Описание новой функциональности
- Сервисы управляющего слоя развернуты минимум в двух зонах доступности. При сбое зоны нагрузка автоматически переключается, пользовательские интерфейсы остаются непрерывно доступными.
- Поддержка протокола пограничной маршрутизации BGP (Border Gateway Protocol) для конфигураций Standalone и Standalone в составе VK Private Cloud.
- Поддержка протокола резервирования виртуального маршрутизатора VRRP (Virtual Router Redundancy Protocol), который обеспечивает отказоустойчивость сетевых подключений клиента.
Добавлена аутентификация через CIAM для сервисов Cloud Trino, Cloud Spark, JupyterHub и Lakekeeper.
-
Добавлена возможность загружать и использовать собственный TLS-сертификат, выданный внешним центром сертификации, через графический интерфейс или API.
-
Корневой сертификат самоподписанного сертификата можно загрузить и использовать на стороне клиента.
-
Все сервисы развертываются в изолированные пространства имен. Доступно шесть политик зон для расположения подов сервисов:
Trusted,DMZ,Untrusted,DB,SystemиService. -
Сетевые политики создаются и удаляются автоматически при установлении и разрыве подключений между сервисами. При удалении сервиса политики гарантированно очищаются.
- Добавлена возможность устанавливать квоты на уровне проекта.
- При добавлении новых узлов или дисков в кластер Standalone квоты можно обновить через интерфейс администратора. Ранее для пересчета требовалась ручная правка конфигурации и перезапуск.
Добавлена поддержка MirrorMaker для репликации данных между кластерами Cloud Kafka.
Адреса брокеров Cloud Kafka выводятся одной строкой для удобного копирования и использования в настройках подключения.
Добавлен режим только для чтения для экземпляров Cloud ClickHouse и Cloud PostgreSQL.
Доступно обновление минорной версии сервиса до актуальной. Обновлять сервис можно с версии на версию в пределах одного мажорного релиза. В интерфейсе отображается предложение обновления и список изменений между текущей и новой версией.
- Реализован Terraform-провайдер для управления ресурсами Data Platform в конфигурации Standalone.
- Поддерживаемые сервисы: Cloud ClickHouse, Cloud PostgreSQL, Cloud Spark, Cloud Trino, Cloud Kafka.
- Поддерживаемые подключения:
- для Cloud Trino: Hive Metastore, Iceberg Metastore, Cloud ClickHouse, Cloud PostgreSQL, Redis;
- для Cloud ClickHouse: Iceberg Metastore, VK Object Storage, Cloud Kafka.
-
Новый инструмент позволяет развертывать Helm-чарты в зоне кластера Kubernetes для собственных сервисов. В сервисе можно редактировать чарты, значения параметров, а также управлять компонентами уже установленного сервиса. Поддерживается управление версиями через Git и работа с любым репозиторием Nexus.
-
Узлы кластера можно размечать метками:
managed— зона, в которой Data Platform размещает свои сервисы;unmanaged— зона для собственных сервисов.
Сервисы из зоны
unmanagedимеют доступ к сервисам в зонеmanagedи наоборот, несмотря на сетевые политики. Узел можно настроить для работы с графическим процессором (GPU) или в режиме без дисков.
- В инсталляторе Data Platform
Shellkunchikобъединены шаги установки инфраструктуры VK Private Cloud и Standalone в единый сценарий. Устранена установка избыточных компонентов, которые не требуются в окружении заказчика. - Перед началом установки проверяются корректность, полнота и совместимость параметров кластера Kubernetes. Все параметры сопровождаются пояснениями.
- При создании сервиса в конфигурации Standalone в составе VK Private Cloud проверяется наличие IP-адреса в сети пользователя и соответствие CIDR-диапазону. Если IP задан автоматически, проверяется возможность создать порт в подсети.
- Доступно обновление Standalone с версии 26.1 до 26.2.
События безопасности Data Platform отображаются в Cloud Audit в совместной инсталляции с VK Private Cloud.