Лаборатория Числитель: Штурвал
Система управления контейнерами

Продукт
Разработчики: Лаборатория Числитель
Дата премьеры системы: 2022/10/05
Дата последнего релиза: 2024/02/21
Технологии: ITSM - Системы управления IT-службой,  Средства разработки приложений

Содержание

Основные статьи:

«Штурвал» - платформа управления средами контейнерной оркестрации. Представляет собой коробочное решение, работающее как на западных, так и на отечественных операционных системах. Платформа позволяет создавать и управлять кластером Kubernetes в автоматическом и полуавтоматическом режиме, анализировать конфигурации на соответствие CIS Benchmark, проверять наличие уязвимостей в образах контейнеров и соответствие лучшим практикам ИБ в части конфигурации прикладного ПО.

2024: «Штурвал» версии 2.5 с менеджером сессий

Платформа «Штурвал» получила обновление до версии 2.5. Об этом разработчик сообщил 21 февраля 2024 года.

«Штурвал» — это платформа контейнерной оркестрации от компании «Лаборатория Числитель». В версии 2.5 была обновлена система управления пользователями, реализованы изменения на уровне ИБ и добавлен ряд функций в интерфейс управления.Догнать и перегнать: Российские ВКС прирастают новыми функциями 8.9 т

Отличительная особенность данного релиза — возможность подключения внешнего сервиса аутентификации пользователей по протоколу OIDC OAuth 2.0 (Blitz и Keycloak). В обновленной версии также добавлены каталоги пользователей FreeIPA и SambaDC. Это обеспечивает полную интеграцию со всеми популярными каталогами, такими как Active Directory и OpenLDAP. Такие решения позволяют легко внедрять платформу в общую ИТ-экосистему Enterprise-компаний.

В версии 2.5 реализованы значительные изменения в части информационной безопасности:

  • Реализован менеджер сессий, который позволяет контролировать все активные сессии пользователей. С его помощью создается прозрачная система безопасности, которая позволяет предотвращать нежелательные подключения.
  • Добавлены интерфейсы для отображения алертов (VM Alerts) и событий безопасности (Kubernetes Audit Policy). Это помогает отслеживать срабатывание проверок состояния объектов кластера и просматривать журнал безопасности кластера в режиме real time без перехода на сторонние ресурсы.

Помимо улучшений в системе безопасности, данный релиз предлагает интерфейс для интеграции с провайдерами виртуализации Базис.DynamiX и OpenStack. Данное решение позволяет управлять клиентскими кластерами с этими провайдерами прямо из графического интерфейса платформы «Штурвал».

«
Мы уделяем большое внимание обратной связи от наших заказчиков и оперативно вносим доработки в новые версии платформы, — отметил Александр Чистов, директор по продуктам «Лаборатории Числитель». — В релизе 2.5 по запросам пользователей мы также реализовали графический редактор сетевых политик, который позволяет детально настраивать взаимосвязи объектов внутри и вне кластера. Так, контроль входящего и исходящего трафика в кластере значительно повышает уровень информационной безопасности.
»

2023

«Штурвал» версии 2.4 с поддержкой Ubuntu 22.04.3 LTS и RedOS 7.3.3

Платформа «Штурвал» обновлена до версии 2.4. Об этом Лаборатория Числитель сообщила 19 декабря 2023 года.

«Штурвал» — это контейнерный оркестратор, который позволяет создавать и управлять кластерами Kubernetes, осуществляет их развертывание и управление конфигурациями. В релиз 2.4 пошли обновления на уровне информационной безопасности, расширения списка поддерживаемых ОС Linux и управления кластерами для продвинутых пользователей.

Платформа «Штурвал» совместима с десятком самых распространенных операционных систем Linux с различными версиями ядер, таких как Astra Linux, РЕД ОС, РОСА ОС, Ubuntu и других. В релизе 2.4 добавлена поддержка операционных систем Ubuntu 22.04.3 LTS и RedOS 7.3.3. Это позволит заказчикам использовать привычные Linux-дистрибутивы для внедрения платформы в инфраструктуру компании.

