Открыть сервис

Red Hat OpenShift

Red Hat OpenShift — это семейство программных платформ для развёртывания, управления и оркестрации контейнеризированных приложений, разрабатываемое компанией Red Hat (подразделение IBM). OpenShift построен на основе технологии оркестрации контейнеров Kubernetes и предоставляет расширенные возможности для автоматизации жизненного цикла приложений, включая сборку, развёртывание, масштабирование и мониторинг. Платформа доступна в нескольких редакциях: коммерческая версия OpenShift Container Platform, облачная служба Red Hat OpenShift on IBM Cloud, а также бесплатная версия для разработчиков OKD (OpenShift Origin).

История

Проект OpenShift был анонсирован компанией Red Hat в мае 2011 года как платформа как услуга (PaaS), ориентированная на разработчиков. Первоначальная версия, известная как OpenShift Origin, была выпущена как проект с открытым исходным кодом в 2012 году. В 2013 году вышла коммерческая версия OpenShift Enterprise 1.0, которая позже была переименована в OpenShift Container Platform.

Ключевым этапом развития стал переход с собственного механизма оркестрации контейнеров (Gear) на Kubernetes в версии 3.0, выпущенной в 2015 году. Этот шаг позволил OpenShift интегрироваться с экосистемой контейнерных технологий и стандартизировать управление кластерами. В 2018 году Red Hat приобрела компанию CoreOS, что усилило возможности OpenShift в области операционных систем для контейнеров (Red Hat CoreOS) и автоматизации обновлений.

После приобретения Red Hat корпорацией IBM в 2019 году за 34 миллиарда долларов, OpenShift стал стратегической платформой IBM для гибридных облачных решений. В 2020 году была запущена облачная служба Red Hat OpenShift on IBM Cloud, а также анонсирована поддержка архитектуры Arm.

Архитектура и компоненты

OpenShift построен на основе модульной архитектуры, включающей несколько ключевых компонентов:

Kubernetes

Ядром платформы является Kubernetes — система оркестрации контейнеров, отвечающая за автоматическое развёртывание, масштабирование и управление контейнеризированными приложениями. OpenShift расширяет стандартный Kubernetes дополнительными объектами, такими как DeploymentConfig (для управления развёртыванием) и Route (для маршрутизации сетевого трафика).

Red Hat CoreOS

В качестве операционной системы для узлов кластера используется Red Hat CoreOS (RHCOS) — минималистичный дистрибутив Linux, оптимизированный для запуска контейнеров. RHCOS обеспечивает автоматические обновления через систему операторов и поддерживает неизменяемую файловую систему.

Операторы

OpenShift активно использует шаблон операторов (Operator pattern) для автоматизации управления приложениями и инфраструктурой. Операторы — это программные расширения, которые кодируют знания экспертов по эксплуатации в код, позволяя автоматически выполнять такие задачи, как резервное копирование, обновление и масштабирование.

Source-to-Image (S2I)

Технология Source-to-Image (S2I) позволяет собирать контейнерные образы непосредственно из исходного кода приложения без необходимости написания Dockerfile. S2I автоматически определяет язык программирования, загружает зависимости и создаёт готовый образ.

OpenShift Container Storage

Компонент для управления хранилищами данных, основанный на Ceph и Rook. Обеспечивает блочное, файловое и объектное хранение для приложений, работающих в кластере.

Редакции и модели развёртывания

OpenShift доступен в нескольких редакциях, различающихся по модели лицензирования и уровню поддержки:

РедакцияОписаниеЛицензия
OpenShift Container PlatformКоммерческая версия с полной поддержкой Red HatПлатная подписка
Red Hat OpenShift on IBM CloudОблачная служба, управляемая IBMОплата по использованию
OKDБесплатная версия с открытым исходным кодомОткрытая (Apache 2.0)
OpenShift LocalЛокальная версия для разработки на одном узлеБесплатно для разработчиков

Развёртывание может осуществляться на собственных серверах (on-premises), в публичных облаках (AWS, Azure, Google Cloud, IBM Cloud) или в гибридных конфигурациях.

Применение

OpenShift используется в различных сценариях:

  • Разработка и тестирование приложений — платформа предоставляет интегрированную среду для непрерывной интеграции и доставки (CI/CD), включая встроенный реестр контейнеров и интеграцию с Jenkins, GitLab и другими инструментами.
  • Микросервисная архитектура — OpenShift поддерживает развёртывание микросервисов, управление их взаимодействием через сервисную сеть (Service Mesh) на базе Istio.
  • Гибридные облака — платформа позволяет единообразно управлять приложениями, работающими в частных и публичных облаках, а также на границе сети (edge computing).
  • Машинное обучение и Big Data — OpenShift поддерживает запуск фреймворков для анализа данных, таких как Apache Spark, TensorFlow и Kubeflow.
  • Государственные и корпоративные системы — благодаря сертификации по стандартам безопасности (включая FedRAMP, PCI DSS, SOC 2) OpenShift применяется в банковском секторе, здравоохранении и государственных учреждениях.

Безопасность

OpenShift включает встроенные механизмы безопасности:

  • SELinux — обязательное использование модуля безопасности Linux для изоляции контейнеров.
  • Security Context Constraints (SCC) — политики, определяющие, какие права (например, root-доступ, монтирование файловых систем) могут иметь контейнеры.
  • Сетевая политика — ограничение сетевого трафика между подами (pod) на основе меток и пространств имён.
  • Управление уязвимостями — интеграция с инструментами сканирования образов (Quay, Clair) и автоматическое блокирование развёртывания контейнеров с известными уязвимостями.

Критика и ограничения

Несмотря на широкое распространение, OpenShift подвергается критике по нескольким направлениям:

  • Сложность развёртывания — установка и конфигурация кластера требуют высокой квалификации администраторов, особенно в on-premises средах.
  • Ресурсоёмкость — платформа потребляет значительные вычислительные ресурсы (CPU, память) для работы собственных компонентов, что может быть проблемой для небольших проектов.
  • Зависимость от Red Hat — коммерческая версия привязана к экосистеме Red Hat, что ограничивает возможности миграции на другие дистрибутивы Kubernetes.
  • Лицензионные ограничения — стоимость подписки может быть высокой для организаций с большим количеством кластеров.

Влияние на индустрию

OpenShift сыграл значительную роль в популяризации Kubernetes среди корпоративных пользователей, предоставив готовую платформу с дополнительными функциями безопасности и автоматизации. Платформа стала основой для многих гибридных облачных стратегий, особенно после интеграции с IBM Cloud. В России OpenShift используется в государственных информационных системах и крупных коммерческих проектах, однако санкционные ограничения и импортозамещение стимулируют развитие альтернативных решений на базе открытого кода.

Источники

  • Red Hat OpenShift Documentation, версия 4.x
  • «Kubernetes in Action» by Marko Lukša, 2nd edition
  • Документация проекта OKD (okd.io)
  • Отчёты аналитиков Gartner и Forrester по платформам контейнеризации
  • Материалы конференции KubeCon + CloudNativeCon 2022-2024

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →