On-Prem (Self-Hosted)
Полная платформа Oopps.ai, развёрнутая в вашем собственном кластере Kubernetes. Данные хранятся в вашей БД. В Yandex Cloud доступен авто-коннектор через metadata-сервис; в других средах подключение настраивается вручную.
Что такое On-Prem редакция
On-Prem (Self-Hosted) — это та же платформа Oopps.ai, что работает в SaaS-версии, но развёрнутая в вашем кластере Kubernetes. Вы получаете полный контроль над данными, сетевой изоляцией и интеграциями.
Установка выполняется Helm-чартом. Точные registry, tag, лицензионный ключ, параметры БД и сетевой доступ задаются в values конкретной поставки.
Отличия от SaaS
| Характеристика | SaaS | On-Prem |
|---|---|---|
| Размещение | Серверы Oopps.ai | Ваш кластер Kubernetes |
| Коннектор | Cloud credentials или in-cluster агент | В Yandex Cloud возможен авто-коннектор через metadata-сервис; в других средах коннектор настраивается вручную |
| Данные | Хранятся в облаке Oopps.ai | Хранятся в вашей БД; обращения к API подключённых облаков выполняются из вашей инсталляции |
| Лицензия | Подписка (SaaS) | Лицензионный ключ (JWT, RS256) |
| Обновления | Автоматически | helm upgrade |
| Маркетплейс | Не применимо | Доступна установка через Yandex Cloud Marketplace |
Авто-коннектор
При развёртывании на нодах Yandex Cloud платформа может автоматически определить folder_id
и получает IAM-токен через metadata-сервис ноды (169.254.169.254).
Коннектор создаётся автоматически при регистрации первого пользователя —
без ручного ввода credentials.
Billing account платформа пытается определить через API. Если сервисному аккаунту
недоступен список биллинг-аккаунтов, явно укажите
autoConnector.billingAccountID в Helm values.
Metadata-аутентификация использует сервисный аккаунт ноды. Выдайте ему только необходимые роли или создайте отдельный сервисный аккаунт и перенастройте коннектор вручную. Не назначайте широкие права без проверки сценариев.
Требования
- Kubernetes 1.23+ — Managed Kubernetes (Yandex Cloud, Cloud.ru и др.) или self-managed
- Ingress Controller — нужен для доменного доступа через Ingress; для первого теста подойдут port-forward или LoadBalancer
- PostgreSQL — Managed PostgreSQL (рекомендуется) или встроенная БД (для тестовых сред)
- Helm 3.x — для установки и обновления
- DNS и TLS — нужны для production-доступа по домену; TLS secret создаётся вручную или через cert-manager
Что вы получаете
- Полная платформа Oopps.ai: аудит Kubernetes, rightsizing-рекомендации, биллинг, Cloud Resources
- Авто-коннектор Yandex Cloud через metadata-сервис или ручные коннекторы в других средах
- Хранение данных в вашей БД и контроль исходящих соединений к cloud API
- Обновления через
helm upgrade; pre-upgrade backup доступен для встроенной БД только при явной настройке durable PVC - Мульти-кластер: установите
oopps-agentв дополнительных кластерах для единого мониторинга
Мульти-кластер
Для мониторинга дополнительных кластеров установите Helm-чарт oopps-agent
в каждый кластер:
helm install oopps-agent oci://cr.yandex/crpmb7aia1nose81sno1/oopps/platform/agent \
--namespace oopps-system --create-namespace \
--set config.apiUrl=https://oopps.example.com \
--set agentToken=<TOKEN> \
--set rbacLevel=monitor
Создайте токен в разделе Агенты → Новый агент и выполняйте команду в контексте целевого кластера. Агент передаёт snapshot ресурсов; usage-метрики доступны при наличии Metrics Server. Backend Prometheus — отдельный источник для прямого подключения и не входит в агент.
Что дальше?
- Установка — пошаговая инструкция по развёртыванию
- Обновление — как обновить платформу
- Решение проблем — частые проблемы и их решение
- In-cluster агент — подробнее о работе агента