VMware ушёл, публичные облака дорожают, compliance давит на 152-ФЗ и ФСТЭК. Собираем приватные облака на OpenStack, Proxmox VE или Kubernetes с KubeVirt поверх Selectel bare metal (или вашего железа), пишем всё как код, забираем эксплуатацию на 24/7 и передаём готовую платформу вашей команде — с runbook'ами, IaC и без vendor lock-in на нас.
До 1 000 000 ₽ бонусов от Selectel при регистрации по нашей реф-ссылке и −10% на сопровождение NIXadmin.
Аудит за 1 час · NDA до раскрытия доступов · без обязательств
Что получите
Бонусы Selectel и −10% от NIXadmin закрепляются автоматически по реф-ссылке. Без промокодов и звонков менеджеру.
Кому подходит
Приватное облако — это не для стартапов и не для команд, которым «хочется как в Яндексе, только своё». Мы делаем private cloud для тех, у кого есть подтверждённая причина уходить от публичного облака или от VMware — и есть бюджет и внутренние процессы, чтобы такую платформу поддерживать.
Финсектор
152-ФЗ УЗ-1/УЗ-2, ГОСТ Р 57580, приказы ФСТЭК 17/21. Аудируемая IAM, полный контроль над сегментацией, физическая изоляция обработки платёжных данных. Часто пилот с dev/staging, дальше — миграция prod.
Госсектор
Реестр отечественного ПО (zVirt, ROSA Virtualization, Astra), аттестация КС2/КС3, требования отраслевых регуляторов. Приватное облако как основа для внутренних сервисов, где public cloud политически неприемлем.
Ретейл и e-commerce
Стабильный prod-workload с сезонными пиками, где public cloud уже стоит слишком дорого. Обычно гибрид: prod-БД и core-сервисы в private, edge/CDN/marketing-нагрузка — снаружи.
Индустрия
Air-gap сегменты, требования КИИ, оператор ПДн. Часть кластера — в собственной серверной, часть в аттестованном сегменте Selectel. Единая платформа управления и IaC.
Exit VMware
Отдельная волна: 100-500+ VM на vSphere/vSAN, подписки истекают, обновления недоступны. Exit-план до окончания срока лицензий — обычно Proxmox VE или OpenStack side-by-side, миграция волнами по SLA.
Технический DM
Технический decision-maker (CTO/VP Engineering/Head of Infrastructure) отвечает за стек и SLA. Финансовый (CFO/CIO) — за TCO 24-36 месяцев и снятие политического риска зависимости от одного вендора или одного публичного облака.
Почему именно сейчас
Технически можно, экономически выгодно, compliance требует, а VMware уже не оставляет выбора. Ниже — по пунктам.
Последние подписки истекают в 2025-2026, обновления и security-patches недоступны, техподдержка Broadcom официально не работает с российскими клиентами. Партнёры-интеграторы не могут расширять существующие лицензии на новое железо. У вас есть окно 12-18 месяцев, чтобы построить и мигрировать без пожара.
Тарифы российских публичных облаков выросли на 30-50% за два года (индексация, курс валют для импортного железа у провайдеров, отдельная плата за резервирование и кросс-AZ трафик). Параллельно compliance всё жёстче: 152-ФЗ УЗ-1, приказы ФСТЭК 17/21, требование хранить данные в аттестованных сегментах. CFO спрашивает: «А если сделать своё?»
OpenStack 2024.1 (Caracal) и 2024.2 (Dalmatian) стабильны, Proxmox VE 8.x надёжен для enterprise, Kubernetes 1.32+ с KubeVirt покрывает VM-сценарии, Ceph Squid (19.x) — production-ready SDS. Есть отечественные форки (zVirt, Astra Automation, ROSA) для реестра ПО. Инженеры на рынке умеют это разворачивать. Selectel держит цены на bare metal и имеет удобный API для автоматизации.
Итог
Если у вас есть vSphere-инсталляция без плана exit — это уже риск, который compliance-отдел зафиксирует в квартальном отчёте. Если вы платите публичному облаку 3+ млн ₽/мес и рост не останавливается — это уже деньги, за которые private cloud окупается за 12-18 месяцев. Оба сценария лечатся одинаково: PoC на 2-3 нодах, честный TCO, миграция волнами.
