VK Data Platform logo
Помощь
Обновлена 10 августа 2026 г. в 10:57

Отказоустойчивость управляющего слоя

Архитектура Data Platform обеспечивает работоспособность управляющего слоя при отказе одной зоны доступности (AZ):

  • кластер Kubernetes развертывается минимум в двух зонах доступности;
  • компоненты управляющего слоя размещаются в разных зонах доступности;
  • состояние управляющего слоя хранится в отказоустойчивом кластере Cloud PostgreSQL;
  • сервисы Data Platform развертываются минимум в двух репликах.

Механизмы отказоустойчивости компонентов кластера

Чтобы обеспечить отказоустойчивость при выходе из строя отдельного узла кластера Kubernetes, компоненты управляющего слоя Data Platform используют следующие механизмы:

  • Anti-affinity — размещает поды одного приложения на разных физических машинах в пределах зоны.
  • Topology Spread Constraints — равномерно распределяет реплики компонентов по зонам, чтобы реплики одного сервиса не оказались в одной зоне. Каждый критичный сервис использует минимум две реплики (по числу зон доступности).
  • PodDisruptionBudget — обеспечивает доступность реплик сервиса при обновлениях кластера.

При отказе зоны доступности Kubernetes пересоздает поды в работоспособных зонах. Компонент считается доступным, если после отказа зоны остается хотя бы одна работоспособная реплика в другой зоне. При восстановлении зоны доступности инфраструктура Kubernetes автоматически перераспределяет поды согласно топологии.

Конфигурация механизмов отказоустойчивости для компонентов приведена в разделах:

Столбцы Anti-affinity, Топология и PDB соответствуют описанным механизмам. Если механизмы отключены, их можно включить в Helm-чарте.

Компоненты Data Platform

Компоненты Data Platform отказоустойчивы по умолчанию — дополнительная настройка не требуется.

Таблица 1 — Компоненты Data Platform

Компонент

Anti-affinity

Топология

PDB

Число реплик

atom-atom

Включен

Включен

Не поддерживается

2

atom-superadmin-superadmin

Включен

Включен

Не поддерживается

2

data-platform-app-data-platform-app

Включен

Включен

Не поддерживается

2

data-platformer-api

Включен

Включен

Не поддерживается

2

data-platformer-controllers

Включен

Включен

Не поддерживается

2

data-platformer-storage

Включен

Включен

Не поддерживается

2

k3s-kine

Включен

Включен

Отключен

2

kosmos-kosmos

Включен

Включен

Не поддерживается

2

signal-signal

Включен

Включен

Не поддерживается

2

solar-helium-app

Включен

Включен

Не поддерживается

2

solar-static-app

Включен

Включен

Не поддерживается

2

windmill-windmill

Включен

Включен

Не поддерживается

2

Инфраструктурные компоненты

Инфраструктурные компоненты обеспечивают вспомогательные функции (управление сертификатами, мониторинг, сбор логов, хранение, сеть, DNS). При их отказе работа Data Platform не блокируется. При необходимости включите отказоустойчивость в Helm-чарте.

Таблица 2 — Инфраструктурные компоненты

Компонент

Anti-affinity

Топология

PDB

Число реплик

dp-cert-manager-cert-manager-operator

Отключен

Отключен

Отключен

1

dp-cert-manager-cert-manager-operator-cainjector

Отключен

Отключен

Отключен

1

dp-cert-manager-cert-manager-operator-webhook

Отключен

Отключен

Отключен

1

dp-kube-vip-cloud-provider

Отключен

Не поддерживается

Не поддерживается

1

dp-trust-manager

Отключен

Отключен

Отключен

1

dp-vm-operator

Отключен

Отключен

Отключен

1

vmagent-dp-vm

Не поддерживается

Не поддерживается

Не поддерживается

1

vmsingle-dp-vm

Не поддерживается

Не поддерживается

Не поддерживается

1

dp-victoria-logs

Не поддерживается

Отключен

Отключен

1

dp-fluent-bit

Неприменим

Неприменим

Отключен

3

dp-kube-vip

Неприменим

Неприменим

Не поддерживается

3

lvm-localpv-controller

Не поддерживается

Отключен

Не поддерживается

1

lvm-localpv-node

Неприменим

Неприменим

Не поддерживается

3

coredns

Отключен

Отключен

Не поддерживается

2

node-local-dns

Неприменим

Неприменим

Не поддерживается

3

calico-node

Неприменим

Неприменим

Не поддерживается

3

calico-kube-controllers

Не поддерживается

Отключен

Не поддерживается

1

Компоненты CIAM

Основные компоненты CIAM, кроме ciam-access-agent, отказоустойчивы по умолчанию.

Таблица 3 — Компоненты CIAM

Компонент

Anti-affinity

Топология

PDB

Число реплик

ciam-access-agent

Не поддерживается

Не поддерживается

Не поддерживается

1

ciam-access-check

Включен

Включен

Не поддерживается

2

ciam-access-control

Включен

Включен

Не поддерживается

2

ciam-audit

Включен

Включен

Не поддерживается

2

ciam-flow

Включен

Включен

Не поддерживается

2

ciam-hydra-api

Включен

Включен

Не поддерживается

2

ciam-ingress-nginx-controller

Включен

Включен

Отключен

2

ciam-notifications

Включен

Включен

Не поддерживается

2

ciam-providers

Включен

Включен

Не поддерживается

2

ciam-spicedb

Включен

Включен

Не поддерживается

2

ciam-ui-admin

Включен

Включен

Не поддерживается

2

ciam-ui-login

Включен

Включен

Не поддерживается

2

Отказоустойчивость Cloud PostgreSQL

Кластер Cloud PostgreSQL состоит из одного основного узла и двух реплик, размещенных в разных зонах доступности. При его отказе роль основного узла автоматически переходит к одной из реплик. Отказ одной реплики не влияет на доступность кластера.