Публикации в 2026

  • Сетевая изоляция между арендаторами на bare metal: политики Cilium eBPF и Kube-OVN VPC

    2026-07-14 в Блог

    tl;dr: Как Cozystack по умолчанию изолирует арендаторов на bare metal с помощью политик Cilium eBPF, а также опциональные Kube-OVN VPC для рабочих нагрузок, которым нужны выделенные подсети.

    Мультиарендная инфраструктура без сетевой изоляции — это бомба замедленного действия. Один неправильно настроенный сервис в арендаторе A может сканировать, атаковать или случайно подключиться к базам данных арендатора B. В AWS вы получаете это по умолчанию — VPC и группы безопасности. А на bare metal? Обычно вам приходится сшивать воедино политики CNI, оверлеи и надеяться, что никто не ошибётся. …

    Подробнее

  • Виртуальные машины KubeVirt — это просто: VM Disk и VM Instance в Cozystack

    2026-06-19 в Блог

    tl;dr: KubeVirt делает запуск виртуальных машин в Kubernetes мощным, но сложным. Cozystack сводит VirtualMachine, DataVolume и PVC к двум чистым примитивам — VM Disk и VM Instance — с независимыми жизненными циклами для золотых образов, клонирования и быстрого выделения ресурсов.

    Если вы работали с KubeVirt напрямую, вам знакома эта боль: VirtualMachine, VirtualMachineInstance, DataVolume, PVC — целый лабиринт ресурсов только для того, чтобы запустить простую виртуальную машину. А если нужно клонировать VM, использовать общий базовый образ или мигрировать хранилище независимо от вычислительных ресурсов? Удачи собрать всё это вручную. Cozystack сводит это к двум …

    Подробнее

  • Cozystack против OpenStack: честное сравнение в 2026 году

    2026-06-17 в Блог

    tl;dr: Честное практическое сравнение Cozystack и OpenStack по архитектуре, вычислениям, сетям, хранилищу, управляемым сервисам, эксплуатации и мультиарендности — и почему Kubernetes-нативная платформа является убедительной альтернативой OpenStack для построения частного облака.

    Более десяти лет OpenStack был ответом по умолчанию на вопрос «как нам построить частное облако?» — широкий набор возможностей, обширная экосистема вендоров, гравитация первопроходца. Но всё больше команд обнаруживают, что эксплуатация OpenStack сама по себе является работой на полную ставку. Дрейф конфигураций между десятками взаимодействующих сервисов, болезненные обновления, которые блокируют …

    Подробнее

  • От нуля до kubectl за 5 минут — управляемый Kubernetes на вашем железе

    2026-06-04 в Блог

    tl;dr: Разверните production-кластер Kubernetes на собственном оборудовании за считанные минуты. Cozystack использует Kamaji, Cluster API и KubeVirt, чтобы предоставить полностью управляемый Kubernetes с автомасштабированием, Cilium CNI и встроенными аддонами — без счетов за облако.

    С этим сталкивалась каждая платформенная команда: новому проекту нужен кластер Kubernetes. У облачных провайдеров это означает новый биллинговый аккаунт, выбор региона, решения по сети и базовую стоимость $70–300 в месяц ещё до того, как запустится первый под. Self-hosting с kubeadm? Дни на настройку, сертификаты, управление etcd и тревога перед обновлениями. Rancher помогает, но жизненным циклом …

    Подробнее

  • Резервное копирование под управлением платформы при использовании Cozystack

    2026-05-31 в Блог

    tl;dr: Cozystack предоставляет резервное копирование под управлением платформы: арендаторы объявляют, что защищать, платформа берёт на себя место хранения и способ. Разовые задания, планы по расписанию и восстановление на момент времени для Postgres, MariaDB, ClickHouse и виртуальных машин KubeVirt.

    Резервное копирование — ответственность каждого, и слишком часто — ничья работа. На мультитенантной платформе проблема острее: арендаторы хотят защищать собственные базы данных и виртуальные машины, но им не стоит передавать S3-учётные данные или просить самостоятельно настраивать хранилище. Cozystack закрывает этот пробел с помощью резервного копирования под управлением платформы — чёткого API, …

    Подробнее

  • Представляем /cozystack:wizard — управляемый установщик Cozystack

    2026-05-19 в Блог

    tl;dr: /cozystack:wizard — это новый управляемый установщик, который оркестрирует полное развёртывание Cozystack от начала до конца на Talos, Ubuntu и существующих кластерах — решает проблемы cert-SAN в облаках за NAT, подготовку ZFS, гонки при регистрации LINSTOR и многое другое.

    Мы выпустили /cozystack:wizard — управляемый установщик Cozystack. Укажите Talos, Ubuntu или Existing, и он оркестрирует всю цепочку от начала до конца. Он решает проблемы cert-SAN в облаках за NAT (OCI, GCP, AWS), подготовку ZFS на Talos, гонки при регистрации LINSTOR и десяток других ловушек, на которые мы наткнулись при тестировании реальной установки. Вариант Boot-to-Talos тоже работает: если …

    Подробнее

  • Управляемый PostgreSQL с синхронной репликацией — без хлопот с эксплуатацией

    2026-04-17 в Блог

    tl;dr: Разверните PostgreSQL промышленного уровня с автоматическим переключением при сбое и опциональной синхронной репликацией на собственном оборудовании за две минуты с помощью Cozystack.

    Настройка PostgreSQL с синхронной репликацией «трудным путём» — это конфиги Patroni, кластеры etcd, pgBouncer, экспортеры мониторинга, скрипты резервного копирования, тестирование переключения при сбое — легко неделя работы ещё до того, как вы сохраните хотя бы одну строку. А потом всё это ещё нужно поддерживать. AWS RDS решает эту задачу, но привязывает вас к облачному счёту, который растёт …

    Подробнее

  • Katamarina включена в реестр российского ПО

    2026-04-01 в Блог

    tl;dr:

    Автор: Команда Katamarina.ru Первая на рынке РФ запись в реестре для российского продукта на основе технологий Cozystack - командой Katamarina успешно получена! Реестровая запись №32587 от 18.03.2026 https://reestr.digital.gov.ru/reestr/8093831/

Публикации в 2025

  • Платформа Katamarina

    2025-09-21 в Блог

    tl;dr:

    Автор: Команда Katamarina.ru Рады представить первый релиз нашей платформы, в рамках него мы сделали следующее: Инфраструктурный уровень - сборка Immutable-ОС на основе Talos Linux. В основе - ядро Linux, соответствующее требованиям ФСТЭК и прошедшее ИБ-аудит от ИСП РАН. Прикладной уровень - PaaS-платформа на основе Cozystack, обуспечивающая простое и удобное управление кластером. На данный момент …

    Подробнее