NIXadmin
Private cloud · IaaS · Selectel bare metal · Партнёр Selectel

Приватное облако под ключ — построим, мигрируем с VMware, будем держать 24/7

VMware ушёл, публичные облака дорожают, compliance давит на 152-ФЗ и ФСТЭК. Собираем приватные облака на OpenStack, Proxmox VE или Kubernetes с KubeVirt поверх Selectel bare metal (или вашего железа), пишем всё как код, забираем эксплуатацию на 24/7 и передаём готовую платформу вашей команде — с runbook'ами, IaC и без vendor lock-in на нас.

До 1 000 000 ₽ бонусов от Selectel при регистрации по нашей реф-ссылке и −10% на сопровождение NIXadmin.

Аудит за 1 час · NDA до раскрытия доступов · без обязательств

TCO ниже public
в 2–3×
Стартовый кластер
4–6 нед
Лет опыта NIXadmin
15+
Поддержка
24 / 7

Что получите

Приватное облако под ключ + двойная выгода

  • OpenStack, Proxmox VE или K8s с KubeVirt — выбираем по вашей команде и workload'ам
  • Selectel bare metal или ваше железо: Tier III, ФСТЭК УЗ-1, 152-ФЗ
  • Terraform + Ansible в вашем Git с первого дня — без lock-in на нас
  • −10% на сопровождение от NIXadmin по реф-ссылке
  • До 1 000 000 ₽ бонусных рублей в Selectel
  • Мониторинг Prometheus + Grafana + Loki, дашборды доступны CTO
Активировать оффер на 1 000 000 ₽

Бонусы Selectel и −10% от NIXadmin закрепляются автоматически по реф-ссылке. Без промокодов и звонков менеджеру.

Кому подходит

Enterprise 500+ сотрудников с реальными требованиями по compliance и масштабу

Приватное облако — это не для стартапов и не для команд, которым «хочется как в Яндексе, только своё». Мы делаем private cloud для тех, у кого есть подтверждённая причина уходить от публичного облака или от VMware — и есть бюджет и внутренние процессы, чтобы такую платформу поддерживать.

Финсектор

Банки и финтех

152-ФЗ УЗ-1/УЗ-2, ГОСТ Р 57580, приказы ФСТЭК 17/21. Аудируемая IAM, полный контроль над сегментацией, физическая изоляция обработки платёжных данных. Часто пилот с dev/staging, дальше — миграция prod.

Госсектор

Госкорпорации и подведы

Реестр отечественного ПО (zVirt, ROSA Virtualization, Astra), аттестация КС2/КС3, требования отраслевых регуляторов. Приватное облако как основа для внутренних сервисов, где public cloud политически неприемлем.

Ретейл и e-commerce

Крупный ретейл

Стабильный prod-workload с сезонными пиками, где public cloud уже стоит слишком дорого. Обычно гибрид: prod-БД и core-сервисы в private, edge/CDN/marketing-нагрузка — снаружи.

Индустрия

Промышленность и энергетика

Air-gap сегменты, требования КИИ, оператор ПДн. Часть кластера — в собственной серверной, часть в аттестованном сегменте Selectel. Единая платформа управления и IaC.

Exit VMware

Застрявшие на vSphere

Отдельная волна: 100-500+ VM на vSphere/vSAN, подписки истекают, обновления недоступны. Exit-план до окончания срока лицензий — обычно Proxmox VE или OpenStack side-by-side, миграция волнами по SLA.

Технический DM

CTO / Head of Infra / CFO

Технический decision-maker (CTO/VP Engineering/Head of Infrastructure) отвечает за стек и SLA. Финансовый (CFO/CIO) — за TCO 24-36 месяцев и снятие политического риска зависимости от одного вендора или одного публичного облака.

Почему именно сейчас

Три фактора сошлись в 2025-2026 — окно для перехода на private cloud открыто

Технически можно, экономически выгодно, compliance требует, а VMware уже не оставляет выбора. Ниже — по пунктам.

1

VMware закрылся для РФ

Последние подписки истекают в 2025-2026, обновления и security-patches недоступны, техподдержка Broadcom официально не работает с российскими клиентами. Партнёры-интеграторы не могут расширять существующие лицензии на новое железо. У вас есть окно 12-18 месяцев, чтобы построить и мигрировать без пожара.

2

Public cloud подорожал

Тарифы российских публичных облаков выросли на 30-50% за два года (индексация, курс валют для импортного железа у провайдеров, отдельная плата за резервирование и кросс-AZ трафик). Параллельно compliance всё жёстче: 152-ФЗ УЗ-1, приказы ФСТЭК 17/21, требование хранить данные в аттестованных сегментах. CFO спрашивает: «А если сделать своё?»

3

OSS-стек созрел

OpenStack 2024.1 (Caracal) и 2024.2 (Dalmatian) стабильны, Proxmox VE 8.x надёжен для enterprise, Kubernetes 1.32+ с KubeVirt покрывает VM-сценарии, Ceph Squid (19.x) — production-ready SDS. Есть отечественные форки (zVirt, Astra Automation, ROSA) для реестра ПО. Инженеры на рынке умеют это разворачивать. Selectel держит цены на bare metal и имеет удобный API для автоматизации.

Итог

Если у вас есть vSphere-инсталляция без плана exit — это уже риск, который compliance-отдел зафиксирует в квартальном отчёте. Если вы платите публичному облаку 3+ млн ₽/мес и рост не останавливается — это уже деньги, за которые private cloud окупается за 12-18 месяцев. Оба сценария лечатся одинаково: PoC на 2-3 нодах, честный TCO, миграция волнами.

Что болит

Знакомые сценарии — с которыми к нам приходят

Если хотя бы два пункта отзываются — вы в целевой аудитории. Дальше нужен разговор, а не покупка «пакета».

«VMware работает, но подписки не продлеваются»

vSphere в проде, но с каждым месяцем растёт stack известных CVE в незакрытом ESXi, а обновления по подписке недоступны. Продление лицензий заблокировано. На новых серверах ставить нечего.

Compliance требует exit-план к концу года. Штраф-часы инженеров на костыли и workaround'ы растут.

«Public cloud стал дороже выручки»

Индексация тарифов, курс валют для импортного железа у провайдеров, отдельная плата за резервирование и кросс-AZ трафик. Бюджет облака растёт быстрее продуктовой выручки.

CFO задаёт вопросы «а если сделать своё?», у команды нет времени и экспертизы построить private cloud без риска сорвать SLA продакшена.

«Compliance не пропускает публичное облако»

152-ФЗ УЗ-1/УЗ-2, приказ ФСТЭК 21, ГОСТ Р 57580 для финсектора, требования отраслевых регуляторов. Часть данных нельзя выпускать в мультитенант или требуется аттестация КС2/КС3.

Новые проекты простаивают или уходят к другому подрядчику — не пройти внутренний security review.

«Пробовали сами — не взлетело»

«Потратили полгода на POC OpenStack, инженер уволился, всё встало». Или: «Proxmox поставили, но Ceph развалился при первом падении ноды». Опыт неудачных внутренних попыток.

Руководство осторожничает с любыми «сделаем сами», проекты private cloud откладывают, а публичный биллинг продолжает расти.

«Команда занята продуктом, не инфраструктурой»

Инженерная команда есть, но она занята продуктом. Найм senior SRE / платформенного инженера в 2026 — от полугода поиска, ставки 350-500К ₽/мес.

Проект private cloud формально запущен, но реально движется в фоне со скоростью 10% времени одного инженера — и не будет готов ещё год.

«Есть Proxmox/OpenStack — но страшно трогать»

Работающий Proxmox или OpenStack, собранный 3 года назад одним человеком по мануалу. Документации нет, обновления боятся катить, инцидент на новогодние праздники решает лично CTO.

Технический долг превращается в blocker для масштабирования, любая попытка привести в порядок ломает продакшен.

Варианты стека

OpenStack, Proxmox, KubeVirt, zVirt — что и когда выбирать

Мы не «продаём OpenStack» и не «продаём Proxmox». Стек выбирается под ваш workload, зрелость команды и compliance-требования. Ниже — честное сравнение с плюсами, минусами и нашими рекомендациями.

