Control plane для инфраструктуры

Управляйте инфраструктурой как единой системой.

Good Gateway объединяет ingress, workloads, сертификаты, базы данных, мониторинг и автоматизацию в одном control plane — не забирая у вас контроль.

Узлы подключаются только исходящими соединениями

AI опционален. Операции полноценны.

Сервисы работают и без Gateway

Единая операционная поверхность

От публичного трафика до последней строки лога.

Не переносите одно изменение вручную между конфигами, shell-сессиями, дашбордами и папками сертификатов. Gateway связывает весь операционный путь и делает его проверяемым.

01control plane
04типа управляемых узлов
00входящих management-портов

Контроль всего маршрута

Повседневный инфраструктурный стек — в одной системе.

Ingress + TLS

Домены, nginx-маршруты, ACME, внутренняя PKI, политики доступа и health checks.

Docker + доставка

Контейнеры, Compose Projects, Pages, registry, сборки, миграции, логи, файлы и rollback.

Базы данных

PostgreSQL, Redis и ClickHouse: подключения, health, scoped-консоли и приватные bindings.

Мониторинг + логи

Метрики хостов, состояние сервисов, GPU, live-логи, structured logging и status pages.

Автоматизация

Scoped API-токены, OAuth, CI/CD webhooks и remote MCP для контролируемых операций.

AI Workspace

Опциональные сценарии и plan mode с учетом прав и явным подтверждением выполнения.

Выберите, кто обслуживает control plane

Владейте каждым слоем — или доверьте один нам.

Self-hosted

Оставьте control plane у себя.

Установите Gateway на изолированный Linux-хост. Учетные данные, топология и операционные данные останутся в вашей среде.

  • Установка одной Docker-командой
  • Community и коммерческие тарифы
  • Обновления по вашему расписанию
Установить в своей инфраструктуре
Managed cloud

Мы обслуживаем Gateway. Вы управляете системами.

Поддерживаемый Good Gateway с включёнными VM, inference usage и hosted build capacity согласно тарифу.

  • Управляемые ресурсы control plane
  • Включённая инфраструктурная топология
  • Cloud-доступ по заявке
Запросить cloud-доступ

Self-hosted установка

Одна команда. Ваш control plane.

Good Gateway — zsh
gateway@control-plane ~ % curl -sSL https://thesqlabs.com/gateway/install.sh | bash

01Проверяем Docker runtime…

02Создаём сеть Gateway…

03Запускаем control plane…

04Health check пройден.

Установщик готов Docker · Linux · настройка в браузере

Явные действия по умолчанию

У каждого изменения есть понятный маршрут.

Работайте напрямую в Operations Console или опишите результат в AI Workspace. В обоих случаях действуют одинаковые права, подтверждения и аудит.

AIAI — интерфейс, а не зависимость.
  1. 01

    Опишите

    Начните со сценария, API-запроса или Operations Console. Сформулируйте результат, а Gateway определит затронутые сервисы, зависимости и необходимые права.

  2. 02

    Проверьте

    Изучите сформированный план до внесения изменений. Все ресурсы, разрешения, зависимости и потенциально опасные действия собраны в одну понятную последовательность.

  3. 03

    Выполните

    Явно подтвердите изменения и следите за каждой операцией в реальном времени. Gateway сохраняет контекст между этапами и останавливается, если требуется новое подтверждение.

  4. 04

    Подтвердите результат

    Завершите цикл проверкой health checks, состояния deployment, логов и аудируемого результата. Подтвердите реальный итог, а не просто успешное выполнение команды.

Тарифы

Начните с полного владения. Добавьте managed capacity, когда понадобится.

Переключайтесь между self-hosted лицензией и managed cloud. Никаких доплат за узел или пользователя внутри опубликованных лимитов.

Community

Основная платформа для некоммерческого использования.

$0/мес.
  • До 100 управляемых узлов
  • 10 пользователей
  • Ingress, Docker, мониторинг и AI Workspace
Выбрать тариф

Personal

Коммерческое использование без тарифных квот.

$29/мес.
  • Право коммерческого использования
  • Compose, managed databases и Pages
  • Миграции, архивы и blue/green delivery
Выбрать тариф

Enterprise

Расширенное доверие, экспорт и помощь в эксплуатации.

По запросу
  • Внутренняя PKI и SIEM export
  • Выделенный технический контакт
  • Помощь с внедрением и миграцией
Запросить доступ

Архитектура доверия

Доверие начинается до первой команды.

Gateway обладает широкими полномочиями, поэтому границы идентичности, транспорта и выполнения заданы явно с момента подключения узла.

01

Только исходящие соединения

Управляемые хосты сами создают зашифрованные соединения. Входящие management-порты не нужны.

02

Проверяемое подключение

Одноразовый токен связан с fingerprint сертификата Gateway до выдачи идентичности узлу.

03

Идентичность через mTLS

Каждый узел получает привязанный к нему сертификат, который проверяется в управляющих потоках.

04

Изоляция отказа

Существующие маршруты и workloads продолжают работать при временной недоступности control plane.

Открыть модель безопасности

Managed cloud access

Расскажите, чем нужно управлять.

Укажите размер команды и инфраструктуры. Мы предложим подходящий cloud-тариф Good Gateway и сценарий подключения.

[email protected]