Решения
Кейсы
Документация
Обучение
Карьера
Портал заказчика
Техподдержка
Партнерский портал

Nova – оркестратор контейнеризированных приложений

В реестре Минцифры России № 18277 от 12.07.2023г.
Main section background
Main section mobile background

№1

по безопасности Kubernetes-платформ (CNews, 2025)

10 мин.

время развертывания платформы

40+

сore-компонентов в составе платформы

24/7

SLA на техническую поддержку
О продукте
01

Безопасная контейнеризация на базе Kubernetes

Nova Container Platform включает все необходимые инструменты для размещения и эксплуатации контейнеризированных приложений, в том числе инструменты логирования и мониторинга, безопасности, управления сетью, а также инструменты для разработчиков.

NOVA Container Platform Special Edition — сертифицированная ФСТЭК версия платформы.

Сценарии

Кому и как помогает Nova Container Platform

02

Development Team

  • Простой процесс установки
  • Готовая платформа для разработки и эксплуатации контейнеризированных приложений
  • Фокус на разработке важных для бизнеса функций без лишних мыслей об инфраструктуре
01

Infosec Team

  • Соответствие CIS Benchmark
  • Контроль и гибкая настройка всего трафика внутри Kubernetes
  • Observability — информирование обо всем, что происходит в кластере
  • Сокращение трудозатрат за счет встроенных компонентов и преднастроенной автоматизации
02

OPS Team

  • Преднастроенный кластер со всем необходимым: мониторинг, логи, ИБ, CI/CD и др.
  • Сокращение трудозатрат на управление и поддержку кластеров Kubernetes
  • Встроенная автоматизация для развертывания и управления Kubernetes и внутренними компонентами
  • Фокус на развитии инфраструктуры и задачах бизнеса без лишних мыслей о поддержке и масштабировании кластеров
  • Получение только стабильных и протестированных версий платформы со всеми важными для вас инструментами
03
Сценарии
02

Кому и как помогает Nova Container Platform

Development Team

  • Простой процесс установки
  • Готовая платформа для разработки и эксплуатации контейнеризированных приложений
  • Фокус на разработке важных для бизнеса функций без лишних мыслей об инфраструктуре
01

Infosec Team

  • Соответствие CIS Benchmark
  • Контроль и гибкая настройка всего трафика внутри Kubernetes
  • Observability — информирование обо всем, что происходит в кластере
  • Сокращение трудозатрат за счет встроенных компонентов и преднастроенной автоматизации
02

OPS Team

  • Преднастроенный кластер со всем необходимым: мониторинг, логи, ИБ, CI/CD и др.
  • Сокращение трудозатрат на управление и поддержку кластеров Kubernetes
  • Встроенная автоматизация для развертывания и управления Kubernetes и внутренними компонентами
  • Фокус на развитии инфраструктуры и задачах бизнеса без лишних мыслей о поддержке и масштабировании кластеров
  • Получение только стабильных и протестированных версий платформы со всеми важными для вас инструментами
03
Преимущества
03

Ключевые преимущества

Простое развертывание за 10 минут
В составе есть все, что нужно для защиты кластеров и приложений
Веб-интерфейс от мирового лидера Red Hat OpenShift
Встроенное резервное копирования
Лицензирование в ~1,5 раза выгоднее аналогов
Глубокая интеграция с zVirt и Cloudlink
sphere background
sphere image
Ценности
04

Ключевые ценности

Идентичные кластеры Kubernetes где угодно

В облаках, на собственной виртуализации или на bare-metal

2 года – среднее время схождения ТСО

При сравнении с собственной платформой Kubernetes

Обновления
без простоя

В открытых и закрытых контурах
Редакции
05

Редакции Nova

Nova

Базовая

Стандартная редакция Nova Container Platform
Nova

Special Edition (сертификат ФСТЭК)

• Соответствует 4 уровню доверия
• Включает всю функциональность базовой редакции
Стек
06

Стек технологий

Platform Services
Monitoring
  • Prometheus
  • Grafana
  • Alertmanager
  • Thanos Query
Logs
  • Logging Operator
  • Opensearch
  • Fluentd
Security
  • Neuvector
  • Secrets Webhook
  • CertManager
Conf. Management
  • Gitea
  • FluxCD
  • Automation tools
DNS
  • Nova DNS
UI
  • Nova Console
Kubernetes Cluster
Container Runtime
  • Containerd
Networking
  • Calico CNI
  • Cilium CNI
Kubernetes Services
  • Scheduler
  • Controller Manager
  • API Server
  • Descheduler
  • Etcd
Kubernetes Store
  • Local Path CSI
  • Secrets Store CSI
  • Provider CSI
Security
  • StarVault (CSI, PKI, OAuth)
Metrics
  • Metrics Server
  • Prometheus Adapter
Scaling
  • VPA
  • HPA
Operating Systems
  • RED OS
  • AlmaLinux
  • RHEL-based
  • Astra Linux
Infrastructure Providers
  • Bare Metal
  • oVirt
  • zVirt
  • VMware vSphere
Интерфейс
07

