ANG Platform ANG Platform
Engineering Note 01 · Storage / S3

Мы не выбираем компоненты.
Мы их квалифицируем.

Open source даёт отдельные технологии. ANG отвечает за то, что они работают как единая платформа — и продолжают работать через годы, релизы и смены лицензий. Это записка о том, как именно.

АВТОР  ANG Platform Engineering ВЕРСИЯ  1.0 · 15 июня 2026 РЕВИЗИЯ  Q2 2026
Матрица квалификации
C1Корректность S325%
C2Производительность20%
C3Операбельность15%
C4Отказоустойчивость15%
C5Безопасность12%
C6Жизненный цикл8%
C7Экосистема5%
Веса калибруются под регулируемый enterprise-контур
Реестр отечественного ПО  № 28057
On-prem / private cloud
Единая точка ответственности
Партнёр  Deckhouse Kubernetes
Контекст

Самый большой риск open-source-платформы — не лицензия и не баг. Это завтрашний день компонента.

Ванильная сборка использует то, что популярно сегодня. Но компонент может сменить лицензию, потерять сопровождение или изменить продуктовую стратегию — и инфраструктура заказчика оказывается заложником одного решения, которое больше нельзя поддерживать.

Рабочий пример — слой хранения

Один из наиболее распространённых S3-совместимых компонентов за несколько лет изменил лицензионную и продуктовую модель: проект перешёл с Apache 2.0 на AGPLv3, состав бесплатной редакции и модель распространения неоднократно менялись, а публичный репозиторий серверной части позднее был переведён в архивный режим. Для community-ветки больше нельзя рассчитывать на прежнюю модель регулярного upstream-развития и открытого выпуска исправлений.

Для корпоративного заказчика важен не сам факт изменения лицензии, а последствия: необходимость повторно оценивать юридические условия, доступность обновлений, модель поддержки и дальнейшую применимость компонента в составе коммерческого продукта. Для заказчика с самосборной платформой это самостоятельная работа и риск; для платформы ANG — штатная процедура: переоценка компонента, выбор квалифицированной замены и управляемый путь миграции.

Подход · ANG Qualified Components

Каждый компонент платформы — не логотип, а квалифицированный элемент, за который отвечает вендор.

«Qualified» означает не «мы это поставили». Означает, что компонент прошёл воспроизводимую процедуру и включён в поддерживаемую матрицу платформы.

01

Отобран из альтернатив

Не единственный известный вариант, а выбранный из сопоставимых реализаций по заранее заданным критериям.

02

Проверен под нагрузкой

Тестирование на сценариях, приближённых к целевым нагрузкам ANG, а не только на универсальных синтетических тестах.

03

Зафиксированная версия

Поддерживаемая версия в матрице совместимости с проверенным сценарием обновления.

04

Эксплуатационный профиль

Описаны установка, масштабирование, backup/restore, мониторинг и диагностика.

05

Граница применимости

Явно указано, для каких нагрузок компонент квалифицирован, а для каких — нет.

06

План замены

Заранее проработанная управляемая альтернатива на случай смены стратегии или лицензии.

Методика · Критерии и веса

Семь категорий. Корректность важнее скорости.

Веса отражают приоритеты регулируемого Lakehouse-контура: нарушение семантики хранилища может приводить к потере целостности данных и метаданных — и стоит дороже любой задержки.

КодКатегорияВес 
C1
Корректность S3 для table formatsconditional writes, consistency, multipart, семантика ошибок
25%
C2
Производительность Lakehouserange-GET, write-throughput, масштабирование LIST
20%
C3
Операбельность (Day-2)установка, масштабирование, upgrade, backup, наблюдаемость
15%
C4
Отказоустойчивость и DRотказ узла и диска, репликация, multi-site, RPO/RTO
15%
C5
Безопасность и complianceTLS, RBAC, object lock/WORM, audit, шифрование
12%
C6
Лицензия и жизненный цикллицензия, здоровье проекта, скорость закрытия CVE, поддержка
8%
C7
Экосистема и интеграцияIceberg catalog, коннекторы Spark / Trino / ClickHouse
5%
Принцип · Блокирующие дефекты

Высокий балл не спасает. Есть дефекты, которые снимают компонент с квалификации сразу.

Независимо от взвешенной оценки, для регулируемого профиля компонент не проходит, если проваливает хотя бы один gate.

G1

Conditional-запись под конкуренцией нарушается — две записи в один ключ проходят успешно.

G2

Conditional-запись ломается при одновременно включённых versioning и object-lock / WORM.

