamix Standard, VMware vSphere и РУСТЭК. Basis Automation Studio — отдельный модуль платформы, отвечающий за создание, автоматизацию и оркестрацию платформенных сервисов.

Новая ролевая модель в обоих продуктах

Сквозное направление двух релизов — гибкая ролевая модель, которая позволяет администратору собирать роли под конкретные задачи и выдавать их пользователям ровно в нужном объеме.

В платформе BDCC новая модель включается автоматически при обновлении, права пользователей мигрируют без ручной перенастройки. Роли теперь можно клонировать вместе с уровнями доступа, правами доступа и правилами фильтрации, при этом копия по умолчанию выключена. Поддерживается управление жизненным циклом пользовательских ролей, назначенную роль можно удалить после подтверждения (если с ней не связаны группы SSO/LDAP), а при архивировании учетной записи все привязанные роли снимаются автоматически. Дополнительно платформа синхронизируется со службой каталога — при блокировке учетной записи в службе каталога она блокируется и в BDCC.

Настройка пользовательских ролейНастройка пользовательских ролей

Еще одно направление интеграции — взаимодействие BDCC с платформой виртуализации Basis Dynamix Enterprise через Basis Virtual Security, решение «Базиса» для защиты виртуальной инфраструктуры. При такой схеме подключения аутентификация и авторизация BDCC в платформе виртуализации выполняются от имени сервисного пользователя Basis Virtual Security, а пользователи, пришедшие из Basis Virtual Security по SSO, получают права в BDCC на основе сопоставления групп и ролей.

Управление вычислительными ресурсами

В сегменте Basis Dynamix Enterprise появилось управление коэффициентом и режимом переподписки vCPU. Оба параметра задаются в настройках ресурсного пула и назначаются ВЦОД — новым при создании и существующим перед каждым запуском сервера. Коэффициент задает нижнюю границу плотности размещения: виртуальные серверы запускаются на узлах Basis Dynamix Enterprise с указанным коэффициентом или выше, если у узлов достаточно свободных ядер vCPU. Нулевое значение снимает ограничение — подойдет любой узел с достаточными ресурсами. Строгий режим переподписки меняет поведение при нехватке ресурсов: с включенной опцией сервер на таком узле не запустится и операция завершится ошибкой, с выключенной — запуск возможен с нарушением коэффициента. Отдельно стоит учитывать два условия: коэффициенты переподписки vCPU должны быть заранее заданы у физических узлов на стороне Basis Dynamix Enterprise, а для серверов в группах размещения правила affinity и anti-affinity имеют приоритет над переподпиской.

На уровне виртуального центра обработки данных добавлены лимиты и согласование выделяемых ресурсов — у администратора появляется предсказуемый потолок потребления. Кроме того, во всех сегментах реализовано клонирование виртуальных машин (для инфраструктуры Basis Dynamix Enterprise, подключенной с уровня платформы виртуализации, — с запретом удаления родительской ВМ при наличии клонов). Также BDCC получила поддержку платформы виртуализации Basis Dynamix Enterprise 4.6 с сохранением совместимости с версией 4.4.

Интеграция с Basis Virtual ProtectИнтеграция с Basis Virtual Protect

Еще одно направление интеграции — взаимодействие Basis Dynamix Cloud Control с платформой виртуализации Basis Dynamix Enterprise через Basis Virtual Security, решение «Базиса» для защиты виртуальной инфраструктуры. При такой схеме подключения аутентификация и авторизация Basis Dynamix Cloud Control в платформе виртуализации выполняются от имени сервисного пользователя Basis Virtual Security, а пользователи, пришедшие из Basis Virtual Security по SSO, получают права в Basis Dynamix Cloud Control на основе сопоставления групп и ролей.

Управление вычислительными ресурсами

В сегменте Basis Dynamix Enterprise появилось управление коэффициентом и режимом переподписки vCPU — оба параметра задаются в настройках ресурсного пула и назначаются ВЦОД: новым при создании и существующим перед каждым запуском сервера. Коэффициент задает нижнюю границу плотности размещения: виртуальные серверы запускаются на узлах Basis Dynamix Enterprise с указанным коэффициентом или выше, если у узлов достаточно свободных ядер vCPU. Нулевое значение снимает ограничение — подойдет любой узел с достаточными ресурсами. Строгий режим переподписки меняет поведение при нехватке ресурсов: с включенной опцией сервер на таком узле не запустится и операция завершится ошибкой, с выключенной — запуск возможен с нарушением коэффициента. Отдельно стоит учитывать два условия: коэффициенты переподписки vCPU должны быть заранее заданы у физических узлов на стороне Basis Dynamix Enterprise, а для серверов в группах размещения правила affinity и anti-affinity имеют приоритет над переподпиской.

На уровне виртуального центра обработки данных добавлены лимиты и согласование выделяемых ресурсов — у администратора появляется предсказуемый потолок потребления. Кроме того, во всех сегментах реализовано клонирование виртуальных машин (для инфраструктуры Basis Dynamix Enterprise, подключенной с уровня платформы виртуализации, — с запретом удаления родительской ВМ при наличии клонов), а Basis Dynamix Cloud Control получила поддержку платформы виртуализации Basis Dynamix Enterprise 4.6 с сохранением совместимости с версией 4.4.

Настройка лимитов ВЦОДНастройка лимитов ВЦОД

Развитие сегмента Basis Dynamix Standard

Сегмент Basis Dynamix Standard он получил возможности, которые ранее были доступны только в других сегментах платформы. Появилась поддержка роутеров и балансировщиков нагрузки, профилей безопасности и внешних систем хранения данных. Гибче стала и логика построения сети: маршрут по умолчанию на роутере создается автоматически, если пользователь не задал собственный, а в конфигурациях с несколькими роутерами разрешены удаление последнего порта роутера и отключение сети от роутера.

Отказоустойчивость и масштабирование Basis Automation Studio

Одно из ключевых изменений в Basis Automation Studio — переход на развертывание в кластере Kubernetes. Кластер стал обязательным требованием, при этом мы предусмотрели автоматизацию его развертывания средствами Ansible. Для работы в режиме высокой доступности нужен кластер не менее чем из трех управляющих узлов — столько требуется для кворума — и двух рабочих. Управление PostgreSQL выполняется оператором CloudNativePG, для общих файлов нужен StorageClass с поддержкой RWX, и мы рекомендуем Longhorn. Количество реплик компонентов задается при развертывании, что позволяет горизонтально масштабировать отдельные сервисы под растущую нагрузку.

Динамические формы заказа сервиса

Второе крупное нововведение Basis Automation Studio — динамический провайдер. Он дает пользователям возможность создавать динамические типы данных: логика вычисления значений для них описывается сценарием на Python и выполняется в изолированной среде. В коде динамического типа задается, какое именно поле формы заказа сервиса он заполняет, а сами типы могут быть заданы в формате YAML или через ввод входных данных шаблонов сервисов. Динамические провайдеры создаются на уровне домена и проекта, причем в шаблоне доступны типы своей области видимости и вышестоящего домена. В веб-интерфейсе для работы с ними предусмотрены редактируемые шаблоны кода.

Создание динамических типов провайдера для вычисления значений полейСоздание динамических типов провайдера для вычисления значений полей

Для управления динамическими провайдерами появился графический интерфейс, а на уровне API добавлен динамический каталог для запуска пользовательских скриптов в изолированных контейнерах. Помимо этого, формы входных данных и шаблонов процессов полностью переведены на графический интерфейс, а TOSCA-оркестраторы теперь можно создавать внутри проектов.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев