Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Установка Stackland на Yandex BareMetal через PXE
    • Установка Stackland на виртуальные машины в Yandex Cloud
    • Настройка внешнего доступа к поду в кластере
    • Проверка подписи собственных образов
    • Все инструкции
    • Проекты
    • Ресурсная модель
    • Масштабирование кластера
    • Лицензирование
      • Обзор
      • Certificate Manager
      • DNS
      • IAM
      • Logging Stack
      • Managed Service for Apache Kafka®
      • Managed Service for PostgreSQL
      • Managed Service for Apache Airflow™
      • Managed Service for ClickHouse®
      • Iceberg REST Catalog
      • Managed Service for Trino
      • YTsaurus
      • DataLens
      • Monitoring
      • Object Storage
      • Дисковая подсистема
      • Поддержка NVIDIA® GPU
      • Policy Manager
      • Secrets Store
      • SpeechSense
      • AI Studio
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Основные компоненты
  • Identity and Access Management
  • CNI
  • Load Balancer
  • Logging Stack
  • DNS
  • Ingress
  • Certificate Manager
  • Policy Manager
  • Secrets Store
  • Volumes
  • Object Storage
  • Monitoring
  • «Поддержка NVIDIA® GPU»
  • Платформенные компоненты
  • Managed Service for PostgreSQL
  • Managed Service for Apache Airflow™
  • Managed Service for Apache Kafka®
  • Managed Service for ClickHouse®
  • Iceberg REST Catalog
  • Managed Service for Trino
  • YTsaurus
  • Модули
  • DataLens
  • SpeechSense
  • Model Gallery
  • Agent Atelier
  1. Концепции
  2. Компоненты
  3. Обзор

Компоненты Stackland

Статья создана
Yandex Cloud
Обновлена 23 сентября 2026 г.
Открыть в Markdown
  • Основные компоненты
    • Identity and Access Management
    • CNI
    • Load Balancer
    • Logging Stack
    • DNS
    • Ingress
    • Certificate Manager
    • Policy Manager
    • Secrets Store
    • Volumes
    • Object Storage
    • Monitoring
    • «Поддержка NVIDIA® GPU»
  • Платформенные компоненты
    • Managed Service for PostgreSQL
    • Managed Service for Apache Airflow™
    • Managed Service for Apache Kafka®
    • Managed Service for ClickHouse®
    • Iceberg REST Catalog
    • Managed Service for Trino
    • YTsaurus
  • Модули
    • DataLens
    • SpeechSense
    • Model Gallery
    • Agent Atelier

Yandex Cloud Stackland включает набор компонентов, которые по умолчанию готовы к использованию. При необходимости пользователь может изменить их настройки в специальном кастомном ресурсе.

Компоненты можно включать и отключать по мере необходимости. Управление компонентами осуществляется через сервис Component Manager.

Чтобы задать настройки компонентов при первой установке кластера, подготовьте конфигурации по инструкции Настройка компонентов перед установкой.

Основные компонентыОсновные компоненты

Identity and Access ManagementIdentity and Access Management

Identity and Access Management — компонент управления идентификацией и доступом. Обеспечивает аутентификацию и авторизацию пользователей в кластере и проектах. С помощью привязок прав доступа пользователям назначаются роли, которые определяют их права. Поддерживаются федерации SAML, LDAP и синхронизация с Active Directory.

CNICNI

CNI (Container Network Interface) — стандартизированный интерфейс компонентов Kubernetes для реализации наложенных (оверлейных) сетей. Оверлейные сети изолируют приложения, запущенные в Kubernetes, друг от друга. В Stackland используется Cilium — полнофункциональный открытый компонент. Cilium поддерживает сетевые политики (Network Policy), с помощью которых администратор управляет сетевым доступом до HTTP-эндпоинтов и других ресурсов.

Load BalancerLoad Balancer

Сетевой балансировщик — это компонент, реализующий сервисы Kubernetes с типом LoadBalancer. Балансировщик в Stackland построен на базе Cilium и использует L2-анонсы (ARP) для обеспечения отказоустойчивости. В будущих версиях Stackland могут появиться иные реализации сетевых балансировщиков и механизмов обеспечения отказоустойчивости.

Logging StackLogging Stack

Logging Stack отвечает за реализацию логирования в кластере. В компонент входят средство сбора логов Loki, средство поставки логов Fluent Bit и интерфейс для просмотра логов Grafana.

DNSDNS

В задачи этого компонента входит разрешение (резолвинг) всех имен, используемых в кластере Stackland. В его основе лежит CoreDNS — стандарт де-факто в экосистеме Kubernetes. DNS-сервер, входящий в состав этого компонента, является авторитетным за зону, назначенную кластеру Stackland при развертывании. Данный компонент отвечает за резолвинг имен, назначенных компонентам Stackland, таким как Monitoring, а также пользовательским ресурсам типа Ingress и Service.

IngressIngress

Обратный прокси, используемый как L7-балансировщик над подами, реализующими бэкенд приложений, развернутых в Kubernetes. Также терминирует входящие HTTPS-соединения (см. Certificate Manager).

Certificate ManagerCertificate Manager

Certificate Manager — сервис управления сертификатами в кластере на основе cert-manager. Позволяет автоматизировать выпуск сертификатов и их размещение в секретах кластера, чтобы использовать их в работе ваших сервисов.

Policy ManagerPolicy Manager

Policy Manager проверяет ресурсы Kubernetes с помощью Kyverno и сканирует образы пользовательских приложений с помощью Trivy Operator. Результаты сохраняются в PolicyReport и VulnerabilityReport. Найденные уязвимости не блокируют запуск подов.

