Решения
Кейсы
Документация
Обучение
Карьера
Портал заказчика
Техподдержка
Партнерский портал

Nova – оркестратор контейнеризированных приложений

В реестре Минцифры России № 18277 от 12.07.2023г.
Main section background
Main section mobile background

№1

по безопасности Kubernetes-платформ (CNews, 2025)

10 мин.

время развертывания платформы

40+

сore-компонентов в составе платформы

24/7

SLA на техническую поддержку
О продукте
01

Безопасная контейнеризация на базе Kubernetes

Nova Container Platform включает все необходимые инструменты для размещения и эксплуатации контейнеризированных приложений, в том числе инструменты логирования и мониторинга, безопасности, управления сетью, а также инструменты для разработчиков.

NOVA Container Platform Special Edition — сертифицированная ФСТЭК версия платформы.

Сценарии

Кому и как помогает Nova Container Platform

02

Development Team

  • Простой процесс установки
  • Готовая платформа для разработки и эксплуатации контейнеризированных приложений
  • Фокус на разработке важных для бизнеса функций без лишних мыслей об инфраструктуре
01

Infosec Team

  • Соответствие CIS Benchmark
  • Контроль и гибкая настройка всего трафика внутри Kubernetes
  • Observability — информирование обо всем, что происходит в кластере
  • Сокращение трудозатрат за счет встроенных компонентов и преднастроенной автоматизации
02

OPS Team

  • Преднастроенный кластер со всем необходимым: мониторинг, логи, ИБ, CI/CD и др.
  • Сокращение трудозатрат на управление и поддержку кластеров Kubernetes
  • Встроенная автоматизация для развертывания и управления Kubernetes и внутренними компонентами
  • Фокус на развитии инфраструктуры и задачах бизнеса без лишних мыслей о поддержке и масштабировании кластеров
  • Получение только стабильных и протестированных версий платформы со всеми важными для вас инструментами
03
Сценарии
02

Кому и как помогает Nova Container Platform

Development Team

  • Простой процесс установки
  • Готовая платформа для разработки и эксплуатации контейнеризированных приложений
  • Фокус на разработке важных для бизнеса функций без лишних мыслей об инфраструктуре
01

Infosec Team

  • Соответствие CIS Benchmark
  • Контроль и гибкая настройка всего трафика внутри Kubernetes
  • Observability — информирование обо всем, что происходит в кластере
  • Сокращение трудозатрат за счет встроенных компонентов и преднастроенной автоматизации
02

OPS Team

  • Преднастроенный кластер со всем необходимым: мониторинг, логи, ИБ, CI/CD и др.
  • Сокращение трудозатрат на управление и поддержку кластеров Kubernetes
  • Встроенная автоматизация для развертывания и управления Kubernetes и внутренними компонентами
  • Фокус на развитии инфраструктуры и задачах бизнеса без лишних мыслей о поддержке и масштабировании кластеров
  • Получение только стабильных и протестированных версий платформы со всеми важными для вас инструментами
03
Преимущества
03

Ключевые преимущества

Простое развертывание за 10 минут
В составе есть все, что нужно для защиты кластеров и приложений
Веб-интерфейс от мирового лидера Red Hat OpenShift
Встроенное резервное копирования
Лицензирование в ~1,5 раза выгоднее аналогов
Глубокая интеграция с zVirt и Cloudlink
sphere background
sphere image
Ценности
04

Ключевые ценности

Идентичные кластеры Kubernetes где угодно

В облаках, на собственной виртуализации или на bare-metal

2 года – среднее время схождения ТСО

При сравнении с собственной платформой Kubernetes

Обновления
без простоя

В открытых и закрытых контурах
Редакции
05

Редакции Nova

Nova

Базовая

Стандартная редакция Nova Container Platform
Nova

Special Edition (сертификат ФСТЭК)

• Соответствует 4 уровню доверия
• Включает всю функциональность базовой редакции
Nova

AI

Kubernetes-решение, оптимизированное под инфраструктурные и эксплуатационные задачи ИИ
Стек
06

Стек технологий

Platform Services
Monitoring
  • Prometheus
  • Grafana
  • Alertmanager
  • Thanos Query
Logs
  • Logging Operator
  • Opensearch
  • Fluentd
Security
  • Neuvector
  • Secrets Webhook
  • CertManager
Conf. Management
  • Gitea
  • FluxCD
  • Automation tools
DNS
  • Nova DNS
UI
  • Nova Console
Kubernetes Cluster
Container Runtime
  • Containerd
Networking
  • Calico CNI
  • Cilium CNI
Kubernetes Services
  • Scheduler
  • Controller Manager
  • API Server
  • Descheduler
  • Etcd
Kubernetes Store
  • Local Path CSI
  • Secrets Store CSI
  • Provider CSI
Security
  • StarVault (CSI, PKI, OAuth)
Metrics
  • Metrics Server
  • Prometheus Adapter
Scaling
  • VPA
  • HPA
Operating Systems
  • RED OS
  • AlmaLinux
  • RHEL-based
  • Astra Linux
Infrastructure Providers
  • Bare Metal
  • oVirt
  • zVirt
  • VMware vSphere
Интерфейс
07

Как работает Nova

Управление и мониторинг из единого интерфейса

Привычные пользователям интерфейс и функциональность OpenShift

Встроенная платформа безопасности в составе продукта

Релизы
08

Релизы продукта

Nova Container Platform 7.3.0
Что нового:
  • Nova AI — редакция Nova Container Platform, предназначенная для ML- и AI-задач. Поддержка GPU с логическим дроблением и объединением ресурсов на уровне кластера для эффективного обучения и эксплуатации. Встроенные компоненты для обеспечения полного ML-жизненного цикла: NVIDIA GPU Operator — автоматическая установка и настройка ПО NVIDIA для работы GPU в Kubernetes; MLflow — управление экспериментами, отслеживание параметров, метрик и артефактов; Airflow — оркестрация ML-пайплайнов; KServe — развертывание и эксплуатация моделей. Подробнее в документации Nova AI.
  • Добавлена поддержка управления конфигурацией прокси-сервера через Node Config Operator
Изменения и улучшения:
  • Добавлена новая конфигурация cloud-init
  • Добавлена поддержка taint node.longhorn.io/member:NoSchedule в кластере Longhorn
  • Добавлена проверка файловой системы при IPI-установке кластера в nova-ctl
  • Добавлена автоматическая валидация конфигурации Cilium перед обновлением
  • Внесены изменения в Nova Console: добавлена поддержка указания диапазона портов (новое поле — endPort) в правилах ingress CiliumNetworkPolicy; добавлена кликабельная ссылка на URL ресурса в разделе Ingress
  • Добавлена возможность изменения и удаления прокси-сервера, заданного при инициализации платформы, через Node Config Operator
Исправления:
  • Исправлены ошибки в Nova Console: исправлено округление значений утилизации CPU и некорректные переводы состояний Pod-ов; исправлена проблема, при которой нельзя было выбрать селектор меток во время создания ресурсов Backup или Restore
  • Исправлена ошибка некорректного применения конфигурации Registry через NodeConfig при использовании authConfig
  • Исправлена ошибка, из-за которой в веб-интерфейсе резервного копирования нельзя было добавить дополнительный селектор меток при создании или восстановлении бэкапа
  • Исправлена ошибка, из-за которой при установке кластера на ALSE 1.8.1 методом IPI не срабатывала валидация файловой системы, что приводило к сбою установки из-за нехватки места
Обновления компонентов:
  • Обновлен Cilium CNI до версии 1.16.12
  • Nova Console обновлена до версии 0.4.12
Nova Container Platform 7.2.0
Улучшения:
  • Добавлена поддержка ОС AlmaLinux 9.6
Исправления:
  • Исправлена проблема, из-за которой резервное копирование worker-ноды завершалось с ошибкой в кластере с минимальной конфигурацией
  • В интерфейсе Nova Console исправлен баг отображения BackupStorageLocation, когда у ресурса отсутствовал параметр Phase или Credentials
Nova Container Platform 7.1.0
Обновления компонентов:
  • starvault — 1.2.0
  • fluxcd/image-reflector-controller — 0.35.2
  • fluxcd/image-automation-controller — 0.41.2
  • fluxcd/source-controller — 1.6.2
  • fluxcd/kustomize-controller — 1.6.1
  • Веб-консоль Nova — 0.4.11. Повышена стабильность и исправлены ошибки в работе плагинов мониторинга и резервного копирования
  • Агент резервного копирования nova-backup-daemon — v1.1.0. Добавлена поддержка резервного копирования рабочих узлов кластера
Улучшения:
  • В Ingress Nginx (internal, public) добавлены по умолчанию дополнительные заголовки безопасности. Подробнее об этом на wiki
  • Для сервисов Prometheus, Alertmanager и Thanos Query добавлены Ingress-ресурсы типа -default-deny. Они позволяют задавать точечные ограничения доступа для каждого сервиса. По умолчанию ограничен доступ к /debug/pprof
Расширение функциональности:
  • Добавлен модуль Nova Service Mesh, предназначенный для управления взаимодействием между приложениями. Подробнее о модуле в руководстве Nova Service Mesh
  • Добавлена поддержка K2Cloud. Подробности об интеграции и возможностях в документации Интеграция с K2Cloud
  • Добавлена возможность выполнять операцию вывода узла кластера в режим обслуживания (Drain) с помощью веб-интерфейса
Исправления:
  • Во всех файлах kubeconfig вместо адреса конкретного API-сервера указан адрес локального балансировщика нагрузки. Это обеспечивает корректную работу Nova в отказоустойчивом режиме
  • Исправлена проблема, из-за которой компонент fluxcd source-controller при работе с репозиториями Helm мог выдавать ошибку: {"level":"error","ts":"2025-08-08T08:41:56.197Z","logger":"runtime","msg":"Observed a panic: \"invalid memory address or nil pointer dereference\" (runtime error: invalid memory address or nil pointer dereference)
  • Исправлена ошибка повторной установки в конфигурации без Proxy. Сбой возникал в случае, если предыдущая установка на те же узлы выполнялась с использованием Proxy
  • Исправлена проблема доступа к веб-интерфейсам платформы, защищенным oauth2-proxy. Ошибка возникала при входе с использованием учетной записи LDAP (возвращался код 500)
  • Исправлена проблема, из-за которой в Grafana не отображались отдельные дашборды состояния кластера Kubernetes


Установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования

Совместимость
09

Совместимость с российскими решениями

Клиенты
10

Уже работают на Nova

Документация
11

Материалы

Презентация продукта
Презентация редакции Nova AI
NOVA Special Edition — Руководство по установке
NOVA Special Edition — Руководство администратора
NOVA Special Edition — Руководство пользователя
Обратная связь
12

Получить триал на 30 дней

ФИО*
Компания*
Должность*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий
Часто задаваемые вопросы
14

FAQ

Сколько времени занимает внедрение Nova?
Российская платформа Nova Container Platform — это готовое решение для оркестрации контейнеров, включающее в себя все необходимые модули для комплексного управления микросервисными приложениями. Благодаря тому, что решение поставляется «из коробки», развертывание платформы занимает не более 10 минут.
Какая команда понадобится для поддержания работы Nova?
Для поддержания работы инфраструктуры из 40 кластеров Nova Container Platform понадобится всего 1 инженер. Время на рутинную поддержку сокращается за счет того, что 80% базовых операций Kubernetes уже автоматизированы в отечественной платформе оркестрации контейнеризированных приложений Nova.
Насколько безопасна Nova?
Платформа оркестрации контейнеров российского производства Nova гарантирует высокий уровень информационной безопасности. Она имеет комплексную систему обеспечения безопасности: платформу для сканирования и защиты контейнеров, а также собственное встроенное хранилище секретов StarVault, первый в России аналог HashiCorp Vault, включенный в реестр российского ПО.

Связаться с нами

ФИО*
Компания*
Должность*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий
Нажимая кнопку «Отправить заявку», вы подтверждаете, что ознакомились с условиями Политики конфиденциальности, и даете согласие на их обработку