Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Глоссарий

В разделе приведены основные термины, которые используются в документации.

1. Термины и определения

Компоненты zVirt Containers

Решение zVirt Containers построено на основе интеграции следующих основных компонентов:

zVirt

Платформа виртуализации корпоративного уровня, построенная на базе среды исполнения zVirt Node. Виртуализация позволяет пользователям создавать виртуальные серверы и рабочие станции, а также повышает эффективность использования ресурсов физических серверов. zVirt позволяет управлять всей виртуальной инфраструктурой — хостами, виртуальными машинами, сетями, хранилищами и пользователями — с помощью централизованного графического интерфейса или REST API.

Nova Container Platform

Комплексная платформа на базе Kubernetes для доставки, развертывания и масштабирования приложений в контейнерах.

Терминология zVirt

Менеджер управления, Engine

Java-приложение на базе Wildfly, которое работает как веб-сервис. Менеджер управления обеспечивает централизованное управление и мониторинг ресурсов среды виртуализации zVirt, а также балансировку нагрузки на вычислительные ресурсы.

Менеджер управления может быть развернут в следующих архитектурах:

  • Hosted Engine — Менеджер управления работает в виртуальной машине на специализированных хостах с ролью Hosted Engine в той же среде, которой он управляет;

  • Standalone — Менеджер управления работает на отдельном физическом сервере или в виртуальной машине, размещённой в отдельной среде виртуализации;

  • Standalone All-in-One — Менеджер управления работает на физическом сервере, который также используется как хост в среде zVirt.

Keycloak

Сервер аутентификации и управления доступом с поддержкой единого входа (SSO). Может использоваться Менеджером управления zVirt в качестве провайдера аутентификации пользователей.

Центр данных (в контексте zVirt)

Контейнер самого высокого уровня для всех физических и логических ресурсов в управляемой виртуальной среде. Это набор кластеров, доменов хранения и сетей.

Кластер (в контексте zVirt)

Набор физических хостов, которые рассматриваются как пул ресурсов для виртуальных машин. Хосты в кластере используют одну и ту же сетевую инфраструктуру и хранилище.

Хост, гипервизор

Физический или виртуальный сервер, на котором могут запускаться виртуальные машины.

zVirt Node

Среда исполнения (операционная система), которая устанавливается на серверы, чтобы использовать их в качестве хостов виртуализации zVirt.

Виртуальная машина

Программная система, которая эмулирует аппаратное обеспечение компьютера и выполняет программы для гостевой операционной системы на хосте.

Гостевая операционная система

Операционная система, установленная на виртуальной машине.

Гостевой агент (qemu-guest-agent)

Служба, которая работает в гостевой операционной системе и передаёт хосту и Менеджеру управления сведения о виртуальной машине (например, IP-адреса), а также позволяет выполнять в ней служебные операции.

Cloud-Init

Инструмент первичной настройки виртуальных машин при запуске. Позволяет автоматически задать имя хоста, сетевые параметры, пользователей, SSH-ключи и другие параметры гостевой операционной системы.

Шаблон

Копия виртуальной машины, которую можно использовать для упрощения последующего многократного создания похожих виртуальных машин. Шаблоны фиксируют программную и аппаратную конфигурацию, а также программное обеспечение, установленное на виртуальной машине, взятой за основу для шаблона.

Высокая доступность (High Availability, HA)

Механизм zVirt, который автоматически перезапускает виртуальную машину на другом хосте при отказе хоста, на котором она работала. Для защиты от одновременного запуска одной ВМ на разных хостах используется аренда ВМ, размещаемая в выбранном домене хранения.

Традиционная логическая сеть

Логическое представление физической сети в zVirt. Логические сети группируют сетевой трафик и обеспечивают связь между Менеджером управления, хостами, хранилищем и виртуальными машинами.

Сеть управления (management network)

Логическая сеть zVirt, через которую Менеджер управления взаимодействует с хостами.

Профиль vNIC

Набор параметров, которые применяются к виртуальному сетевому интерфейсу (vNIC) виртуальной машины при подключении к логической сети: сетевая фильтрация, QoS, зеркалирование портов и другие.

Open vSwitch

Программный многоуровневый коммутатор, предназначенный для работы с системами виртуализации. В среде zVirt Open vSwitch обеспечивает функционирование программно-определяемых сетей (SDN).

Управляемая сеть, программно-определяемая сеть (SDN)

Решение zVirt, которое обеспечивает сетевую связь между виртуальными машинами, абстрагируясь от физической топологии сети предприятия.

Внутренняя сеть интеграции

Программно-определяемая сеть (SDN), которая используется для организации сетевой связи между сервером управления Nova Universe и кластерами Nova.

