Flera kluster

Ett privat moln slutar inte vid ett datacenter.

De flesta organisationer har inte en miljö. De har ett datacenter i drift och ett för redundans, eller egen hårdvara plus något i molnet, eller reglerad data som inte får lämna huset medan resten gärna skalar någon annanstans. Det vanliga svaret från leverantörer är en installation per plats — sedan får ni själva sy ihop åtkomst, nätverk och behörigheter mellan öarna. Stackship gör tvärtom: miljön är enheten, inte klustret.

Er miljö spänner över klustren

En miljö i Stackship äger sina resurser, sina medlemmar, sina behörigheter och sin nätverkspolicy. Ungefär som en prenumeration hos en molnleverantör, med en avgörande skillnad: den är inte låst till ett kluster eller en region.

Samma miljö kan projiceras in i flera kluster och förbli en miljö. Isoleringen mot andra miljöer gäller på varje nivå — åtkomst, nätverk och resurser — även när de delar samma fysiska kluster.

Det är skillnaden mot att hantera flera kluster i en lista. Gränsen går runt er, inte runt klustret.

En miljö
Kluster AKluster BKluster C

En gräns för åtkomst, nätverk och resurser — oavsett hur många kluster den spänner över.

Klustren ansluter utåt

Anslut ert kluster utan att öppna en enda inkommande port.

Ett kluster kopplas in med en engångsnyckel. En agent inne i klustret ansluter utåt till kontrollplanet. Inga brandväggsregler för inkommande trafik behöver förhandlas, vilket är skillnaden mellan ett projekt och en eftermiddag på en on-prem-site.

Inga stående nycklar till er API-server lagras i plattformen. När en operatör gör något i ett kluster följer operatörens egen identitet med, så er egen Kubernetes-auditlogg visar vem som gjorde vad — inte bara att plattformen gjorde något. En agent kan spärras omedelbart.

Kontrollplanet

Ert kluster

agent

En engångsnyckel in — inga inkommande portar öppnas.

Samma adress i varje miljö

Crosslink låter en app i ett kluster nå en databas eller tjänst i ett annat, med exakt samma adress som om de stod bredvid varandra.

Appen anropar den adress den alltid använt. Ligger målet i ett annat kluster bärs anropet dit över en utåtriktad mTLS-anslutning. Ligger det i samma kluster går trafiken aldrig utanför det. Appkonfigurationen ändras aldrig: det som är en enklustersuppsättning i utveckling blir flera kluster i produktion utan en rads ändring.

Allt som är en tjänst fungerar — appar, databaser, köer, hemlighetsvalv, även tjänster från tredjepartsoperatörer ni kör själva.

Crosslink slås på per miljö och ni väljer knutpunkt bland era egna kluster. En resurs delas med en flagga. Ingenting provisioneras innan någon bett om det.

Utveckling — ett kluster

db-rw.prod.svc.cluster.local

Produktion — flera kluster

db-rw.prod.svc.cluster.local

Samma adress i båda. Appkonfigurationen ändras aldrig.

Gränsen går runt er, inte runt klustret

En miljö

Kluster B

ert andra datacenter

Er appanropardb-rw.prod.svc.cluster.local

skuggtjänst — leder anropet vidare

Kluster A

er knutpunkt

db-rw.prod.svc.cluster.localdatabasen — den riktiga
Samma adress i båda klustren. Appen märker aldrig att databasen bor någon annanstans — och ingen inkommande port öppnades i något av datacentren.

Tre situationer

Redundans över två datacenter

En miljö spänner över båda siterna. En app i den ena når databasen eller kön i den andra som om de vore grannar. On-prem multi-DC är det primära målet — designvalen är gjorda för organisationer med egna datacenter, inte för molnet först.

Data på ett ställe, beräkning på ett annat

Reglerad eller tung data bor kvar i sitt kluster. Stateless appar bor i billigare kapacitet som får skala fritt. Datat flyttar aldrig, apparna kommer till det. För en verksamhet som inte får lägga sin data i publikt moln är det här skillnaden mellan att avstå från molnet och att använda det till den del som är tillåten.

On-prem möter moln

Egna kluster i huset plus ett i molnet ser ut som ett nätverk. Samma appkonfiguration i varje miljö.

Trafiken passerar aldrig oss

Stackship driver inga relänoder för kundtrafik. Det är ett permanent designbeslut, inte en begränsning vi hoppas växa ur.

Knutpunkten är alltid ett kluster ni själva kontrollerar, av det enkla skälet att den som driver knutpunkten tekniskt kan se trafiken. Vill ni ha täthet hela vägen låter ni applikationens egen kryptering gå igenom orörd.

Det är den skarpaste skillnaden mot molnleverantörernas interconnect-tjänster, där sammankopplingen är något ni köper och de driver.

Vanliga frågor

Nätverket, knutpunkten och anslutningen i praktiken.

Efterlevnad

GDPR-datalagring, NIS2-kontroller, revisionslogg, policy som kod, RBAC och kryptering. Inbyggt i plattformen, på infrastruktur ni kontrollerar.

Er databas i ena datacentret. Er app i det andra.

Ingen av dem märker det, och ingen av dem behövde öppna en port. Berätta hur era siter ser ut, så går vi igenom hur en miljö skulle spänna över dem.

Boka en genomgång
Ett privat moln slutar inte vid ett datacenter | Stackship