Что болит
Если хотя бы два пункта отзываются — вы в целевой аудитории. Дальше нужен разговор, а не покупка «пакета».
vSphere в проде, но с каждым месяцем растёт stack известных CVE в незакрытом ESXi, а обновления по подписке недоступны. Продление лицензий заблокировано. На новых серверах ставить нечего.
Compliance требует exit-план к концу года. Штраф-часы инженеров на костыли и workaround'ы растут.
Индексация тарифов, курс валют для импортного железа у провайдеров, отдельная плата за резервирование и кросс-AZ трафик. Бюджет облака растёт быстрее продуктовой выручки.
CFO задаёт вопросы «а если сделать своё?», у команды нет времени и экспертизы построить private cloud без риска сорвать SLA продакшена.
152-ФЗ УЗ-1/УЗ-2, приказ ФСТЭК 21, ГОСТ Р 57580 для финсектора, требования отраслевых регуляторов. Часть данных нельзя выпускать в мультитенант или требуется аттестация КС2/КС3.
Новые проекты простаивают или уходят к другому подрядчику — не пройти внутренний security review.
«Потратили полгода на POC OpenStack, инженер уволился, всё встало». Или: «Proxmox поставили, но Ceph развалился при первом падении ноды». Опыт неудачных внутренних попыток.
Руководство осторожничает с любыми «сделаем сами», проекты private cloud откладывают, а публичный биллинг продолжает расти.
Инженерная команда есть, но она занята продуктом. Найм senior SRE / платформенного инженера в 2026 — от полугода поиска, ставки 350-500К ₽/мес.
Проект private cloud формально запущен, но реально движется в фоне со скоростью 10% времени одного инженера — и не будет готов ещё год.
Работающий Proxmox или OpenStack, собранный 3 года назад одним человеком по мануалу. Документации нет, обновления боятся катить, инцидент на новогодние праздники решает лично CTO.
Технический долг превращается в blocker для масштабирования, любая попытка привести в порядок ломает продакшен.
Варианты стека
Мы не «продаём OpenStack» и не «продаём Proxmox». Стек выбирается под ваш workload, зрелость команды и compliance-требования. Ниже — честное сравнение с плюсами, минусами и нашими рекомендациями.
| Платформа | Кому подходит | Плюсы | Минусы | Лицензии | Наша рекомендация |
|---|---|---|---|---|---|
| Proxmox VE + Ceph | Средний бизнес, dev/staging крупной компании, стартовый уход с VMware (20-200 VM). Команды с сильной Linux-экспертизой, но без выделенной инфраструктурной группы. | Быстро (кластер за 1-2 нед), отличный web-UI из коробки, встроенный Ceph, live migration и HA работают, ZFS local storage для маленьких сетапов, миграция ESXi через встроенный импортер VMDK. | Слабое multi-tenancy для сотен внутренних клиентов, нет полноценной SDN как в OpenStack, при 20+ нодах управление становится громоздким, коммерческую подписку из РФ трудно купить. | AGPL, бесплатно. Enterprise ~110 EUR/socket/год — через community-репо. | Высокая. Дефолт для 60-70% проектов стартового и среднего тира. |
| OpenStack (Kolla-Ansible) | Крупный enterprise, банки, телекомы, госсектор, multi-tenant платформы на десятки-сотни внутренних команд. Есть или готовы к 3+ инфраструктурных инженерам. | Полноценный multi-tenancy, богатая SDN (Neutron + OVN), Keystone federation, Heat для оркестрации, полный API, Ironic (bare metal as a service), Magnum (K8s-as-a-service), масштабируется до тысяч нод. | Порог входа очень высокий (2-3 месяца до prod), требует 2+ инженеров full-time, обновления между релизами — отдельный проект каждые полгода, HA control-plane — минимум 3 контроллера + HAProxy + Galera + RabbitMQ. | Apache 2.0, бесплатно. Реальная стоимость — в инженерных часах. | Средняя-высокая. От среднего тира и выше, если есть своя платформенная команда. |
