Платформа Штурвал Платформа Штурвал Платформа Штурвал
Поиск ru2
  • Быстрый старт
  • Глоссарий
    • Гибридные кластеры
    • Группы узлов
    • Страница узла
    • MachineHealthChecks
    • Конфигурация узлов (NCI)
    • Траблшутинг узлов
    • Защитить узлы от автоматического перезапуска
      • Добавить хосты и увеличить количество узлов в кластере
      • Уменьшить количество узлов в группе
      • Высвободить конкретный хост
      • Troubleshooting (очистка хоста)
      • Node Conditions
      • Taints, Tolerations и Affinity
      • Объект NCI (NodeConfigItem)
      • NodeConfig (NC)
      • Реконсиляция инфраструктуры
      • InfraMachineTemplate
      • Масштабирование узлов
    • Настройка алертинга
    • Предустановленные правила
    • Как настроить алертинг по логам
    • Как настроить локальный алертинг в кластере
    • Как настроить получателей оповещений
    • StorageClasses (классы хранилища)
    • PersistentVolume (PV)
    • PersistentVolumeClaim (PVC)
    • Снапшоты
    • Чем отличаются бэкапы и снапшоты
    • Архитектурные схемы сетей кластера
    • Gateway API
    • Настройка Ingress-контроллеров
    • Gateway Classes
    • Gateways
    • Egress Gateway
    • Дополнительные сети
    • Сетевые политики Cilium
    • Траблшутинг сетей
    • Справочная информация
    • Как добавить сертификат в кластер
    • ClusterIssuer и Issuer
    • Установить доверенный сертификат
    • Обзор работы с сервисами и репозиториями
    • Как развернуть новый сервис
    • Кастомные ресурсы в платформе
    • Как подключить свой репозиторий
    • Как подключить приватный registry
    • Как управлять CustomValues сервисов
      • Сервисы репозитория Shturval
        • Модуль мониторинга. Компонент централизованного хранения метрик (shturval-monitoring)
        • Модуль графического отображения метрик (shturval-dashboards)
        • Провайдер Cluster API (shturval-capi)
        • Модуль графического управления Платформой (shturval-frontend)
        • Менеджер клиентских кластеров (shturval-cluster-manager)
        • Провайдер Basis Dynamix (shturval-capbd)
        • Провайдер OpenStack (shturval-capos)
        • Провайдер Shturval v2 (shturval-capsm)
        • Провайдер vSphere (shturval-capvs)
        • Провайдер oVirt (shturval-capov)
        • Провайдер Yandex Cloud (shturval-capy)
        • Провайдер vCloud Director (shturval-capvcd)
          • Модуль программного управления Платформой (shturval-backend)
          • Оператор согласования прав (permissions operator)
          • Модуль управления аутентификацией (shturval-auth)
          • Оператор аутентификации (auth-controller)
          • Сервер аутентификации (authn-server)
          • Менеджер сессий (session-manager)
          • Кеш LDAP (ldap-cache)
        • Модуль управления TLS-сертификатами (shturval-cert-manager)
        • Модуль управления виртуальными VIP-адресами для узлов (shturval-vip)
        • Модуль управления конфигурациями узлов (shturval-node-config)
