16 октября в 12:00
Подробнее
Вебинар. Классическая виртуализация и современное управление: практическое демо Deckhouse Platform
Подробнее
Узнать о продуктах
Новости
flant

Константин Аксёнов, «Флант»: Kubernetes перестал быть просто средой для контейнеров

8 мин

Контейнеризация, ставшая стандартом разработки, больше не закрывает все потребности бизнеса. У крупных компаний в инфраструктуре одновременно живут монолиты, виртуальные машины и микросервисы, и управлять набором разных продуктов становится всё сложнее. О том, почему Kubernetes остаётся ядром ИИ⁠-⁠трансформации и как рынок приходит к единой цифровой среде для управления всей гибридной инфраструктурой, в интервью CNews рассказал Константин Аксёнов, директор департамента разработки Deckhouse компании «Флант».

CNews: В прошлым году вы говорили, что рынок Kubernetes в России — уже мейнстрим. Что изменилось за год?

Константин Аксёнов: Год назад мы фиксировали, что Kubernetes прошёл путь от инновации к модному тренду и стал мейнстримом: компании либо уже внедряют его, либо готовятся это делать. В 2026 году произошёл более глубокий сдвиг — и он связан не столько с самим Kubernetes, сколько с тем, что кода в принципе стало кардинально больше. В ПО с открытым исходным кодом (open source) резко выросло число запросов на внесение изменений в код (pull⁠-⁠реквестов), часть из которых сгенерирована ИИ; в крупных компаниях конвейеры непрерывной интеграции и доставки (CI/CD⁠-⁠пайплайны) буквально упираются в объём нового кода, который нужно собрать, протестировать и доставить.

При этом результатом современной разработки являются микросервисы. Поэтому спрос на среду, где эти микросервисы живут, — на Kubernetes и нативные облачные технологии — растёт не линейно, а вместе с ростом объёма разработки. Мы движемся синхронно с мировыми трендами, но теперь драйвером выступает уже не «мода на контейнеры», а сама экономика производства ПО.

Константин Аксёнов, «Флант»: ИИ заметно расширяет возможности управления инфраструктурой и её защиты

CNews: То есть рынок Kubernetes будет продолжать расти и дальше?

Константин Аксёнов: Да, но здесь важна оговорка. Kubernetes остаётся ядром ИИ⁠-⁠трансформации, но реальные ИТ⁠-⁠ландшафты крупных компаний неоднородны. В них одновременно живут монолиты (большие ERP, АБС, СУБД) и микросервисы — и у каждого типа архитектуры свои требования к инфраструктуре. Монолиту нужны виртуализация и прямой доступ к железу, микросервису — эластичные вычисления и нативные  облачные технологии. В итоге у заказчика образуется «зоопарк технологий»: отдельные оркестраторы под виртуализацию, под хранение, под сеть, разные команды под каждый кусок инфраструктуры и мучительная интеграция всего этого между собой.

Мы считаем это плохой историей и предлагаем один продукт для управления по⁠-⁠настоящему гибридной инфраструктурой, когда и виртуальные машины, и контейнеры, и управляемые сервисы, и ИИ⁠-⁠нагрузки работают в одном рантайме, на одних инфраструктурных средствах и под единым управлением. Наша короткая формула: одна платформа, любые нагрузки, любая среда исполнения — от периферийных вычислений и физических серверов до частного и публичного облака.

Технически это возможно потому, что DKP и наша платформа виртуализации — это одна кодовая база: старшая редакция платформы контейнеризации полностью включает функционал виртуализации, а Deckhouse Commander позволяет централизованно управлять парком кластеров. Вместе они предоставляют базовую функциональность частного облака. Поэтому Deckhouse сегодня — это заметно больше, чем Kubernetes: если виртуальная машина — это слой IaaS, то платформа целиком закрывает уже уровень PaaS. По сути, мы говорим уже не про «платформу контейнеризации», а про управление гибридной инфраструктурой из единой точки — когда все типы нагрузок и все среды исполнения управляются по одним правилам, через один управляющий слой.

CNews: Получается, что заказчики и рынок воспринимают ваш продукт шире, чем «платформу контейнеризации»?

Константин Аксёнов: Да, и это подтверждают не только наши наблюдения, но и независимая аналитика. Отраслевые исследования 2026 года фиксируют устойчивый тренд: рынок уходит от логики набора отдельных продуктов от разных вендоров к единой цифровой среде, а ведущих игроков заказчики воспринимают как вендоров широкой специализации, независимо от масштаба бизнеса клиента.

В этой новой рамке нас уже оценивают не в узкой нише «дистрибутивов Kubernetes». По данным сегментного анализа Strategy Partners (июнь 2026 года), мы входим в число ведущих вендоров инфраструктурного ПО для частных облачных сервисов, а в исследовании Ассоциации менеджеров «Рынок инфраструктурного ПО глазами ИТ⁠-⁠директоров» (июль 2026 года) — в топ⁠-⁠5 поставщиков ПО для управления динамической инфраструктурой. Это ровно то, о чём я говорю: рынок сам подтверждает, что мы переросли исходную категорию.

CNews: Один из главных сюжетов 2026 года — искусственный интеллект. Как ИИ меняет требования к безопасности инфраструктуре и что вы делаете в этом направлении?

Константин Аксёнов: ИИ заметно расширяет возможности управления инфраструктурой и её защиты. Он помогает анализировать большие объёмы телеметрии, выявлять аномалии и быстрее находить первопричины инцидентов. При этом растёт и сложность угроз: злоумышленники также используют ИИ, в том числе для атак на цепочки поставок и обхода формальных проверок. Поэтому ключевое значение приобретают качество данных и целостный контекст, в котором работает модель.

Наша платформа даёт единую точку правды — единый управляющий слой, который управляет и сетью, и хранением, и вычислениями, и приложениями. А значит, у нас есть качественный, консолидированный набор данных (dataset) о состоянии всей инфраструктуры. Это принципиально: если ИИ не дать целостный «фрейм знаний», он начинает галлюцинировать. А на хороших данных из единой точки можно, например, выгрузить состояние платформы в большую языковую модель (LLM) и получить инсайты — где поведение нагрузок отличается от прошлой недели, где назревают проблемы с безопасностью, наличием свободных ресурсов или инцидентами.

Практически это уже воплощается в продукте. Мы делаем ИИ⁠-⁠анализ первопричин (root cause) в наблюдаемости — внутренние демо показывают, что работает хорошо, релиз планируется в этом году. По части GPU и ИИ нагрузок: управление GPU уже работает, на подходе динамическая нарезка больших видеокарт на части и объединение нескольких GPU для моделей на 700⁠–⁠800 ГБ видеопамяти, а затем — штатный каталог моделей и сервис инференса прямо в платформе. То есть ИИ для нас — это не маркетинговая наклейка, а рабочий слой платформы и инструмент управления инфраструктурой.

CNews: На рынке всё чаще говорят про «доверенную инфраструктуру». Что это и почему стабильной работы уже недостаточно?

Константин Аксёнов: Просто «работающей» инфраструктуры сегодня мало. Мы уже давно и успешно научились решать задачу построения безопасной инфраструктуры для запуска различных информационных систем клиентов. Наши продукты работают в нагруженных ГИС, в различных ЗОКИИ, в банковских системах. В начале этого года мы получили редкое для рынка сочетание: единый управляющий слой нашей платформы сертифицирован сразу по нескольким направлениям — контейнеризации и виртуализации (одна кодовая база — два приказа ФСТЭК России), в сертификат вошёл и Commander для управления несколькими инсталляциями платформы, Deckhouse Stronghold как система управления секретами также получил сертификат ФСТЭК России.

Регулярное обновление продуктов с действующим сертификатом ФСТЭК России и сертификация новых продуктов позволяют нам закрывать растущие потребности наших клиентов. В том числе это касается вопроса построения доверенной инфраструктуры, что представляет собой не конкретный продукт или сертификат, а непрерывный процесс, обеспечивающий на всех этапах разработки и поставки ПО три вещи: прозрачность, контролируемость из единой точки и верифицируемость. Многие компании находятся сейчас в ситуации, когда на них накладываются регуляторные требования по выстраиванию данного процесса. Речь здесь в первую очередь о ГОСТ Р56939 по безопасной разработке (РБПО) — это фактически российская реализация DevSecOps. И у нас уже есть положительный опыт внедрения продуктов Deckhouse в конвейеры разработки и поставки ПО клиентов. Здесь можно с уверенностью сказать, что мы уже гораздо больше, чем просто вендор Kubernetes⁠-⁠платформы.

CNews: Deckhouse — это целая линейка продуктов. Как она развивается и куда движется концепция открытой платформы?