Платформа Кому подходит Плюсы Минусы Лицензии Наша рекомендация
Proxmox VE + Ceph Средний бизнес, dev/staging крупной компании, стартовый уход с VMware (20-200 VM). Команды с сильной Linux-экспертизой, но без выделенной инфраструктурной группы. Быстро (кластер за 1-2 нед), отличный web-UI из коробки, встроенный Ceph, live migration и HA работают, ZFS local storage для маленьких сетапов, миграция ESXi через встроенный импортер VMDK. Слабое multi-tenancy для сотен внутренних клиентов, нет полноценной SDN как в OpenStack, при 20+ нодах управление становится громоздким, коммерческую подписку из РФ трудно купить. AGPL, бесплатно. Enterprise ~110 EUR/socket/год — через community-репо. Высокая. Дефолт для 60-70% проектов стартового и среднего тира.
OpenStack (Kolla-Ansible) Крупный enterprise, банки, телекомы, госсектор, multi-tenant платформы на десятки-сотни внутренних команд. Есть или готовы к 3+ инфраструктурных инженерам. Полноценный multi-tenancy, богатая SDN (Neutron + OVN), Keystone federation, Heat для оркестрации, полный API, Ironic (bare metal as a service), Magnum (K8s-as-a-service), масштабируется до тысяч нод. Порог входа очень высокий (2-3 месяца до prod), требует 2+ инженеров full-time, обновления между релизами — отдельный проект каждые полгода, HA control-plane — минимум 3 контроллера + HAProxy + Galera + RabbitMQ. Apache 2.0, бесплатно. Реальная стоимость — в инженерных часах. Средняя-высокая. От среднего тира и выше, если есть своя платформенная команда.
Kubernetes + KubeVirt Компании с зрелой K8s-практикой (2+ лет prod K8s), cloud-native workload'ы преобладают, VM нужны как legacy или для специфических нагрузок (Windows, БД). Одна платформа для контейнеров и VM, GitOps по умолчанию, огромная экосистема операторов, разработчики уже знают K8s API. Rook-Ceph даёт storage, MetalLB — LoadBalancer, cert-manager — TLS. KubeVirt всё ещё догоняет Proxmox/OpenStack в UX для VM (миграция, snapshots, консоль). Нет привычного «нажми кнопку — получи VM» UI. Storage-latency поверх Ceph через CSI может быть неоптимальной для тяжёлых БД. Apache 2.0. OKD/vanilla K8s бесплатны. OpenShift — Red Hat, из РФ недоступен. Средняя. Гибрид с Proxmox для VM + K8s для контейнеров чаще правильнее.
zVirt (форк oVirt) Российские компании, которым нужен реестровый софт (реестр Минцифры), знакомый vSphere-подобный UX, гос- и окологос-контракты. В реестре Минцифры, официальная поддержка на территории РФ, UI и логика близки к vSphere (легче переучить админов), сертификация ФСТЭК, интеграция с российскими средствами защиты. Upstream oVirt заморожен Red Hat в 2022 (community edition больше не развивается). Зависимость от одного вендора (Orion soft), экосистема беднее, roadmap менее прозрачен. zVirt: коммерческая подписка от Orion soft (сотни тыс. ₽/сокет/год). Низкая-средняя. Только если жёсткое требование реестра или переучиваться с vSphere тяжело.
VMware ESXi Только для миграции с. Новые инсталляции VMware в РФ не делаем. Работающий продакшен обычно продолжает работать. Кому уже вложились — не надо ломать одномоментно. Подписки не продлеваются, security patches недоступны, апгрейд заблокирован, партнёры-интеграторы официально не поддерживают, невозможно расширять на новое железо без старой лицензии, compliance-риск нарастает каждый месяц. Существующие лицензии работают. Новые купить нельзя. Ноль для новых. Для существующих — активно помогаем мигрировать.
OpenNebula Малые/средние инсталляции, HPC-нагрузки, edge computing. Команды, которым OpenStack тяжёл, а Proxmox не устраивает по multi-tenancy. Легковеснее OpenStack, есть multi-tenancy лучше чем у Proxmox, поддерживает KVM/LXC/Firecracker, интеграция с Ceph, edge-friendly (federated регионы). Небольшое сообщество в РФ, инженеров с опытом мало, документация неровная, коммерческая поддержка из Испании — из РФ проблематично. Apache 2.0, бесплатно. Enterprise-подписка есть, но купить из РФ трудно. Низкая. Только для очень специфических кейсов.
Apache CloudStack Провайдеры IaaS (не наш профиль обычно), telecom, специфические кейсы с сильными network-требованиями. Заточен под IaaS-провайдера, network isolation изначально мультитенантная, продвинутый billing/quotas. Ниша провайдеров, а не enterprise-инсталляций, сообщество в РФ практически нулевое, поиск инженеров под эксплуатацию сложный. Apache 2.0, бесплатно. Очень низкая для enterprise private cloud.

Как мы выбираем в реальном проекте. На аудите смотрим: (1) размер и профиль workload'а, (2) зрелость и размер вашей инфра-команды, (3) compliance-контекст, (4) горизонт масштабирования. По этим четырём осям выпадает 1-2 кандидата. Дальше — PoC на 2-3 нодах, замеры, сравнение с текущей vSphere или public cloud, go/no-go. Никаких «на вкус архитектора».

Помочь выбрать стек?

Опишите workload и compliance в письме — за час пришлём короткое сравнение под ваш кейс с оценкой TCO.

Задать вопрос

Что мы разворачиваем

Слои платформы — от compute до IaC-репозитория в вашем Git

Private cloud — это не «поставить OpenStack». Это 10 слоёв, каждый из которых должен быть выбран, собран, оттестирован и передан в эксплуатацию. Ниже — что именно ставим и почему.

Слой 1

Compute — гипервизоры и контейнеры

Что ставим: KVM/QEMU (для OpenStack, Proxmox, KubeVirt), LXC (Proxmox), containerd/CRI-O (Kubernetes). SR-IOV, hugepages, CPU pinning, NUMA-aware scheduling для чувствительных к латентности workload'ов.
Почему так: KVM — стандарт де-факто в OSS-виртуализации. LXC — для лёгких сервисов без оверхеда VM.

Слой 2

Storage — SDS

Что ставим: Ceph (RBD, CephFS, RGW). Реже — LINSTOR/DRBD для двух-нодовых сетапов, LVM+ZFS-репликация для маленьких Proxmox. Отдельные пулы под hot (NVMe replicated 3x) и cold (SATA-SSD/HDD с erasure coding).
Почему так: Ceph — единственный production-grade OSS SDS с самозаживлением, репликацией, snapshot'ами, встроенным S3. Заменяет vSAN + отдельный object storage одним стеком.

Слой 3

Network — SDN

Что ставим: OpenStack Neutron (ML2 + OVS/OVN), Cilium (для K8s, eBPF-based), Calico с BGP-peering, MetalLB для L2/BGP LoadBalancer, VXLAN/Geneve оверлеи, BGP-EVPN для крупных инсталляций. Firewall — nftables + security groups.
Почему так: SDN отделяет виртуальную топологию от физической, позволяет multi-tenancy, микросегментацию, автоматизацию через API. Без этого private cloud деградирует в «кучу VM на VLAN'ах».

Слой 4

Оркестрация VM и multi-tenancy

Что ставим: OpenStack (Nova + Keystone + Horizon + Heat) или Proxmox VE (кластер с corosync) или KubeVirt поверх K8s. Federation с LDAP/AD/Keycloak, RBAC, квоты по проектам.
Почему так: Уровень, где разработчик получает self-service: «создать VM», «получить том», «выделить IP». Без него IaaS превращается в тикеты в Jira к админам.

Слой 5

Kubernetes на bare metal

Что ставим: Kubespray или Talos Linux, Cilium/Calico, MetalLB, Rook-Ceph или прямая интеграция с внешним Ceph через CSI, ArgoCD/Flux для GitOps. При необходимости KubeVirt для VM внутри K8s.
Почему так: Многие современные workload'ы уже cloud-native. K8s рядом с VM-платформой даёт разработчикам привычный опыт, а VM-оверхеда нет.

Слой 6

Мониторинг и логирование

Что ставим: Prometheus + Alertmanager + Grafana (метрики), Loki или ELK (логи), Tempo/Jaeger (трейсинг), node_exporter/ceph_exporter/libvirt_exporter, Blackbox для synthetic. Дашборды: infra health, capacity, per-tenant usage, SLO/error budget.
Почему так: Без наблюдаемости private cloud — чёрный ящик. Инцидент в 3 ночи и capacity planning на квартал живут на этом слое.

Слой 7

Backup и DR

Что ставим: Proxmox Backup Server (дедупликация, incremental forever), Bareos/Restic (OpenStack), Velero (K8s + PV), Ceph rbd-mirror для cross-region репликации, Selectel Object Storage в другом регионе как офсайт.
Почему так: Правило 3-2-1 работает и в private cloud. Плюс регулярный DR-drill: если процедуру восстановления не прогнать — она сломается в реальном инциденте.

Слой 8

IAM / RBAC / secrets

Что ставим: Keystone (OpenStack) или Proxmox realms с federation к AD/LDAP/Keycloak, HashiCorp Vault для секретов, Boundary/Teleport для доступа к VM/нодам с аудитом. MFA обязательно для admin-ролей.
Почему так: 152-ФЗ и security-team требуют аудируемый доступ, ротацию секретов, отзыв прав уволенных сотрудников. Без этого пройти внутренний security review невозможно.

Слой 9

IaC — управление ресурсами

Что ставим: Terraform (Selectel provider + OpenStack provider + Proxmox provider), Ansible (Kolla-Ansible для OpenStack, роли для Proxmox, kubespray для K8s), GitLab/Gitea для хранения кода и CI, Atlantis для plan/apply в PR.
Почему так: IaC — это не хайп, а способ пережить уход инженера, откатить неудачное изменение, воспроизвести кластер в другом ЦОДе за часы. Всё, что мы делаем — в вашем Git с первого дня.

Слой 10

Обновления и patching

Что ставим: Автоматизированные rolling-обновления через Ansible playbook'и, отдельная staging-инсталляция для проверки, оконный подход (patch window), контроль версий через IaC.
Почему так: OpenStack обновляется каждые полгода, Ceph и Kubernetes — тоже. Без плана и автоматизации через 2 года получите неподдерживаемый кластер, который страшно трогать.

Реальные конфигурации

Референс-конфигурации от стартового кластера до multi-tenant платформы

Цены Selectel — по публичным прайсам на bare metal-конфигурации 2026 года. Наши цифры — из реальных проектов последних 12 месяцев. Точный расчёт под ваш workload — на аудите.

Параметр Стартовый Средний (рекоменд.) Крупный GPU / AI
Масштаб 3-5 нод, ~50 VM, ~150 vCPU в реальной загрузке 6-12 нод, 200-500 VM, полноценный prod 20+ нод, 1000+ VM, multi-tenant платформа 2-4 GPU-ноды под inference/training, отдельно от общего кластера
Железо Selectel 3× AR35-SSD/GA-Line: 2× EPYC 7413 (48c) / 256GB / 2× 3.84TB NVMe + 4× 7.68TB SATA-SSD. 10Gbit LACP. 8-10× 2× Xeon Gold 6338 (64c) / 512GB / 4× 3.84TB NVMe. 3-4 storage-ноды с 12× 7.68TB SATA. 2× 25Gbit LACP. 20-40× 2× EPYC 9004 (96c+) / 1TB RAM. Отдельный Ceph 6-10 нод. Spine-leaf 100Gbit, BGP-EVPN. 8× H100/A100 80GB, 2× Xeon / 2TB RAM / 15TB NVMe. RoCE/InfiniBand при распределённом обучении.
Инфра Selectel (в мес) 250-400 тыс. ₽ 1.0-1.8 млн ₽ 3-6 млн ₽ 800 тыс. – 3 млн ₽ / нода
NIXadmin единоразово (setup) 800 тыс. – 1.2 млн ₽ 1.5-2.5 млн ₽ 3-5 млн ₽ 1.5-3 млн ₽
NIXadmin ежемесячно 80-120 тыс. ₽ (72-108К с реф-скидкой) 150-300 тыс. ₽ (135-270К с реф-скидкой) 300-500 тыс. ₽ (Gold с выделенной командой) 150-300 тыс. ₽
Рекомендуемый стек Proxmox VE + Ceph Proxmox с изоляцией или OpenStack (при multi-tenancy) OpenStack + Keystone federation, SR-IOV/DPDK, отдельные пулы prod/dev/gpu Kubernetes + KubeVirt + Kubeflow/KServe/vLLM
Когда выбирать Средний бизнес, dev/staging крупной компании, первый шаг ухода с VMware при парке 20-80 VM. Средне-крупный enterprise, финтех, e-commerce. Prod одного крупного продукта или платформа под несколько внутренних команд. Крупный банк, телеком, ретейл-платформа, госкорпорация. Multi-tenant с сотнями внутренних заказчиков. Внутренняя ML-платформа, LLM inference, обучение моделей. Часто в паре с обычным private cloud.

Цены ориентировочные, зависят от конкретной конфигурации, региона Selectel, длительности контракта. Setup NIXadmin включает архитектурный дизайн, развёртывание кластера, IaC-репозиторий в вашем Git, миграцию первой волны VM, документацию, обучение команды.

Инфраструктура — напрямую в Selectel

Открыть Selectel и забрать бонусы до 1 000 000 ₽

Регистрация 2 минуты, без карты. Бонусы Selectel + −10% на сопровождение NIXadmin закрепляются автоматически по нашей реф-ссылке.

Открыть Selectel + 1 000 000 ₽

Уход с VMware — playbook

Миграция с vSphere/vSAN на Proxmox или OpenStack — без big-bang

VMware окончательно ушёл из РФ: подписки не продлеваются, обновления недоступны, техподдержка Broadcom с российскими клиентами официально не работает. Мы делаем миграцию поэтапно, с параллельной работой vSphere и целевой платформы в течение всего проекта.

Фазы миграции

  1. Фаза 1 · 2 недели

    Аудит vSphere инвентаря

    Кластеры, датасторы, VM (VMDK, guest OS, VMware Tools, snapshot'ы, RDM, vApp), сеть (vDS, portgroups, VLAN), интеграции (Veeam, vROps, NSX-T). Классификация workload'ов по критичности Tier 0/1/2/3 и допустимому окну простоя.

  2. Фаза 2 · 3-6 недель

    Параллельное развёртывание целевой платформы

    Proxmox или OpenStack кластер на bare metal Selectel, сетевая стыковка (L2VPN или BGP через Selectel Global Router) с vSphere-сегментом, настройка backup, тестовая миграция 5-10 нон-критичных VM.

  3. Фаза 3 · 1-8 недель

    Миграция prod-VM волнами

    Dev → staging → prod-Tier3 → prod-Tier1. Cold migration (OVF export + qemu-img convert VMDK→QCOW2, 30 мин – 2 ч простоя) или near-live (vinchin, StarWind), или предварительная синхронизация через rsync + короткий cutover для БД-VM. Чек-лист валидации на каждую VM.

  4. Фаза 4 · 2 недели

    Retire vSphere

    Финальные бэкапы, документирование, выключение хостов, освобождение железа (можно вернуть Selectel или переиспользовать в новой платформе).

Типовые gotcha's, о которых лучше знать заранее

  • 1
    VMware Tools глубоко интегрирован. После миграции VM теряет консоль, quiescing snapshot'ов, авторазмер экрана. Заранее ставим qemu-guest-agent.
  • 2
    RDM (Raw Device Mapping) диски не мигрируют как есть. Нужна отдельная стратегия — обычно перевод в обычный VMDK или Ceph RBD.
  • 3
    vSphere Tags и Custom Attributes теряются. Переносим в labels/notes целевой платформы через скрипт.
  • 4
    NSX-T микросегментация — приходится пересобирать на Neutron security groups или Cilium NetworkPolicy. Это отдельный подпроект.
  • 5
    Veeam Backup Server не понимает Proxmox. Переезжаем на Proxmox Backup Server или Bareos, историю бэкапов из Veeam обычно оставляем в архиве.
  • 6
    Windows VM с активацией KMS — после миграции слетает. Нужен запасной KMS или переактивация.
  • 7
    Кластерные MSCS, Oracle RAC на vSAN — самые болезненные. Каждая требует отдельного дизайна.