При разработке платформы «Штурвал» команда «Лаборатории Числитель» уделяет особое внимание требованиям информационной безопасности. В платформе в части ИБ реализованы:

  • Возможность установки платформы в закрытом окружении, что исключает риски попадания постороннего ПО на рабочие машины заказчика.
  • Анализ образов на наличие уязвимостей, проверка на соответствие политикам безопасности и сканирование приложений на соответствие CIS Benchmark в интерфейсе для специалистов ИБ. Компания сможет получать отчеты об этих проверках в различных форматах для дальнейшего анализа и построения инфографики.
  • Настройка времени жизни токена пользователя. Это позволяет управлять максимальным временем сессии, исходя из собственных регламентов безопасности.

В новом релизе расширен функционал по управлению узлами:

  • Упрощен интерфейс конфигурации узлов. Это позволило снизить порог вхождения пользователей в тонкую настройку, в том числе Kubelet, Container Runtime.
  • Добавлены действия с узлами, которые позволяют быстро и удобно перераспределять нагрузку и безболезненно настраивать систему, даже когда необходимы изменения в продуктивной среде.
  • Добавлена защита от автомасштабирования, что помогает защитить от удаления узлы при снижении нагрузки в кластерах с автоматической конфигурацией.

«
Платформа «Штурвал‎‎» позволяет ускорить процесс разработки и быстрее выводить новые продукты на рынок. Мы нацелены на то, чтобы работа с нашей платформой была максимальна удобна для команд, — отметил Александр Чистов, директор по продуктам «Лаборатории Числитель». — Так, например, в релизе 2.4 появилась настройка Kubelet. То, что раньше приходилось конфигурировать с помощью длинного и сложного манифеста, теперь доступно из графического интерфейса. Мы разработали подробную документацию по настройке. При возникновении дополнительных вопросов команды могут открыть заявку в сервис-деск прямо из интерфейса «Штурвала‎».
»

Совместимость с программными продуктами «Ред Софт»

Российский разработчик программного обеспечения «Лаборатория Числитель» и «РЕД СОФТ» подтвердили совместимость платформы управления контейнерами на базе Kubernetes «Штурвал» с программными продуктами РЕД ОС и РЕД Виртуализация. Решения входят в реестр российского ПО, что позволяет компаниям-заказчикам внедрять программный стек, придерживаясь требованиям по переходу на российские решения Об этом 21 августа 2023 года сообщила компания «РЕД СОФТ».

Компоненты программного комплекса «Штурвал»

«Штурвал» — on-premise платформа управления кластерами контейнерной оркестрации. Платформа позволяет автоматизировать рутинные и сложные операции и сократить time-to-market разрабатываемого приложения в тестовые и продуктивные среды. «Штурвал» совместим с российскими операционными системами, платформами виртуализации и бизнес-приложениями. Внедрение платформы позволяет бесшовно перейти с коммерческих западных продуктов оркестрации контейнеров на российское решение с расширенной вендорской поддержкой.

РЕД ОС — российская операционная система семейства Linux для серверов и рабочих станций, предоставляющая универсальную среду для использования прикладного программного обеспечения. Это составной программный продукт, построенный на пакетной базе RPM-формата, соответствующий требованиям POSIX и LSB 4.1 (Linux Standard Base). Разработка РЕД ОС ведется в закрытом контуре РЕД СОФТ, исходные коды и пакеты находятся в собственном репозитории РЕД ОС, расположенном на территории РФ.

Решение РЕД Виртуализация обеспечивает централизованное управление серверами виртуализации, виртуальными машинами, кластерами и другими объектами среды виртуализации.

