Вендор-нейтральность

Встроиться в любую инфраструктуру.
Выйти без вендорлок

Один unikernel-образ поверх любого гипервизора или Kubernetes. Метрики в Prometheus, логи в JSON, конфигурация в Git, IaC через Terraform. Никаких проприетарных протоколов и «агентов, которые невозможно снять».

Платформа

Поверх того, что у вас уже есть

Kernix не требует отдельного железа, своей ОС или «выделенного appliance». Один и тот же образ стартует на KVM, в Docker и на bare-metal — без пересборки и без слоя совместимости.

01

Гипервизоры

KVM, Xen, Firecracker, VMware ESXi, Hyper-V. Один и тот же unikernel-образ поднимается везде без пересборки.

02

Контейнеры

Docker и OCI-раннеры, Kubernetes через Helm-чарт. В поде — тот же unikernel, не «контейнер поверх Linux».

03

Bare-metal

deb/rpm-пакеты для стандартных дистрибутивов, PXE-загрузка unikernel напрямую. Без слоя ОС между железом и прокси.

04

Облака

Yandex Cloud Compute и Managed Kubernetes — готовый Terraform-модуль. Любое другое облако — через собственный образ.

Интерфейсы

Стандартные API, а не
фирменные форматы

Всё, что наружу, — по открытым стандартам: Prometheus, OpenTelemetry, JSON-логи, RPL-конфигурация (наш язык политик, аналог CPL Blue Coat). Ни один интерфейс не требует собственного SDK или закрытого клиента.

01

Метрики

Prometheus-совместимый /metrics, OpenTelemetry для трейсов. Никаких «своих» форматов — сразу в вашу Grafana.

02

Логи

Структурный JSON в stdout. Любой лог-коллектор (Vector, Fluent Bit, Filebeat) забирает без парсеров.

03

Конфиг

Декларативный HCL, живёт в Git. CI применяет через kernix apply — diff, plan, rollout, как Terraform.

04

IaC

Официальный Terraform-провайдер и Helm-чарт. Конфиг воспроизводим между средами, управление — из той же pipeline, что и остальная инфраструктура.

SSH → REST → CLI → IaCno vendor lock-inkernix.imgKVMKuberneteszVirtБазисAstrabare-metal
Выход

Уйти можно так же легко,
как прийти

Вендор-локин — это когда переход к конкуренту стоит дороже, чем терпеть текущее решение. Мы сознательно ломаем этот механизм: вся настройка — в открытых форматах, весь трафик — в стандартах.

Что остаётся у вас, если Kernix выключить

  • конфигурация в HCL — переносится в nginx/HAProxy-правила автоматически через утилиту экспорта;
  • сертификаты и ключи — стандартные PEM/PKCS#11, никакой собственной обёртки;
  • политики WAF — экспортируются в ModSecurity-формат для постепенной миграции;
  • логи и метрики — в ваших системах, не в нашем SaaS.

Принцип: если вы завтра решите вернуться на nginx + ModSecurity — трафик пойдёт без перерыва, и вы не обнаружите «загадочных зависимостей» от нашего кода где-то внутри приложений.

0
проприетарных протоколов
всё, что наружу, — HTTP, TLS, Prometheus, OTLP, JSON и HCL. Никаких закрытых агентов и собственных SDK.
Следующий шаг

Соберём PoC на вашей инфраструктуре

Поднимем RedCoat в вашем Kubernetes или KVM-кластере, подключим к существующему Prometheus и логам, прогоним живой трафик. Всё — за рабочую неделю.