Простота DigitalOcean. Видимість мультихмари.
DigitalOcean — це зазвичай там, звідки починають команди, що рухаються швидко: кілька Droplet'ів, балансувальник навантаження, керована база даних — усе налаштовано за пів дня без зайвих процесів. Sencai нічого з цього не змінює — він підключається до вашого наявного облікового запису DigitalOcean і розміщує його на тій самій карті, що й усе інше, що ваша команда вже використовує або збирається додати, від Hetzner до AWS чи стійки локальних серверів. Ті частини цього налаштування, які вам реально знадобляться пізніше — журнал аудиту, видимість витрат, другий провайдер без другого робочого процесу, який треба вивчати — доступні з дня підключення, а не додаються заднім числом, коли хтось про них попросить.
Підключіть свій обліковий запис DigitalOcean як є
Підключіть обліковий запис DigitalOcean, яким ви вже користуєтеся — на боці DigitalOcean нічого не змінюється. Ваш контракт, виставлення рахунків і відносини з підтримкою залишаються точно там, де й були. Sencai зберігає ваші облікові дані API зашифрованими в стані спокою і використовує їх лише для дій, які ви авторизували; доступ можна відкликати в DigitalOcean у будь-який момент, без міграції в жодному напрямку. Якщо ви не хочете підтримувати ще одні відносини з провайдером у міру додавання нової інфраструктури, Sencai натомість може розгортати потужності DigitalOcean під власним обліковим записом і виставляти за них рахунки — один контракт, один рахунок, вартість DigitalOcean плюс 2% маржа, показана окремим рядком у виписці. Обидві моделі працюють в межах однієї організації, тож команда, яка почала з моделі bring-your-own-cloud, може пізніше додати керовані потужності — або навпаки — без переходу на іншу платформу.
Що бачить Sencai одразу після підключення
У момент підключення облікового запису DigitalOcean Sencai проводить інвентаризацію того, що вже працює — Droplet'и, мережі, томи сховища та DNS-зони — нічого не переміщуючи й не чіпаючи. Спочатку це лише доступ на читання: жоден ресурс у вашому середовищі DigitalOcean не переходить під активне керування, доки ви самі його для цього не оберете. Це важливо, якщо ваш обсяг ресурсів у DigitalOcean зростав так само, як у більшості стартапів — проєкт за проєктом, додано тим, кому саме того тижня знадобився Droplet, без єдиного списку того, що насправді працює. Підключення дає вам актуальну, повну картину замість вікі-сторінки, якої ніхто не торкався рік. Та сама панель інвентаризації розміщується поруч із усім іншим, що ви використовуєте в Hetzner, AWS, Vultr чи будь-якого іншого підключеного провайдера, тож DigitalOcean перестає бути обліковим записом, повної картини якого ні в кого немає.
Розгортайте однаково — і в DigitalOcean, і в усіх інших хмарах
Щойно ресурси додано до керування, повсякденна робота з DigitalOcean відбувається через ті самі екрани й той самий робочий процес, що й з будь-яким іншим підключеним провайдером: створити новий Droplet, змінити його розмір, зупинити або знищити — і все це без переходу до власної консолі DigitalOcean. Саме ця узгодженість і є суттю, коли команда переростає єдину хмару — нікому не доводиться вивчати новий інтерфейс для кожного нового провайдера, а новому співробітнику не потрібне окреме навчання для DigitalOcean на відміну від усього іншого, що на той момент використовує команда. DigitalOcean залишається вашим найшвидшим варіантом для швидкого запуску чогось нового; Sencai просто утримує його в тій самій операційній моделі, що й решту вашої інфраструктури, замість того щоб лишати його окремим островом, коли ви вже не команда з єдиною хмарою.
