Skip to main content

SIT KS – Kubernetes platform fra Statens IT

Servicebeskrivelse

Beskrivelse generelt

SIT KS er en,Kubernetes platform service leveret af Statens IT. Hver kunde med får en instsans af SIT KS

SIT KS leveres på SIT Cloud – Statens ITs private, moderne, cloud platform. SIT KS leveres i skarpt adskilte kunde segmenter – hver kunde får et sæt ressourcer (ip addresser, cpu kerner, memory, storage profiler) allokeret på SIT Cloud og kan så bruge den pulje af ressourcer til Kubernetes clustre.

SIT KS er opinionated mht

  • Den underliggende cloud platform
  • Brugen af Statens ITs container registry
  • Statens ITs sikkerhedskrav til container sikkerhed
  • Opdateringsfrekvens af Kubernetes

Med andre ord har Statens IT fokus på sikkerhed og tilsikring af at der ikke optages IT gæld.

SIT KS kommer med en række tillægsservices, hvor enkelte er tvungne, mens resten er tilvalg man kan gøre brug af, hvor SIT står på mål for servicens tilgængelighed.

SIT KS henvender sig til kunder der har brug for en platform til at udvikle og afvikle container workloads i en eller flere microservices.

Teknisk beskrivelse

SIT KS bygger på følgende arkitekturstak

  • Vmware Kubernetes Services 8
  • NSX network
  • vSAN nvme storage
  • S3 storage til backup
  • Et GitOps mindset og et tilsigte om en høj grad af selvbetjening og automatisering.

I forlængelse heraf udbydes en række services, som Statens IT har ansvar for kører.

  • Harbor – Container registry – tvungen brug
  • Velero – Backup – frivillig brug
  • OpenBao – Secret Manager – frivillig brug
  • OTEL collector – open telemetry indsamling – tvungen installation, men frivillig brug af kunden
  • ArgoCD – GitOps engine – frivillig brug af kunden til applikationsudrulning
  • GitLab – Git SCM – frivillig brug af kunden til source
  • Ingress Controller – Contour – frivillig brug
  • CertManager – certifikatmotor – frivillig brug

Kunden kan IKKE

  • Selv oprette og nedlægge clustre, men får administrative rettigheder inden for et sæt politikker.
  • Selv bestemme hvilke Kubernetes versioner der køres på clustrene, men bliver tilbudt 2-3 forskellige udgaver og skal følge med opad efterhånden som disse udgives upstream

Forudsætninger for anvendelse

  • Statens IT publicerer en vedligeholdelsesplan for cluster opdateringer, som kunden er forpligtet til at overholde.
  • Servicen udbydes på Linux.
  • Der understøttes kun OCI images som container format.
  • Der understøttes kun HELM pakker i container format.
  • Kunden er registreret i Statens ITs systemer allerede.
  • Kundens kubernetes deployments kan håndtere en 'rolling upgrade'. Hvis ikke må der forventes nedetid på applikationen, når infrastrukturen opgraderes.
  • Statens IT opgraderer clustre på hverdage, inden for arbejdstid, i samarbejde med kunden.

Hvordan tilgås servicen

  • Kunden kan tilgå Kubernetes miljøet via en gitops engine.
  • Alternativt skal adgang ske via en jumpserver.
  • Servicen udbydes på Linux.

Krav til kunden

At kunden har medarbejdere, der kan forstå, hvad kubernetes er og hvordan det virker.

Forbehold

SIT KS udvikler sig jævnligt i takt med:

  • Udgivelse af nye Kubernetes versioner
  • Udgivelse af nye versioner i under-services

Metadata

FeltVærdi
Ansvarligxxxx
Relaterede servicesSit cloud?
Vejledninger og linksxxxx
Dato for oprettelse29-06-2026