Типичный timeline

3-6 месяцев для средней enterprise (50-200 VM). До 12 месяцев для инсталляции с 500+ VM и жёсткими change-management процессами. Быстрее 3 месяцев не бывает даже для 10 VM — compliance/security review новой платформы съедает время.

Как запускаем проект

Шесть фаз от аудита до передачи в 24/7

Не «сделаем как правильно за квартал». Каждая фаза с фиксированным набором deliverables, sign-off с вашей стороны, право остановиться в конце любой фазы.

1

Аудит и quick-assessment

1-2 недели

Опись текущих workload'ов (VM, БД, K8s), SLA-требования, compliance-контекст (152-ФЗ, ФСТЭК, PCI-DSS если есть), профиль нагрузки (CPU/RAM/IOPS/сеть по часам), карта интеграций. Отчёт с рекомендацией стека и предварительной оценкой TCO на 12/24/36 месяцев в сравнении с публичным облаком и с текущей vSphere-инсталляцией.

2

PoC на 2-3 нодах

2-3 недели

Развёрнутый тестовый кластер на минимальной конфигурации Selectel bare metal (обычно 3× AR35-SSD), выбранный стек в production-подобной конфигурации, миграция 5-10 репрезентативных VM/сервисов, замеры производительности (fio, sysbench, реальные приложения), проверка процедур backup/restore и live migration. Go/No-go по стеку.

3

Детальный дизайн платформы

2-4 недели

HLD/LLD: сетевая топология (underlay VLAN, overlay VXLAN/Geneve, BGP-EVPN если нужно), схема Ceph (replication factor, failure domains, EC-пулы), IAM-модель (Keystone federation с вашим LDAP/AD/Keycloak), RBAC-политики, дизайн backup/DR, capacity model на 24 месяца, IaC-структура (Terraform state layout, Ansible inventory). Дизайн ревьюим с вашей архитектурной командой.

4

Развёртывание production-кластера

4-8 недель

Кластер целевого размера (5-10 нод для старта), полный IaC в вашем Git (Terraform для Selectel API + Ansible/Kolla/Kubespray для стека), мониторинг (Prometheus + Grafana + Alertmanager + Loki), логирование, backup-инфраструктура, DR-plan с pilot light, документация в вашем Confluence/Outline, обученная команда на стороне заказчика (2-3 инженера прошли hands-on).

5

Миграция workload'ов и тестовая эксплуатация

4-12 недель

Перенос VM/сервисов пачками по SLA-приоритету (сначала dev/staging, потом prod), параллельная работа старой и новой платформы, чек-листы прогонов, load-testing, chaos-engineering (killing нод, network partition), DR-drill. По итогу — sign-off по каждому workload'у от вашего owner'а.

6

Передача и переход на 24/7 поддержку

2-4 недели

Handoff-документация, runbook'и по 30-50 типовым инцидентам, on-call rotation настроен и протестирован, первый ежемесячный отчёт по SLA/capacity/спенду. Дальше — сопровождение по выбранному тиру (Bronze/Silver/Gold), квартальные архитектурные ревью, ежегодный DR-test.

Обсудить приватное облако под ваш кейс

Скинем черновой roadmap на почту после часового созвона.

Написать на hello@nix-admin.ru

Private vs Public — честно

Когда private выигрывает, а когда public — правильный выбор

Мы не продаём private cloud там, где он не выигрывает. Ниже — матрица сценариев, по которой строится PoC-обсуждение.

