Вышла «Альт Оркестрация» 11.0 — неизменяемая операционная система, которая не имеет прямых аналогов на рынке

«Базальт СПО», мировой производитель системного ПО на базе собственной платформы разработки, представляет продукт экосистемы «Альт» — специализированную ОС «Альт Оркестрация» для организации Kubernetes‑кластеров. ОС зарегистрирована в Едином реестре российского ПО Минцифры РФ (№ 29552). Награждена премией «Инновация года 2026» Cnews.

«Альт Оркестрация» относится к новому, очень перспективному классу атомарных1 операционных систем. ОС максимально раскрывает потенциал Kubernetes и значительно снижает риски, связанные с эксплуатацией уязвимостей. Прямых аналогов «Альт Оркестрация» на российском рынке не существует.

Кластер Kubernetes — это группа серверов с контейнерами: автономными пакетами ПО, которые содержат приложения и всё необходимое для их работы окружение. Кластер работает как единая система, благодаря чему уменьшается объем ручного труда администратора, повышается отказоустойчивость ИТ‑инфраструктуры, существенно снижаются затраты на «железо». «Альт Оркестрация» обеспечивает ряд уникальных технологических преимуществ в работе с Kubernetes.

Преимущества «Альт Оркестрации»

Ключевые преимущества ОС — иммутабельность (неизменяемость), минимализм, встроенные аппаратные механизмы защиты и строгий API‑ориентированный подход к управлению.

Неизменяемая архитектура (атомарность)

ОС обладает неизменяемой (атомарной) архитектурой. Атомарное обновление в Linux означает, что процесс проходит как единая неделимая операция: либо всё обновление успешно завершается, либо не происходит никаких изменений. Такой подход исключает риск получить частично обновлённую или неработоспособную систему и гарантирует, что состояние любой ноды2 в кластере всегда будет предсказуемым и соответствовать известному рабочему состоянию.

Минимализм

Архитектура ОС отличается крайним минимализмом: она сконструирована таким образом, чтобы включать только компоненты и службы, необходимые для управления Kubernetes‑кластерами. Образ ОС чрезвычайно мал по размеру, что приводит к очень низкому потреблению системных ресурсов (таких как ЦП, память и дисковое пространство), а также существенно снижает поверхность атаки, поскольку количество потенциальных точек входа для злоумышленника сокращается.

Безопасность

Каждый компонент «Альт Оркестрации» спроектирован для достижения максимальной защищенности. Минимальный набор компонентов и отсутствие пакетного менеджера уменьшают потенциальные уязвимости.

В системе реализованы:

API‑центричное управление

Традиционный доступ через shell и SSH отсутствует. Отключение SSH по умолчанию уменьшает риск взлома учетных записей и использования уязвимостей в SSH‑сервисе. Такой подход обеспечивает:

О функциональных возможностях «Альт Оркестрации» читайте в базе знаний ОС.

Целевая аудитория ОС

Операционная система «Альт Оркестрация» предназначена для заказчиков, стремящихся к максимальной автоматизации процессов управления инфраструктурой контейнеризированных приложений и снижению рисков ее эксплуатации:

Лицензирование

Физическим лицам право использования ОС «Альт Оркестрация» предоставляется безвозмездно; юридическим лицам, государственным, муниципальным органам и иным хозяйствующим субъектам нужно приобретать лицензию или заключать договор в письменном виде. Права конечного пользователя в отношении операционной системы изложены в лицензионном соглашении.



@nadia_redkova
12.08.2026 16:48 UTC
Первоисточник

Комментарии

@Evgenym
12.08.2026 11:51 UTC
+5

Вижу, что это аналог Талоса. А образы у вас свои? я сейчас работаю с Талосом и мне не нравится, что для скачивания образов приходится танцевать с бубном из-за блокировок роскомпозора

@Alex-ZiX
12.08.2026 13:21 UTC
0

Это не аналог - у них на сайте прямо и написано, что построено на базе Talos OS. Только ценник 86К в год за сервер выглядит завышенным. Хотя для госов может и нормально.

@woloss
13.08.2026 07:54 UTC
0

Про Talos - зависит от количества используемых расширений (но я глупый, не спец, опыт только homelab). У меня он спотыкается в основном на pull'е образов для контейнеров после загрузки ОС. Лечится локальным зеркалом и прокси + переменная в machine.install.image на стороне terraform. В целом можно даже матрицу на стороне CI прикрутить для множества SCHEMATIC_ID.

Минус - при обновлении кластера надо не забыть указать зеркало в `talosctl upgrade`, пару раз уже "чудесно обновился". Вроде как в Terraform провайдере v0.12.0 должны сделать поддержку обновление самого Talos (без talosctl), но не уверен.

SCHEMATIC_ID="dc7b152cb3ea...."
VERSION="v1.12.5"

crane pull \
  factory.талос/nocloud-installer/${SCHEMATIC_ID}:${VERSION} \
  installer.tar

crane push installer.tar \
  зеркало/talos/installer:${SCHEMATIC_ID}:${VERSION}
13.08.2026 09:38 UTC
0

Локальное зеркало - это локально развернутый талос фэктори? У меня коллега исследовал вопрос разворачивания локально, но не доисследовал. Мне придется самому разбираться с этим вопросом.

13.08.2026 10:23 UTC
0

Нет, в данном примере просто копирую через `HTTP_PROXY= crane pull` и пушу в локальный registry (harbor, docker registry, gitlab registry). В моем случае использую только один SCHEMATIC_ID (с qemu-guest-agent и iscsi-tools), можно циклом по нужным проходиться, ID от версии talos к версии не изменяются.

Возможно, есть способы лучше, мне такого хватает.

Можно попробовать self-hosted версию Image Factory развернуть - https://docs.siderolabs.com/omni/self-hosted/run-image-factory-on-prem.

@Shaman_RSHU
14.08.2026 06:53 UTC
0

Навскидку вспоминается Talos Linux, Flatcar, Bottlerocket и Fedora CoreOS. Но все они конечно же в Единый реестр российского ПО Минцифры РФ не попадут.