Указатель возможностей
Используйте этот указатель, чтобы быстро найти документацию по нужной возможности и проверить условия её доступности в вашей установке.
| Область | Текущая документация |
|---|---|
| Ingress, Domains, Routes, TLS | Обзор Ingress |
| Docker Containers и Deployments | Обзор Docker |
| Compose Projects | Compose Projects |
| Git-сборки и Build Workers | Источники Git и Build Workers |
| Управляемые и внешние базы данных | Обзор баз данных |
| Приватные привязки баз данных | Привязки баз данных приложений |
| Pages | Обзор Pages |
| Мониторинг, журналы, уведомления и статусы | Мониторинг и операционные сигналы |
| Идентичность и права | Аутентификация, пользователи и группы |
| AI Workspace | AI Workspace |
| Gateway Inference | Gateway Inference |
| Безопасность и эксплуатация | Модель безопасности |
Доступность и ближайшие версии
Заголовок раздела «Доступность и ближайшие версии»- Workload Availability (HA) — доступна, Business/Enterprise: репликация или переключение при отказе для Containers, Deployments и целых Compose Projects без монтирований. См. руководство HA.
- Хранилища — ожидаются в 2.11: внешние подключения для всех планов; управляемые хранилища с Secure Links — с Personal.
- Резервное копирование и восстановление управляемых баз — ожидаются в 2.12, с Personal.
- Экспорт конфигурации Gateway для переноса на другой экземпляр — ожидается в 2.12, для всех планов.
Версии будущих функций ориентировочные. Полная матрица планов отделяет доступные функции от дорожной карты.
Общий Gateway CLI ожидается в 2.13 для всех планов, демон управления Bastion / SSH — в 2.14 для Business и Enterprise. Система плагинов описана отдельно как будущая часть ядра: ещё не реализована, предварительный ориентир — не раньше 2.20, срок не гарантирован.
Статус возможности
Заголовок раздела «Статус возможности»| Статус | Значение |
|---|---|
| Ready | Доступно в текущем продукте при выполнении требований плана и среды выполнения |
| Ready, opt-in | Доступно, но скрыто или неактивно, пока администратор не включит функцию |
| In development | Входит в направление развития продукта или позиционирование плана, но пока недоступно для общего использования |
| Plan benefit | Коммерческое преимущество или преимущество уровня обслуживания, а не функция среды выполнения |
Включение в план и готовность среды выполнения — разные условия. Отметка у возможности со статусом In development означает, что план должен включать её после выпуска, а не что текущий экземпляр Gateway уже способен её использовать.
Указатель помогает ответить на три вопроса: относится ли сценарий к зоне ответственности Gateway, какая инфраструктурная предпосылка его обеспечивает и какой план разрешает его использование. Возможность может быть документирована и лицензирована, но оставаться недоступной в конкретной установке, если нужная роль ноды, соединитель, поставщик или возможность среды выполнения не готовы.
Текущие семейства продукта
Заголовок раздела «Текущие семейства продукта»- Ingress: Domains, Routes, TLS, списки доступа, режим обслуживания, проверки состояния, управляемые целевые службы и размещение nginx.
- Docker: автономные Containers, сине-зелёные Deployments, инвентарь и жизненный цикл Compose, образы, тома, сети, реестр, сборки, миграции, архивы, Tasks и мониторинг.
- Базы данных: внешние подключения, управляемые PostgreSQL, Redis и ClickHouse, средства просмотра, мониторинг, прямой TLS-доступ и приватные привязки приложений.
- Pages: неизменяемые статические Deployments, Tags, Routes, предварительные версии и необязательные Git-сборки.
- Ноды и Relay: регистрация по ролям, отчёты о возможностях, подписанные обновления, мониторинг и работа Relay с несколькими участниками.
- Идентичность: пользователи, группы, MFA, OIDC, токены, OAuth, области ресурсов и Impersonation.
- Операционная видимость: состояние, метрики, журналы, Tasks, предупреждения, уведомления, страницы статуса, структурированное журналирование, аудит и SIEM. Это связанные разделы продукта, а не единая универсальная панель наблюдаемости.
- Автоматизация и AI: REST, OAuth, MCP, AI Workspace, сценарии, Plan Mode и Gateway Inference.
- Безопасность: системная PKI, пользовательская Internal PKI, зашифрованные секреты, аудит, границы допуска и безопасные проверки жизненного цикла с отказом при неопределённости.
Требования среды выполнения
Заголовок раздела «Требования среды выполнения»Право по тарифному плану не заменяет возможность хоста. Secure Runtime требует работоспособной поддержки gVisor, Git-сборки — выделенного Build Worker, управляемые базы данных — подготовленную ноду баз данных, публичный Ingress — доступную ноду Ingress, а приватные соединения — работоспособного пути Relay.
До включения возможности в рабочей среде откройте страницу этой функции и проверьте предварительные условия, последствия для жизненного цикла и поведение восстановления. Правила планов описаны в разделе Планы и права по тарифу.
Путь оценки
Заголовок раздела «Путь оценки»Оценивайте продукт на представительном бизнес-сценарии, а не по самому длинному списку функций. Выберите одно публичное приложение, одну приватную зависимость данных, одну управляемую роль ноды и одну идентичность оператора. Подтвердите развёртывание, контроль доступа, клиентский трафик, мониторинг, восстановление после сбоя и аудит этого пути. Затем добавляйте Git-сборки, Pages, управляемые базы данных, AI или SIEM, только если они соответствуют целевой эксплуатационной модели.
Фиксируйте каждый результат как:
- поддерживается и проверено в протестированной установке;
- поддерживается, но предварительное условие не выполнено;
- ограничено планом;
- в разработке; или
- за пределами продукта Gateway.
Так позиционирование дорожной карты, отключённый элемент UI и неготовая возможность среды выполнения не смешиваются в один статус.
Граница продукта
Заголовок раздела «Граница продукта»Gateway координирует инфраструктурные ресурсы и поддерживаемый жизненный цикл. Он не заменяет Kubernetes, инфраструктуру как код, специализированный мониторинг или SIEM, защиту хостов, сетевые межсетевые экраны, встроенные средства управления базами данных и системы аварийного восстановления. Если организации нужны их расширенные возможности, используйте эти системы вместе с Gateway. Ценность Gateway — единый слой зон ответственности, авторизации, рабочих процессов и аудита для поддерживаемых ресурсов, а не попытка заменить все инфраструктурные дисциплины.
