معرفی محصول
دزکوب چیست؟
یک کنترلپلنِ کاملاً خودمیزبان که اپلیکیشن، ماشین مجازی، شبکه، استوریج، GPU و هوش مصنوعی را روی زیرساخت خودتان، زیر یک مدل هویت و یک زنجیرهٔ ممیزی واحد میآورد.
تعریف در سه سطح
سه مخاطب متفاوت که معمولاً در یک جلسهاند و یک تعریف واحد برای هر سه کار نمیکند.
برای مدیر ارشد
دزکوب هزینهٔ لایسنس مجازیسازی و وابستگی به ابر خارجی را حذف میکند و بهجایش یک زیرساخت داخلی میگذارد که مالکیتش کامل با شماست و هر تصمیمش برای ممیز قابل اثبات است.
برای مدیر زیرساخت
یک کنترلپلن روی Kubernetes که PaaS و IaaS و لایهٔ GPU/AI را با یک مدل سهمیه، یک مدل دسترسی و یک زنجیرهٔ ممیزی ارائه میدهد — بهجای هفت ابزار جدا که خودتان به هم چسباندهاید.
برای توسعهدهنده
مخزن گیت را وصل میکنید؛ دزکوب میسازد، اسکن میکند، امضا میکند، مستقر میکند، و اگر خراب بود با یک کلیک برمیگرداند. برای هر PR هم یک محیط پیشنمایش میسازد.
بهجای اینها، یکی
- پلتفرم مجازیسازی (لایسنسی)ماشین مجازی روی همان کلاستر
- Kubernetes خام و ده افزونهکنترلپلن یکپارچه با افزونههای پینشده
- ابزار CI برای ساخت ایمیجموتور بیلد داخلی با SBOM و امضا
- Ingress controller و مدیریت گواهیGateway API با صدور و تمدید خودکار گواهی
- ابزار مانیتورینگ، ابزار لاگ، ابزار هزینهلایهٔ رصدپذیری و FinOps یکپارچه
- ابزار بکاپ ماشین مجازیبکاپ، اسنپشات و DR با سطح تعهد مشخص
- صفحهگستردهای برای سهمیهٔ تیمهاسهمیه و تفکیک هزینهٔ واقعی بهازای دپارتمان
- اسکریپتهای داخلی برای دسترسی و ممیزیمدل دسترسی چندسطحی و زنجیرهٔ ممیزی هششده
لایهٔ ۱ — ساخت و استقرار اپلیکیشن
از یک commit در مخزن گیت تا یک انتشارِ زندهٔ قابلِ بازگشت، بدون اینکه کسی YAML بنویسد. دزکوب کد را میگیرد، با BuildKit بهصورت rootless میسازد (یا اگر Dockerfile ندارید، با Buildpacks حدس میزند)، فهرست اجزا (SBOM) تولید میکند، با Trivy اسکن میکند، با Cosign امضا میکند، و بعد بهصورت انتشارِ تغییرناپذیر مستقر میکند.
- ساخت از Git یا Dockerfile یا Buildpacks
- انتشار تغییرناپذیر با دایجست مشخص، و بازگشت آنی
- کاناری و انتشار تدریجی روی Gateway API
- محیط پیشنمایش خودکار بهازای هر PR، با دیتابیس ماسکشده
- دیتابیس مدیریتشده: PostgreSQL، MySQL، MariaDB، MongoDB، Valkey، Qdrant
- متغیرهای محیطی رمزنگاریشده، رجیستری خصوصی، قالبهای آماده
لایهٔ ۲ — ماشین مجازی و زیرساخت
همان ماشینهای مجازی که امروز روی پلتفرم لایسنسی دارید، روی همان کلاستری که اپلیکیشنها را میچرخاند. با مهاجرت زنده، اسنپشات زمانبندیشده، vTPM، Secure Boot و کارت شبکهٔ اختصاصی — و با همان مدل دسترسی و سهمیهٔ اپلیکیشنها.
- ماشین مجازی کامل روی KubeVirt، با قالب و کاتالوگ ایمیجِ تأییدشده
- مهاجرت زنده، اسنپشات و زمانبندی، کلون، افزودن دیسک و کارت شبکه بدون خاموشی
- کنسول VNC و ترمینال وب، با بررسی مالکیت در لحظهٔ صدور توکن
- مهاجرت از VMware با Forklift: طرح مهاجرت، پیشپرواز، کارنامهٔ سازگاری، بازگشت
- HA برای ماشین مجازی، و توزیع مجدد بار با پنجرهٔ سکوت
- شبکهٔ خصوصی L2، فایروال eBPF، آدرس عمومی، دامنه و گواهی خودکار
- استوریج بلوکی با replica، و آبجکتاستوریج با قفلِ شیء
لایهٔ ۳ — GPU و هوش مصنوعی
مدل زبانی روی GPU خودتان، پشت یک گیتوی که میداند چه کسی چه مدلی را با چه بودجهای میتواند صدا بزند — و برای هر فراخوانی یک ردیفِ غیرقابلتغییر مینویسد.