        • Модуль управления сервисами (shturval-services)
        • Модуль управления сетями кластера (shturval-networking)
        • Модуль управления внешними подключениями (shturval-ingress-controller)
        • Модуль управления локальным DNS (shturval-caching-dns)
        • Модуль доставки корневых сертификатов (shturval-trust-manager)
        • Оператор snapshotter (shturval-snapshotter)
        • Модуль локального хранения (shturval-local-csi)
        • Модуль управления VIP-адресами для сервисов (shturval-vip-provider)
        • Модуль обновления кластера (shturval-update)
        • Компонент модуля мониторинга/хранения логов (VLogs) (shturval-metrics-collector)
        • Модуль проверки сертификатов API Kubernetes (shturval-cert-expiration)
        • Модуль локального сбора логов (shturval-log-collector)
        • Модуль резервного копирования и восстановления (shturval-backup)
        • Модуль анализа конфигураций приложений (shturval-policy-manager)
        • Модуль сканирования образов контейнеров (shturval-scanner)
        • Модуль непрерывной доставки приложений (shturval-cd)
        • Модуль управления развертыванием прикладных сервисов (shturval-rollouts)
        • CRD Gateway API (shturval-gateway-api-crds)
        • Модуль распределения нагрузки узлов (shturval-descheduler)
        • Модуль NFS оператора (shturval-nfs-csi)
        • Модуль подключения несколько сетевых интерфейсов к модулям в Kubernetes (shturval-metacni)
        • Модуль назначения IP-адресов на интерфейсах, созданных Multus (shturval-metacni-ipam)
        • Модуль Ceph CSI - Ceph File System (shturval-ceph-cephfs)
        • Модуль Ceph CSI - Ceph Block Device (shturval-ceph-rbd)
        • Модуль поиска узлов с запущенными hostport сервисами (shturval-coreha)
        • SR-IOV Operator (shturval-sriov)
        • Модуль oVirt CSI (shturval-capov-csi)
        • Модуль CSI vSphere (shturval-capvs-csi)
        • Модуль CSI Openstack (shturval-capos-csi)
        • Модуль vCloud Director CSI (shturval-capvcd-csi)
    • Контроль состояния кластеров
    • Как настроить алертинг по метрикам
    • Траблшутинг мониторинга
      • Требования к приложениям
      • Как настроить прикладной мониторинг
      • Как проверить прикладной мониторинг
      • Как перенаправить прикладные метрики
    • Логи в платформе
    • Траблшутинг логирования
    • Подключение S3-хранилища
    • Создание бэкапов
    • Восстановление (restore)
    • Траблшутинг резервного копирования
    • Справочная информация
    • Обновление Kubernetes: запуск, режимы и переходы между версиями
    • Узлы и шаблоны ВМ
    • Траблшутинг обновления
    • Резервирование CPU в кластере
    • Дефрагментация ETCD
    • Резервное копирование и восстановление ETCD
    • Как связаны Штурвал и Argo CD
    • Как связаны Штурвал и Kubeflow
    • Resource Quotas и LimitRanges
    • Дашборд кластера
    • Управление доступом в кластере
    • Кастомные ресурсы
    • Выделить роль для дебага
    • Диагностика пересечения подсетей в кластере