| Kubernetes + KubeVirt | Компании с зрелой K8s-практикой (2+ лет prod K8s), cloud-native workload'ы преобладают, VM нужны как legacy или для специфических нагрузок (Windows, БД). | Одна платформа для контейнеров и VM, GitOps по умолчанию, огромная экосистема операторов, разработчики уже знают K8s API. Rook-Ceph даёт storage, MetalLB — LoadBalancer, cert-manager — TLS. | KubeVirt всё ещё догоняет Proxmox/OpenStack в UX для VM (миграция, snapshots, консоль). Нет привычного «нажми кнопку — получи VM» UI. Storage-latency поверх Ceph через CSI может быть неоптимальной для тяжёлых БД. | Apache 2.0. OKD/vanilla K8s бесплатны. OpenShift — Red Hat, из РФ недоступен. | Средняя. Гибрид с Proxmox для VM + K8s для контейнеров чаще правильнее. |
| zVirt (форк oVirt) | Российские компании, которым нужен реестровый софт (реестр Минцифры), знакомый vSphere-подобный UX, гос- и окологос-контракты. | В реестре Минцифры, официальная поддержка на территории РФ, UI и логика близки к vSphere (легче переучить админов), сертификация ФСТЭК, интеграция с российскими средствами защиты. | Upstream oVirt заморожен Red Hat в 2022 (community edition больше не развивается). Зависимость от одного вендора (Orion soft), экосистема беднее, roadmap менее прозрачен. | zVirt: коммерческая подписка от Orion soft (сотни тыс. ₽/сокет/год). | Низкая-средняя. Только если жёсткое требование реестра или переучиваться с vSphere тяжело. |
| VMware ESXi | Только для миграции с. Новые инсталляции VMware в РФ не делаем. | Работающий продакшен обычно продолжает работать. Кому уже вложились — не надо ломать одномоментно. | Подписки не продлеваются, security patches недоступны, апгрейд заблокирован, партнёры-интеграторы официально не поддерживают, невозможно расширять на новое железо без старой лицензии, compliance-риск нарастает каждый месяц. | Существующие лицензии работают. Новые купить нельзя. | Ноль для новых. Для существующих — активно помогаем мигрировать. |
| OpenNebula | Малые/средние инсталляции, HPC-нагрузки, edge computing. Команды, которым OpenStack тяжёл, а Proxmox не устраивает по multi-tenancy. | Легковеснее OpenStack, есть multi-tenancy лучше чем у Proxmox, поддерживает KVM/LXC/Firecracker, интеграция с Ceph, edge-friendly (federated регионы). | Небольшое сообщество в РФ, инженеров с опытом мало, документация неровная, коммерческая поддержка из Испании — из РФ проблематично. | Apache 2.0, бесплатно. Enterprise-подписка есть, но купить из РФ трудно. | Низкая. Только для очень специфических кейсов. |
| Apache CloudStack | Провайдеры IaaS (не наш профиль обычно), telecom, специфические кейсы с сильными network-требованиями. | Заточен под IaaS-провайдера, network isolation изначально мультитенантная, продвинутый billing/quotas. | Ниша провайдеров, а не enterprise-инсталляций, сообщество в РФ практически нулевое, поиск инженеров под эксплуатацию сложный. | Apache 2.0, бесплатно. | Очень низкая для enterprise private cloud. |
Как мы выбираем в реальном проекте. На аудите смотрим: (1) размер и профиль workload'а, (2) зрелость и размер вашей инфра-команды, (3) compliance-контекст, (4) горизонт масштабирования. По этим четырём осям выпадает 1-2 кандидата. Дальше — PoC на 2-3 нодах, замеры, сравнение с текущей vSphere или public cloud, go/no-go. Никаких «на вкус архитектора».
Помочь выбрать стек?
Опишите workload и compliance в письме — за час пришлём короткое сравнение под ваш кейс с оценкой TCO.
Что мы разворачиваем
Private cloud — это не «поставить OpenStack». Это 10 слоёв, каждый из которых должен быть выбран, собран, оттестирован и передан в эксплуатацию. Ниже — что именно ставим и почему.
Слой 1
Слой 2
Слой 3
Слой 4
Слой 5
Слой 6
Слой 7
Слой 8
Слой 9
Слой 10
Реальные конфигурации
Цены Selectel — по публичным прайсам на bare metal-конфигурации 2026 года. Наши цифры — из реальных проектов последних 12 месяцев. Точный расчёт под ваш workload — на аудите.
