Перейти к содержимому

Кейс · Серверы и СХД

Bare-metal Kubernetes на своём железе: производительность облака без его стоимости

Развернули production-кластер Kubernetes на 6 bare-metal серверах: 200 микросервисов, Ceph-хранилище, сетевой плагин Cilium, экономия 3,2 млн ₽ в год по сравнению с managed-облаком.

0
позиций в поставке
0
дней до поставки
0%
экономия клиента
0
сумма проекта, ₽

Коротко о проекте

Что поставили

шт.
шт.
шт.
шт.
шт.
шт.
шт.
шт.

Компании, активно использующие Kubernetes в публичном облаке, рано или поздно приходят к расчёту TCO. Managed Kubernetes с хранилищем, балансировщиками и трафиком обходится в 4–8 млн ₽ в год для нагрузки 200 микросервисов. Bare-metal кластер на собственном железе окупается за 18–24 месяца.

Задача клиента

ИТ-компания с командой из 60 разработчиков мигрировала с managed Kubernetes в публичном облаке на собственную инфраструктуру. Причина — счёт за облако вырос до 3,8 млн ₽ в месяц при постоянной нагрузке. Требовался production-кластер с аналогичными возможностями: динамическое хранилище, ingress, мониторинг, CI/CD-интеграция.

Ограничения и требования

Развёртывание без остановки продуктивных сервисов (параллельная работа облачного и on-prem кластеров в период миграции). Все компоненты — open source или с российским лицензированием. Полная документация для внутреннего DevOps-отдела. Поставка по счёту с НДС.

Что предложили

Шесть серверов Dell PowerEdge R650 с 3 дисками Samsung PM9A3 3,84 ТБ NVMe каждый для Ceph OSD. Два узла — дополнительные Ceph Monitor. Сеть — 25G через Mellanox ConnectX-6 Dx с Cilium eBPF. Управляющая плоскость Kubernetes — kubeadm с высокой доступностью. Мониторинг — Prometheus + Grafana + Alertmanager. CI/CD — GitLab Runner на кластере.

Состав поставкиСпец-цены от производителя

Партнёрский статус Dell и авторизация Mellanox позволили получить скидку 13% на ключевые позиции. Итоговая стоимость поставки оборудования — 5 800 000 ₽ с НДС. Работы по развёртыванию кластера и миграции сервисов — отдельный договор.

Этапы и сроки

Дни 1–3: монтаж серверов, подключение сети, базовая ОС. Дни 4–7: развёртывание Ceph-кластера, проверка производительности хранилища. Дни 8–12: установка Kubernetes, настройка MetalLB, Ingress NGINX, Cilium. Дни 13–17: настройка мониторинга, CI/CD, документирование. Дни 18–21: параллельная миграция сервисов из облака, финальная приёмка. Итого — 21 рабочий день.

Результат

200 микросервисов мигрированы без инцидентов. Задержка между подами снизилась с 2,1 до 0,3 мс (убраны сетевые overlay-цепочки облака). Расходы на инфраструктуру — 380 000 ₽/месяц (амортизация + электричество) против 3 800 000 ₽/месяц в облаке. ROI — 14 месяцев.

Почему выбрали нас

Построение production Kubernetes требует экспертизы не только в Linux и containers, но и в сетевом оборудовании, хранилищах и физическом монтаже. ВИСТЛАН закрывает весь стек: от выбора сервера до настройки eBPF-сетевых политик. Опыт с 2006 года в корпоративной инфраструктуре.

Цифры и характеристики приведены для иллюстрации компетенций; фактические параметры проекта согласуются индивидуально.

Частые вопросы

Зачем bare-metal вместо виртуализированного Kubernetes?

Bare-metal исключает накладные расходы гипервизора (5–15% CPU/RAM) и обеспечивает прямой доступ к аппаратным ресурсам: NVMe, GPU, сетевым картам с DPDK. Для нагруженных production-сервисов это критично; для dev/test виртуализация по-прежнему удобнее.

Как обеспечивается высокая доступность кластера при отказе узла?

Control plane запущен в трёх репликах (3 из 6 серверов — мастера). При отказе одного мастера etcd сохраняет кворум. Рабочие нагрузки перепланируются на оставшихся worker-узлах через механизм Pod Disruption Budget.

Как Ceph подключается к кластеру Kubernetes?

Через операторы Rook-Ceph: блочные тома (RBD) для stateful-приложений (базы данных), CephFS для общего файлового хранилища, Object Gateway (S3-совместимый) для хранения артефактов CI/CD. StorageClass предоставляет динамическое выделение PVC.

Как организован ingress-трафик без облачного балансировщика?

MetalLB в BGP-режиме анонсирует IP-адреса сервисов LoadBalancer в апстрим-коммутатор. Ingress-контроллер NGINX обрабатывает HTTP/HTTPS трафик. Схема полностью on-premise без зависимости от облачных API.

Как обновляется кластер без downtime?

Rolling update: узлы обновляются поочерёдно через kubectl drain + cordon. Для control plane используется kubeadm upgrade с последовательным обновлением мастеров. Процедура обновления включена в операционную документацию, переданную заказчику.

Посчитайте свою экономию

При подборе под задачу и спец-ценах от производителя экономия по этому кейсу — 13%. Двигайте бюджет и смотрите вашу выгоду.

Ваш бюджет на оборудование1 000 000
100 тыс ₽20 млн ₽
Ваша экономия
130 000
Итого к оплате
870 000
Подобрать решение под мою задачу

Оценка ориентировочная. Точную цену и срок подтвердит менеджер.

Нужно похожее решение?

Опишите задачу — подберём оборудование с оптовыми ценами, сроками и наличием. Регистрация не нужна.

Кейс приведён для примера, данные обезличены. Состав, цены, сроки и экономия носят справочный характер, не являются публичной офертой и не гарантируют аналогичный результат — каждый проект рассчитывается индивидуально, наличие и цены подтверждаются при оформлении заказа.