«
Мы продолжаем активно развивать партнерские отношения с российскими вендорами. Enterprise-заказчикам необходимо в достаточно сжатые сроки перейти на импортонезависимый стек. Ключевая задача – обеспечить совместимость выбранных решений. Совместно с нашими партнерами мы предлагаем надежный и стабильно работающий программный стек,
отметила Мария Беляева, директор по развитию продуктов «Лаборатории Числитель».
»

«
Качественое и своевременное пополнение экосистемы РЕД ОС позволяет предложить заказчикам оптимальный набор инструментов российского производства для решения задач широкого спектра. Такой подход помогает обеспечить быстрый и эффективный переход на импортонезависимый стек,
сказал Рустам Рустамов, заместитель генерального директора РЕД СОФТ.
»

Совместимость с ОС Astra Linux Special Edition

ГК «Астра» и российский разработчик ПО «Лаборатория Числитель» завершили тестирование совместимости операционной системы Astra Linux Special Edition и отечественной платформы управления средами контейнерной оркестрации «Штурвал». Об этом 13 июня 2023 года сообщили в ГК «Астра». Подробнее здесь.

Релиз 2.2 с возможностью сканирования образов контейнеров на основе «Ред ОС» и Astra Linux

Компания «Лаборатория Числитель» 6 июля 2023 года представила релиз 2.2 платформы управления контейнерами «Штурвал». В обновленной релиз вошли доработки на уровне обновлений платформы, интерфейса, информационной безопасности и аварийного восстановления.

В рамках релиза 2.2 был реализован ряд обновлений:

  • Увеличен список инфраструктурных провайдеров при автоматическом развертывании платформы — Bare Metal, vSphere. Обновление позволило автоматизировать процессы и сократить стоимость сопровождения.
  • Реализовано сканирование образов контейнеров на основе РЕД ОС и Astra Linux.
  • Добавлено отображение информации из Банка данных угроз безопасности информации ФСТЭК России.
  • Обновлен графический интерфейс управления прикладными нагрузками, добавлен сбор метрик и логов прикладного программного обеспечения. Это позволило снизить трудозатраты администраторов при работе с системой.
  • Упрощен процесс обновлений платформы, что дает возможность минимизировать время простоя и обеспечить оперативное обновление кластера.
  • Добавлен модуль резервного копирования и реализовано восстановление конфигураций кластеров для упрощения построения аварийного восстановления (DR).
  • Расширен встроенный функционал для специалистов ИБ на уровне политик проверки прикладного ПО, ролевой модели и интерфейса для удобства конфигурирования политик безопасности.

«
Команда "Лаборатории Числитель" нацелена на постоянное развитие своего продукта. Мы расширяем партнерские связи с российскими игроками рынка, предлагая решение с расширенной технической поддержкой. На июль 2023 года в нашем портфеле уже несколько пилотных проектов с отечественными вендорами и крупными российскими компаниями. В рамках реализуемых кейсов мы оперативно вносим обновления, предлагая на рынок действительно зрелое, готовое к эксплуатации решение, — отметила Мария Беляева, директор по развитию продуктов «Лаборатории Числитель».
»

Совместимость с платформой для работы с промышленными данными ZIIoT

  Компания «Цифра» сообщила 6 марта 2023 года о том, что развернула программный продукт ZIIoT (Zyfra Industrial IoT Platform) на отечественной системе для управления контейнерами «Штурвал» от «Лаборатории Числитель». По итогам пилота была протестирована совместная работа отечественных программных продуктов. Результаты тестирования показали совместимость решений, благодаря чему можно рекомендовать их совместное использование для цифровизации предприятий промышленности. ZIIoT и «Штурвал» вместе обеспечивают независимость от импортных решений и позволяют предприятиям сократить сроки и ресурсы на развертывание собственных ИТ-приложений для решения производственных задач. Подробнее здесь.

2022: Выход на рынок

В портфеле решений ИТ-компании «Инфосистемы Джет» появился «Штурвал» — российская платформа управления контейнерами на базе Kubernetes, отвечающая требованиям безопасности и отказоустойчивости, предъявляемым крупным бизнесом и госорганизациями. Продукт зарегистрирован в реестре российского ПО (№13933). Об этом «Инфосистемы Джет» сообщили 31 октября 2022 года.

Разработчиком продукта выступает «Лаборатория Числитель», одним из владельцев которой является компания «Инфосистемы Джет» (согласно данным ЕГРЮЛ с долей в 70% с мая 2019 г.). Платформа была анонсирована разработчиками 5 октября 2022 года.