| Параметр | Стартовый | Средний (рекоменд.) | Крупный | GPU / AI |
|---|---|---|---|---|
| Масштаб | 3-5 нод, ~50 VM, ~150 vCPU в реальной загрузке | 6-12 нод, 200-500 VM, полноценный prod | 20+ нод, 1000+ VM, multi-tenant платформа | 2-4 GPU-ноды под inference/training, отдельно от общего кластера |
| Железо Selectel | 3× AR35-SSD/GA-Line: 2× EPYC 7413 (48c) / 256GB / 2× 3.84TB NVMe + 4× 7.68TB SATA-SSD. 10Gbit LACP. | 8-10× 2× Xeon Gold 6338 (64c) / 512GB / 4× 3.84TB NVMe. 3-4 storage-ноды с 12× 7.68TB SATA. 2× 25Gbit LACP. | 20-40× 2× EPYC 9004 (96c+) / 1TB RAM. Отдельный Ceph 6-10 нод. Spine-leaf 100Gbit, BGP-EVPN. | 8× H100/A100 80GB, 2× Xeon / 2TB RAM / 15TB NVMe. RoCE/InfiniBand при распределённом обучении. |
| Инфра Selectel (в мес) | 250-400 тыс. ₽ | 1.0-1.8 млн ₽ | 3-6 млн ₽ | 800 тыс. – 3 млн ₽ / нода |
| NIXadmin единоразово (setup) | 800 тыс. – 1.2 млн ₽ | 1.5-2.5 млн ₽ | 3-5 млн ₽ | 1.5-3 млн ₽ |
| NIXadmin ежемесячно | 80-120 тыс. ₽ (72-108К с реф-скидкой) | 150-300 тыс. ₽ (135-270К с реф-скидкой) | 300-500 тыс. ₽ (Gold с выделенной командой) | 150-300 тыс. ₽ |
| Рекомендуемый стек | Proxmox VE + Ceph | Proxmox с изоляцией или OpenStack (при multi-tenancy) | OpenStack + Keystone federation, SR-IOV/DPDK, отдельные пулы prod/dev/gpu | Kubernetes + KubeVirt + Kubeflow/KServe/vLLM |
| Когда выбирать | Средний бизнес, dev/staging крупной компании, первый шаг ухода с VMware при парке 20-80 VM. | Средне-крупный enterprise, финтех, e-commerce. Prod одного крупного продукта или платформа под несколько внутренних команд. | Крупный банк, телеком, ретейл-платформа, госкорпорация. Multi-tenant с сотнями внутренних заказчиков. | Внутренняя ML-платформа, LLM inference, обучение моделей. Часто в паре с обычным private cloud. |
Цены ориентировочные, зависят от конкретной конфигурации, региона Selectel, длительности контракта. Setup NIXadmin включает архитектурный дизайн, развёртывание кластера, IaC-репозиторий в вашем Git, миграцию первой волны VM, документацию, обучение команды.
Инфраструктура — напрямую в Selectel
Регистрация 2 минуты, без карты. Бонусы Selectel + −10% на сопровождение NIXadmin закрепляются автоматически по нашей реф-ссылке.
Уход с VMware — playbook
VMware окончательно ушёл из РФ: подписки не продлеваются, обновления недоступны, техподдержка Broadcom с российскими клиентами официально не работает. Мы делаем миграцию поэтапно, с параллельной работой vSphere и целевой платформы в течение всего проекта.
Фаза 1 · 2 недели
Аудит vSphere инвентаря
Кластеры, датасторы, VM (VMDK, guest OS, VMware Tools, snapshot'ы, RDM, vApp), сеть (vDS, portgroups, VLAN), интеграции (Veeam, vROps, NSX-T). Классификация workload'ов по критичности Tier 0/1/2/3 и допустимому окну простоя.
Фаза 2 · 3-6 недель
Параллельное развёртывание целевой платформы
Proxmox или OpenStack кластер на bare metal Selectel, сетевая стыковка (L2VPN или BGP через Selectel Global Router) с vSphere-сегментом, настройка backup, тестовая миграция 5-10 нон-критичных VM.
Фаза 3 · 1-8 недель
Миграция prod-VM волнами
Dev → staging → prod-Tier3 → prod-Tier1. Cold migration (OVF export + qemu-img convert VMDK→QCOW2, 30 мин – 2 ч простоя) или near-live (vinchin, StarWind), или предварительная синхронизация через rsync + короткий cutover для БД-VM. Чек-лист валидации на каждую VM.
Фаза 4 · 2 недели
Retire vSphere
Финальные бэкапы, документирование, выключение хостов, освобождение железа (можно вернуть Selectel или переиспользовать в новой платформе).
Типичный timeline
3-6 месяцев для средней enterprise (50-200 VM). До 12 месяцев для инсталляции с 500+ VM и жёсткими change-management процессами. Быстрее 3 месяцев не бывает даже для 10 VM — compliance/security review новой платформы съедает время.
