Открыть сервис

OpenShift: платформа контейнеризации Red Hat

OpenShift — это коммерческая платформа для оркестрации контейнеров и управления Kubernetes-кластерами, разрабатываемая компанией Red Hat (с 2019 года — подразделение IBM). OpenShift позиционируется как корпоративное решение для построения, развёртывания и эксплуатации приложений в облачной среде, предоставляющее дополнительные функции безопасности, автоматизации и мультитенантности поверх открытого исходного кода Kubernetes.

История

Проект OpenShift был анонсирован Red Hat в 2011 году как платформа как услуга (PaaS) для разработчиков, работающая на основе собственного контейнерного движка. Первая версия, OpenShift Origin, использовала технологии Linux-контейнеров и систему управления образами. В 2015 году, после стремительного роста популярности Kubernetes, Red Hat радикально переработала платформу: начиная с версии OpenShift 3, Kubernetes стал базовым оркестратором, а проект получил новое архитектурное ядро.

В 2018 году Red Hat анонсировала переход на модель подписки OpenShift 4, которая представила установщик на основе операторов, автоматизированное обновление кластеров и расширенную интеграцию с операционной системой Red Hat CoreOS. В 2019 году IBM завершила приобретение Red Hat за 34 миллиарда долларов США, после чего OpenShift стала ключевым элементом гибридной облачной стратегии IBM. Исходный код платформы продолжает развиваться в рамках открытого проекта OKD (ранее OpenShift Origin).

Архитектура и компоненты

OpenShift состоит из нескольких взаимосвязанных уровней, надстроенных над стандартным Kubernetes:

  • Kubernetes — обеспечивает базовую оркестрацию: развёртывание подов, сервисов, репликацию и балансировку нагрузки.
  • Red Hat CoreOS — минималистичная операционная система на основе Fedora, оптимизированная для запуска контейнеров и автоматического обновления узлов кластера.
  • Операторы — программные компоненты, автоматизирующие установку, настройку и обновление сервисов внутри кластера (например, мониторинга, маршрутизации или реестра образов).
  • Интерфейс командной строки oc — расширенный клиент для управления ресурсами, совместимый с утилитой kubectl.
  • Веб-консольграфический интерфейс для администрирования кластера, просмотра логов, мониторинга ресурсов и управления приложениями.
  • Реестр контейнеров — встроенный внутренний реестр образов (Integrated OpenShift Container Registry) для хранения и распространения контейнерных образов внутри кластера.
  • Маршрутизация — компонент на основе HAProxy и OpenShift Router, который обрабатывает входящий трафик и направляет запросы к сервисам.

Платформа поддерживает модель мультитенантности: администраторы могут изолировать проекты (аналоги пространств имён) с помощью политик безопасности, квот на ресурсы и сетевых политик.

Версии и варианты поставки

OpenShift распространяется в нескольких редакциях, отличающихся целевой аудиторией и уровнем поддержки:

  • OpenShift Container Platform (OCP) — основная коммерческая версия для развёртывания в частных центрах обработки данных или на инфраструктуре заказчика.
  • OpenShift Dedicated — управляемый сервис, разворачиваемый Red Hat в публичных облаках (Amazon Web Services, Google Cloud, Microsoft Azure).
  • OpenShift Online — публичная облачная версия с самообслуживанием для разработчиков и небольших команд.
  • OKD — свободно распространяемая версия без коммерческой поддержки, используемая для тестирования и обучения.
  • Azure Red Hat OpenShift (ARO) — совместное решение Microsoft и Red Hat, в котором кластеры управляются через портал Azure.

Начиная с версии 4.x, Red Hat унифицировала установку: кластер разворачивается с помощью утилиты openshift-install, которая поддерживает развёртывание на «голом железе», виртуальных машинах и в публичных облаках.

Ключевые возможности

В отличие от «чистого» Kubernetes, OpenShift добавляет ряд функций, ориентированных на корпоративных пользователей:

  • Безопасность по умолчанию: принудительное использование безопасных контекстов (Security Context Constraints), запрет на запуск контейнеров от имени root, интеграция с системами управления секретами.
  • Интеграция с CI/CD: встроенная поддержка Jenkins, Tekton Pipelines и Argo CD для организации конвейеров непрерывной поставки.
  • Service Mesh: встроенная поддержка Red Hat OpenShift Service Mesh на основе Istio для управления микросервисами, трассировки и контроля трафика.
  • Serverless: опциональный компонент OpenShift Serverless (на базе Knative) для запуска функций без выделенных подов.
  • Автоматическое масштабирование: поддержка горизонтального и вертикального автомасштабирования подов и узлов.
  • Обновления без простоя: механизм обновления кластера с использованием операторов и кандидатных каналов.

Платформа также включает средства мониторинга на основе Prometheus и Grafana, централизованный сбор логов через Elasticsearch и аудит действий администраторов.

Применение

OpenShift используется в крупных организациях для создания внутренних облачных платформ (так называемый «облачный фундамент»), на которых разработчики развёртывают приложения без необходимости управлять инфраструктурой. Типичные сценарии включают:

  • миграцию монолитных приложений в контейнеры;
  • создание платформ для разработки и тестирования микросервисов;
  • построение гибридных сред, объединяющих локальные кластеры и публичные облака;
  • организацию сред для обработки больших данных и машинного обучения (совместно с Open Data Hub);
  • развёртывание государственных и банковских систем, требующих сертификации и строгого контроля доступа.

По данным Red Hat, OpenShift используется в таких компаниях, как BMW, Deutsche Telekom, Amadeus и многих других. В России платформа применяется в банковском секторе и телекоммуникационных компаниях, включая Сбербанк и «Ростелеком», для создания частных облаков.

Сравнение с аналогами

Основными конкурентами OpenShift являются управляемые сервисы Kubernetes от публичных облаков (Amazon EKS, Google Kubernetes Engine, Azure Kubernetes Service) и коммерческие дистрибутивы, такие как Rancher (SUSE) или VMware Tanzu. Ключевое отличие OpenShift — ориентация на гибридное развёртывание без привязки к конкретному облачному провайдеру и наличие встроенных корпоративных функций безопасности и автоматизации. Недостатком часто называют более высокую стоимость подписки по сравнению с «сырым» Kubernetes и относительную сложность обновления кластеров ранних версий.

Лицензирование и поддержка

OpenShift Container Platform распространяется по коммерческой подписке, которая включает техническую поддержку 24/7, доступ к репозиториям образов и обновлениям. Ценообразование зависит от количества виртуальных процессоров (vCPU) в кластере. OKD распространяется под лицензией Apache License 2.0 и не предусматривает официальной поддержки. Red Hat гарантирует совместимость платформы с сертифицированными операторами и контейнерными образами из экосистемы Red Hat Ecosystem Catalog.

Источники

  • Официальная документация Red Hat OpenShift (docs.openshift.com).
  • Red Hat OpenShift Product Page.
  • Материалы конференции KubeCon + CloudNativeCon.
  • Книга «OpenShift for Developers» (Red Hat Developer, 2020).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →