Геннадий Карпов: рынок развивается, наше облако тоже. De Novo демонстрирует новые сервисы
2026-01-27
De Novo Cloud Expert
В прошлом году De Novo показала целый ряд новых сервисов и изменений в каталоге, которые отражают эволюцию и опыт реальной эксплуатации инфраструктуры у клиентов. О том, что конкретно изменилось, предлагаем узнать из первых рук — от Геннадия Карпова, директора по технологиям De Novo.
2025 году развитие облачной платформы De Novo продиктовано не столько количественным ростом, сколько изменением сложности задач наших заказчиков. Мы видим устойчивый запрос на инфраструктуру, готовую к промышленному инференсу нейросетей и обеспечивающую глубокую защиту данных в условиях целенаправленных кибератак. Это заставляет нас пересматривать базовые подходы к хранению и вычислениям, смещая фокус на эксплуатационную зрелость сервисов.
Переход к промышленному стандарту объектного хранения
Сегодня объектное S3-совместимое хранилище — это основной слой данных для cloud-native ландшафтов. Поэтому наш новый сервис S3/Grid мы построили на базе коммерческой платформы NetApp StorageGrid. Это решение позволило нам обеспечить полную программную совместимость с AWS S3, исключив необходимость какой-либо модификации кода при миграции рабочих нагрузок.
S3/Grid доступен по HTTPS как из внутреннего контура облака De Novo, так и из on-premise ландшафтов или сторонних облаков. При проектировании мы заложили три фундаментальных принципа:
- Отказоустойчивость и геораспределенность. Мы используем схему резервирования дисков не ниже N+3 и исключаем единые точки отказа в архитектуре. Услуга физически развернута в Киеве, Львове и Франкфурте, что в сочетании с механизмами межрегиональной репликации позволяет строить полноценные катастрофоустойчивые системы.
- Прогнозируемость затрат. Мы намеренно отказались от тарификации сетевого трафика и операций ввода-вывода (I/O). Заказчик платит только за объем и полосу пропускания. Такой подход делает экономику проекта прозрачной и позволяет избежать «скрытых налогов на активность», характерных для глобальных провайдеров. В сопоставимых сценариях использование S3/Grid обходится в два-три раза дешевле гиперскейлеров.
- Гарантированная неизменность данных. Поддержка механизма Object Lock технически блокирует возможность удаления или изменения объектов до завершения срока хранения, защищая данные от действий даже администратора или вредоносного ПО.
Immutable Backup и HBR — изоляция резервного контура
Практика показывает, что при компрометации основной инфраструктуры злоумышленники первым делом атакуют систему резервного копирования. Для нейтрализации этой угрозы мы запустили сервисы Immutable Backup и Hardened Backup Repository (HBR). Основная идея этих решений заключается в создании физического и логического разрыва (air gap) между продуктивной средой и резервными копиями.
Сервис Immutable Backup обеспечивает неизменяемость резервных копий в течение заданного периода времени. Система фиксирует блоки данных на заданный период (Retention Policy), в течение которого любые операции модификации или удаления блокируются на уровне API объектного хранилища или файловой системы. Даже имея доступ к консоли управления резервным копированием, злоумышленник или администратор скомпрометированной инфраструктуры не сможет уничтожить копии до истечения срока их хранения.
Техническая реализация защищенного хранилища HBR в De Novo базируется на жесткой минимизации векторов атаки. Мы используем Single-use credentials для развертывания компонентов Veeam Data Mover, при этом учетные данные не сохраняются в системе, а протокол SSH и другие средства удаленного доступа полностью отключаются сразу после настройки. Это превращает репозиторий в изолированный узел, недоступный для интерактивного управления.
На уровне хранения применяется файловая система XFS с поддержкой immutable-атрибутов в связке с Retention Lock. Такая комбинация работает на двух уровнях: файловая система блокирует изменение объекта, а слой ПО фиксирует саму политику хранения, не позволяя сократить срок жизни бэкапа. Репозитории функционируют вне домена безопасности заказчика как off-site хранилища. Это гарантирует, что даже полная компрометация Active Directory клиента не затронет целостность и доступность резервных копий.
Tensor Cloud: лучшая платформа для продуктивного инференса
В области вычислений для AI/ML мы наблюдаем объем видеопамяти (VRAM) как основной барьер для работы с наиболее сложными языковыми моделями. Поэтому расширение TensorCloud акселераторами NVIDIA H200 NVL стало для нас логичным шагом. Объединение четырех таких ускорителей через шину NVLink (900 ГБ/с) позволяет получить узел с 564 ГБ VRAM. Этого достаточно для инференса моделей с параметрами масштаба сотен миллиардов, которые ранее требовали сложного распределения между физическими серверами.
Мы сохраняем гибкость потребления ресурсов за счет технологии NVIDIA vGPU, позволяющей разделять ускорители на части (1/8, 1/4, 1/2) под конкретную нагрузку, что критично для оптимизации стоимости инференс-процессов. При этом гибкая система ценообразования позволяет нам удерживать стоимость ресурсов до 35% ниже по сравнению с предложениями глобальных операторов.
Важным элементом выступает также среда De Novo AI Studio. Это интегрированная low-code/no-code платформа, которая автоматически разворачивается из шаблонов в облаке TensorCloud. Она предоставляет готовый инструментарий для быстрого прототипирования и вывода моделей в продуктив, включая библиотеку из более чем 40 готовых моделей. Среди доступных сценариев — запуск чат-ботов и LLM-ассистентов, глубокий анализ документов и создание частных баз знаний.
Использование AI Studio решает ключевой вопрос приватности данных: обработка происходит в изолированном контуре заказчика, без передачи чувствительной информации на внешние API-endpoint-ы провайдеров вроде OpenAI или Google. Сервис интегрирован с нашими PaaS-решениями (managed Kubernetes, S3-хранилище, Load Balancer), что позволяет строить комплексные системы без привлечения сторонних инструментов. При этом сама платформа AI Studio предоставляется без дополнительной оплаты — тарифицируются только фактически используемые инфраструктурные ресурсы TensorCloud.
Развитие De Novo в 2025 году — это переход к модели, где облако выступает в роли зрелой инженерной платформы. Мы не просто предоставляем ресурсы, а берем на себя ответственность за архитектурную чистоту и надежность сервисов. В первом квартале 2026 года этот подход будет расширен запуском управляемых баз данных (DBaaS), что позволит еще больше упростить эксплуатацию сложных клиентских ландшафтов и обеспечить предсказуемость ИТ-процессов.