Как запускаем проект
Не «сделаем как правильно за квартал». Каждая фаза с фиксированным набором deliverables, sign-off с вашей стороны, право остановиться в конце любой фазы.
Опись текущих workload'ов (VM, БД, K8s), SLA-требования, compliance-контекст (152-ФЗ, ФСТЭК, PCI-DSS если есть), профиль нагрузки (CPU/RAM/IOPS/сеть по часам), карта интеграций. Отчёт с рекомендацией стека и предварительной оценкой TCO на 12/24/36 месяцев в сравнении с публичным облаком и с текущей vSphere-инсталляцией.
Развёрнутый тестовый кластер на минимальной конфигурации Selectel bare metal (обычно 3× AR35-SSD), выбранный стек в production-подобной конфигурации, миграция 5-10 репрезентативных VM/сервисов, замеры производительности (fio, sysbench, реальные приложения), проверка процедур backup/restore и live migration. Go/No-go по стеку.
HLD/LLD: сетевая топология (underlay VLAN, overlay VXLAN/Geneve, BGP-EVPN если нужно), схема Ceph (replication factor, failure domains, EC-пулы), IAM-модель (Keystone federation с вашим LDAP/AD/Keycloak), RBAC-политики, дизайн backup/DR, capacity model на 24 месяца, IaC-структура (Terraform state layout, Ansible inventory). Дизайн ревьюим с вашей архитектурной командой.
Кластер целевого размера (5-10 нод для старта), полный IaC в вашем Git (Terraform для Selectel API + Ansible/Kolla/Kubespray для стека), мониторинг (Prometheus + Grafana + Alertmanager + Loki), логирование, backup-инфраструктура, DR-plan с pilot light, документация в вашем Confluence/Outline, обученная команда на стороне заказчика (2-3 инженера прошли hands-on).
Перенос VM/сервисов пачками по SLA-приоритету (сначала dev/staging, потом prod), параллельная работа старой и новой платформы, чек-листы прогонов, load-testing, chaos-engineering (killing нод, network partition), DR-drill. По итогу — sign-off по каждому workload'у от вашего owner'а.
Handoff-документация, runbook'и по 30-50 типовым инцидентам, on-call rotation настроен и протестирован, первый ежемесячный отчёт по SLA/capacity/спенду. Дальше — сопровождение по выбранному тиру (Bronze/Silver/Gold), квартальные архитектурные ревью, ежегодный DR-test.
Обсудить приватное облако под ваш кейс
Скинем черновой roadmap на почту после часового созвона.
Private vs Public — честно
Мы не продаём private cloud там, где он не выигрывает. Ниже — матрица сценариев, по которой строится PoC-обсуждение.
| Сценарий | Private выигрывает | Public выигрывает |
|---|---|---|
| Стабильная нагрузка 60%+, горизонт 24+ мес | Bare metal окупается за 12-18 месяцев, дальше TCO в 2-3 раза ниже public — нет маржи провайдера, нет пенальти за резервирование, нет платы за трафик/снапшоты. | — |
| Рваная нагрузка, пики в 10x, непредсказуемый рост | Только если пики короткие — можно держать запас 20-30% железа под пик. | Public. Auto-scaling за секунды, оплата по факту. Держать private под редкий пик — переплачивать за простой железа. |
| 152-ФЗ УЗ-1, ФСТЭК КС2/КС3, аттестация | Private cloud на аттестованном железе в аттестованном ЦОДе — единственный практичный путь для чувствительных данных. Полный контроль над IAM, аудитом, физическим доступом. | Selectel Cloud и Yandex.Cloud имеют аттестованные сегменты — но они дороже и с ограничениями по сервисам. Для среднего объёма иногда выгоднее. |
| Стартап 5-20 VM, growth-mode | Не имеет смысла — на этом объёме экономика не работает, эксплуатационная сложность съедает всю выгоду. | Public однозначно. Managed сервисы (RDS, S3, Lambda) экономят команду. |
| HPC, ML training, рендеринг, hi-perf БД | GPU-серверы и высокопроизводительные диски в private в 3-5 раз дешевле почасовой аренды в public, если утилизация выше 30%. Плюс контроль над NUMA, hugepages, RDMA-сетью. | Разовые обучения LLM или пиковый рендер-фарм — выгоднее в public. |
| Много регионов, глобальный CDN, edge | Не выигрывает — private концентрируется в 1-2 регионах. Можно комбинировать private для origin + CDN как сервис. | Публичный CDN и global load balancer — здесь public незаменим. |
| Уход с VMware, десятки-сотни VM | Мигрировать в private обычно дешевле и правильнее, чем перекладывать всё в public (там та же VM стоит дороже, а lock-in ещё хуже). | Часть VM (dev/test, cold) имеет смысл увести в public, но core prod — в private. |
| Строгие ограничения по мультитенанту, паранойя security | Private полностью изолирован, физический контроль, аудит на всех уровнях. Проходит security review в самых параноидальных отраслях. | Только selective public российских провайдеров с сегрегацией — но security team всё равно упирается в «но железо не наше». |
Что private cloud НЕ решает
Мы называем это заранее и открыто. Половина неудачных private cloud проектов в отрасли — это несовпадение ожиданий, а не техника.
