Kubernetes · EMCloud · הנדסת פלטפורמה
Kubernetes מנוהל על תשתית שבבעלותנו
וינטו טכנולוגיות מספקת אשכולות Kubernetes מנוהלים במלואם על EMCloud, הענן הפרטי שלה בישראל, וכן מתכננת ומתפעלת פלטפורמות Kubernetes בסביבות הלקוח. צוות ה-DevOps של וינטו אחראי על תכנון האשכול, רשת, אחסון, שדרוגים, בקרת גישה, Observability ותמיכה.
מה כולל Kubernetes מנוהל?
Kubernetes מאפשר להריץ יישומים בקונטיינרים באופן אמין ובהיקף גדול, אבל הפעלת הפלטפורמה עצמה דורשת עבודה שוטפת: שדרוגים, רשת, אחסון, תעודות, בקרת גישה, ניטור ותכנון קיבולת. Kubernetes מנוהל מעביר את העבודה הזו לצוות שעושה אותה כל יום.
ב-EMCloud האשכולות רצים על תשתית שוינטו מחזיקה ומתפעלת בשני מתקנים עצמאיים בישראל. כך המערכות והנתונים נשארים בתחום השיפוט הישראלי, ולצוות הפלטפורמה יש שליטה ישירה ברשת ובאחסון שמתחת.
וינטו יכולה גם לתכנן ולתפעל Kubernetes על חומרה של הלקוח או בחשבונות הענן שלו, ולעזור לצוותים להעביר יישומים קיימים לפלטפורמה.
למי השירות מתאים
- צוותי תוכנה שרוצים Kubernetes בלי לתפעל בעצמם את ה-Control Plane והצמתים.
- ארגונים שצריכים להריץ קונטיינרים בישראל על תשתית ייעודית.
- צוותים שכבר עובדים עם Kubernetes ונשחקים משדרוגים ומתחזוקת הפלטפורמה.
- חברות שעוברות ממכונות וירטואליות לקונטיינרים וצריכות פלטפורמה ומסלול הגירה.
אילו בעיות השירות פותר
- אשכולות שמפגרים בכמה גרסאות כי שדרוג מסוכן ודורש זמן.
- בעיות אחסון ורשת שצוותי היישומים לא מצליחים לאבחן.
- בקרת גישה וניהול סודות לא ברורים בין Namespaces וצוותים.
- אין תוכנית גיבוי ושחזור למצב האשכול ולנפחים הקבועים.
היקף השירות ותוצרים
- תכנון אשכול: משאבים, רשת, Ingress, מחלקות אחסון ומבנה סביבות.
- הקמת אשכולות מנוהלים על EMCloud או על תשתית הלקוח.
- שדרוגי גרסה ותחזוקת צמתים לפי לוח זמנים מוסכם.
- בקרת גישה, Namespaces וניהול סודות.
- ניטור, לוגים והתראות לפלטפורמה.
- גיבוי הגדרות האשכול והמידע הקבוע.
- תמיכה בקליטת יישומים ובהגירה מצוות ה-DevOps של וינטו.
איך אנחנו מבצעים
אבחון
סוקרים את היישומים, הסביבות, דפוסי התעבורה והמידע שירוצו על הפלטפורמה.
תכנון
מתכננים אשכולות, רשת, אחסון, בקרת גישה, Observability ומדיניות שדרוג.
יישום
מקימים את האשכולות ומחברים אותם ל-CI/CD, למאגרי Images ולניהול הזהויות.
בדיקות קבלה
מאמתים עם עומסים אמיתיים, כולל נפילת צומת, פריסה וגלגול לאחור, ושחזור מגיבוי.
תפעול
מתפעלים את הפלטפורמה: שדרוגים, קיבולת, תקלות ותמיכה בצוותי היישומים.
טכנולוגיות ושותפים
- Kubernetes — פלטפורמת תזמור קונטיינרים
- EMCloud — הענן הפרטי של וינטו, שמארח אשכולות מנוהלים על תשתית בבעלותה
- CI/CD ותשתית כקוד — פריסה מוגדרת בקוד של אשכולות ויישומים
- Veeam — גיבוי התשתית שעליה האשכולות רצים
למה וינטו
- אשכולות על תשתית בבעלות וינטו: צוות הפלטפורמה שולט ברשת, באחסון ובחומרה שמתחת ל-Kubernetes.
- שני מתקנים עצמאיים בישראל בתצורת Active-Active מתחת לפלטפורמה.
- תמיכה מאותו צוות DevOps שבונה את צינורות הלקוח, כך שהפלטפורמה ותהליך האספקה מתאימים זה לזה.
- ספק אחד לאשכול, לענן, לרשת, לאבטחה ולגיבוי.
פרויקטים רלוונטיים
לקוחות Kubernetes אינם מפורסמים בנפרד. בין פרויקטי ה-DevOps שפורסמו:
- R2Net James Allen — DevOps ו-IT
- NSO Group — DevOps ו-IT
שאלות נפוצות
מה המשמעות של ״מנוהל במלואו״?
וינטו מקימה ומתפעלת את האשכולות, כולל שדרוגים, תחזוקת צמתים, ניטור הפלטפורמה ותמיכה. הצוות שלכם פורס את היישומים ואחראי עליהם. חלוקת האחריות המדויקת נכתבת בהסכם השירות.
אפשר להריץ Kubernetes על החומרה שלנו?
כן. בנוסף לאשכולות מנוהלים על EMCloud, וינטו יכולה לתכנן ולתפעל Kubernetes על תשתית הלקוח או בחשבונות הענן שלו.
איך מתבצעים שדרוגי אשכול?
לפי לוח זמנים ומדיניות מוסכמים, עם בדיקה קודם בסביבה שאינה ייצור ועם תוכנית חזרה. המטרה היא להישאר על גרסאות נתמכות בלי להפתיע את צוותי היישומים.
איפה נשמרים הנתונים שלנו?
באשכולות על EMCloud — בשני המתקנים של וינטו בישראל. באשכולות על תשתית הלקוח או בחשבונות הענן שלו — היכן שהתשתית הזו נמצאת.
שירות של וינטו
נדבר על פלטפורמת Kubernetes
ספרו לנו אילו יישומים תרצו להריץ והיכן. נציע תכנון אשכול, מודל תפעול ותוכנית הגירה.
וינטו טכנולוגיות · פעילה מאז 2010 · מוסמכת ISO 27001, ISO 27017 ו-ISO 9001 · הענן הפרטי EMCloud על AS35435