Dezkubeدزکوب

معرفی محصول

دزکوب چیست؟

یک کنترل‌پلنِ کاملاً خودمیزبان که اپلیکیشن، ماشین مجازی، شبکه، استوریج، GPU و هوش مصنوعی را روی زیرساخت خودتان، زیر یک مدل هویت و یک زنجیرهٔ ممیزی واحد می‌آورد.

تعریف در سه سطح

سه مخاطب متفاوت که معمولاً در یک جلسه‌اند و یک تعریف واحد برای هر سه کار نمی‌کند.

برای مدیر ارشد

دزکوب هزینهٔ لایسنس مجازی‌سازی و وابستگی به ابر خارجی را حذف می‌کند و به‌جایش یک زیرساخت داخلی می‌گذارد که مالکیتش کامل با شماست و هر تصمیمش برای ممیز قابل اثبات است.

برای مدیر زیرساخت

یک کنترل‌پلن روی Kubernetes که PaaS و IaaS و لایهٔ GPU/AI را با یک مدل سهمیه، یک مدل دسترسی و یک زنجیرهٔ ممیزی ارائه می‌دهد — به‌جای هفت ابزار جدا که خودتان به هم چسبانده‌اید.

برای توسعه‌دهنده

مخزن گیت را وصل می‌کنید؛ دزکوب می‌سازد، اسکن می‌کند، امضا می‌کند، مستقر می‌کند، و اگر خراب بود با یک کلیک برمی‌گرداند. برای هر PR هم یک محیط پیش‌نمایش می‌سازد.

به‌جای این‌ها، یکی

  • پلتفرم مجازی‌سازی (لایسنسی)ماشین مجازی روی همان کلاستر
  • Kubernetes خام و ده افزونهکنترل‌پلن یکپارچه با افزونه‌های پین‌شده
  • ابزار CI برای ساخت ایمیجموتور بیلد داخلی با SBOM و امضا
  • Ingress controller و مدیریت گواهیGateway API با صدور و تمدید خودکار گواهی
  • ابزار مانیتورینگ، ابزار لاگ، ابزار هزینهلایهٔ رصدپذیری و FinOps یکپارچه
  • ابزار بکاپ ماشین مجازیبکاپ، اسنپ‌شات و DR با سطح تعهد مشخص
  • صفحه‌گسترده‌ای برای سهمیهٔ تیم‌هاسهمیه و تفکیک هزینهٔ واقعی به‌ازای دپارتمان
  • اسکریپت‌های داخلی برای دسترسی و ممیزیمدل دسترسی چندسطحی و زنجیرهٔ ممیزی هش‌شده

لایهٔ ۱ — ساخت و استقرار اپلیکیشن

از یک commit در مخزن گیت تا یک انتشارِ زندهٔ قابلِ بازگشت، بدون اینکه کسی YAML بنویسد. دزکوب کد را می‌گیرد، با BuildKit به‌صورت rootless می‌سازد (یا اگر Dockerfile ندارید، با Buildpacks حدس می‌زند)، فهرست اجزا (SBOM) تولید می‌کند، با Trivy اسکن می‌کند، با Cosign امضا می‌کند، و بعد به‌صورت انتشارِ تغییرناپذیر مستقر می‌کند.

  1. ساخت از Git یا Dockerfile یا Buildpacks
  2. انتشار تغییرناپذیر با دایجست مشخص، و بازگشت آنی
  3. کاناری و انتشار تدریجی روی Gateway API
  4. محیط پیش‌نمایش خودکار به‌ازای هر PR، با دیتابیس ماسک‌شده
  5. دیتابیس مدیریت‌شده: PostgreSQL، MySQL، MariaDB، MongoDB، Valkey، Qdrant
  6. متغیرهای محیطی رمزنگاری‌شده، رجیستری خصوصی، قالب‌های آماده

لایهٔ ۲ — ماشین مجازی و زیرساخت

همان ماشین‌های مجازی که امروز روی پلتفرم لایسنسی دارید، روی همان کلاستری که اپلیکیشن‌ها را می‌چرخاند. با مهاجرت زنده، اسنپ‌شات زمان‌بندی‌شده، vTPM، Secure Boot و کارت شبکهٔ اختصاصی — و با همان مدل دسترسی و سهمیهٔ اپلیکیشن‌ها.

  1. ماشین مجازی کامل روی KubeVirt، با قالب و کاتالوگ ایمیجِ تأییدشده
  2. مهاجرت زنده، اسنپ‌شات و زمان‌بندی، کلون، افزودن دیسک و کارت شبکه بدون خاموشی
  3. کنسول VNC و ترمینال وب، با بررسی مالکیت در لحظهٔ صدور توکن
  4. مهاجرت از VMware با Forklift: طرح مهاجرت، پیش‌پرواز، کارنامهٔ سازگاری، بازگشت
  5. HA برای ماشین مجازی، و توزیع مجدد بار با پنجرهٔ سکوت
  6. شبکهٔ خصوصی L2، فایروال eBPF، آدرس عمومی، دامنه و گواهی خودکار
  7. استوریج بلوکی با replica، و آبجکت‌استوریج با قفلِ شیء

لایهٔ ۳ — GPU و هوش مصنوعی

مدل زبانی روی GPU خودتان، پشت یک گیت‌وی که می‌داند چه کسی چه مدلی را با چه بودجه‌ای می‌تواند صدا بزند — و برای هر فراخوانی یک ردیفِ غیرقابل‌تغییر می‌نویسد.