Не сможете за 30 секунд вырастить кластер с 50 до 500 нод — bare metal Selectel выдаётся за часы-сутки, а не мгновенно. Если workload реально рваный и растёт непредсказуемо — private проиграет по деньгам.
Собственное железо или long-term commitment по bare metal аренде заменяет чистый OpEx публичного облака. Для CFO это иная модель бюджетирования.
Аналоги AWS RDS / DynamoDB / Lambda вам придётся собирать самим (PostgreSQL кластер + Patroni, ScyllaDB, OpenFaaS). Это работает, но требует инженерных часов на построение и эксплуатацию.
«Поставил и забыл» не бывает: обновления OpenStack, ротация Ceph OSD, capacity planning, инциденты в 3 часа ночи. Если нет ни своей команды, ни бюджета на подрядчика — не начинайте private cloud, оставайтесь в публичном.
FAQ
Не нашли свой? Напишите — ответим конкретно по вашему кейсу, а не общими словами.
Задать вопросСтартовый кластер (3-5 нод, Proxmox VE + Ceph) — 4-6 недель от подписания до передачи в промэксплуатацию. Полноценный OpenStack — 3-4 месяца, из которых месяц уходит на PoC и дизайн, полтора на развёртывание control-plane и SDS, ещё месяц на тестовую эксплуатацию и передачу. Kubernetes с KubeVirt — быстрее OpenStack (~2 месяца), но требует зрелой K8s-команды на стороне заказчика.
На горизонте 12 месяцев публичное облако дешевле для нагрузок <30-50 VM с рваным профилем. На дистанции 24-36 месяцев и при стабильной загрузке 60%+ private cloud на bare metal выигрывает в 2-3 раза по TCO — потому что вы платите за железо, а не за виртуализацию, лицензии и маржу провайдера. Считаем в PoC-фазе на ваших реальных workload'ах, показываем цифры до подписания контракта.
Основная боль — не сама миграция VM (virt-v2v/qemu-img справляются), а перенос операционных процессов: DRS-политики, VM-tags, HA-affinity правила, backup-джобы Veeam/Commvault, интеграции с мониторингом и CMDB. Мы делаем side-by-side развёртывание Proxmox или OpenStack, переносим VM пачками по SLA-приоритету, параллельно перепроектируем backup (обычно на Proxmox Backup Server или Bareos). Простой на конкретную VM — от нескольких минут (live migration через shared storage) до 30 минут (cold move с QCOW2-конвертацией).
Готовая для stateless и compute-нагрузок. Для legacy VM с Windows-приложениями, БД с прямыми зависимостями от storage-стека и всего, где нужен vMotion-подобный опыт — KubeVirt всё ещё уступает Proxmox/OpenStack. Мы рекомендуем K8s-only платформу только командам, у которых уже 2+ лет production K8s и нет большого VM-парка. Всем остальным — гибрид: VM-платформа + K8s поверх (или рядом) для контейнеров.
Варианты: (1) арендуете bare metal у Selectel — ЦОДы Москва (Berzarina, Дубровка), Санкт-Петербург (Цветочная 21, Дубровка-1/2), Новосибирск. Уровень Tier III, аттестация ФСТЭК УЗ-1, 152-ФЗ. (2) Ваше собственное железо в своём или колокационном ЦОДе — мы собираем и обслуживаем удалённо. Часто делаем гибрид: control-plane и dev в Selectel, prod-storage-нагрузки в собственной стойке.
