Deckhouse и mt cloud объединили ВМ и Kubernetes в одной платформе

Deckhouse и mt cloud объединили ВМ и Kubernetes в одной платформе

Deckhouse и mt cloud объединили ВМ и Kubernetes в одной платформе

Компания Deckhouse и облачный провайдер mt cloud объявили о запуске cloud-native платформы виртуализации на базе Deckhouse Virtualization Platform. Решение объединяет управление виртуальными машинами и Kubernetes-кластерами в рамках одной инфраструктуры.

Вместо использования отдельных контуров для виртуализации и контейнерных платформ в mt cloud развернули единую среду, где виртуальные машины, контейнеры и инфраструктурные сервисы управляются по общим правилам.

Такой подход позволяет централизовать администрирование и сократить количество разрозненных инфраструктурных компонентов.

В основе платформы лежит идея объединения виртуализации и Kubernetes в единый слой оркестрации. Инфраструктура описывается декларативно, а управление ресурсами происходит через единые механизмы. В результате виртуальные машины рассматриваются как часть общей платформы наряду с контейнерами.

Инфраструктура mt cloud размещена на двух независимых площадках уровня Tier III. Для хранения данных используются NVMe-массивы, а сетевая архитектура построена на базе VMware NSX. Также предусмотрено подключение к двум магистральным операторам связи для повышения устойчивости сервисов.

Для сценариев, где одновременно используются виртуальные машины и Kubernetes-нагрузки, реализованы изолированные контуры. Это позволяет избежать взаимного влияния разных типов рабочих нагрузок и поддерживать стабильную работу многопользовательской среды.

Отдельное внимание уделено автоматизации. DevOps-команды получили возможность разворачивать изолированные среды и управлять виртуальными машинами через привычные механизмы Kubernetes. Поддерживаются подходы Infrastructure as Code (IaC), что упрощает создание и сопровождение инфраструктуры.

В платформу также встроены инструменты аудита событий, регулярного обновления компонентов и работы в закрытых контурах. Для эксплуатационных подразделений предусмотрена единая система управления, которая, по данным разработчиков, может масштабироваться до 1000 серверов и 50 тысяч виртуальных машин.

Проект отражает общий тренд рынка: виртуализация и контейнерные платформы всё чаще перестают существовать как отдельные миры и постепенно объединяются в единую инфраструктурную среду с общими инструментами управления.

Энтузиаст выпустил скрипт для быстрой установки защищённого MTProxy

Пользователь Хабра под ником aikendo рассказал о развитии собственного проекта MTProxy, опубликованного от имени lingeniare. Несмотря на одинаковые названия, это не официальный прокси-сервер Telegram и не его форк, а сторонний скрипт для автоматической установки и настройки MTProxy.

Автор решил избавить пользователей от ручной компиляции, редактирования конфигураций и других развлечений для тех, кому отчаянно не хватает терминала после работы. На выходе скрипт должен предоставить уже настроенный прокси для Telegram.

После первого релиза проект получил Fake TLS с указанием внешнего домена через параметр --domain. Механизм маскирует прокси-трафик под обычное TLS-соединение и помогает проходить системы глубокого анализа пакетов — DPI.

Архитектуру секретов тоже переработали. Вместо общего файла ключи разных пользователей хранятся раздельно в каталоге /etc/mtproxy/secrets.d. Сам прокси запускается от отдельной системной учётной записи mtproxy, а сервис systemd получил дополнительные ограничения по принципу наименьших привилегий.

Для защиты от перебора и сетевого флуда скрипт добавляет правила iptables с модулем hashlimit. Их можно сохранять после перезагрузки через netfilter-persistent. Интерфейс статистики теперь доступен только локально по адресу localhost:2398, чтобы служебные данные не торчали наружу без необходимости.

За стабильностью следит watchdog на базе таймера systemd: при сбое он перезапускает прокси. Скрипт также настраивает синхронизацию времени по NTP, поскольку рассинхронизация часов может сорвать MTProto-рукопожатие. Опционально доступен сетевой алгоритм BBR.

После установки проект выводит QR-код и прямую ссылку tg://proxy, поэтому подключение не требует ручного переписывания параметров. Исходный код открыт на GitHub.

RSS: Новости на портале Anti-Malware.ru