Сценарий Private выигрывает Public выигрывает
Стабильная нагрузка 60%+, горизонт 24+ мес Bare metal окупается за 12-18 месяцев, дальше TCO в 2-3 раза ниже public — нет маржи провайдера, нет пенальти за резервирование, нет платы за трафик/снапшоты.
Рваная нагрузка, пики в 10x, непредсказуемый рост Только если пики короткие — можно держать запас 20-30% железа под пик. Public. Auto-scaling за секунды, оплата по факту. Держать private под редкий пик — переплачивать за простой железа.
152-ФЗ УЗ-1, ФСТЭК КС2/КС3, аттестация Private cloud на аттестованном железе в аттестованном ЦОДе — единственный практичный путь для чувствительных данных. Полный контроль над IAM, аудитом, физическим доступом. Selectel Cloud и Yandex.Cloud имеют аттестованные сегменты — но они дороже и с ограничениями по сервисам. Для среднего объёма иногда выгоднее.
Стартап 5-20 VM, growth-mode Не имеет смысла — на этом объёме экономика не работает, эксплуатационная сложность съедает всю выгоду. Public однозначно. Managed сервисы (RDS, S3, Lambda) экономят команду.
HPC, ML training, рендеринг, hi-perf БД GPU-серверы и высокопроизводительные диски в private в 3-5 раз дешевле почасовой аренды в public, если утилизация выше 30%. Плюс контроль над NUMA, hugepages, RDMA-сетью. Разовые обучения LLM или пиковый рендер-фарм — выгоднее в public.
Много регионов, глобальный CDN, edge Не выигрывает — private концентрируется в 1-2 регионах. Можно комбинировать private для origin + CDN как сервис. Публичный CDN и global load balancer — здесь public незаменим.
Уход с VMware, десятки-сотни VM Мигрировать в private обычно дешевле и правильнее, чем перекладывать всё в public (там та же VM стоит дороже, а lock-in ещё хуже). Часть VM (dev/test, cold) имеет смысл увести в public, но core prod — в private.
Строгие ограничения по мультитенанту, паранойя security Private полностью изолирован, физический контроль, аудит на всех уровнях. Проходит security review в самых параноидальных отраслях. Только selective public российских провайдеров с сегрегацией — но security team всё равно упирается в «но железо не наше».

Что private cloud НЕ решает

Честный список ограничений — чтобы не разочароваться на 4-м месяце проекта

Мы называем это заранее и открыто. Половина неудачных private cloud проектов в отрасли — это несовпадение ожиданий, а не техника.

Не бесконечная эластичность

Не сможете за 30 секунд вырастить кластер с 50 до 500 нод — bare metal Selectel выдаётся за часы-сутки, а не мгновенно. Если workload реально рваный и растёт непредсказуемо — private проиграет по деньгам.

CapEx / commitment вместо OpEx

Собственное железо или long-term commitment по bare metal аренде заменяет чистый OpEx публичного облака. Для CFO это иная модель бюджетирования.

Managed-сервисы придётся собирать

Аналоги AWS RDS / DynamoDB / Lambda вам придётся собирать самим (PostgreSQL кластер + Patroni, ScyllaDB, OpenFaaS). Это работает, но требует инженерных часов на построение и эксплуатацию.

Свои админы (или мы) всё равно нужны

«Поставил и забыл» не бывает: обновления OpenStack, ротация Ceph OSD, capacity planning, инциденты в 3 часа ночи. Если нет ни своей команды, ни бюджета на подрядчика — не начинайте private cloud, оставайтесь в публичном.

FAQ

Частые вопросы про приватное облако

Не нашли свой? Напишите — ответим конкретно по вашему кейсу, а не общими словами.

Задать вопрос

Сколько занимает построить private cloud с нуля?

+

Стартовый кластер (3-5 нод, Proxmox VE + Ceph) — 4-6 недель от подписания до передачи в промэксплуатацию. Полноценный OpenStack — 3-4 месяца, из которых месяц уходит на PoC и дизайн, полтора на развёртывание control-plane и SDS, ещё месяц на тестовую эксплуатацию и передачу. Kubernetes с KubeVirt — быстрее OpenStack (~2 месяца), но требует зрелой K8s-команды на стороне заказчика.

Что дешевле — Selectel bare metal + свой OpenStack или готовое публичное облако (Selectel Cloud/Yandex.Cloud)?

+

На горизонте 12 месяцев публичное облако дешевле для нагрузок <30-50 VM с рваным профилем. На дистанции 24-36 месяцев и при стабильной загрузке 60%+ private cloud на bare metal выигрывает в 2-3 раза по TCO — потому что вы платите за железо, а не за виртуализацию, лицензии и маржу провайдера. Считаем в PoC-фазе на ваших реальных workload'ах, показываем цифры до подписания контракта.

Мы сидели на VMware vSphere/vSAN. Насколько больно мигрировать?

+

Основная боль — не сама миграция VM (virt-v2v/qemu-img справляются), а перенос операционных процессов: DRS-политики, VM-tags, HA-affinity правила, backup-джобы Veeam/Commvault, интеграции с мониторингом и CMDB. Мы делаем side-by-side развёртывание Proxmox или OpenStack, переносим VM пачками по SLA-приоритету, параллельно перепроектируем backup (обычно на Proxmox Backup Server или Bareos). Простой на конкретную VM — от нескольких минут (live migration через shared storage) до 30 минут (cold move с QCOW2-конвертацией).

Kubernetes на bare metal вместо VM — это уже готовая история или всё ещё эксперимент?

+

Готовая для stateless и compute-нагрузок. Для legacy VM с Windows-приложениями, БД с прямыми зависимостями от storage-стека и всего, где нужен vMotion-подобный опыт — KubeVirt всё ещё уступает Proxmox/OpenStack. Мы рекомендуем K8s-only платформу только командам, у которых уже 2+ лет production K8s и нет большого VM-парка. Всем остальным — гибрид: VM-платформа + K8s поверх (или рядом) для контейнеров.

