Kubernetes クラスターをゼロから構築します — Container Network Interface からコンテナランタイムまで。Talos、Rancher、K3s、または素の Kubernetes。すべてのクラスターは、あらかじめ用意されたテンプレートではなく、 お客様の要件に合わせてエンジニアリングされます。
私たちが最も推奨する Kubernetes OS。Talos は Kubernetes 専用に 設計された、最小限でイミュータブルな Linux ディストリビューションです。 SSH なし、パッケージマネージャーなし、設定のドリフトもありません。 すべてのノードは API 経由で管理されます。最大限のセキュリティと 最小限の運用負荷を求めるお客様に、Talos クラスターをデプロイしています。
複数の環境にまたがって複数のクラスターを運用する組織向けに、 中央コントロールプレーンとして Rancher をデプロイ・管理します。 クラスターのプロビジョニング、RBAC、モニタリング、ライフサイクル管理を 単一のインターフェースから行えます。
リソースが限られた環境、エッジデプロイメント、シングルノードクラスター向け。 K3s は単一バイナリにパッケージされた CNCF 認定の Kubernetes ディストリビューションです。フル Kubernetes では過剰になる環境に デプロイしています。
改変されていないアップストリームの Kubernetes。最新機能、特定の API バージョン、またはすべてのコンポーネントに対する完全なコントロールが 必要な方におすすめです。kubeadm からクラスターを構築し、kubeconfig を お渡しします — 抽象化レイヤーもベンダーによるカスタマイズもありません。
お客様から特に指定がない限り、すべての VKBS クラスターには CNI として Cilium、コンテナランタイムとして containerd が搭載されます。これらは 恣意的な選択ではありません — 数百の本番クラスターにわたる運用経験の 結果です。
eBPF ベースのネットワーキング、オブザーバビリティ、セキュリティ。 カーネルレベルでのネットワークポリシー適用。フロー可視化には Hubble。 マルチクラスター接続にはクラスターメッシュ。kube-proxy も iptables も 不要 — 純粋な eBPF。
CNCF を卒業したコンテナランタイム。最小限で安定しており、1.24 以降の アップストリーム Kubernetes のデフォルトです。OCI イメージ、 サンドボックス化されたコンテナ、高度なストレージ構成のための スナップショッタープラグインを完全サポート。
お客様のご要望に応じて、代替の CNI およびランタイム構成にも対応しています — CNI は Calico、Flannel、Weave、ランタイムの分離は CRI-O または gVisor など。 すべてのコンポーネントは、ベンダーの好みではなく、ワークロードの要件に基づいて 選定されます。