G3

Нарушается read-after-write consistency на метаданных и манифестах таблиц.

G4

Теряются подтверждённые данные при штатном отказе одного узла.

G5

Невозможно обеспечить TLS и аутентификацию в требуемой конфигурации контура.

Продуктовый вендор заранее отвечает на вопрос, что будет с платформой завтра — а не только сегодня.

Результат · Квалификация по профилям

Один компонент может быть пригоден для одной нагрузки и непригоден для другой. Это нормально — и это фиксируется явно.

ANG квалифицирует слой хранения не как «единственный победитель», а по профилю нагрузки, с управляемым путём миграции между профилями. Конкретные квалифицированные реализации и эксплуатационные ограничения предоставляются партнёрам и заказчикам в составе полного отчёта.

Profile A

Mid-scale
single-site

  • Облегчённая эксплуатация
  • Лицензия без копилефт-ограничений
  • Высокая пропускная способность при большом числе файлов
Profile B

Enterprise
multi-site

  • 100+ ТБ, мультитенантность
  • Зрелость на масштабе
  • Регулируемый контур и DR между площадками
Profile C

Edge
малый объём

  • Простота прежде всего
  • Распределённые площадки
  • Минимальная операционная нагрузка
Доказательство · Применённая квалификация

Методику мы применили — а не только описали.

В рамках пересмотра слоя объектного хранения команда ANG провела сравнительную квалификацию пяти S3-совместимых реализаций.

 1
Пять решений
протестировано · одно выбрано
для базового профиля
Результат квалификации ANG

Компоненты проверялись на совместимость с нагрузками Lakehouse, корректность S3-операций, работу с табличными форматами, отказоустойчивость, эксплуатационную сложность и лицензионные риски.

Для базового профиля ANG по результатам тестирования был квалифицирован SeaweedFS. Архитектура платформы при этом сохраняет S3-совместимый интерфейс и допускает применение других квалифицированных реализаций для отдельных профилей масштаба, отказоустойчивости и регуляторных требований.

SeaweedFS · базовый профиль · одна площадка (mid-scale)

Сравнительная матрица, результаты нагрузочных тестов и эксплуатационные ограничения раскрываются партнёрам и заказчикам в составе технического отчёта.

Сопровождение · Re-qualification

Квалификация — не разовое событие, а процесс.

Матрица не «замораживается» после запуска. Она пересматривается по триггерам — именно это и есть управление жизненным циклом платформы.

TRIGGER

Мажорный релиз

Повторный прогон затронутых категорий перед включением версии в матрицу.

TRIGGER

Смена лицензии

Переоценка компонента и, при необходимости, активация плана замены.

TRIGGER

Критичная CVE

Внеплановая проверка и обновление поддерживаемой версии.

PLAN

Плановая ревизия

Периодический пересмотр всей карты профилей и матрицы совместимости.

Что это даёт

Уже принятые и проверенные инженерные решения — вместо набора компонентов.

Интегратору

Защищаемое предложение быстрее

  • Не нужно самому проводить сравнительные тесты и доказывать совместимость
  • Готовая архитектура, сайзинг и эксплуатационные профили
  • Продуктовый и lifecycle-риск ядра берёт на себя вендор
  • Маржинальные работы — обследование, внедрение, миграция — остаются у вас
Заказчику

Защита инвестиций

  • Платформа не заложник одного компонента
  • При смене лицензии или стратегии — управляемая замена, а не аврал
  • Единая точка ответственности за совместимость и обновления
  • Решения, которые можно провести через корпоративную безопасность
Проверить на практике

От методики — к вашей инфраструктуре.

Тот же инженерный подход применяется к вашему data-ландшафту. Можно посчитать экономику, посмотреть платформу в действии или запустить проверку на ваших данных.

Серия · ANG Engineering Notes

Инженерная библиотека ANG.

Storage — первая из серии записок о том, как ANG квалифицирует, интегрирует и сопровождает слои платформы данных.

01 Storage / S3Квалификация слоя объектного хранения Опубликовано
02 Compute EnginesTrino, Spark, ClickHouse — выбор и совместимость Готовится
03 Security & AuditTLS, RBAC, аудит и контур ИБ Готовится
04 Upgrade & CompatibilityМатрица совместимости и сценарии обновления Готовится
05 Kubernetes RuntimeЭксплуатация платформы на Deckhouse / K8s Готовится

Полный отчёт о квалификации — по запросу

Методика, тестовый стенд, критерии с весами, эксплуатационные профили и план миграции предоставляются партнёрам и заказчикам в рамках обследования.

Методика открыта. Результаты предоставляются под NDA.