Konvoy — это коммерческий дистрибутив Kubernetes, разработанный компанией D2iQ (ранее Mesosphere), предназначенный для упрощения развёртывания и управления кластерами Kubernetes в корпоративных и облачных средах. Платформа объединяет сам Kubernetes с набором интегрированных компонентов для сетевого взаимодействия, хранения, мониторинга, логирования и управления жизненным циклом, предоставляя готовую к эксплуатации конфигурацию, ориентированную на требования производства и операционные процессы Day 2.
Проект возник как продукт для организаций, стремящихся сократить сложность развертывания и поддержки платформы контейнеризации, обеспечить согласованность компонентов и упростить обновления. Konvoy включает инструменты автоматизации установки, проверки состояния кластера и управления зависимостями сторонних решений. В открытых описаниях продукта акцент делается на совместимости с облачными провайдерами, поддержке гибридных сценариев и возможности интеграции с существующими корпоративными сервисами безопасности и наблюдаемости.
- Установка и инициализация кластера: автоматизированные процедуры развертывания контроллеров и узлов, конфигурируемые профили для разнообразных сред (on-premise, публичные облака).
- Интегрированный сетевой слой: поставляется с выбранными CNI-решениями и настройками для обеспечения сетевой политики и взаимообмена между подами.
- Решения для хранения данных: включает поддержку CSI-драйверов и интеграцию с системами постоянного хранения для обеспечения персистентных томов.
- Мониторинг и логирование: преднастроенные стеки наблюдаемости (метрики, трассировка, сбор логов) для оперативного контроля состояния кластера и приложений.
- Безопасность и управление доступом: интеграция с механизмами аутентификации и авторизации, политиками безопасности и инструментами управления секретами.
- Управление обновлениями и резервированием: инструменты для безопасного обновления компонентов кластера и обеспечения непрерывности работы при изменениях.
- Инструменты для Day 2 операций: средства для диагностики, восстановления и масштабирования, а также готовые проверки состояния и валидации конфигурации.
- Совместимость и расширяемость: поддержка экосистемы Kubernetes, возможность добавления сторонних операторов и расширений для кастомных требований.