Deckhouse + ANG · product differentiation roadmap · рабочий материал Product Council
Совместный рабочий материал · продуктовая дифференциация

Deckhouse + ANG
От Managed Service
к Managed Data Product

Product differentiation roadmap: почему заказчик выбирает ANG поверх vanilla managed service — и почему это выгодно обеим сторонам партнёрства.

Vanilla Managed Service — когда заказчику нужен управляемый компонент.
ANG Managed Data Product — когда заказчику нужен измеримый и управляемый результат на данных.
Ключевой тезис для партнёрства Каждая vanilla-инсталляция Deckhouse — это воронка для upsell в ANG. Мы не конкурируем за базовый сервис — мы монетизируем его глубже. Результат закрепляется через SLA, политики и эксплуатационные процессы; «гарантированным» он становится там, где появляется договорной SLA.
02 · Коммерческая механикаexec

Почему связка выгодна обеим сторонам

Это не конкуренция продуктов, а механизм land-and-expand: vanilla открывает дверь, ANG наращивает глубину внедрения и общий чек.

Deckhouse получает

монетизация установленной базы
  • Более глубокую монетизацию installed base без роста стоимости привлечения
  • Рост среднего чека и переход в data-бюджет заказчика
  • Выше LTV: платформа данных живёт и расширяется годами
  • Больше повторных продаж и поводов для контакта с заказчиком
  • Переход от инфраструктурного диалога к бизнес-задачам данных

ANG получает

масштабируемый канал и промышленный runtime
  • Быстрый вход через готовый managed runtime — без строительства инфраструктуры
  • Масштабируемый канал: installed base Deckhouse как воронка
  • Промышленный Kubernetes-контур и сертификацию
  • Снижение собственной стоимости эксплуатации
  • Фокус инженерных ресурсов на data-продукте, а не на runtime
Deckhouse увеличивает охват и скорость входа.
ANG увеличивает глубину внедрения, средний чек и LTV заказчика.
03 · Сравнение уровней предложенияexec

Vanilla Managed Service vs ANG Managed Data Product

Vanilla — правильный базовый уровень: управляемый компонент с промышленной эксплуатацией. ANG — следующая ступень, когда компонент входит в промышленный data-сценарий.

Уровень Vanilla Managed Service ANG Managed Data Product
Что покупает клиентРаботающий управляемый компонентИзмеримый результат data-сервиса: витрина обновлена, отчёт готов, SLA выполнен
УстановкаОператор, валидированная конфигурация+ профиль под data-сценарий: topology, retention, quotas под задачу
ЭксплуатацияUpgrade, HA, backup, scaling+ эксплуатация в терминах данных: свежесть, полнота, downstream-влияние
БезопасностьИнфраструктурный security-профиль, CVE+ политики доступа к данным, классификация, аудит доступа к данным
МониторингИнфраструктурные метрики компонентаПродуктовые метрики: data SLA, lag потребителей, устаревшие витрины
Data SLAНе входит в scope компонентаSLA на свежесть и полноту данных как продуктовое обязательство
ОптимизацияРесурсы кластераДиагностика запросов, tiering, workload-профили с оценкой эффекта
Управление стоимостьюСтоимость инфраструктурыСтоимость хранения, обработки и пайплайнов; рекомендации по снижению
Готовые сценарииЗаказчик собирает data-сценарий самШаблоны пайплайнов, отраслевые схемы, типовые интеграции
Интеграция компонентовКомпоненты независимыКомпоненты работают как единая платформа с общими метаданными
Ответственность за результатКомпонент доступен и обновлёнДанные доставлены, качественны и пригодны к использованию — измеримо
Executive summary Vanilla отвечает за доступность компонента. ANG отвечает за результат на данных. Обе ступени нужны рынку — и продаются как единый путь роста заказчика.
04 · Модель дифференциацииexec

Пять уровней продуктового отличия

Каждый компонент платформы проходит пять уровней зрелости. Deckhouse особенно силён на уровнях 1–2 и в runtime-части уровня 3. ANG владеет data-частью безопасности и создаёт основную ценность на уровнях 4–5 — там, где компонент встречается с данными. Граница не абсолютная: часть функций — совместные.

УРОВЕНЬ 1 Deploy Deckhouse

Готовые профили, валидированные конфигурации, pre-flight validation, типовые topology, sizing presets

УРОВЕНЬ 2 Operate Deckhouse

Upgrade, backup, restore, scaling, HA, lifecycle, DR readiness, release compatibility

УРОВЕНЬ 3 Secure Deckhouse · Runtime Security ANG · Data Security

Runtime: TLS/mTLS, K8s RBAC, LDAP/AD, secrets rotation, CVE, сертификация.
Data: классификация данных, политики Ranger, row/column-level доступ, masking, аудит data-операций, владельцы data assets

УРОВЕНЬ 4 Observe ANG

Freshness, consumer lag, stale datasets, pipeline health, query cost, data SLA, затронутые downstream-объекты

УРОВЕНЬ 5 Optimize ANG

Sizing recommendations, storage tiering, оптимизация запросов, workload isolation, cost recommendations, controlled remediation

Deckhouse управляет жизненным циклом компонента.
ANG управляет результатом, который компонент создаёт для данных.
05 · Ownershipexec

Правило серой зоны: как делим спорные функции

Функции, затрагивающие и runtime, и data-логику, делятся по одному воспроизводимому правилу — двум вопросам.

Вопрос 1 → зона Deckhouse Managed Runtime
«Как компонент установить, обновить, масштабировать, восстановить или защитить в Kubernetes?»

Механика жизненного цикла — операторы, storage-интеграция, upgrade, backup-механизм.

Вопрос 2 → зона ANG Managed Data Product
«Как компонент используется в data-сценарии и влияет на SLA данных, стоимость, качество, lineage, бизнес-результат?»

Политики, экономика, диагностика на уровне данных, влияние на downstream.

Если функция затрагивает оба уровня — она совместная: Deckhouse отвечает за runtime-механику, ANG — за product logic. Интерфейс и ownership фиксируются в паспорте функции (приложение A), release plan согласуется через Product Council.

Kafka tiered storage

DeckhouseОператор, lifecycle, storage-интеграция с S3-слоем
ANGПолитики retention по топикам, экономический эффект, data-aware рекомендации на основе паттернов потребления