Сеть Universe

Программно-определяемая сеть (SDN), которая обеспечивает связь между сервером управления Nova Universe и сервисом zvirt-engine-backend, выполняющимся на Менеджере управления.

Сеть ВМ кластера Nova

Программно-определяемая сеть (SDN), которая используется как сеть виртуальных машин кластера Nova и обеспечивает связь между узлами Nova в кластере, а также доступ к контейнеризированным приложениям.

Домен хранения

Набор образов с общим интерфейсом хранения. Домен хранения содержит полные образы шаблонов и виртуальных машин (включая моментальные снимки) или файлы ISO. Его можно построить на основе блочных устройств (iSCSI или FCP) или файловой системы (NFS, GlusterFS или иных POSIX-совместимых файловых систем).

Домен хранения данных

Домен хранения для виртуальных дисков, образов ISO и файлов OVF всех виртуальных машин и шаблонов в центре данных. В нём же хранятся моментальные снимки виртуальных машин.

Виртуальный диск

Логический том (в доменах на основе блочных хранилищ) или файл (в доменах на основе файловых хранилищ). Содержит полную структуру и содержимое обычного жёсткого диска. Используется для хранения виртуальных операционных систем, программ и других файлов в образе, который можно подключить к виртуальной машине.

QCOW2

Формат образов виртуальных дисков (QEMU Copy-On-Write), поддерживающий динамическое выделение места и моментальные снимки. Готовые QCOW2-образы гостевых операционных систем можно загрузить в домен хранения и подключить к виртуальной машине как загрузочный диск.

Роль NovaAdministrator

Роль zVirt, которая требуется учётной записи, используемой Cluster Manager для развертывания кластеров Nova Container Platform в среде zVirt.

DNS-имя (в контексте модуля zVirt Containers)

Постоянное имя, которое присваивается объектам Service в кластере Kubernetes.

DNS-сервер

Узел системы, который обрабатывает запросы пользователей и возвращает нужные адреса.

Терминология Nova и Kubernetes

Контейнеры (Containers)

Легковесные запускаемые образы, в состав которых входит ПО и его зависимости. Поскольку в контейнерах виртуализируется операционная система, вы можете запускать контейнеры одинаково в любом совместимом окружении.

Система управления контейнерами (Container orchestration engine)

ПО, предназначенное для автоматизации задач развертывания, управления, масштабирования и обеспечения сетевой связанности контейнеров.

Kubernetes

Открытое ПО для автоматизации развертывания, масштабирования и управления приложениями в контейнерах. Лежит в основе Nova Container Platform.

k3s

Облегчённый дистрибутив Kubernetes, на базе которого работают сервисы сервера управления Nova Universe.

Кластер Nova

Группа виртуальных или физических машин, называемых узлами (node), объединенных для совместной работы в качестве единой системы, где выполняются и управляются контейнеризированные приложения.

Nova Universe

Сервер управления, содержащий весь необходимый код, репозитории и утилиты для установки и настройки кластеров Nova.

Интеграция (в контексте zVirt Containers)

Связка экземпляра Nova Universe со средой zVirt. Имя интеграции задаётся при создании Nova Universe и используется для однозначной идентификации Nova Universe и связанных с ним кластеров Nova Container Platform.

Базовый домен Nova Universe

DNS-домен, в пространстве которого генерируются имена сервисов Nova Universe (например, cluster-manager.<базовый домен>, hub.<базовый домен>). На это имя Nova Universe выпускает самоподписанный сертификат. Изменить базовый домен после создания Nova Universe невозможно.

Базовый модуль платформы

Модуль Nova Universe, который устанавливается вместе с основным пакетом Nova Universe и содержит компоненты, необходимые для развертывания кластеров Nova Container Platform.

Дополнительный модуль

Модуль Nova Container Platform, расширяющий возможности кластера (например, NeuVector, OpenSearch, Velero, Longhorn, Nova Service Mesh). Устанавливается в Nova Universe отдельно от базового модуля.

Пакет репозитория

Пакет, содержащий репозиторий ПО для определённого семейства операционных систем. Устанавливается в Nova Universe для базового модуля и для каждого дополнительного модуля. Позволяет развертывать кластеры Nova Container Platform в изолированной сетевой среде.

Пакет расширения

Файл обновления Nova Universe, модуля или пакета репозитория. Загружается в директорию /opt/nova-universe/uploads на ВМ Nova Universe и устанавливается действием Обновить Nova Universe.

Узел (node) Nova (в контексте модуля zVirt Containers)

Виртуальная машина, на которой размещаются компоненты платформы Nova и среды Kubernetes, а также пользовательские приложения.