Константин Аксёнов: Экосистема выстроена вокруг платформенного подхода и представляет собой вертикально интегрированный набор инструментов для производства цифровых продуктов: помимо DKP, это платформа виртуализации, Deckhouse Observability Platform, Deckhouse Commander, Deckhouse Stronghold, Deckhouse Code и Deckhouse Development Platform. За год мы очень серьёзно продвинулись: графический интерфейс покрывает практически 100 % возможностей платформы, встроенный ИИ⁠-⁠ассистент помогает разобраться в состоянии кластера, ресурсах и документации, инсталлятор стал стабильным (выпущена версия 1.0), запущена лаборатория совместимости с выходом на ~20 сертификаций ПО в месяц, появились новые управляемые сервисы (Postgres, Redis, Memcached, затем Kafka, Cassandra, Hive Metastore, Trino), полностью переписан собственный программно⁠-⁠определяемый storage.

Но ключевая идея — открытость. Мы уверены, что серьёзные вещи нельзя сделать в одиночку: технологии делают команды. Поэтому мы строим открытую платформу со стандартом и SDK, чтобы на ней работали и расширения от технологических партнёров, и бизнес⁠-⁠приложения. Эти программные продукты будут представлены в маркетплейсе Deckhouse. Маркетплейс есть в Deckhouse начиная с версии 1.76. Сейчас мы упаковываем первые приложения партнёров и разрабатываем правила проверки приложений. Мы работаем над тем, чтобы любой вендор или независимый инженер мог создать приложение или модуль для Deckhouse. Именно эта открытость исторически отличает нас от проприетарных платформ, экономика которых построена на дорогих циклах перевнедрения.

CNews: Если западные вендоры вернутся — сможете конкурировать?

Константин Аксёнов: Конкуренция уже идёт — прежде всего с активными китайскими игроками. По функциональности мы не уступаем распространённым ранее мировым аналогам; проигрываем разве что в количестве внедрений по всему миру — просто в силу масштаба рынка. Но мы точно превосходим глобальных игроков в понимании специфики российского рынка, скорости реакции и качестве техподдержки, поэтому возврата зарубежных вендоров не боимся.

Добавлю важное за этот год: чтобы софт был по⁠-⁠настоящему хорош, его должны использовать сами создатели. Наша собственная разработка перешла на внутреннее облако, полностью построенное на нашей виртуализации, также, например, сам код наших продуктов мы пишем и собираем в Deckhouse Code — то есть ключевые процессы построены на наших продуктах, естественно, мы предъявляем к ним самые высокие требования. Для меня как для инженера это важнейший критерий зрелости продукта.

CNews: Куда движется продукт дальше? К чему готовиться заказчикам?

Константин Аксёнов: Принцип простой: чем сложнее становится инфраструктура заказчика, тем проще должна быть работа с ней. Всю сложность мы забираем внутрь платформы.

Инфраструктура сегодня у всех гибридная — часть на своём железе, часть в виртуализации, часть в облаках, отдельно стоят ИИ⁠-⁠нагрузки. Управлять всем этим обособленно практически невозможно. Поэтому мы развиваемся в нескольких направлениях, связанных с упрощением взаимодействия с нашей платформой:

  • Связность. Кластеры учатся дружить между собой: федерация, метрокластеры, живая миграция нагрузок между дата⁠-⁠центрами и облаками. Приложение больше не привязано к площадке, а перенос перестаёт быть проектом.
  • Надёжность по умолчанию. Мы строим аварийное восстановление, которое работает одинаково для контейнеров, виртуальных машин, баз данных и ИИ⁠-⁠сервисов — без отдельных схем под каждый тип нагрузки и без ручных регламентов на случай аварии. Здесь мы стремимся быть лучшими на российском рынке.
  • Сеть и безопасность. Развиваем сетевые возможности до уровня зрелых зарубежных решений и идём за сертификатом ФСТЭК России на межсетевой экран— в дополнение к уже полученным на контейнеризацию и виртуализацию. Смысл в том, чтобы изоляция контуров работала штатно, без докупки и стыковки наложенных средств.

Если обобщить, продукт давно вырос из рамок «платформы Kubernetes». Сегодня он запускает любые приложения на любой инфраструктуре и на любом масштабе. Но главное не в широте, а в том, что всё это управляется из одной точки: разрозненный зоопарк превращается в гибридную инфраструктуру, с которой работают как с единым целым. Готовиться заказчикам стоит не к тому, что функций станет больше, а к тому, что пользоваться ими станет заметно проще.

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Подробнее — в политике обработки персональных данных и политике использования файлов cookie.