«Базис» обновил ролевую модель и архитектуру в Basis Dynamix Cloud Control 5.6 и Automation Studio 3.0
Компания «Базис» выпустила обновление платформы управления кластерами Basis Dynamix Cloud Control версии 5.6 и мажорную версию 3.0 встроенного модуля развертывания сервисов Basis Automation Studio. Как сообщили SecPost в компании, ключевые изменения затронули ролевую модель доступа, архитектуру развертывания, инструменты управления ресурсами и интеграцию с другими продуктами экосистемы «Базис».
В версии 5.6 внедрена новая гибкая модель разграничения доступа, позволяющая назначать права по полномочиям пользователей. При обновлении права мигрируют автоматически. Добавлено клонирование ролей с переносом уровней доступа, прав и фильтров, а также встроенные роли по умолчанию и управление жизненным циклом пользовательских ролей. При архивации учетной записи все связанные роли снимаются.
Расширена функциональность сегментов Basis Dynamix Standard: добавлена поддержка сетей, роутеров, балансировщиков, профилей безопасности и внешних систем хранения. Логика построения виртуальной сети стала гибче — маршрут по умолчанию создается автоматически, если не задан пользовательский. В конфигурациях с несколькими роутерами разрешено удаление последнего порта и отключение сети.
Для сегментов Basis Dynamix Enterprise добавлена поддержка сервиса резервного копирования на базе Basis Virtual Protect, который администратор может подключить к одному или нескольким сегментам. Также дополнена автоматическая синхронизация изменений виртуальной инфраструктуры операциями со снапшотами (создание, восстановление, удаление), что помогает поддерживать согласованность между платформой виртуализации и Basis Dynamix Cloud Control. Реализовано взаимодействие с платформой виртуализации через учетную запись Basis Virtual Security.
В релизе 5.6 введены лимиты и механизм согласования ресурсов на уровне виртуального ЦОД для предсказуемого контроля потребления. Для облачных сегментов на Basis Dynamix Enterprise реализовано управление коэффициентом и режимом переподписки vCPU с возможностью настройки для каждого физического сервера. При включении строгой переподписки виртуальные серверы не запускаются на узлах с недостатком свободных ядер.
В модуле Basis Automation Studio 3.0 изменена архитектура: он переведен на отказоустойчивый кластер Kubernetes с высокой доступностью компонентов и распределенным хранилищем, что позволяет перераспределять нагрузку при выходе узла из строя без прерывания работы. Добавлено горизонтальное масштабирование — число экземпляров сервисов задается при развертывании.
Также в модуле появились динамические провайдеры, позволяющие при заказе сервиса обращаться к внешним системам и возвращать актуальные данные вместо статичных полей по пользовательским сценариям. В Basis Automation Studio 3.0 переработана ролевая модель: права доступа задаются на уровне отдельных API-методов, каждая роль привязана к области видимости (платформа, домен, проект), пользователь может иметь несколько ролей с суммированием прав.