Мастер-узел (master, control-plane)

Узел (node) Nova, который содержит ключевые компоненты Nova Container Platform и Kubernetes.

Инфраструктурный узел (infra)

Узел (node) Nova, который содержит служебные компоненты Nova Container Platform.

Узел балансировки (ingress)

Узел (node) Nova, который используется для балансировки входящего трафика. На узлах балансировки размещается дополнительный контроллер Ingress Nginx.

Рабочий узел (worker)

Узел (node) Nova, который используется для размещения пользовательских сервисов, приложений и различных нагрузок.

Узел nova-ctl

Узел, с которого с помощью утилиты nova-ctl выполняется установка кластера Nova Container Platform и управление им.

Хост-группа (группа узлов)

Именованный набор параметров виртуальных машин (ЦП, ОЗУ, диск, шаблон ВМ, сетевой профиль и т. д.), которые применяются к узлам кластера Nova при их создании. Каждый узел кластера относится к одной хост-группе.

Масштабирование (Scaling)

Увеличение или уменьшение количества ресурсов, выделяемых узлам или приложениям. Масштабирование может быть как горизонтальным (увеличение количества узлов или реплик Pod), так и вертикальным (увеличение количества ресурсов, выделяемых узлу или Pod).

Bootstrap

Процесс первоначального развертывания платформы Nova Container Platform.

Провайдер инфраструктуры

Среда, в которой создаются узлы кластера Nova Container Platform: zVirt, vSphere, K2Cloud или Baremetal.

IPI (Installer-Provisioned Infrastructure)

Автоматизированный метод установки кластера, при котором виртуальные машины для узлов создаются автоматически через API провайдера инфраструктуры (zVirt, vSphere, K2Cloud).

UPI (User-Provisioned Infrastructure)

Универсальный метод установки кластера, при котором узлы подготавливаются пользователем заранее, а установка выполняется вручную или частично автоматизированно.

Baremetal

Вариант установки Nova Container Platform методом UPI на заранее подготовленные узлы: физические серверы или виртуальные машины в любой среде виртуализации или облаке.

Выведение кластера из управления

Операция Cluster Manager, которая удаляет данные о кластере из Cluster Manager без удаления самого кластера. Вернуть кластер под управление можно с помощью утилиты миграции.

Базовый DNS-домен кластера (dnsBaseDomain)

DNS-домен, в пространстве которого публикуются служебные веб-сервисы кластера Nova Container Platform через Ingress-контроллер (например, nova-console.<базовый домен>).

Pod

Минимальная единица развертывания в Kubernetes. Pod содержит один или несколько контейнеров, которые совместно используют сетевое пространство и тома хранения.

Service

Объект Kubernetes, который предоставляет постоянную точку доступа (IP-адрес и DNS-имя) к группе Pod.

Ingress

Объект Kubernetes, который описывает правила маршрутизации внешнего HTTP- и HTTPS-трафика к сервисам кластера.

Ingress-контроллер (Ingress Nginx Controller)

Компонент кластера на базе Nginx, который обрабатывает входящий трафик в соответствии с правилами объектов Ingress. Размещается на инфраструктурных узлах и узлах балансировки.

Kubernetes API

Программный интерфейс кластера Kubernetes, через который пользователи, утилиты и компоненты кластера управляют его объектами. По умолчанию доступен на мастер-узлах по порту 6443/TCP.

etcd

Распределённое хранилище данных типа «ключ-значение», в котором хранится состояние и конфигурация кластера Kubernetes. Работает на мастер-узлах.

Kubelet

Агент Kubernetes, который работает на каждом узле кластера и отвечает за запуск и контроль состояния Pod на этом узле.

CSI-драйвер

Драйвер, реализующий стандарт Container Storage Interface (CSI). Позволяет кластеру Kubernetes создавать и подключать тома хранения в инфраструктуре провайдера, например, в домене хранения zVirt.

kubectl

Утилита командной строки для работы с кластером Kubernetes через Kubernetes API.

Манифест

Файл в формате YAML, который описывает желаемое состояние объектов Kubernetes или конфигурацию развертывания платформы (например, nova-deployment-conf.yaml).

Kustomization

Объект Kubernetes, описывающий набор манифестов и изменений (патчей), которые применяются к компонентам платформы. Пользовательские патчи в Kustomization не переносятся автоматически при обновлении Nova Universe.

Cilium

Сетевой плагин (CNI) кластера Kubernetes на базе eBPF. Обеспечивает сетевую связность Pod, сетевые политики и балансировку нагрузки внутри кластера.

Hubble

Компонент Cilium для наблюдения за сетевым трафиком в кластере и его визуализации.

