OpenShift: платформа контейнеризации Red Hat¶
OpenShift — это коммерческая платформа для оркестрации контейнеров и управления Kubernetes-кластерами, разрабатываемая компанией Red Hat (с 2019 года — подразделение IBM). OpenShift позиционируется как корпоративное решение для построения, развёртывания и эксплуатации приложений в облачной среде, предоставляющее дополнительные функции безопасности, автоматизации и мультитенантности поверх открытого исходного кода Kubernetes.
¶История
Проект OpenShift был анонсирован Red Hat в 2011 году как платформа как услуга (PaaS) для разработчиков, работающая на основе собственного контейнерного движка. Первая версия, OpenShift Origin, использовала технологии Linux-контейнеров и систему управления образами. В 2015 году, после стремительного роста популярности Kubernetes, Red Hat радикально переработала платформу: начиная с версии OpenShift 3, Kubernetes стал базовым оркестратором, а проект получил новое архитектурное ядро.
В 2018 году Red Hat анонсировала переход на модель подписки OpenShift 4, которая представила установщик на основе операторов, автоматизированное обновление кластеров и расширенную интеграцию с операционной системой Red Hat CoreOS. В 2019 году IBM завершила приобретение Red Hat за 34 миллиарда долларов США, после чего OpenShift стала ключевым элементом гибридной облачной стратегии IBM. Исходный код платформы продолжает развиваться в рамках открытого проекта OKD (ранее OpenShift Origin).
¶Архитектура и компоненты
OpenShift состоит из нескольких взаимосвязанных уровней, надстроенных над стандартным Kubernetes:
- Kubernetes — обеспечивает базовую оркестрацию: развёртывание подов, сервисов, репликацию и балансировку нагрузки.
- Red Hat CoreOS — минималистичная операционная система на основе Fedora, оптимизированная для запуска контейнеров и автоматического обновления узлов кластера.
- Операторы — программные компоненты, автоматизирующие установку, настройку и обновление сервисов внутри кластера (например, мониторинга, маршрутизации или реестра образов).
- Интерфейс командной строки
oc— расширенный клиент для управления ресурсами, совместимый с утилитойkubectl. - Веб-консоль — графический интерфейс для администрирования кластера, просмотра логов, мониторинга ресурсов и управления приложениями.
- Реестр контейнеров — встроенный внутренний реестр образов (Integrated OpenShift Container Registry) для хранения и распространения контейнерных образов внутри кластера.
- Маршрутизация — компонент на основе HAProxy и OpenShift Router, который обрабатывает входящий трафик и направляет запросы к сервисам.
Платформа поддерживает модель мультитенантности: администраторы могут изолировать проекты (аналоги пространств имён) с помощью политик безопасности, квот на ресурсы и сетевых политик.
¶Версии и варианты поставки
OpenShift распространяется в нескольких редакциях, отличающихся целевой аудиторией и уровнем поддержки:
- OpenShift Container Platform (OCP) — основная коммерческая версия для развёртывания в частных центрах обработки данных или на инфраструктуре заказчика.
- OpenShift Dedicated — управляемый сервис, разворачиваемый Red Hat в публичных облаках (Amazon Web Services, Google Cloud, Microsoft Azure).
- OpenShift Online — публичная облачная версия с самообслуживанием для разработчиков и небольших команд.
- OKD — свободно распространяемая версия без коммерческой поддержки, используемая для тестирования и обучения.
- Azure Red Hat OpenShift (ARO) — совместное решение Microsoft и Red Hat, в котором кластеры управляются через портал Azure.
Начиная с версии 4.x, Red Hat унифицировала установку: кластер разворачивается с помощью утилиты openshift-install, которая поддерживает развёртывание на «голом железе», виртуальных машинах и в публичных облаках.
¶Ключевые возможности
В отличие от «чистого» Kubernetes, OpenShift добавляет ряд функций, ориентированных на корпоративных пользователей:
- Безопасность по умолчанию: принудительное использование безопасных контекстов (Security Context Constraints), запрет на запуск контейнеров от имени root, интеграция с системами управления секретами.
- Интеграция с CI/CD: встроенная поддержка Jenkins, Tekton Pipelines и Argo CD для организации конвейеров непрерывной поставки.
- Service Mesh: встроенная поддержка Red Hat OpenShift Service Mesh на основе Istio для управления микросервисами, трассировки и контроля трафика.
- Serverless: опциональный компонент OpenShift Serverless (на базе Knative) для запуска функций без выделенных подов.
- Автоматическое масштабирование: поддержка горизонтального и вертикального автомасштабирования подов и узлов.
- Обновления без простоя: механизм обновления кластера с использованием операторов и кандидатных каналов.
Платформа также включает средства мониторинга на основе Prometheus и Grafana, централизованный сбор логов через Elasticsearch и аудит действий администраторов.
¶Применение
OpenShift используется в крупных организациях для создания внутренних облачных платформ (так называемый «облачный фундамент»), на которых разработчики развёртывают приложения без необходимости управлять инфраструктурой. Типичные сценарии включают:
- миграцию монолитных приложений в контейнеры;
- создание платформ для разработки и тестирования микросервисов;
- построение гибридных сред, объединяющих локальные кластеры и публичные облака;
- организацию сред для обработки больших данных и машинного обучения (совместно с Open Data Hub);
- развёртывание государственных и банковских систем, требующих сертификации и строгого контроля доступа.
По данным Red Hat, OpenShift используется в таких компаниях, как BMW, Deutsche Telekom, Amadeus и многих других. В России платформа применяется в банковском секторе и телекоммуникационных компаниях, включая Сбербанк и «Ростелеком», для создания частных облаков.
¶Сравнение с аналогами
Основными конкурентами OpenShift являются управляемые сервисы Kubernetes от публичных облаков (Amazon EKS, Google Kubernetes Engine, Azure Kubernetes Service) и коммерческие дистрибутивы, такие как Rancher (SUSE) или VMware Tanzu. Ключевое отличие OpenShift — ориентация на гибридное развёртывание без привязки к конкретному облачному провайдеру и наличие встроенных корпоративных функций безопасности и автоматизации. Недостатком часто называют более высокую стоимость подписки по сравнению с «сырым» Kubernetes и относительную сложность обновления кластеров ранних версий.
¶Лицензирование и поддержка
OpenShift Container Platform распространяется по коммерческой подписке, которая включает техническую поддержку 24/7, доступ к репозиториям образов и обновлениям. Ценообразование зависит от количества виртуальных процессоров (vCPU) в кластере. OKD распространяется под лицензией Apache License 2.0 и не предусматривает официальной поддержки. Red Hat гарантирует совместимость платформы с сертифицированными операторами и контейнерными образами из экосистемы Red Hat Ecosystem Catalog.
¶Источники
- Официальная документация Red Hat OpenShift (docs.openshift.com).
- Red Hat OpenShift Product Page.
- Материалы конференции KubeCon + CloudNativeCon.
- Книга «OpenShift for Developers» (Red Hat Developer, 2020).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →
