На фоне запрета использования продуктов VMware в России компания iiiiTech (ex Tietoevry Russia) разработала новое решение, которое смогло заменить возможности ушедшего вендора в контексте организации услуг IaaS. В марте 2023 года была введена в эксплуатацию продуктивная платформа.

Начиная с весны 2022 года интерес к облакам, построенным на открытом или отечественном программном обеспечении, возрастал. Компании пытались снизить риск проблем с платформой. Известные российские публичные облака с собственной разработкой получили шквал запросов в первые месяцы. Компании пытались забронировать ресурсы наперед. Из-за высокого спроса некоторые провайдеры значительно повысили цены.

Целью компании iiiiTech было найти подходящий стек технологий, для организации услуг IaaS. Поиск и тестирование продуктов заняли около двух месяцев. Рассматривались продукты как с коммерческой поддержкой, так и с открытым исходным кодом. В результате поисков в качестве системы управления облаком было выбрано программное обеспечение с открытым исходным кодом Apache CloudStack. Данный продукт подходит для организации гибридных облаков любого размера. Имеет наиболее схожий с VMware Cloud Director набор сервисов. Система плагинов — нет необходимости менять сам продукт при интеграции собственных сервисов. В качестве основного гипервизора был выбран проект с открытым исходным кодом XCP-NG. Помимо этого гипервизора Apache CloudStack позволяет также включать в облако и другие: KVM, Oracle VM server и Microsoft Hyper-V.

Продуктивная платформа была оснащена порталом самообслуживания для заказчиков. Вход в портал может быть защищен с помощью встроенной функции двухфакторной аутентификации.Также пользователям платформы доступна возможность организовывать многоуровневую структурную иерархию в рамках организации.

При создании виртуальных машин пользователь платформы может выбрать как готовые комбинации процессора и памяти, так и указать значения вручную. Кроме того, на платформе реализована поддержка автоматического добавления ssh пары ключей в Linux машины при первом запуске. Пользователю доступно добавление своего публичного ключа или генерация его платформой.

Помимо возможности автоматического создания кластеров Kubernetes различных версий и размеров, платформа поддерживает обновление версий, ручное и автоматическое масштабирование. AutoScaling позволяет автоматически масштабировать инфраструктуру для приложений в соответствии с заданными условиями, что дает возможность экономить до 70% ресурсов.

Также платформа дает возможность самостоятельно настроить Firewall. Помимо этого реализованы возможности публикации сервисов за NAT (Port mapping), балансировки нагрузки TCP и TCP-Proxy, Site2Site VPN (IPSEC), удаленного доступа через VPN для пользователей (L2TP/IPSEC) и приватного шлюза для подключения сторонних площадок через каналы передачи данных или темную оптику.

Новая продуктивная платформа от iiiiTech после запуска стала использоваться на внутренних проектах компании. Сейчас платформа используется широким кругом пользователей: существующими и новыми заказчикам компании. Решение не уступает по функциональности VMware Cloud Director, а в чем-то даже предоставляет более широкие возможности использования, например:

  • горизонтальное автоматическое масштабирование кластеров Kubernetes;
  • поддержка различных гипервизоров;
  • управление виртуализацией на площадке заказчика (подключение инфраструктуры клиенту к облачной консоли управления).

Комментарий от представителя iiii Tech: «Наша экспертиза в области поставки IaaS решений позволила нам в установленные сроки реализовать проект по разработке нового облачного сервиса и сделать его доступным для наших заказчиков. Мы действительно гордимся нашим достижением и уверены, что оно будет полезно нашим клиентам и поможет их бизнесу».