Платформа Штурвал

  • Общая информация
  • Администратору платформы
  • Администратору кластера
  • Разработчику
  • ИБ специалисту
  • Блог

  • 2.14 (текущая)

  • 2.13
  • 2.12
  • 2.11
  • 2.10


    • Быстрый старт
    • Глоссарий
      • Гибридные кластеры
      • Группы узлов
      • Страница узла
      • MachineHealthChecks
      • Конфигурация узлов (NCI)
      • Траблшутинг узлов
      • Защитить узлы от автоматического перезапуска
        • Добавить хосты и увеличить количество узлов в кластере
        • Уменьшить количество узлов в группе
        • Высвободить конкретный хост
        • Troubleshooting (очистка хоста)
        • Node Conditions
        • Taints, Tolerations и Affinity
        • Объект NCI (NodeConfigItem)
        • NodeConfig (NC)
        • Реконсиляция инфраструктуры
        • InfraMachineTemplate
        • Масштабирование узлов
      • Настройка алертинга
      • Предустановленные правила
      • Как настроить алертинг по логам
      • Как настроить локальный алертинг в кластере
      • Как настроить получателей оповещений
      • StorageClasses (классы хранилища)
      • PersistentVolume (PV)
      • PersistentVolumeClaim (PVC)
      • Снапшоты
      • Чем отличаются бэкапы и снапшоты
      • Архитектурные схемы сетей кластера
      • Gateway API
      • Настройка Ingress-контроллеров
      • Gateway Classes
      • Gateways
      • Egress Gateway
      • Дополнительные сети
      • Сетевые политики Cilium
      • Траблшутинг сетей
      • Справочная информация
      • Как добавить сертификат в кластер
      • ClusterIssuer и Issuer
      • Установить доверенный сертификат
        • Сервисы репозитория Shturval
        • Специфические сервисы кластера управления
        • Критические сервисы
        • Сервисы мониторинга
        • Сервисы логирования
        • Резервное копирование и восстановление
        • Инструменты безопасности
        • Доставка приложений
        • Балансировка нагрузки
        • Дополнительные сервисы (опциональные)
      • Обзор работы с сервисами и репозиториями
      • Как развернуть новый сервис
      • Кастомные ресурсы в платформе
      • Как подключить свой репозиторий
      • Как подключить приватный registry
      • Как управлять CustomValues сервисов
      • Контроль состояния кластеров
      • Как настроить алертинг по метрикам
        • Требования к приложениям
        • Как настроить прикладной мониторинг
        • Как проверить прикладной мониторинг
        • Как перенаправить прикладные метрики
      • Траблшутинг мониторинга
      • Логи в платформе
      • Траблшутинг логирования
      • Подключение S3-хранилища
      • Создание бэкапов
      • Восстановление (restore)
      • Траблшутинг резервного копирования
      • Справочная информация
      • Обновление Kubernetes: запуск, режимы и переходы между версиями
      • Узлы и шаблоны ВМ
      • Траблшутинг обновления
      • Резервирование CPU в кластере
      • Дефрагментация ETCD
      • Резервное копирование и восстановление ETCD
      • Как связаны Штурвал и Argo CD
      • Как связаны Штурвал и Kubeflow
      • Resource Quotas и LimitRanges
      • Дашборд кластера
      • Управление доступом в кластере
      • Кастомные ресурсы
      • Выделить роль для дебага
      • Диагностика пересечения подсетей в кластере
    • Быстрый старт
    • Глоссарий
    • Подробная архитектура
      • Виды лицензии
      • Как обновить лицензию
        • Требования
        • Подготовка
        • Процесс установки
        • Требования
        • Подготовка
        • Процесс установки
        • Работа с зеркалом после инсталляции
      • Деинсталляция временного кластера
      • Деинсталляция платформы
      • Как устроена работа с провайдерами в платформе
      • Подготовка шаблона провайдера
      • oVirt и подобные провайдеры
      • Shturval v2
      • VMware vSphere
      • OpenStack, VK Cloud, Selectel
      • VMware vCloud Director
      • Yandex Cloud
      • Как сменить пароль сервисной учётной записи?
      • Basis Dynamix
      • Траблшутинг провайдеров
      • С чего начать настройку доступа
      • Архитектура модулей доступа в платформе
      • Интеграция с LDAP
      • Настройка разрешений
      • Назначение прав доступа
      • Дерево доступов
      • Траблшутинг доступа
      • Восстановить вход в графический интерфейс
      • Как сменить пароль администратора
      • Увеличить таймаут аутентификации
      • Изменить время жизни токена
      • Сессии пользователей
        • Подключить внешний OIDC-провайдер
        • Восстановление доступа при сбое внешнего сервиса
        • Как происходит назначение прав доступа
        • Кастомные ресурсы для управления правами доступа
      • Требования
      • Как развернуть кластер