Secrets StoreSecrets Store

Secrets Store предназначен для управления секретами в кластере. В задачи Secrets Store входит безопасное хранение, версионирование секретов и встраивание их в поды в момент старта. В Secrets Store можно хранить пароли, токены, приватные ключи и др. Secrets Store базируется на OpenBao, форке Vault.

VolumesVolumes

Volumes — компонент управления блочным хранилищем на основе TopoLVM, драйвера CSI (Container Storage Interface) для Kubernetes. Использует LVM на узлах кластера для создания томов и управления ими. Компонент может динамически увеличивать размер томов и учитывает свободное место на дисках перед размещением подов.

Подробнее о дисковой подсистеме, Storage Classes и мониторинге см. в разделе Дисковая подсистема.

Object StorageObject Storage

Object Storage — S3-совместимое объектное хранилище на базе Yandex Object Storage. Можно использовать с любыми инструментами и SDK, поддерживающими S3 API. Компонент позволяет управлять бакетами с помощью ресурса Bucket. Управление доступом осуществляется через Identity and Access Management.

MonitoringMonitoring

Monitoring — набор средств мониторинга, визуализации метрик и алертинга.

Сбор метрик ресурсов кластера, запущенных приложений и инфраструктуры осуществляет Prometheus. Он использует язык запросов PromQL и предоставляет готовые агенты для популярных СУБД, веб-серверов, очередей сообщений и других сервисов. Настройку правил алертинга и обработку алертов выполняет Alertmanager.

Работа с логами ведется на основе Loki, который централизованно собирает логи кластера и позволяет анализировать их через Grafana. Поставку логов в Loki обеспечивает Fluent Bit.

Stackland предоставляет готовый набор дашбордов и алертов, но можно настраивать собственные при помощи привычных инструментов.

«Поддержка NVIDIA® GPU»«Поддержка NVIDIA® GPU»

«Поддержка NVIDIA® GPU» — компонент поддержки графических ускорителей NVIDIA® в кластере. Обеспечивает обнаружение GPU на узлах, установку драйверов и интеграцию с Kubernetes через механизм Device Plugin.

Платформенные компонентыПлатформенные компоненты

Managed Service for PostgreSQLManaged Service for PostgreSQL

Managed Service for PostgreSQL — открытая объектно-реляционная СУБД. Компонент упрощает развёртывание и обновление кластера БД, обеспечивает отказоустойчивость, предоставляет средства резервного копирования и мониторинга.

Managed Service for Apache Airflow™Managed Service for Apache Airflow™

Managed Service for Apache Airflow™ — платформа оркестрации рабочих процессов. Компонент позволяет создавать кластеры Apache Airflow™, загружать DAG-файлы из Git или S3-совместимого хранилища, запускать задачи в отдельных подах Kubernetes и хранить их логи в S3.

Managed Service for Apache Kafka®Managed Service for Apache Kafka®

Managed Service for Apache Kafka® — брокер сообщений. Компонент позволяет создавать сущности Apache Kafka®: кластер, топики и пользователей — с помощью кастомных ресурсов KafkaCluster, KafkaTopic и KafkaUserAccess.

Managed Service for ClickHouse®Managed Service for ClickHouse®

Managed Service for ClickHouse® — столбцовая аналитическая СУБД. Компонент упрощает развертывание и управление кластерами ClickHouse®, обеспечивает мониторинг и масштабирование.

Iceberg REST CatalogIceberg REST Catalog

Iceberg REST Catalog — каталог метаданных для таблиц Apache Iceberg по протоколу Iceberg REST Catalog. Компонент позволяет создавать каталоги с помощью ресурса StacklandRestCatalog и назначать права пользователям, группам и сервисным аккаунтам с помощью ресурса StacklandRestCatalogAccessBinding. Хранилище данных каталога создается автоматически.

Managed Service for TrinoManaged Service for Trino

Managed Service for Trino — распределенный SQL-движок для аналитических запросов к различным источникам данных. Компонент упрощает развертывание кластеров Trino, управление каталогами источников данных (PostgreSQL, ClickHouse®, Apache Iceberg™) и настройку правил доступа.

YTsaurusYTsaurus

YTsaurus — распределенная платформа для хранения и обработки больших данных. Компонент разворачивает один общий кластер YTsaurus на платформу: MapReduce-движок, динамические таблицы, движок запросов YQL, веб-интерфейс и интеграцию с Identity and Access Management. Состав подкомпонентов и ресурсы задаются через кастомный ресурс YTsaurusConfig.

МодулиМодули

DataLensDataLens

DataLens — платформа бизнес-аналитики и визуализации данных. Позволяет создавать интерактивные дашборды и графики на основе различных источников данных. Компонент не входит в базовую поставку и требует отдельной лицензии.

SpeechSenseSpeechSense

SpeechSense — модуль речевой аналитики. Позволяет анализировать записи разговоров и текстовые диалоги. Компонент не входит в базовую поставку и требует отдельной лицензии.

Model GalleryModel Gallery

Model Gallery — модуль для запуска языковых моделей и получения эмбеддингов в составе AI Studio. Его модели можно использовать в AI-агентах и ассистентах. Компонент не входит в базовую поставку и требует отдельной лицензии.

Agent AtelierAgent Atelier

Agent Atelier — модуль для создания и запуска AI-агентов и ассистентов в составе AI Studio. Позволяет настраивать сценарии работы, подключать инструменты и готовить датасеты. Использует модели из Model Gallery. Компонент не входит в базовую поставку и требует отдельной лицензии.

Требования к инфраструктуре, зависимости и настройки обоих модулей описаны в разделе AI Studio.

Была ли статья полезна?

Предыдущая
Лицензирование
Следующая
Certificate Manager
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»