Многие DevOps-команды превратились в заложников привычки. "Мы знаем Terraform, мы используем Terraform везде" — этот подход стал стандартом дето-факто. Но когда речь заходит о построении полноценной Internal Developer Platform (IDP) внутри OpenStack, слепая приверженность TF становится тормозом, а не ускорителем. Почему? Давайте честно разберем, где Terraform проигрывает нативному OpenStack Heat.

В этом руководстве описываются требования к реализации и настройке для поддержки Virtual Trusted Platform Module (vTPM) v2.0 в гиперконвергентной инфраструктуре ОТВ эв3.

Что такое Virtual Trusted Platform Module (vTPM)

Trusted Platform Module (TPM) — это специализированный аппаратный чип на материнской плате компьютера, который предназначен для повышения его безопасности путем хранения криптографических ключей, используемых для шифрования и дешифрования.

vTPM v2.0 — это программная эмуляция традиционного чипа TPM 2.0. Она выполняет те же аппаратные функции безопасности, что и физический Trusted Platform Module, такие как аттестация, генерация ключей и случайных чисел, но без необходимости в физическом чипе TPM.

Решение vTPM ОТВ эв3 использует службу Barbican с открытым исходным кодом для управления шифрованием. Служба vTPM ОТВ эв3 может быть включена опционально на гипервизорах, входящих в тот или иной пул вычислительных ресурсов.

Высокая доступность виртуальных машин (VM HA) — это опциональная возможность гиперконвергентного решения ОТВ эв3, которая автоматически обнаруживает сбои физического хоста в пуле ресурсов кластере и перезапускает затронутые виртуальные машины на других работоспособных хостах в том же пуле за счет эвакуации виртуальных машин.

Программно-определяемая транзакционная система хранения "ОТВ Аврора" - это импортонезависимое решение, основанное на самостоятельной реализации открытых стандартов и спецификаций в области хранения данных. Среди преимуществ новой системы хранения данных: реализация алгоритма обеспечения согласованного хранения данных и высокая производительность операций ввода-вывода за счет преобразования случайного характера записи в последовательный.