Журнал аудиту та картина витрат, які не довелося будувати самотужки
Кожна дія, виконана через Sencai над вашими ресурсами DigitalOcean — створення Droplet'а, зміна його розміру, видалення — потрапляє до незмінного, зв'язаного хешами журналу аудиту. «Хто це змінив і коли» стає запитом, який ви виконуєте, а не темою, яку доводиться піднімати. Це той запис, потреби в якому більшість невеликих команд не усвідомлює, доки його не запитає анкета безпеки клієнта, велика корпоративна угода чи розбір інциденту. Поряд із цим Sencai надає видимість витрат і виявлення аномалій для витрат на DigitalOcean поруч із усіма іншими підключеними провайдерами, в одному місці — корисно вже саме собою з одним провайдером, і природний наступний крок, щойно DigitalOcean перестає бути єдиною хмарою, яку використовує команда, що росте.
Часті запитання
Чи переміщує підключення DigitalOcean мої Droplet'и кудись?
Ні. Підключення облікового запису DigitalOcean у моделі bring-your-own-cloud нічого не переміщує, не копіює й не мігрує — ваші Droplet'и, мережі та сховища залишаються точно там, де й були, і, як і раніше, рахунок за них виставляє DigitalOcean. Sencai лише читає їхні дані та виконує авторизовані вами дії — створення, зміну розміру, зупинку, знищення — через API DigitalOcean, використовуючи облікові дані, які ви надаєте і можете відкликати в будь-який момент.
Чи продовжу я платити DigitalOcean напряму?
За замовчуванням так — bring-your-own-cloud залишає ваші наявні відносини з DigitalOcean щодо виставлення рахунків незмінними. Якщо ви хочете консолідувати рахунки, Sencai може розгортати потужності DigitalOcean під власним обліковим записом і виставляти вам один рахунок — за вартістю DigitalOcean плюс 2% маржа, показана окремим рядком. Обидва варіанти можуть співіснувати в межах однієї організації, тож ви не прив'язані до однієї моделі для кожного провайдера, якого підключаєте.
Чи замінює Sencai панель керування DigitalOcean?
Не для того, що специфічне саме для DigitalOcean — власна консоль і далі існує та працює. Sencai додає другий, незалежний від провайдера рівень для роботи, яка повторюється в кожній хмарі, яку ви використовуєте: розгортання, інвентаризація, журнал аудиту та контроль витрат. Більшість команд залишають консоль DigitalOcean для крайових випадків, а для повсякденної роботи, яка тепер охоплює більше ніж одного провайдера, використовують Sencai.
Ми невелика команда, яка сьогодні працює на DigitalOcean — навіщо налаштовувати це до того, як ми реально станемо мультихмарними?
Саме з цього і саме з цієї причини починає більшість клієнтів DigitalOcean у Sencai. Інвентаризація, журнал аудиту та контроль витрат працюють однаково як з одним провайдером у перший день, так і після того, як ви додасте другого чи третього, тож підключення зараз не коштує вам жодної додаткової складності — і означає, що реальний журнал аудиту вже існуватиме до того, як перевірка безпеки корпоративного клієнта запитає той, якого у вас ще немає.
Чи має Sencai сертифікацію ISO 27001 або SOC 2?
Ні, і ми прямо про це кажемо, а не натякаємо на протилежне. Натомість ви отримуєте докази, які насправді зазвичай запитує перевірка безпеки: журнал аудиту, доступний для експорту, записи про обробку даних, опублікований реєстр субобробників, заяву про розташування даних та Договір про обробку даних (DPA) — а також SSO, SCIM і рольовий контроль доступу, тож доступ до DigitalOcean перебуває під тими самими механізмами контролю, що й решта вашого стеку.
Підключіть DigitalOcean за кілька хвилин
Почніть із [безкоштовного тарифу](/pricing/) — один користувач, одна організація, п'ять керованих ресурсів, без картки й без обмеження за часом — або скористайтеся повною 14-денною пробною версією, також без потреби вказувати кредитну картку. У більшості команд DigitalOcean підключено, а перший ресурс уже під керуванням менш ніж за 30 хвилин.