        • Траблшутинг создания кластера
        • Проверка пересечения подсетей при создании кластера
        • Пул IP-адресов
        • Создать кластер с внешним ETCD
        • Особенности FQDN или VIP для KubeAPI и Ingress
        • Как развернуть или удалить кластер без GUI
        • Статус развертывания кластера
        • Как создавать и применять профили кластеров (ClusterProfile)
        • Что такое профили кластеров (ClusterProfile)
        • Настройка интеграции с HashiCorp Vault в профиле кластера
      • Релизная политика
      • Как происходит обновление в открытом и закрытом контурах
      • Карта версий обновлений
      • Соответствие версий Штурвал и Kubernetes
      • Траблшутинг обновления
      • Архитектура сервисов логирования
      • Как настроить ротацию логов
      • Как настроить сбор и перенаправление логов
      • Как управлять отправкой логов в платформе
      • Сбор и обработка логов (ClusterVectorPipeline)
      • Архитектура сервисов мониторинга
      • Сводный отчёт о ресурсах клиентских кластеров
        • Kubernetes
        • Сервисы (Services)
        • VictoriaMetrics и VictoriaLogs
        • Экспортер метрик
      • Как добавить свой дашборд в Grafana
        • Как перенаправить метрики
        • Увеличить объём хранилища Victoria Metrics
      • Как изменить доменное имя кластера
      • Рекомендации по резервному копированию
      • DR-конфигурация
      • Восстановление кластера
      • Доступ к клиентским кластерам при отказе кластера управления
      • Концепция тенантов
    • Быстрый старт
    • Какие отчёты есть в платформе и где они находятся
    • Глоссарий
      • Безопасная сборочная
      • Наложенные средства безопасности
      • Kyverno: проверка и изменение ресурсов
      • Cilium Network Policies (сегментация сети)
      • Seccomp
      • Сканирование образов контейнеров
      • Сканирование хостов и платформы (CIS Benchmarks)
      • Обзор логов безопасности в интерфейсе
      • Настройка Audit Logs
      • Экспорт логов безопасности во внешние системы
      • Интеграция Vault HashiCorp
      • Настройка интеграции с Vault в развёрнутом кластере
      • Как включить Hubble UI
      • Как обновить базу уязвимостей в закрытом контуре
      • Что такое VEX
      • Модифицирующие политики
    • Функциональные возможности
    • Как получить дистрибутив
    • Дорожная карта
    • Для кого подойдёт платформа
    • Если нашли ошибку
    • Не нашли информацию
      • Графический интерфейс
        • Обзор работы с программным интерфейсом
        • Авторизация и токен
        • Структура API: пути и область
        • Swagger: справочник и сценарии
      • Что делать, если не хватает прав доступа?
        • Способы доступа
        • Получение kubeconfig кластера
        • kubectl-shturval-plugin
        • Типовые ошибки доступа
      • Релиз 2.14.0 (2026 Q2)
      • Релиз 2.13.1 (2026 Q1)
      • Релиз 2.13.0 (2026 Q1)
      • Релиз 2.12.1 (2025 Q4)
      • Релиз 2.12.0 (2025 Q4)
      • Релиз 2.11.0 (2025 Q3)
      • Релиз 2.10.0 (2025 Q2)
      • Релиз 2.9.2 (2025 Q1)
      • Релиз 2.9.1 (2025 Q1)
      • Релиз 2.9.0 (2024 Q4)
      • Релиз 2.8.1 (2024 Q4)
      • Релиз 2.8.0 (2024 Q4)
      • Релиз 2.7.2 (2024 Q4)
      • Релиз 2.7.1 (2024 Q3)
      • Релиз 2.7.0 (2024 Q3)
      • Релиз 2.6.1 (2024 Q3)
      • Релиз 2.6.0 (2024 Q1)
      • Релиз 2.5.3 (2024 Q2)
      • Релиз 2.5.2 (2024 Q1)
      • Релиз 2.5.1 (2024 Q1)
      • Релиз 2.5.0 (2023 Q4)
      • Релиз 2.4.1 (2024 Q1)
      • Релиз 2.4.0 (2023 Q4)
      • Релиз 2.3.3 (2023 Q4)
      • Релиз 2.3.2 (2023 Q4)
      • Релиз 2.3.1 (2023 Q3)
      • Релиз 2.3.0 (2023 Q3)
      • Релиз 2.2.6 (2023 Q3)
      • Релиз 2.2.5 (2023 Q3)
      • Релиз 2.2.4 (2023 Q2)
      • Релиз 2.2.0 (2023 Q1)
      • Релиз 2.1.0 (2022 Q1)
      • Релиз 2.0 (2021 Q4)
      • Релиз 1.1 (2021 Q3)
      • Релиз 1.0 (2021 Q1)
    • Быстрый старт
    • Глоссарий
      • Встроить запросы в pipeline Git
      • Как задеплоить приложение (step-by-step)
      • Как опубликовать приложение (Services/Ingress)
      • Маршруты Gateway API
      • Обзор списка и дашборда неймспейса
      • Траблшутинг нагрузок
      • Best Practices для разработчиков
      • Как Штурвал управляет облаками
      • Ingress NGINX умер, да здравствует Gateway API
      • Анатомия «Штурвала»: как устроена магия управления кластерами изнутри
      • 2.14.0 — Gateway API, гибридные кластеры и удобное администрирование
      • 2.13.0 — Автоматизация установки и прозрачность работы

Траблшутинг

Выделить роль для дебага →
Диагностика пересечения подсетей в кластере →
  • Документация платформы «Штурвал».
  • Официальный сайт
  • Telegram‑канал сообщества
  • Telegram‑бот лицензирования
  • Habr