Как работает Nova

Управление и мониторинг из единого интерфейса

Привычные пользователям интерфейс и функциональность OpenShift

Встроенная платформа безопасности в составе продукта

Релизы
08

Релизы продукта

Nova Container Platform 7.1.0
Обновления компонентов:
  • starvault — 1.2.0
  • fluxcd/image-reflector-controller — 0.35.2
  • fluxcd/image-automation-controller — 0.41.2
  • fluxcd/source-controller — 1.6.2
  • fluxcd/kustomize-controller — 1.6.1
  • Веб-консоль Nova — 0.4.11. Повышена стабильность и исправлены ошибки в работе плагинов мониторинга и резервного копирования
  • Агент резервного копирования nova-backup-daemon — v1.1.0. Добавлена поддержка резервного копирования рабочих узлов кластера
Улучшения:
  • В Ingress Nginx (internal, public) добавлены по умолчанию дополнительные заголовки безопасности. Подробнее об этом на wiki
  • Для сервисов Prometheus, Alertmanager и Thanos Query добавлены Ingress-ресурсы типа -default-deny. Они позволяют задавать точечные ограничения доступа для каждого сервиса. По умолчанию ограничен доступ к /debug/pprof
Расширение функциональности:
  • Добавлен модуль Nova Service Mesh, предназначенный для управления взаимодействием между приложениями. Подробнее о модуле в руководстве Nova Service Mesh
  • Добавлена поддержка K2Cloud. Подробности об интеграции и возможностях
  • в документации Интеграция с K2Cloud
  • Добавлена возможность выполнять операцию вывода узла кластера в режим обслуживания (Drain) с помощью веб-интерфейса
Исправления:
  • Во всех файлах kubeconfig вместо адреса конкретного API-сервера указан адрес локального балансировщика нагрузки. Это обеспечивает корректную работу Nova в отказоустойчивом режиме
  • Исправлена проблема, из-за которой компонент fluxcd source-controller при работе с репозиториями Helm мог выдавать ошибку: {"level":"error","ts":"2025-08-08T08:41:56.197Z","logger":"runtime","msg":"Observed a panic: \"invalid memory address or nil pointer dereference\" (runtime error: invalid memory address or nil pointer dereference)
  • Исправлена ошибка повторной установки в конфигурации без Proxy. Сбой возникал в случае, если предыдущая установка на те же узлы выполнялась с использованием Proxy
  • Исправлена проблема доступа к веб-интерфейсам платформы, защищенным oauth2-proxy. Ошибка возникала при входе с использованием учетной записи LDAP (возвращался код 500)
  • Исправлена проблема, из-за которой в Grafana не отображались отдельные дашборды состояния кластера Kubernetes


Установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования

Nova Container Platform 7.0.0
Улучшения:
  • Для zVirt реализован вертикальный скейлинг без перезапуска ВМ
  • Отключен параметр memory ballooning по умолчанию при установке на zVirt
  • Вышла новая версия CRD v1alpha5, в которой добавлены новые поля: memory_ballooning и guaranteed_memory
  • Обновлен terraform-провайдер ovirt, в котором исправлена ошибка при назначении дополнительных параметров (custom properties) виртуальных машин в zVirt, которая возникала из-за некорректной обработки пустых значений
  • Добавлена поддержка ОС AstraLinux 1.8.1 (установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования)
  • Добавлена поддержка ОС Мос.ОС (установка поддерживается только в UPI-режиме)
  • Добавлена полноценная поддержка управления Opensearch через nova-apps-operator. Конфигурация кластеров теперь описывается через ресурс OpenSearchCluster. Также реализован механизм миграции legacy-конфигураций Opensearch в новый формат.(Конфигурация количества реплик для Opensearch теперь допускает только нечетные значения и должна совпадать с числом infra-нод. Настройки реплик для Opensearch Dashboard не изменились — могут быть любыми)
  • Добавлена возможность сбора диагностических дампов с каждого узла кластера. Сбор данных выполняется на каждом узле с помощью команды: collect-logs
Другие улучшения:
  • В рамках соответствия обновленной версии CIS Benchmark отключен Admission-плагин DenyServiceExternalIPs в kube-apiserver
  • Теперь при наличии CNI-плагина Cilium в кластере в разделе Network Nova Console отображаются политики CiliumClusterwideNetworkPolicy и CiliumNetworkPolicy. Это позволяет управлять сетевым доступом на уровне кластера и пространств имен с помощью Cilium-политик напрямую через интерфейс консоли
  • Валидация дискового пространства в nova-ctl дополнена проверкой разметки диска. Если обнаружены дополнительные разделы, отличные от /, /boot* или /recovery*, то для пользователя выводится предупреждение. Это помогает избежать ошибок при установке на нестандартную разметку и предупреждает пользователя о возможных рисках в процессе установки
Расширение функциональности:
  • Добавлен новый компонент — Node Config Operator (NCO), предназначенный для централизованной и декларативной настройки ОС узлов кластера через CRD Kubernetes. На данный момент NCO позволяет управлять конфигурацией Containerd без необходимости ручного вмешательства
  • В интерфейс Nova Console добавлен динамический плагин для управления резервным копированием
Исправления:
  • Исправлена ошибка, из-за которой в Nova Console во вкладке Services всегда отображалась стандартная DNS-зона cluster.local, даже если в кластере была задана другая зона через параметр k8sDefaultDnsZone. Теперь консоль корректно отображает актуальную зону, соответствующую настройкам кластера
  • Исправлена ошибка в логике podAntiAffinity в OpenSearch: при использовании HA-конфигурации все поды могли запускаться на одной infra-ноде при недостаточном количестве нод. Теперь размещение подов корректно распределяется с учетом anti-affinity правил, что повышает отказоустойчивость
  • Исправлена ошибка запуска Cilium на узлах с установленным Kaspersky Endpoint Security (KESL). Порт 9879, используемый по умолчанию для health-проб Cilium, конфликтовал с компонентами Kaspersky. В рамках решения порт health-чеков был перенесен на 25655
Universe 2.1.14:
  • В интерфейсе загрузки файлов в Universe добавлены прогресс-бары для отображения статуса загрузки и удаления файлов. Реализована индикация ошибок при асинхронных операциях, что упрощает диагностику проблем
Nova Container Platform 6.2.0
Обновление компонетнов:
  • starvault — 1.2.0
  • Веб-консоль Nova обновлена до версии 0.4.11. Повышена стабильность и исправлены ошибки в работе плагинов мониторинга и резервного копирования
Улучшения:
  • В Ingress Nginx (internal, public) добавлены по умолчанию дополнительные заголовки безопасности. Подробнее об этом на wiki
  • Для сервисов Prometheus, Alertmanager и Thanos Query добавлены Ingress-ресурсы типа -default-deny. Они позволяют задавать точечные ограничения доступа для каждого сервиса. По умолчанию ограничен доступ к /debug/pprof
Расширение функциональности:
  • Добавлена поддержка K2Cloud. Подробности об интеграции и возможностях в документации Интеграция с K2Cloud
  • Добавлена возможность выполнять операцию вывода узла кластера в режим обслуживания (Drain) с помощью веб-интерфейса
Исправления:
  • Во всех файлах kubeconfig вместо адреса конкретного API-сервера указан адрес локального балансировщика нагрузки. Это обеспечивает корректную работу Nova в отказоустойчивом режиме
  • Исправлена ошибка повторной установки в конфигурации без Proxy. Сбой возникал в случае, если предыдущая установка на те же узлы выполнялась с использованием Proxy
  • Исправлена проблема доступа к веб-интерфейсам платформы, защищенным oauth2-proxy. Ошибка возникала при входе с использованием учетной записи LDAP (возвращался код 500)
  • Исправлена проблема, из-за которой в Grafana не отображались отдельные дашборды состояния кластера Kubernetes


Установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования

Совместимость
09

Совместимость с российскими решениями

Клиенты
10

Уже работают на Nova

Документация
11

Материалы

Презентация продукта
Презентация редакции Nova AI
NOVA Special Edition — Руководство по установке
NOVA Special Edition — Руководство администратора
NOVA Special Edition — Руководство пользователя
Обратная связь
12

Получить триал на 30 дней

ФИО*
Компания*
Должность*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий
Часто задаваемые вопросы
14

FAQ

Сколько времени занимает внедрение Nova?
Российская платформа Nova Container Platform — это готовое решение для оркестрации контейнеров, включающее в себя все необходимые модули для комплексного управления микросервисными приложениями. Благодаря тому, что решение поставляется «из коробки», развертывание платформы занимает не более 10 минут.
Какая команда понадобится для поддержания работы Nova?
Для поддержания работы инфраструктуры из 40 кластеров Nova Container Platform понадобится всего 1 инженер. Время на рутинную поддержку сокращается за счет того, что 80% базовых операций Kubernetes уже автоматизированы в отечественной платформе оркестрации контейнеризированных приложений Nova.
Насколько безопасна Nova?
Платформа оркестрации контейнеров российского производства Nova гарантирует высокий уровень информационной безопасности. Она имеет комплексную систему обеспечения безопасности: платформу для сканирования и защиты контейнеров, а также собственное встроенное хранилище секретов StarVault, первый в России аналог HashiCorp Vault, включенный в реестр российского ПО.

Связаться с нами

ФИО*
Компания*
Должность*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий
Нажимая кнопку «Отправить заявку», вы подтверждаете, что ознакомились с условиями Политики конфиденциальности, и даете согласие на их обработку