Ett privat moln slutar inte vid ett datacenter.
De flesta organisationer har inte en miljö. De har ett datacenter i drift och ett för redundans, eller egen hårdvara plus något i molnet, eller reglerad data som inte får lämna huset medan resten gärna skalar någon annanstans. Det vanliga svaret från leverantörer är en installation per plats — sedan får ni själva sy ihop åtkomst, nätverk och behörigheter mellan öarna. Stackship gör tvärtom: miljön är enheten, inte klustret.
Er miljö spänner över klustren
En miljö i Stackship äger sina resurser, sina medlemmar, sina behörigheter och sin nätverkspolicy. Ungefär som en prenumeration hos en molnleverantör, med en avgörande skillnad: den är inte låst till ett kluster eller en region.
Samma miljö kan projiceras in i flera kluster och förbli en miljö. Isoleringen mot andra miljöer gäller på varje nivå — åtkomst, nätverk och resurser — även när de delar samma fysiska kluster.
Det är skillnaden mot att hantera flera kluster i en lista. Gränsen går runt er, inte runt klustret.
En gräns för åtkomst, nätverk och resurser — oavsett hur många kluster den spänner över.
Klustren ansluter utåt
Anslut ert kluster utan att öppna en enda inkommande port.
Ett kluster kopplas in med en engångsnyckel. En agent inne i klustret ansluter utåt till kontrollplanet. Inga brandväggsregler för inkommande trafik behöver förhandlas, vilket är skillnaden mellan ett projekt och en eftermiddag på en on-prem-site.
Inga stående nycklar till er API-server lagras i plattformen. När en operatör gör något i ett kluster följer operatörens egen identitet med, så er egen Kubernetes-auditlogg visar vem som gjorde vad — inte bara att plattformen gjorde något. En agent kan spärras omedelbart.
Ert kluster
agentEn engångsnyckel in — inga inkommande portar öppnas.
Samma adress i varje miljö
Crosslink låter en app i ett kluster nå en databas eller tjänst i ett annat, med exakt samma adress som om de stod bredvid varandra.
Appen anropar den adress den alltid använt. Ligger målet i ett annat kluster bärs anropet dit över en utåtriktad mTLS-anslutning. Ligger det i samma kluster går trafiken aldrig utanför det. Appkonfigurationen ändras aldrig: det som är en enklustersuppsättning i utveckling blir flera kluster i produktion utan en rads ändring.
Allt som är en tjänst fungerar — appar, databaser, köer, hemlighetsvalv, även tjänster från tredjepartsoperatörer ni kör själva.
Crosslink slås på per miljö och ni väljer knutpunkt bland era egna kluster. En resurs delas med en flagga. Ingenting provisioneras innan någon bett om det.
Utveckling — ett kluster
db-rw.prod.svc.cluster.localProduktion — flera kluster
db-rw.prod.svc.cluster.localSamma adress i båda. Appkonfigurationen ändras aldrig.
Gränsen går runt er, inte runt klustret
Kluster B
ert andra datacenter
db-rw.prod.svc.cluster.localskuggtjänst — leder anropet vidare
Kluster A
er knutpunkt
db-rw.prod.svc.cluster.localdatabasen — den riktigaTre situationer
Redundans över två datacenter
En miljö spänner över båda siterna. En app i den ena når databasen eller kön i den andra som om de vore grannar. On-prem multi-DC är det primära målet — designvalen är gjorda för organisationer med egna datacenter, inte för molnet först.
Data på ett ställe, beräkning på ett annat
Reglerad eller tung data bor kvar i sitt kluster. Stateless appar bor i billigare kapacitet som får skala fritt. Datat flyttar aldrig, apparna kommer till det. För en verksamhet som inte får lägga sin data i publikt moln är det här skillnaden mellan att avstå från molnet och att använda det till den del som är tillåten.
On-prem möter moln
Egna kluster i huset plus ett i molnet ser ut som ett nätverk. Samma appkonfiguration i varje miljö.
Trafiken passerar aldrig oss
Stackship driver inga relänoder för kundtrafik. Det är ett permanent designbeslut, inte en begränsning vi hoppas växa ur.
Knutpunkten är alltid ett kluster ni själva kontrollerar, av det enkla skälet att den som driver knutpunkten tekniskt kan se trafiken. Vill ni ha täthet hela vägen låter ni applikationens egen kryptering gå igenom orörd.
Det är den skarpaste skillnaden mot molnleverantörernas interconnect-tjänster, där sammankopplingen är något ni köper och de driver.
Vanliga frågor
Nätverket, knutpunkten och anslutningen i praktiken.
Efterlevnad
GDPR-datalagring, NIS2-kontroller, revisionslogg, policy som kod, RBAC och kryptering. Inbyggt i plattformen, på infrastruktur ni kontrollerar.
Er databas i ena datacentret. Er app i det andra.
Ingen av dem märker det, och ingen av dem behövde öppna en port. Berätta hur era siter ser ut, så går vi igenom hur en miljö skulle spänna över dem.
Boka en genomgång