Перейти к содержимому

Указатель возможностей

Используйте этот указатель, чтобы быстро найти документацию по нужной возможности и проверить условия её доступности в вашей установке.

Область Текущая документация
Вопросы перед покупкой Оценка Opfield
Ingress, Domains, Routes, TLS Обзор Ingress
Docker Containers и Deployments Обзор Docker
Compose Projects Compose Projects
Git-сборки и Build Workers Источники Git и Build Workers
Управляемые и внешние базы данных Обзор баз данных
Резервное копирование и восстановление баз данных Резервное копирование баз данных
Подключения к хранилищам и управляемое объектное хранилище Хранилища
Приватные привязки баз данных Привязки баз данных приложений
Pages Обзор Pages
Мониторинг, журналы, уведомления и статусы Мониторинг и операционные сигналы
Идентичность и права Аутентификация, пользователи и группы
AI Workspace AI Workspace
Opfield Inference Opfield Inference
Безопасность и эксплуатация Модель безопасности
  • Workload Availability (HA) — доступна, Business/Enterprise: репликация или переключение при отказе для Containers, Deployments и целых Compose Projects без монтирований, с необязательным порядком приоритета нод и автоматическим возвратом на основную ноду. Когда все участники работают на 2.11, ноды переключают нагрузку сами, без Opfield (переключение на уровне данных). См. руководство HA.
  • Группы Ingress — доступны, Business/Enterprise: Route, Domain, сайт Pages или страница состояния обслуживаются сразу несколькими нодами nginx Ingress, с доставкой, состоянием и журналами по каждому участнику и конечной точкой здоровья для балансировщиков нагрузки. См. Группы Ingress.
  • Хранилища — доступны в 2.11, с Personal: подключения к S3-совместимым хранилищам, FTP, FTPS и SFTP, а также управляемое объектное хранилище SeaweedFS с приватными привязками рабочих нагрузок и Secure Links. См. Хранилища.
  • Связи контейнеров — доступны в 2.11.1, с Personal: приватный доступ Container, Deployment или службы Compose к одному порту другой рабочей нагрузки на той же ноде или на другой, без опубликованного порта. См. Связи контейнеров.
  • Резервное копирование и восстановление баз данных — доступны в 2.11, с Personal: штатные резервные копии управляемых и внешних PostgreSQL, Redis и ClickHouse в подключённые хранилища. См. Резервное копирование баз данных.
  • Экспорт конфигурации Opfield для переноса на другой экземпляр — ожидается в 2.12, для всех планов.

Версии будущих функций ориентировочные. Полная матрица планов отделяет доступные функции от дорожной карты.

Общий Opfield CLI ожидается в 2.13 для всех планов, демон управления Bastion / SSH — в 2.14 для Business и Enterprise. Система плагинов описана отдельно как будущая часть ядра: ещё не реализована, предварительный ориентир — не раньше 2.20, срок не гарантирован.

Статус Значение
Ready Доступно в текущем продукте при выполнении требований плана и среды выполнения
Ready, opt-in Доступно, но скрыто или неактивно, пока администратор не включит функцию
In development Входит в направление развития продукта или позиционирование плана, но пока недоступно для общего использования
Plan benefit Коммерческое преимущество или преимущество уровня обслуживания, а не функция среды выполнения

Включение в план и готовность среды выполнения — разные условия. Отметка у возможности со статусом In development означает, что план должен включать её после выпуска, а не что текущий экземпляр Opfield уже способен её использовать.

Указатель помогает ответить на три вопроса: относится ли сценарий к зоне ответственности Opfield, какая инфраструктурная предпосылка его обеспечивает и какой план разрешает его использование. Возможность может быть документирована и лицензирована, но оставаться недоступной в конкретной установке, если нужная роль ноды, соединитель, поставщик или возможность среды выполнения не готовы.

  • Ingress: Domains, Routes, TLS, списки доступа, режим обслуживания, проверки состояния, управляемые целевые службы и размещение nginx.
  • Docker: автономные Containers, сине-зелёные Deployments, инвентарь и жизненный цикл Compose, образы, тома, сети, реестр, сборки, миграции, архивы, Tasks, мониторинг и связи контейнеров (с Personal).
  • Базы данных (с Personal): внешние подключения, управляемые PostgreSQL, Redis и ClickHouse, средства просмотра, мониторинг, прямой TLS-доступ, приватные привязки приложений, а также резервное копирование и восстановление по расписанию.
  • Хранилища (с Personal): подключения к S3-совместимым хранилищам, FTP, FTPS и SFTP с обозревателем объектов, управляемое объектное хранилище SeaweedFS с ключами доступа, приватными привязками рабочих нагрузок и необязательными публичными службами приёма соединений, серверные задания копирования между хранилищами S3 и миграция устаревших кластеров MinIO с помощью ассистента.
  • Pages: неизменяемые статические Deployments, Tags, Routes, предварительные версии и необязательные Git-сборки.
  • Ноды и Relay: регистрация по ролям, отчёты о возможностях, подписанные обновления, мониторинг и работа Relay с несколькими участниками.
  • Идентичность: пользователи, группы, MFA, OIDC, токены, OAuth, области ресурсов и Impersonation.
  • Операционная видимость: состояние, метрики, журналы, Tasks, предупреждения, уведомления, страницы статуса, структурированное журналирование, аудит и SIEM. Это связанные разделы продукта, а не единая универсальная панель наблюдаемости.
  • Автоматизация и AI: REST, OAuth, MCP, чат AI Workspace и Opfield Inference на всех тарифах; AI Plan Mode, сценарии и изолированные среды ИИ — с Personal.
  • Безопасность: системная PKI, пользовательская Internal PKI, зашифрованные секреты, аудит, границы допуска и безопасные проверки жизненного цикла с отказом при неопределённости.

Право по тарифному плану не заменяет возможность хоста. Secure Runtime требует работоспособной поддержки gVisor, Git-сборки — выделенного Build Worker, управляемые базы данных — подготовленную ноду хранилища, публичный Ingress — доступную ноду Ingress, а приватные соединения — работоспособного пути Relay.

До включения возможности в рабочей среде откройте страницу этой функции и проверьте предварительные условия, последствия для жизненного цикла и поведение восстановления. Правила планов описаны в разделе Планы и права по тарифу.

Оценивайте продукт на представительном бизнес-сценарии, а не по самому длинному списку функций. Выберите одно публичное приложение, одну приватную зависимость данных, одну управляемую роль ноды и одну идентичность оператора. Подтвердите развёртывание, контроль доступа, клиентский трафик, мониторинг, восстановление после сбоя и аудит этого пути. Затем добавляйте Git-сборки, Pages, управляемые базы данных, AI или SIEM, только если они соответствуют целевой эксплуатационной модели.

Фиксируйте каждый результат как:

  • поддерживается и проверено в протестированной установке;
  • поддерживается, но предварительное условие не выполнено;
  • ограничено планом;
  • в разработке; или
  • за пределами продукта Opfield.

Так позиционирование дорожной карты, отключённый элемент UI и неготовая возможность среды выполнения не смешиваются в один статус.

Opfield координирует инфраструктурные ресурсы и поддерживаемый жизненный цикл. Он не заменяет Kubernetes, инфраструктуру как код, специализированный мониторинг или SIEM, защиту хостов, сетевые межсетевые экраны, встроенные средства управления базами данных и системы аварийного восстановления. Если организации нужны их расширенные возможности, используйте эти системы вместе с Opfield. Ценность Opfield — единый слой зон ответственности, авторизации, рабочих процессов и аудита для поддерживаемых ресурсов, а не попытка заменить все инфраструктурные дисциплины.