По состоянию на конец октября 2022 года «Инфосистемы Джет» завершили пилотный проект в промышленной компании, а также ведет несколько пилотных тестирований в компаниях нефтегазового и транспортного сектора.

Крупный бизнес продолжает развивать цифровые сервисы. Как показало недавнее исследование, проведенное в России, 84% компаний продолжат цифровизацию в полном объеме или даже увеличат инвестиции в нее. На фоне роста объема собственной разработки растет спрос и на импортонезависимые системы управления контейнерами, как необходимую платформу для микросервисных приложений.

Специалисты «Инфосистемы Джет» провели первый пилотный проект с использованием «Штурвала» в промышленной компании: разместили индустриальное программное обеспечение на платформе и проверили его работоспособность. В результате удалось сохранить все необходимые для заказчика функции, которые ранее обеспечивала западная платформа оркестрации, на которой работало программное обеспечение.

«
Мы накопили большую экспертизу по внедрению контейнерных платформ и знаем, какие именно возможности нужны нашим заказчикам. Платформа «Штурвал» — не копия OpenShift или Tanzu. Но в ней есть именно тот функционал, который на 100% востребован: более гибкое управление конфигурацией системных сервисов, управление с помощью REST API, а также поддержка Open Source и отечественных операционных систем Astra Linux, ROSA и RED OS. Это ровно то, что сейчас нужно рынку, — сказал Юрий Семенюков, руководитель департамента инфраструктурных решений компании «Инфосистемы Джет».
»

В функционал «Штурвала» входит создание и управление кластерами контейнерной оркестрации, сетевыми доступами к прикладным сервисам и доступом к ресурсам кластера на основе ролевой модели. Также с помощью платформы можно осуществлять мониторинг состояния системных компонентов кластеров и прикладных сервисов, настраивать различные конфигурации с учетом требований ИБ.

«
На рынке жесткий дефицит ИТ-специалистов, и это порождает потребность компаний в готовых решениях по управлению контейнерами. Особенно они нужны крупным заказчикам, развивающим инфраструктуру On-premise с большим количеством кластеров, которыми нужно централизованно управлять, — отметила Мария Беляева, директор по развитию продуктов «Лаборатории Числитель». — С помощью нашей платформы за счет высокой автоматизации компании смогут сфокусироваться на создании цифровых продуктов и не тратить время на адаптацию, эксплуатацию и поддержку платформы.
»



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (2) СМ. ТАКЖЕ (4)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (318)
  Comindware (Колловэар) (254)
  Softline (Софтлайн) (125)
  Okdesk (Облачные Решения) (39)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (687)

  Comindware (Колловэар) (78)
  Okdesk (Облачные Решения) (14)
  Naumen (Наумен консалтинг) (11)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (7)
  Крок (3)
  Другие (28)

  Naumen (Наумен консалтинг) (14)
  Okdesk (Облачные Решения) (9)
  Comindware (Колловэар) (8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
  БизнесАвтоматика НПЦ (3)
  Другие (14)

  Naumen (Наумен консалтинг) (17)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (9)
  Softline (Софтлайн) (3)
  КСК Технологии (2)
  Другие (16)

  Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies Group (1)
  SimpleOne (Симпл 1) (1)
  Softline (Софтлайн) (1)
  Газинформсервис (ГИС) (1)
  РусБИТех-Астра (ГК "Астра") (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (7, 340)
  Comindware (Колловэар) (1, 257)
  Microsoft (16, 123)
  OmniNet (ОмниНет) (4, 55)
  Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
  Другие (559, 593)

  Comindware (Колловэар) (1, 78)
  Okdesk (Облачные Решения) (1, 14)
  Rails Jedies
  Naumen (Наумен консалтинг) (3, 12)
  Nutanix (1, 9)
  Другие (18, 24)

  Naumen (Наумен консалтинг) (3, 14)
  Okdesk (Облачные Решения) (1, 10)
  Rails Jedies
  Comindware (Колловэар) (1, 8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
  Другие (10, 13)