OpenStack, Proxmox VE (AGPL с опциональной подпиской), KubeVirt, Ceph — всё OSS, никаких экспортных ограничений. Proxmox коммерческую подписку из РФ купить сейчас затруднительно, но она не обязательна для работы (влияет только на enterprise-репозиторий обновлений — мы решаем через собственное зеркало). Для реестра российского ПО есть Astra Automation, ROSA Virtualization, zVirt (форк oVirt от Orion soft) — разворачиваем и их, если нужен реестровый софт для госконтракта.
Три тира: Bronze (реакция на инциденты рабочее время 9-19 МСК, 8 часов on-call реакция), Silver (24/7 on-call, 1 час реакция на P1), Gold (24/7 дежурство выделенного инженера, 15 минут реакция, ежемесячный DR-тест). Все инциденты в общий Sentry/GitLab-трекер, ежемесячный отчёт по SLA и capacity planning. Runbook'и пишем на ваши процессы и держим в вашем Git.
Да, это стандартный путь. Стартуем с 3-нодового Proxmox+Ceph кластера (окупаемость от 50 VM), под нагрузку добавляем узлы горизонтально. Если через 12-18 месяцев кластер вырастает до 15+ узлов и нужны продвинутые сети/multi-tenancy — мигрируем на OpenStack поверх того же железа. Такой upgrade-path прописываем в изначальном дизайне.
Backup: Proxmox Backup Server (для Proxmox), Bareos/Restic (для OpenStack VM), Velero (для K8s stateful). Хранение — Ceph RGW (S3-совместимо) + офсайт-копия в Selectel Object Storage другого региона. RPO обычно 1-24 часа, RTO 15 минут — 4 часа в зависимости от тира VM. DR-план: pilot light в другом регионе Selectel (spare control-plane + replicated storage), pgw и bgp-anycast для быстрого failover. Тестируем DR по расписанию — если не тестировать, DR не существует.
Если команды меньше 3 инженеров с опытом Linux + сетей — сами не потянете, независимо от того, что говорят маркетологи Proxmox. Наш формат: мы становимся вашей платформенной командой (собираем, поддерживаем, дежурим), ваши инженеры отвечают за приложения. Через 12-18 месяцев, если хотите, обучаем ваших людей и постепенно передаём эксплуатацию — или продолжаем как managed.
Да. Клиент регистрируется по нашему реф-коду, получает бонусы Selectel (обычно 3000 ₽ на баланс и приоритетную поддержку в первые месяцы) плюс наши −10% на сопровождение на первый год. Мы получаем комиссию от Selectel за привлечение — она не влияет на ваш счёт у Selectel, тарифы такие же, как без нас.
Всё передаётся: Terraform/Ansible-код инфраструктуры лежит в вашем Git с первого дня, runbook'и — там же, доступы к железу у вас изначально (мы работаем через ваши учётки с bastion), никаких проприетарных зависимостей от NIXadmin в стеке. Handoff занимает 2-4 недели: две недели shadow-режим с вашей будущей командой или подрядчиком, две недели warranty-поддержка.
См. также — Selectel-хаб NIXadmin
Приватное облако живёт на реальном железе Selectel: bare metal-хосты гипервизоров, отказоустойчивая сеть, S3 и managed-сервисы. Ниже — наш /selectel/-хаб и соседний продукт.
Хаб
Инфраструктура Selectel →
Общий разбор провайдера: тарифы, 152-ФЗ, Tier III ЦОДы, bare metal, cloud, GPU, managed K8s. Оффер −10% и до 1 000 000 ₽ бонусов.
Соседний продукт NIXadmin
VDI для BIM и Revit →
Виртуальные рабочие столы для проектных институтов на GPU-серверах Selectel: Revit, ArchiCAD, Tekla, 3ds Max с NVIDIA vGPU. Proxmox/Citrix + CephFS под ключ.
TCO-разбор
Своя серверная vs облако Selectel →
Аренда стойки, электричество, охлаждение, зарплаты админов vs cloud-first. Расчёт TCO на 3 года. Полезно для сравнения с on-prem приватным облаком.
Все страницы /selectel/ используют ту же реф-ссылку и оффер −10% от NIXadmin — переход не сбрасывает кампанию.
Аудит за 1 час, без оплаты и обязательств. Бонусы Selectel до 1 000 000 ₽ и −10% на сопровождение NIXadmin закрепляются автоматически по реф-ссылке.