  1. ناوگان GPU: کشف خودکار، درایورِ per-model، MIG، اشتراک زمانی، متریک DCGM
  2. سرو مدل با KServe و vLLM، و مقیاس تا صفر با ظرفیت گرم
  3. گیت‌وی هوش مصنوعی: مسیریابی، failover، سقف بودجه، سیاست خروج
  4. گاردریل: تشخیص داده‌های حساس روی ورودی و خروجی، با شکستِ بسته
  5. لاگ تصمیم: یک ردیف به‌ازای هر فراخوانی، لنگرانداخته در زنجیرهٔ ممیزی
  6. رجیستری ریسک مدل: مالک، کاربردِ مجاز، طبقهٔ ریسک، تاریخ بازبینی
  7. محیط ایزولهٔ اجرای کد برای عامل‌ها، و سطح ابزار MCP با تأیید انسانی

چیزی که هر سه لایه در آن مشترک‌اند

این سکشن مهم‌ترین بخش این صفحه است. تفاوت یک «مجموعه ابزار» و یک «پلتفرم»، دقیقاً همین است.

یک مدل هویت
سازمان ← تیم ← پروژه ← محیط. نقش‌ها به ارث می‌رسند. ورود با IdP سازمانی (OIDC/SAML) و همگام‌سازی کاربران با SCIM
یک مدل سهمیه
سقف CPU، حافظه، دیسک، GPU و پهنای باند در همان یک‌جا تعریف می‌شود — چه برای اپلیکیشن، چه برای ماشین مجازی
یک زنجیرهٔ ممیزی
هر عملیات، یک ردیف. هر ردیف، دایجستِ ردیف قبل را دارد. دستکاری گذشته، زنجیره را می‌شکند
یک مدل رمزنگاری
همهٔ اسرار با AEAD رمز می‌شوند. کلید می‌تواند در Vault باشد، یا کلیدِ اختصاصیِ خودِ مستأجر (BYOK) — با امکانِ نابودی قطعیِ کلید
یک گزارش هزینه
مصرف هر دپارتمان روی همهٔ ابعاد — محاسبه، استوریج، پهنای باند، GPU و هوش مصنوعی — در یک صورتحساب
یک سیاست خروج
تعیین می‌کنید ترافیک اجازهٔ رفتن به کجا را دارد. سقفِ نصب، سقفِ سازمان، سقفِ تیم — هیچ سطحی نمی‌تواند سقفِ بالادست را باز کند

زیرِ کنترل‌پلن چه چیزی است؟

هستهٔ کلاستر
Kubernetes (K3s) · etcd جاسازی‌شده با HA
شبکه
Cilium (eBPF) · Gateway API · MetalLB با BGP · Multus · cert-manager · Envoy
مجازی‌سازی
KubeVirt · CDI · Forklift
استوریج
Longhorn · SeaweedFS · Garage · Velero
دیتابیس
CloudNativePG · اپراتورهای MySQL/MongoDB/MariaDB/Valkey · Qdrant
بیلد و زنجیرهٔ تأمین
BuildKit · Buildpacks · Trivy · Cosign/Sigstore · رجیستری داخلی
سیاست و ایزوله
Kyverno · gVisor · Kata · vcluster · Casbin
رصدپذیری
Prometheus · Loki · Grafana · Tempo/OTel · Pyroscope · Beyla · OpenCost
GPU و هوش مصنوعی
NVIDIA GPU Operator · Kueue · KServe · vLLM · Inference Extension
چندکلاستری
Cluster API · Kamaji

هر کدام از این‌ها با نسخهٔ مشخص پین شده‌اند و از یک فهرست مجاز نصب می‌شوند. نسخه‌ها در یک نقطه تعریف می‌شوند و نصب‌کنندهٔ زیرساخت هم از همان‌جا می‌خواند — یعنی کلاستری که نصب می‌شود و کنترل‌پلنی که آن را مدیریت می‌کند، از اولین بوت روی یک نسخه توافق دارند.

اعداد

تست خودکار
۱۵٬۰۰۰+تست خودکار
پوشش تست روی هستهٔ محصول
۸۳٪پوشش تست روی هستهٔ محصول
اندپوینت API مستند
۲۵۰+اندپوینت API مستند
مدل داده
۹۵مدل داده
مؤلفهٔ زیرساختی پین‌شده
۳۳مؤلفهٔ زیرساختی پین‌شده
آسیب‌پذیری شناخته‌شده در وابستگی‌ها
۰آسیب‌پذیری شناخته‌شده در وابستگی‌ها

به‌روزرسانی: ۵ شهریور ۱۴۰۵

چطور شروع می‌شود

این یک ویزارد نیست؛ یک فرآیند است و هر مرحله‌اش یک جلسه با آدم‌های واقعی دارد.

  1. جلسهٔ دمو — ۴۵ دقیقه

    محصول واقعی را روی زیرساخت خودمان نشان می‌دهیم و سؤال‌های فنی شما را جواب می‌دهیم

  2. ارزیابی معماری — یک تا دو جلسه

    زیرساخت فعلی، الزامات انطباق و مسیر مهاجرت شما را بررسی می‌کنیم

  3. نصب آزمایشی — بسته به اندازه

    روی چند نودِ شما نصب می‌کنیم و یک بار کاری واقعی را منتقل می‌کنیم

  4. تولید — زمان‌بندی مشترک

    مهاجرت مرحله‌ای، آموزش تیم، و انتقال کامل مالکیت

این‌ها را هم ببینید

این صفحه را برای تیم‌تان بفرستید.

یا مستقیم جلسه بگذارید و همه با هم ببینید.