Встроиться в любую инфраструктуру.
Выйти без вендорлок
Один unikernel-образ поверх любого гипервизора или Kubernetes. Метрики в Prometheus, логи в JSON, конфигурация в Git, IaC через Terraform. Никаких проприетарных протоколов и «агентов, которые невозможно снять».
Поверх того, что у вас уже есть
Kernix не требует отдельного железа, своей ОС или «выделенного appliance». Один и тот же образ стартует на KVM, в Docker и на bare-metal — без пересборки и без слоя совместимости.
Гипервизоры
KVM, Xen, Firecracker, VMware ESXi, Hyper-V. Один и тот же unikernel-образ поднимается везде без пересборки.
Контейнеры
Docker и OCI-раннеры, Kubernetes через Helm-чарт. В поде — тот же unikernel, не «контейнер поверх Linux».
Bare-metal
deb/rpm-пакеты для стандартных дистрибутивов, PXE-загрузка unikernel напрямую. Без слоя ОС между железом и прокси.
Облака
Yandex Cloud Compute и Managed Kubernetes — готовый Terraform-модуль. Любое другое облако — через собственный образ.
Стандартные API, а не
фирменные форматы
Всё, что наружу, — по открытым стандартам: Prometheus, OpenTelemetry, JSON-логи, RPL-конфигурация (наш язык политик, аналог CPL Blue Coat). Ни один интерфейс не требует собственного SDK или закрытого клиента.
Метрики
Prometheus-совместимый /metrics, OpenTelemetry для трейсов. Никаких «своих» форматов — сразу в вашу Grafana.
Логи
Структурный JSON в stdout. Любой лог-коллектор (Vector, Fluent Bit, Filebeat) забирает без парсеров.
Конфиг
Декларативный HCL, живёт в Git. CI применяет через kernix apply — diff, plan, rollout, как Terraform.
IaC
Официальный Terraform-провайдер и Helm-чарт. Конфиг воспроизводим между средами, управление — из той же pipeline, что и остальная инфраструктура.
Уйти можно так же легко,
как прийти
Вендор-локин — это когда переход к конкуренту стоит дороже, чем терпеть текущее решение. Мы сознательно ломаем этот механизм: вся настройка — в открытых форматах, весь трафик — в стандартах.
Что остаётся у вас, если Kernix выключить
- конфигурация в HCL — переносится в nginx/HAProxy-правила автоматически через утилиту экспорта;
- сертификаты и ключи — стандартные PEM/PKCS#11, никакой собственной обёртки;
- политики WAF — экспортируются в ModSecurity-формат для постепенной миграции;
- логи и метрики — в ваших системах, не в нашем SaaS.
Принцип: если вы завтра решите вернуться на nginx + ModSecurity — трафик пойдёт без перерыва, и вы не обнаружите «загадочных зависимостей» от нашего кода где-то внутри приложений.
Соберём PoC на вашей инфраструктуре
Поднимем RedCoat в вашем Kubernetes или KVM-кластере, подключим к существующему Prometheus и логам, прогоним живой трафик. Всё — за рабочую неделю.