- ناوگان GPU: کشف خودکار، درایورِ per-model، MIG، اشتراک زمانی، متریک DCGM
- سرو مدل با KServe و vLLM، و مقیاس تا صفر با ظرفیت گرم
- گیتوی هوش مصنوعی: مسیریابی، failover، سقف بودجه، سیاست خروج
- گاردریل: تشخیص دادههای حساس روی ورودی و خروجی، با شکستِ بسته
- لاگ تصمیم: یک ردیف بهازای هر فراخوانی، لنگرانداخته در زنجیرهٔ ممیزی
- رجیستری ریسک مدل: مالک، کاربردِ مجاز، طبقهٔ ریسک، تاریخ بازبینی
- محیط ایزولهٔ اجرای کد برای عاملها، و سطح ابزار MCP با تأیید انسانی
چیزی که هر سه لایه در آن مشترکاند
این سکشن مهمترین بخش این صفحه است. تفاوت یک «مجموعه ابزار» و یک «پلتفرم»، دقیقاً همین است.
- یک مدل هویت
- سازمان ← تیم ← پروژه ← محیط. نقشها به ارث میرسند. ورود با IdP سازمانی (OIDC/SAML) و همگامسازی کاربران با SCIM
- یک مدل سهمیه
- سقف CPU، حافظه، دیسک، GPU و پهنای باند در همان یکجا تعریف میشود — چه برای اپلیکیشن، چه برای ماشین مجازی
- یک زنجیرهٔ ممیزی
- هر عملیات، یک ردیف. هر ردیف، دایجستِ ردیف قبل را دارد. دستکاری گذشته، زنجیره را میشکند
- یک مدل رمزنگاری
- همهٔ اسرار با AEAD رمز میشوند. کلید میتواند در Vault باشد، یا کلیدِ اختصاصیِ خودِ مستأجر (BYOK) — با امکانِ نابودی قطعیِ کلید
- یک گزارش هزینه
- مصرف هر دپارتمان روی همهٔ ابعاد — محاسبه، استوریج، پهنای باند، GPU و هوش مصنوعی — در یک صورتحساب
- یک سیاست خروج
- تعیین میکنید ترافیک اجازهٔ رفتن به کجا را دارد. سقفِ نصب، سقفِ سازمان، سقفِ تیم — هیچ سطحی نمیتواند سقفِ بالادست را باز کند
زیرِ کنترلپلن چه چیزی است؟
- هستهٔ کلاستر
- Kubernetes (K3s) · etcd جاسازیشده با HA
- شبکه
- Cilium (eBPF) · Gateway API · MetalLB با BGP · Multus · cert-manager · Envoy
- مجازیسازی
- KubeVirt · CDI · Forklift
- استوریج
- Longhorn · SeaweedFS · Garage · Velero
- دیتابیس
- CloudNativePG · اپراتورهای MySQL/MongoDB/MariaDB/Valkey · Qdrant
- بیلد و زنجیرهٔ تأمین
- BuildKit · Buildpacks · Trivy · Cosign/Sigstore · رجیستری داخلی
- سیاست و ایزوله
- Kyverno · gVisor · Kata · vcluster · Casbin
- رصدپذیری
- Prometheus · Loki · Grafana · Tempo/OTel · Pyroscope · Beyla · OpenCost
- GPU و هوش مصنوعی
- NVIDIA GPU Operator · Kueue · KServe · vLLM · Inference Extension
- چندکلاستری
- Cluster API · Kamaji
هر کدام از اینها با نسخهٔ مشخص پین شدهاند و از یک فهرست مجاز نصب میشوند. نسخهها در یک نقطه تعریف میشوند و نصبکنندهٔ زیرساخت هم از همانجا میخواند — یعنی کلاستری که نصب میشود و کنترلپلنی که آن را مدیریت میکند، از اولین بوت روی یک نسخه توافق دارند.
اعداد
- تست خودکار
- ۱۵٬۰۰۰+تست خودکار
- پوشش تست روی هستهٔ محصول
- ۸۳٪پوشش تست روی هستهٔ محصول
- اندپوینت API مستند
- ۲۵۰+اندپوینت API مستند
- مدل داده
- ۹۵مدل داده
- مؤلفهٔ زیرساختی پینشده
- ۳۳مؤلفهٔ زیرساختی پینشده
- آسیبپذیری شناختهشده در وابستگیها
- ۰آسیبپذیری شناختهشده در وابستگیها
بهروزرسانی: ۵ شهریور ۱۴۰۵
چطور شروع میشود
این یک ویزارد نیست؛ یک فرآیند است و هر مرحلهاش یک جلسه با آدمهای واقعی دارد.
جلسهٔ دمو — ۴۵ دقیقه
محصول واقعی را روی زیرساخت خودمان نشان میدهیم و سؤالهای فنی شما را جواب میدهیم
ارزیابی معماری — یک تا دو جلسه
زیرساخت فعلی، الزامات انطباق و مسیر مهاجرت شما را بررسی میکنیم
نصب آزمایشی — بسته به اندازه
روی چند نودِ شما نصب میکنیم و یک بار کاری واقعی را منتقل میکنیم
تولید — زمانبندی مشترک
مهاجرت مرحلهای، آموزش تیم، و انتقال کامل مالکیت
این صفحه را برای تیمتان بفرستید.
یا مستقیم جلسه بگذارید و همه با هم ببینید.