Dezkubeدزکوب

کنترل‌پلنِ ابرِ خصوصی

ابرِ خصوصیِ سازمان شما. تمام و کمال، روی سخت‌افزار خودتان.

اپلیکیشن، ماشین مجازی، شبکه، استوریج، GPU و هوش مصنوعی — در یک کنترل‌پلن، روی زیرساخت خودتان، بدون هیچ اتصال اجباری به بیرون.

تست خودکار
۱۵٬۰۰۰+تست خودکار
اندپوینت API مستند
۲۵۰+اندپوینت API مستند
مؤلفهٔ زیرساختی پین‌شده
۳۳مؤلفهٔ زیرساختی پین‌شده
آسیب‌پذیری شناخته‌شده در وابستگی‌ها
۰آسیب‌پذیری شناخته‌شده در وابستگی‌ها

به‌روزرسانی: ۵ شهریور ۱۴۰۵روش اندازه‌گیری

سه راه دارید. هر سه بد است.

ابر عمومی

سریع راه می‌افتد، ولی داده و کلید و کنترل، هیچ‌کدام دست شما نیست. و روزی که دسترسی قطع شود، هیچ کاری از شما برنمی‌آید.

پلتفرم مجازی‌سازیِ لایسنسی

کار می‌کند — تا وقتی صورتحساب سه برابر شود. مدل قیمت به هستهٔ پردازنده گره خورده، یعنی هر ارتقای سخت‌افزار یک جریمه است.

ابزارهای پراکنده

Kubernetes، بعد ingress، بعد استوریج، بعد مانیتورینگ، بعد CI، بعد یک اسکریپت برای چسباندن همه. تیم زیرساخت شما تبدیل شده به تیم نگهداریِ چسب.

یک کنترل‌پلن. سه لایه. صفر وابستگی به بیرون.

Kubernetes روی سخت‌افزار شماPaaSاپلیکیشنبیلد و دیپلویIaaSماشین مجازیشبکه و استوریجAI/GPUسرو مدلگیت‌وی و گاردریلکنترل‌پلنِ دزکوبهویت و دسترسی · سهمیه · ممیزی · سیاست · بیلینگمصرف‌کننده: تیم توسعه · تیم زیرساخت · تیم داده
هر سه لایه یک مدل هویت، یک سهمیه و یک زنجیرهٔ ممیزی مشترک دارند — این همان چیزی است که چسباندنِ سه ابزار جدا هرگز به شما نمی‌دهد.

هر ادعا در این سایت، یک اثبات دارد.

ما دموی خودکار و نسخهٔ آزمایشی نداریم. به‌جایش، این را داریم:

ادعا

هیچ بخشی از دزکوب به بیرون تلفن نمی‌زند.

مکانیزم

کنترل‌پلن، کاتالوگ افزونه‌ها و منبعِ ایمیج‌ها همه allow-list دارند. حالت نصبِ ایزوله، هر مقصدِ خارج از فهرست را در زمانِ ثبت رد می‌کند، نه در زمان اجرا.

ادعا

هر تصمیمی که پلتفرم می‌گیرد، بعداً قابل اثبات است.

مکانیزم

لاگ ممیزی با زنجیرهٔ هش. هر ردیف، دایجستِ ردیف قبلی را در خود دارد؛ تغییرِ یک ردیفِ قدیمی، کل زنجیره را ناسازگار می‌کند.

ادعا

پلتفرم با تغییر دستی در کلاستر از هم نمی‌پاشد.

مکانیزم

منبعِ حقیقت خودِ Kubernetes است، نه دیتابیس ما. اگر کسی مستقیم kubectl edit بزند، reconciler اختلاف را می‌بیند و یا برمی‌گرداند یا گزارش می‌دهد.

ادعا

این محصول در حد یک نسخهٔ نمایشی نیست.

مکانیزم

هر تغییر باید از یک گیت کیفیت رد شود: تایپ‌چک، ۱۵٬۰۰۰+ تست، کفِ پوششِ قفل‌شده، تستِ قرارداد OpenAPI، و یک لِین تست روی کلاستر واقعی.

چیزی را از نو اختراع نکردیم. بهترین‌ها را انتخاب و پین کردیم.

۳۳ مؤلفهٔ متن‌باز، هر کدام با نسخهٔ مشخص، هر کدام آزموده — نه یک چارچوب اختصاصیِ قفل‌کننده.

  • Kubernetes
  • Cilium
  • Gateway API
  • KubeVirt
  • Longhorn
  • MetalLB
  • cert-manager
  • Multus
  • BuildKit
  • Buildpacks
  • Trivy
  • Sigstore
  • Kyverno
  • CloudNativePG
  • Velero
  • Prometheus
  • Loki
  • Grafana
  • OpenCost
  • KServe
  • vLLM
  • NVIDIA GPU Operator
  • Kueue
  • Forklift
  • vcluster
  • Cluster API
  • Kamaji
  • KEDA
  • SeaweedFS
  • Garage
  • Qdrant
  • gVisor
  • Kata

چرا این مهم است؟

اگر فردا تصمیم بگیرید دزکوب را کنار بگذارید، چیزی که باقی می‌ماند یک کلاسترِ استانداردِ Kubernetes است، نه یک فرمتِ اختصاصی که فقط ما می‌فهمیم.

همهٔ فناوری‌ها و نحوهٔ استفادهٔ ما از هرکدام ←

۱۴ پلتفرم را خط‌به‌خط تحلیل کردیم.

از OpenShift و Platform9 تا Coolify و Northflank. نتیجه را کامل منتشر کرده‌ایم — از جمله جاهایی که آن‌ها از ما جلوترند.

استقرار اپلیکیشن (PaaS)

دزکوب
OpenShift
Harvester
بارِ کاری کانتینری را به‌عنوان محصول ارائه نمی‌دهد
Coolify

ماشین مجازی واقعی

دزکوب
OpenShift
Harvester
Coolify
فقط کانتینر

کنترل‌پلنِ کاملاً self-hosted

دزکوب
OpenShift
Harvester
Coolify

بدون وابستگی به لایسنس خارجی

دزکوب
OpenShift
اشتراک تجاری لازم دارد
Harvester
Coolify

لایهٔ GPU و سرو مدل

دزکوب
OpenShift
از طریق افزونه‌های جداگانه
Harvester
خارج از دامنهٔ محصول
Coolify
خارج از دامنهٔ محصول

مقایسهٔ کامل با ۱۴ پلتفرم ←

۴۵ دقیقه، محصول واقعی، بدون اسلاید.

دموی خودکار نداریم چون محصولی که روی زیرساخت شما می‌نشیند را نمی‌شود در یک تب مرورگر نشان داد. به‌جایش، جلسه می‌گذاریم و همه‌چیز را زنده اجرا می‌کنیم — از ساخت یک اپلیکیشن تا مهاجرت زندهٔ یک ماشین مجازی.