Managed-сервисы IL-2 облаков в середине 2026: Selectel, SberCloud, VK Cloud
Сравниваем managed Kubernetes и managed PostgreSQL у Selectel, SberCloud и VK Cloud с IL-2 сертификацией. Что уже тянет enterprise, а что требует допиливания.
Отечественные облака с IL-2 сертификацией расширяют портфель managed-сервисов в 2026
Несколько клиентов в последние месяцы задают один и тот же вопрос: мы работаем с КИИ или просто осторожные - можно ли взять managed Kubernetes в IL-2 облаке и не городить при этом огород из самодельных операционных процедур? Ответ за последний год стал заметно менее однозначным, что само по себе прогресс. Но нюансов хватает.
Мы посмотрели три провайдера, которые сейчас публично заявляют IL-2 аттестат и продают managed-сервисы поверх него: Selectel, SberCloud (платформа SberCloud Advanced) и VK Cloud. Яндекс Cloud здесь не рассматриваем - у него другая история с сертификацией, отдельный разговор.
Managed Kubernetes: у кого что
Selectel. Managed Kubernetes у Selectel работает поверх их собственной платформы виртуализации, сертификат IL-2 распространяется на инфраструктурный слой. Control plane управляется провайдером, worker-ноды живут в проекте клиента. Версии Kubernetes поддерживаются с задержкой примерно в один минорный релиз от upstream - на момент написания доступна 1.34, 1.35 в testing. Это приемлемо для большинства production-нагрузок.
Что работает хорошо: node pools с автоскейлингом, интеграция с их же load balancer и object storage, сносная документация по network policy. Что вызывает вопросы: отсутствие встроенного managed etcd-бэкапа на стороне провайдера (клиент должен настраивать сам или использовать Velero), и довольно скромный набор admission webhook'ов из коробки. Для команд, привыкших к Deckhouse или OpenShift, это ощущается как «почти голый k8s».
SberCloud Advanced. Здесь ситуация интереснее. SberCloud развивает Kubernetes-сервис на базе собственного дистрибутива, достаточно близкого к vanilla, но с добавленными модулями под их экосистему. IL-2 аттестат здесь охватывает всё - и control plane, и данные клиентов на инфраструктуре провайдера, что важно при обработке данных КИИ.
Опыт работы с control plane у SberCloud заметно богаче: встроенный etcd-бэкап с политиками ретенции, policy enforcement через OPA Gatekeeper из коробки, интеграция с их IAM для RBAC. Но есть и обратная сторона: цикл поддержки версий длиннее, обновление кластера - процедура с участием саппорта, не всегда автоматизированная. Мы столкнулись с ситуацией, когда минорное обновление заняло несколько дней согласований вместо ожидаемого rolling update.
VK Cloud. Managed Kubernetes в VK Cloud - продукт с наиболее долгой историей среди трёх, и это чувствуется. API стабильный, документация по edge cases довольно подробная, есть нормальный terraform-провайдер с покрытием большей части ресурсов. Поддержка IL-2 появилась через выделенный сегмент инфраструктуры - не все регионы, уточнять при заказе.
Из минусов: автоскейлинг node pool работает, но порой с задержкой, которую мы бы назвали «задумчивой» - от срабатывания метрики до появления новой ноды проходит больше времени, чем хотелось бы для нагрузки с резкими пиками. И интеграция с их managed PostgreSQL через network policy требует ручной настройки там, где ожидаешь автоматики.
Managed PostgreSQL: зрелость разная
Это, пожалуй, самая показательная часть, потому что managed PostgreSQL - более простой продукт, чем Kubernetes, и по его состоянию хорошо видна зрелость operational-процессов провайдера в целом.
Selectel предлагает PostgreSQL до версии 16 (17 в бете). Failover автоматический через Patroni, время переключения в наших тестах - около 20-30 секунд, что для большинства приложений терпимо при наличии retry-логики. Есть point-in-time recovery с хранением WAL до 7 дней. Мониторинг - стандартный набор метрик через их же панель, интеграция с внешним Prometheus требует настройки экспортёра вручную.
SberCloud. PostgreSQL 15 и 16 в production, 17 заявлен. Managed-сервис построен на Patroni с их собственной обёрткой. Примечательно, что SberCloud - один из немногих, кто явно описывает, как проходит failover в сценарии потери connection с мастером, включая поведение при split-brain. Это признак того, что операционная команда провайдера реально с этим разбиралась, а не просто задеплоила Patroni по туториалу. PITR есть, период хранения WAL конфигурируется. Из неудобного: параметры кластера меняются через тикет в саппорт для части настроек, нет полноценного API для изменения postgresql.conf на лету.
VK Cloud. PostgreSQL здесь живёт в рамках их DBaaS-платформы, которая поддерживает несколько СУБД. Версии 15, 16 и 17. PITR работает. Есть API для управления кластером, terraform-ресурсы покрывают основное. Читаемые реплики создаются через API без привлечения саппорта - казалось бы, базово, но у конкурентов это не всегда так. Из нареканий: мониторинг bloat и autovacuum-метрики не попадают в стандартный набор дашбордов, приходится добирать через pgstat* вручную.
Что это значит на практике
Если собрать в одну таблицу без украшений:
- Selectel - хорошая база, понятная модель, IL-2 на инфраструктуре. Для команд, которые готовы сами операционировать нюансы Kubernetes и не боятся настроить мониторинг PostgreSQL - рабочий вариант. Не для тех, кто хочет максимум managed из коробки.
- SberCloud Advanced - наиболее enterprise-ориентированный из трёх. IL-2 охватывает больше слоёв, operational-практики PostgreSQL выглядят серьёзнее. Плата за это - меньше автоматизации самообслуживания, больше взаимодействия с саппортом.
- VK Cloud - самый зрелый продуктово, наиболее удобный API и terraform-покрытие. IL-2 через выделенный сегмент, что нужно учитывать при планировании. Для команд с развитой IaC-культурой подходит лучше всего.
Мы занимаемся настройкой и сопровождением managed-инфраструктуры на всех трёх платформах - выбор провайдера обычно не абстрактный, а продиктован тем, какие сервисы клиент уже использует и насколько критично самообслуживание через API. Если коротко: в 2026 году IL-2 облака перестали быть синонимом «возьмём VM и всё поднимем сами», но до «закрыли глаза и задеплоили» ещё есть дистанция.