Кто будет собственником железа и где оно физически?

+

Варианты: (1) арендуете bare metal у Selectel — ЦОДы Москва (Berzarina, Дубровка), Санкт-Петербург (Цветочная 21, Дубровка-1/2), Новосибирск. Уровень Tier III, аттестация ФСТЭК УЗ-1, 152-ФЗ. (2) Ваше собственное железо в своём или колокационном ЦОДе — мы собираем и обслуживаем удалённо. Часто делаем гибрид: control-plane и dev в Selectel, prod-storage-нагрузки в собственной стойке.

Что с лицензиями? Российские требования по импортозамещению?

+

OpenStack, Proxmox VE (AGPL с опциональной подпиской), KubeVirt, Ceph — всё OSS, никаких экспортных ограничений. Proxmox коммерческую подписку из РФ купить сейчас затруднительно, но она не обязательна для работы (влияет только на enterprise-репозиторий обновлений — мы решаем через собственное зеркало). Для реестра российского ПО есть Astra Automation, ROSA Virtualization, zVirt (форк oVirt от Orion soft) — разворачиваем и их, если нужен реестровый софт для госконтракта.

Как устроен ваш on-call и SLA?

+

Три тира: Bronze (реакция на инциденты рабочее время 9-19 МСК, 8 часов on-call реакция), Silver (24/7 on-call, 1 час реакция на P1), Gold (24/7 дежурство выделенного инженера, 15 минут реакция, ежемесячный DR-тест). Все инциденты в общий Sentry/GitLab-трекер, ежемесячный отчёт по SLA и capacity planning. Runbook'и пишем на ваши процессы и держим в вашем Git.

Мы можем начать с малого и расти?

+

Да, это стандартный путь. Стартуем с 3-нодового Proxmox+Ceph кластера (окупаемость от 50 VM), под нагрузку добавляем узлы горизонтально. Если через 12-18 месяцев кластер вырастает до 15+ узлов и нужны продвинутые сети/multi-tenancy — мигрируем на OpenStack поверх того же железа. Такой upgrade-path прописываем в изначальном дизайне.

Как вы делаете backup и DR?

+

Backup: Proxmox Backup Server (для Proxmox), Bareos/Restic (для OpenStack VM), Velero (для K8s stateful). Хранение — Ceph RGW (S3-совместимо) + офсайт-копия в Selectel Object Storage другого региона. RPO обычно 1-24 часа, RTO 15 минут — 4 часа в зависимости от тира VM. DR-план: pilot light в другом регионе Selectel (spare control-plane + replicated storage), pgw и bgp-anycast для быстрого failover. Тестируем DR по расписанию — если не тестировать, DR не существует.

У нас маленькая инженерная команда — потянем ли мы private cloud вообще?

+

Если команды меньше 3 инженеров с опытом Linux + сетей — сами не потянете, независимо от того, что говорят маркетологи Proxmox. Наш формат: мы становимся вашей платформенной командой (собираем, поддерживаем, дежурим), ваши инженеры отвечают за приложения. Через 12-18 месяцев, если хотите, обучаем ваших людей и постепенно передаём эксплуатацию — или продолжаем как managed.

Селектел даёт вам скидку — вы её честно передаёте клиенту?

+

Да. Клиент регистрируется по нашему реф-коду, получает бонусы Selectel (обычно 3000 ₽ на баланс и приоритетную поддержку в первые месяцы) плюс наши −10% на сопровождение на первый год. Мы получаем комиссию от Selectel за привлечение — она не влияет на ваш счёт у Selectel, тарифы такие же, как без нас.

Что если мы захотим уйти от вас через год?

+

Всё передаётся: Terraform/Ansible-код инфраструктуры лежит в вашем Git с первого дня, runbook'и — там же, доступы к железу у вас изначально (мы работаем через ваши учётки с bastion), никаких проприетарных зависимостей от NIXadmin в стеке. Handoff занимает 2-4 недели: две недели shadow-режим с вашей будущей командой или подрядчиком, две недели warranty-поддержка.

См. также — Selectel-хаб NIXadmin

Что под капотом приватного облака — инфраструктура Selectel

Приватное облако живёт на реальном железе Selectel: bare metal-хосты гипервизоров, отказоустойчивая сеть, S3 и managed-сервисы. Ниже — наш /selectel/-хаб и соседний продукт.

Все страницы /selectel/ используют ту же реф-ссылку и оффер −10% от NIXadmin — переход не сбрасывает кампанию.

Готовы обсудить приватное облако для вашей команды?

Аудит за 1 час, без оплаты и обязательств. Бонусы Selectel до 1 000 000 ₽ и −10% на сопровождение NIXadmin закрепляются автоматически по реф-ссылке.