Варианты развёртывания

В этом разделе описаны типовые сценарии установки Закрома.Хранение в Kubernetes. Используйте их как основу для тестовой или продуктивной установки. Состав сервисов и ресурсы кластера определяются требованиями к ёмкости и производительности.

Для установки используйте существующий Kubernetes-кластер. Версия поставки соответствует версии Helm-чарта Закрома.Хранение. Helm-чарт ZDS имеет собственную нумерацию:

КомпонентВерсия чартаВерсия ПО в примереАрхив
Закрома.Хранение6.0.42.9.4zakroma-storage-6.0.4.tgz
ZDSv23.1.02.1.0zds-3.1.0.tgz

В базовом сценарии используются локальные пользователи. Подключение LDAP и Keycloak описано в отдельных статьях; топология кластера при смене источника пользователей не изменяется.

Подготовьте values-файл для установки Закрома.Хранение — storage/values-storage.yaml, для ZDS — zds/values-zds.yaml. В дополнительных сценариях измените указанные параметры, остальные настройки оставьте без изменений. Для проверки и установки передайте подготовленный файл через -f.

Внешний доступ организуется через уже установленный Ingress Controller. Его задача — терминация TLS-соединения и перенаправление запросов Admin UI и S3 API к сервисам Закрома.Хранение.

Установка Kubernetes, PostgreSQL, Ingress Controller, CSI-драйверов, LDAP и Keycloak в эти инструкции не входит. Подготовьте инфраструктуру по статье Подготовка окружения.

Что входит в базовый кластер

  • Пять компонентов Закрома.Хранение, по одной реплике каждого компонента. Для метаданных используется внешний PostgreSQL.
  • Кластер ZDS со схемой хранения EC 2+1 по умолчанию. Три Pod размещаются на трёх разных worker-узлах; каждый Pod использует отдельные PVC для данных и служебного состояния.
  • Kafka, CDN, SecLog, Notification, HPA и ServiceMonitor в базовую конфигурацию не включаются.
NamespaceHelm-релизКомпоненты
zakroma-storagezakroma-storageAdmin UI, Gateway, Core, Composer, Worker
zakroma-zdszakroma-zdsStatefulSet zds: zds-0, zds-1, zds-2; EC 2+1, шесть PVC.
Внешняя инфраструктураPostgreSQL, DNS, Ingress Controller, StorageClass.

См. Установку базового кластера.

Схема установки

Ingress направляет запросы к сервисам в неймспейсе zakroma-storage. Компоненты Закрома.Хранение подключаются к PostgreSQL и ZDS; ZDS хранит объекты на постоянных томах и не использует PostgreSQL.

Схема работы пользователя с кластером Закрома.Хранение не отличается от описанной для установки базового кластера вне Kubernetes.

Профили аутентификации базового кластера

ПрофильИсточник пользователейИнструкция
Локальные пользователиФайл конфигурации + локальные пользователи рабочей областиБазовый сценарий.
LDAPСуществующий LDAP/Active Directory + локальные пользователи рабочей областиДополнение для LDAP.
KeycloakУже установленный внешний Keycloak + локальные пользователи рабочей областиДополнение для Keycloak.

Независимое размещение слоёв

Закрома.Хранение и ZDS могут размещаться независимо: в Kubernetes, на физических серверах и на виртуальных машинах. Например, Закрома.Хранение в Kubernetes может использовать ZDS на отдельной аппаратной платформе. Связи и ограничения описаны в Архитектуре решения.

Дополнительные сценарии и масштабирование

Параметры SecLog, Notification/Webhooks и мультикластера приведены в Справочнике чарта Закрома.Хранение 6.0.4. Для этих сценариев требуются дополнительные компоненты и настройка Kafka.

Режимы хранения ZDS EC и FC описаны в Справочнике чарта ZDS 3.1.0. Общая логика нескольких независимых кластеров описана в Сценарии мультикластера для VM.

Количество реплик компонентов Закрома.Хранение задаётся через replicaCount, автоматическое масштабирование — через global.autoscaling. Перед изменением количества реплик пересчитайте ресурсы и пулы подключений к PostgreSQL.