CNCF
CNCF (Cloud Native Computing Foundation, Фонд облачных нативных вычислений) — это некоммерческая организация, основанная в 2015 году под эгидой Linux Foundation, которая управляет и развивает экосистему открытого программного обеспечения для облачных нативных технологий. CNCF выступает в качестве нейтрального посредника для хостинга, лицензирования и продвижения проектов, связанных с контейнеризацией, оркестрацией, микросервисами и другими компонентами облачной инфраструктуры. Основная цель фонда — ускорение внедрения облачных нативных вычислений в индустрии, обеспечение совместимости и стандартизации решений.
История
Основание и предпосылки
CNCF была анонсирована 21 июля 2015 года совместно с Linux Foundation. Ключевым катализатором её создания стало быстрое распространение контейнерных технологий, в первую очередь Docker, и необходимость в единой платформе управления контейнерами. Первым проектом, переданным под управление CNCF, стал Kubernetes — система оркестрации контейнеров, изначально разработанная компанией Google и открытая в 2014 году. В число учредителей фонда вошли такие компании, как Google, IBM, Intel, Docker, Red Hat и другие.
Развитие и вехи
- 2016 год: CNCF приняла в свой состав проекты Prometheus (мониторинг) и OpenTracing (трассировка), положив начало формированию экосистемы.
- 2017 год: Kubernetes достиг статуса «инкубационного» проекта, а затем, в 2018 году, стал первым проектом, получившим статус «graduated» (выпущенный) — высший уровень зрелости в CNCF.
- 2018–2020 годы: Фонд активно расширял портфель, включив такие проекты, как Envoy (сервисная сетка), CoreDNS (DNS-сервер), containerd (среда выполнения контейнеров), Fluentd (сбор логов) и другие. Была запущена программа сертификации Kubernetes (CKA, CKAD).
- 2021 год: CNCF объявила о создании программы «Cloud Native Landscape» — интерактивной карты экосистемы, охватывающей сотни проектов и продуктов.
- 2023 год: Количество проектов под управлением CNCF превысило 150, а число участников (компаний-членов) — 800. Фонд начал активно развивать направление FinOps (управление затратами в облаке) и WebAssembly.
Структура и управление
Организационная модель
CNCF является частью Linux Foundation и управляется советом директоров, в который входят представители крупнейших компаний-участников (Platinum Members). Управление проектами осуществляется через технический надзорный комитет (Technical Oversight Committee, TOC), который состоит из избранных технических лидеров сообщества. TOC отвечает за принятие новых проектов, определение их статусов зрелости и техническую стратегию.
Членство
Участие в CNCF возможно на нескольких уровнях:
- Platinum Members (ежегодный взнос около 500 000 долларов): имеют место в совете директоров и право голоса по стратегическим вопросам. Примеры: Google, Microsoft, Amazon, Alibaba.
- Gold Members (взнос около 100 000 долларов): получают место в совете директоров при условии, что их число не превышает определённой квоты.
- Silver Members (взнос от 3 000 долларов): не имеют права голоса, но могут участвовать в рабочих группах.
- Academic / Nonprofit Members: для образовательных и некоммерческих организаций.
Проекты под управлением CNCF
Категории проектов
Все проекты проходят через три стадии зрелости:
- Sandbox (песочница): начальные проекты, требующие проверки и развития.
- Incubating (инкубация): проекты, доказавшие свою полезность и имеющие активное сообщество.
- Graduated (выпущенные): зрелые, стабильные проекты, соответствующие строгим критериям безопасности, управления и популярности.
Ключевые выпущенные проекты
- Kubernetes — система оркестрации контейнеров, де-факто стандарт в индустрии.
- Prometheus — система мониторинга и оповещения с моделью временных рядов.
- Envoy — высокопроизводительный прокси-сервер для сервисных сеток.
- CoreDNS — модульный DNS-сервер, часто используемый в Kubernetes.
- containerd — среда выполнения контейнеров, стандарт для Docker и Kubernetes.
- Fluentd — унифицированный слой сбора и передачи логов.
- Jaeger — система распределённой трассировки.
- Vitess — система горизонтального масштабирования MySQL.
- Harbor — реестр контейнерных образов с поддержкой безопасности.
- Helm — пакетный менеджер для Kubernetes.
Популярные инкубационные и песочные проекты
- KubeEdge — платформа для оркестрации контейнеров на граничных устройствах (edge computing).
- K3s — облегчённая версия Kubernetes для IoT и маломощных устройств.
- OpenTelemetry — набор инструментов для сбора телеметрии (метрики, логи, трейсы).
- Dapr — среда выполнения для микросервисов с упором на портативность.
- Cilium — сетевая политика на основе eBPF.
- KEDA — автоматическое масштабирование на основе событий.
Применение и значение
Роль в индустрии
CNCF стала центральным элементом экосистемы облачных технологий. Её проекты используются в производственных средах большинства крупных технологических компаний, включая Google, Amazon, Microsoft, Netflix, Uber, Alibaba и Яндекс. Фонд обеспечивает:
- Стандартизацию: через сертификацию (например, Certified Kubernetes) и спецификации (Open Container Initiative, OCI).
- Интероперабельность: проекты CNCF спроектированы для совместной работы, что позволяет создавать комплексные решения.
- Безопасность: через программы аудита, такие как Security Audit и CVE-трекинг.
Влияние на российский рынок
В России технологии CNCF активно применяются в крупных компаниях, таких как Яндекс, Сбер, ВКонтакте, и в государственных проектах (например, «ГосТех»). Kubernetes и Prometheus являются стандартом для развёртывания микросервисных архитектур. Однако после 2022 года некоторые компании столкнулись с ограничениями доступа к публичным реестрам образов и облачным сервисам, что стимулировало развитие локальных альтернатив (например, реестры на базе Harbor или собственные решения).
Критика и ограничения
- Сложность: Kubernetes и многие проекты CNCF имеют крутой порог входа, что требует высокой квалификации персонала.
- Фрагментация: большое количество проектов (более 150) может затруднять выбор и интеграцию.
- Зависимость от крупных вендоров: хотя фонд формально нейтрален, ключевые решения часто лоббируются крупными участниками (Google, Microsoft).
- Безопасность: несмотря на усилия, уязвимости в контейнерных средах (например, runC CVE) остаются серьёзной проблемой.
Интересные факты
- CNCF ежегодно проводит конференцию KubeCon + CloudNativeCon, которая собирает более 10 000 участников (до пандемии).
- Kubernetes — самый быстрорастущий проект в истории open source по числу контрибьюторов.
- Программа сертификации CKA (Certified Kubernetes Administrator) является одной из самых востребованных в облачной сфере.
Источники
- Официальный сайт CNCF: cncf.io
- Документация Kubernetes: kubernetes.io
- Отчёт CNCF Annual Survey 2023
- Статья «Cloud Native Computing Foundation: A History» на сайте Linux Foundation
- Материалы конференции KubeCon 2023
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →