



Canonical решила проблему обновления Ubuntu и K8s в сетях без интернета
Разворачивать инфраструктуру в корпоративных сетях со строгими правилами egress-трафика или в полностью изолированных средах всегда было нетривиальной задачей. Для решения этой проблемы Canonical представила Enterprise Store — on-premise прокси для безопасной и контролируемой дистрибуции ПО.
Новый инструмент позволяет машинам устанавливать софт и получать апдейты без прямого доступа в интернет, соблюдая жесткие протоколы информационной безопасности.
Enterprise Store выступает в роли пограничного узла между внутренним парком серверов и глобальными репозиториями Canonical. Архитектура решения заточена под нужды регулируемых отраслей и закрытых контуров.
Ключевые инфраструктурные возможности:
глубокий контроль ревизий — реализован механизм «закрепления» конкретных версий пакетов, что исключает сюрпризы и поломки зависимостей во время критических обновлений в продакшене;
офлайн-режим — если связности с внешним миром нет физически, обновления можно безопасно переносить в сеть вручную;
локальное кэширование — снижает утилизацию аплинка и кардинально ускоряет массовый деплой в кластерах, так как пакеты скачиваются извне только один раз.
В серьезном продакшене полагаться на единую точку отказа нельзя, поэтому Enterprise Store из коробки поддерживает работу в режиме High Availability.
Вместо одного сервера-прокси разворачивается кластер инстансов за балансировщиком нагрузки. Тот распределяет запросы и непрерывно опрашивает ноды. Согласованность данных между инстансами обеспечивают общие сервисы на бекенд. Если один из узлов падает, трафик мгновенно перенаправляется на живые машины — доставка ПО и обновлений на конечные серверы не прерывается.
Managed Kubernetes на выделенных серверах
Снизьте расходы на ИТ-инфраструктуру и улучшите
Читать на habr.com