  Naumen (Наумен консалтинг) (4, 17)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 9)
  РусБИТех-Астра (ГК "Астра") (1, 3)
  Деснол Софт (2, 2)
  Другие (8, 10)

  РусБИТех-Астра (ГК "Астра") (1, 2)
  SimpleOne (Симпл 1) (1, 1)
  Газинформсервис (ГИС) (1, 1)
  Флант (Flant) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen Service Desk - 276
  Comindware Business Application Platform - 257
  Microsoft System Center Configuration Manager (SCCM) - 50
  ITSM365.ru - 48
  OmniTracker - 41
  Другие 686

  Comindware Business Application Platform - 78
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 14
  Nutanix HCI - 9
  ITSM365.ru - 6
  Naumen Service Desk - 4
  Другие 26

  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10
  ITSM365.ru - 9
  Comindware Business Application Platform - 8
  ELMA365 Service - 6
  Visary Help Desk - 3
  Другие 17

  ELMA365 Service - 12
  ITSM365.ru - 9
  SimpleOne ITSM (IT Service Management) - 9
  Naumen Service Desk - 6
  РусБИТех-Астра: ALD Pro - 3
  Другие 13

  РусБИТех-Астра: ALD Pro - 2
  Efros Config Inspector - 1
  SimpleOne ITSM (IT Service Management) - 1
  Deckhouse Kubernetes-платформа - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Солар (ранее Ростелеком-Солар) (44)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (11)
  Бипиум (Bpium) (10)
  Axiom JDK (БеллСофт) ранее Bellsoft (9)
  Другие (371)

  Солар (ранее Ростелеком-Солар) (8)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (4)
  Консом групп, Konsom Group (КонсОМ СКС) (2)
  IFellow (АйФэлл) (2)
  ЛАНИТ - Би Пи Эм (Lanit BPM) (2)
  Другие (30)

  Солар (ранее Ростелеком-Солар) (10)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Форсайт (3)
  Cloud.ru (Облачные технологии) ранее SberCloud (2)
  КРИТ (KRIT) (2)
  Другие (13)

  Солар (ранее Ростелеком-Солар) (6)
  Unlimited Production (Анлимитед Продакшен) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Robin (Робин) (3)
  Форсайт (3)
  Другие (21)

  Нота (Холдинг Т1) (1)
  Солар (ранее Ростелеком-Солар) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (41, 47)
  Солар (ранее Ростелеком-Солар) (2, 46)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (557, 276)

  Солар (ранее Ростелеком-Солар) (1, 8)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (1, 4)
  Microsoft (4, 3)
  Oracle (2, 3)
  SAP SE (2, 2)
  Другие (16, 19)

  Солар (ранее Ростелеком-Солар) (1, 11)
  Форсайт (1, 3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1, 3)
  Сбербанк (1, 2)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
  Другие (9, 9)

  Unlimited Production (Анлимитед Продакшен) (1, 6)
  Солар (ранее Ростелеком-Солар) (1, 6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  Форсайт (1, 3)
  Другие (11, 19)

  T1 Digital (Т1 Диджитал) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Т1 Консалтинг (Т1 Инновации) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Т1 (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 46
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 15
  Форсайт. Мобильная платформа (ранее HyperHive) - 12
  Другие 306

  Solar appScreener (ранее Solar inCode) - 8
  FIS Platform - 4
  Java - 2
  Турбо X - 2
  Парадокс: MES Builder - 2
  Другие 22

  Solar appScreener (ранее Solar inCode) - 11
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  BSS Digital2Go - 3
  Cloud ML Space - 2
  Leroy Merlin Platformeco - 1
  Другие 8

  EXpress Защищенный корпоративный мессенджер - 6
  Solar appScreener (ранее Solar inCode) - 6
  МТС Exolve - 4
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  Другие 13

  Т1: Сфера Платформа производства ПО - 1
  МТС: Ocean Облачная платформа - 1
  Solar appScreener (ранее Solar inCode) - 1
  Другие 0