StarVault

Система управления секретами и центр сертификации в составе Nova Container Platform. Выпускает серверные и клиентские сертификаты узлов платформы.

Prometheus

Система сбора и хранения метрик, используемая для мониторинга компонентов кластера Nova Container Platform.

Grafana

Веб-интерфейс для визуализации метрик мониторинга в виде дашбордов.

Alertmanager

Компонент системы мониторинга, который обрабатывает оповещения Prometheus и отправляет уведомления.

NeuVector

Дополнительный модуль, который устанавливается в кластер Kubernetes, чтобы обеспечить дополнительную безопасность и защиту контейнеров во время их работы.

OpenSearch

Дополнительный модуль, позволяющий настроить автоматический сбор логов кластера.

Velero (Data Protection)

Дополнительный модуль, отвечающий за создание резервной копии компонентов платформы Nova и последующее восстановление данных из этой копии при ошибке.

Longhorn

Распределенная система хранения данных, разработанная для использования в контейнерных средах, таких как Kubernetes.

Nova Service Mesh

Дополнительный модуль, реализующий сервисную сетку (service mesh): управление трафиком между сервисами, шифрование соединений, трассировку запросов и наблюдаемость. Находится на стадии Tech Preview.

Sidecar

Вспомогательный контейнер, который запускается в одном Pod с контейнером приложения и расширяет его функции. В Nova Service Mesh sidecar-прокси перехватывает и обрабатывает сетевой трафик приложения.

Tech Preview

Статус функциональности, которая доступна для ознакомления и тестирования, но ещё не рекомендуется для промышленной эксплуатации.

Общие термины и сокращения

АРМ

Автоматизированное рабочее место пользователя, с которого выполняется работа с веб-интерфейсами и API платформы.

FQDN (Fully Qualified Domain Name)

Полное доменное имя узла, включающее все уровни домена, например h1.vlab.local.

DHCP

Протокол автоматического назначения сетевым интерфейсам IP-адресов и других сетевых параметров (шлюза, DNS-серверов).

NTP

Протокол синхронизации времени. NTP-серверы и NTP-пулы используются Nova Universe для синхронизации времени с серверами времени организации.

VLAN

Виртуальная локальная сеть, логически изолированная от других сетей в рамках общей физической сетевой инфраструктуры.

vCPU

Виртуальный процессор, выделяемый виртуальной машине.

IOPS

Количество операций ввода-вывода в секунду. Характеризует производительность дисковой подсистемы.

SSH-ключ

Пара криптографических ключей (открытый и закрытый), которая используется для аутентификации при подключении к узлам по протоколу SSH. Cluster Manager использует SSH-ключ для подключения к узлам кластера при установке, обновлении и масштабировании.

CA-сертификат (корневой сертификат)

Сертификат удостоверяющего центра, с помощью которого проверяется подлинность выпущенных им сертификатов. Цепочка корневых TLS-сертификатов требуется для защищённого подключения к API провайдера инфраструктуры.

Балансировка Layer-4 и Layer-7

Способы распределения трафика между узлами. Layer-4 балансировка выполняется на транспортном уровне (TCP/UDP) без анализа содержимого запросов. Layer-7 балансировка выполняется на прикладном уровне (HTTP/HTTPS) с учётом содержимого запросов.

Healthcheck

Периодическая проверка доступности узла или сервиса, по результатам которой балансировщик включает узел в распределение трафика или исключает из него.

Закрытое (изолированное) сетевое окружение

Инфраструктура без доступа к сети Интернет. Для установки кластеров в таком окружении используются репозитории и хранилище образов, размещённые на сервере Nova Universe.

2. Основные интерфейсы

Инициализация сервера управления Nova Universe, развертывание кластеров Nova и управление ими выполняются в следующих графических интерфейсах:

Портал администрирования zVirt

Графический пользовательский интерфейс, предоставляемый Менеджером управления. Его можно использовать для управления всеми административными ресурсами в среде zVirt. К нему можно получить доступ из любых поддерживаемых браузеров.

На вкладке Nova портала администрирования выполняется создание экземпляров Nova Universe и управление ими: обновление, расширение диска, настройка NTP, скачивание логов, восстановление и удаление.

Cluster Manager (KM)

Веб-интерфейс Nova Universe для создания и управления кластерами Nova Container Platform, в том числе в изолированных средах без доступа к Интернету. В Cluster Manager выполняются создание, обновление и масштабирование кластеров, проверка и обновление сертификатов, выведение кластеров из управления и их удаление.

Консоль управления Nova

Пользовательский интерфейс графической консоли управления Nova Container Platform.