docs: clarify DetMir support responsibility and SLA
This commit is contained in:
@@ -8,6 +8,11 @@ AWatch-rus, ActivityWatch-коллекторы, новые дашборды, н
|
||||
телеметрии, ClickHouse-аналитика AWatch-rus и разработка продукта в этот
|
||||
объем не входят. Их нужно оформлять отдельной следующей задачей.
|
||||
|
||||
Документ является рамочным ТЗ на постоянную техническую поддержку базового
|
||||
контура. Он не заменяет договор, перечень доступов, инвентарную ведомость и
|
||||
схему сети, но задает границы работ, ожидаемый режим сопровождения и результат,
|
||||
который должен получать владелец.
|
||||
|
||||
## Цель поддержки
|
||||
|
||||
Поддержка должна обеспечивать штатную работу базовой ИТ-инфраструктуры
|
||||
@@ -16,6 +21,28 @@ DetMir: серверы доступны, виртуальные машины з
|
||||
удаленный доступ контролируется, а аварии устраняются с понятной фиксацией
|
||||
причины.
|
||||
|
||||
## Границы ответственности
|
||||
|
||||
В рамках этой поддержки исполнитель отвечает за техническое сопровождение
|
||||
существующего базового контура: диагностику, регламентные проверки,
|
||||
административные настройки, восстановление штатной работы и документирование
|
||||
изменений.
|
||||
|
||||
В поддержку входят только те серверы, сервисы, сетевые устройства, VM/CT,
|
||||
правила доступа, VPN-подключения, web-сайты, базы данных и файловые каталоги,
|
||||
которые переданы владельцем как часть существующего контура DetMir.
|
||||
|
||||
Если в процессе работ обнаруживается новый сервис, неизвестная VM, новый
|
||||
публичный endpoint, сторонний сервис или компонент без понятного владельца, он
|
||||
сначала фиксируется как находка и риск. Постоянное сопровождение такого
|
||||
компонента начинается только после подтверждения владельцем, что он включается
|
||||
в контур поддержки.
|
||||
|
||||
Работы по изменению бизнес-логики прикладного ПО, разработке новых функций,
|
||||
миграции на новые платформы, покупке оборудования, продлению лицензий,
|
||||
работам провайдеров и физическому монтажу кабельной инфраструктуры не
|
||||
считаются включенными в базовую поддержку, если отдельно не согласованы.
|
||||
|
||||
## Состав поддерживаемого контура
|
||||
|
||||
- Узел виртуализации и размещенные на нем виртуальные машины или контейнеры.
|
||||
@@ -110,6 +137,26 @@ DetMir: серверы доступны, виртуальные машины з
|
||||
- Проверять, что нет устаревших или неизвестных сервисов, запущенных без
|
||||
владельца и назначения.
|
||||
|
||||
## Результаты работ
|
||||
|
||||
Поддержка должна оставлять проверяемый результат, а не только устное сообщение
|
||||
о выполненных действиях.
|
||||
|
||||
Минимальные результаты:
|
||||
|
||||
- журнал выполненных проверок и изменений;
|
||||
- отметка о ежедневной проверке базового состояния;
|
||||
- еженедельный отчет владельцу с перечнем проверок, исправлений и рисков;
|
||||
- краткий инцидентный отчет после серьезных сбоев;
|
||||
- актуализация схемы доступа, списка серверов, VM/CT, сетевых сервисов и
|
||||
ответственных лиц при выявлении изменений;
|
||||
- список открытых рисков и отложенных работ, которые требуют отдельного
|
||||
решения владельца.
|
||||
|
||||
Еженедельный отчет должен быть коротким и практическим: что проверено, что
|
||||
исправлено, что требует решения, какие риски остаются и какие действия
|
||||
предлагаются на следующую неделю.
|
||||
|
||||
## Инцидентные задачи
|
||||
|
||||
- Восстановление доступа к серверу, VM, web-серверу или прикладному сервису.
|
||||
@@ -136,6 +183,24 @@ DetMir: серверы доступны, виртуальные машины з
|
||||
- Подготовка краткого инцидентного отчета: причина, влияние, что сделано, что
|
||||
нужно изменить, чтобы сбой не повторился.
|
||||
|
||||
## Критичность заявок
|
||||
|
||||
- P1, полный простой: недоступен ключевой сервис, web-сервер, VM, VPN,
|
||||
firewall/gateway или хранилище, из-за чего пользователи не могут выполнять
|
||||
основную работу.
|
||||
- P2, деградация: сервис работает частично, есть ошибки, падение
|
||||
производительности, нестабильность VPN/сети, переполнение диска или риск
|
||||
скорого отказа.
|
||||
- P3, плановая заявка: настройка, проверка, обновление, добавление правила,
|
||||
выпуск сертификата, изменение доступа или регламентная работа без текущего
|
||||
простоя.
|
||||
- P4, консультация и документация: уточнение схемы, подготовка инструкции,
|
||||
разбор логов без текущего влияния на работу, рекомендации владельцу.
|
||||
|
||||
Критичность может быть повышена, если проблема затрагивает удаленный доступ,
|
||||
резервное копирование, безопасность периметра, публичный web-доступ или риск
|
||||
потери данных.
|
||||
|
||||
## Правила выполнения работ
|
||||
|
||||
- Перед рискованными изменениями делать резервную копию конфигурации или
|
||||
@@ -155,16 +220,45 @@ DetMir: серверы доступны, виртуальные машины з
|
||||
- Все изменения фиксировать: дата, сервер, действие, причина, результат,
|
||||
способ отката.
|
||||
|
||||
## Условия выполнения поддержки
|
||||
|
||||
Для нормального выполнения поддержки владелец должен предоставить и
|
||||
поддерживать актуальными:
|
||||
|
||||
- административный доступ к Proxmox, pfSense, Linux-серверам, web-серверу,
|
||||
VPN и другим компонентам, входящим в контур;
|
||||
- безопасный способ хранения и передачи учетных данных;
|
||||
- контакт ответственного лица для согласования рискованных изменений;
|
||||
- список критичных сервисов и допустимые окна обслуживания;
|
||||
- сведения о провайдерах, доменах, сертификатах, внешних адресах и каналах
|
||||
связи;
|
||||
- возможность получить физический доступ к оборудованию через сотрудника на
|
||||
месте, если удаленная диагностика недостаточна;
|
||||
- подтверждение, какие сервисы являются основными, резервными или
|
||||
историческими.
|
||||
|
||||
Если доступы, контакты, резервные копии или сведения о контуре отсутствуют,
|
||||
сроки диагностики и восстановления могут увеличиваться. Такие ограничения
|
||||
должны фиксироваться как отдельный риск.
|
||||
|
||||
## Минимальный SLA
|
||||
|
||||
- Плановая проверка: один раз в рабочий день.
|
||||
- Реакция на полный простой ключевого сервиса: в течение 2-4 часов.
|
||||
- Реакция на частичную деградацию: в течение рабочего дня.
|
||||
- Реакция на P1, полный простой ключевого сервиса: начало диагностики в течение
|
||||
2-4 часов в рабочее время.
|
||||
- Реакция на P2, частичная деградация: начало диагностики в течение рабочего
|
||||
дня.
|
||||
- Реакция на P3/P4: планирование и выполнение по согласованию с владельцем.
|
||||
- Еженедельный отчет владельцу.
|
||||
- Плановые изменения только с резервной копией и проверкой результата.
|
||||
- После каждого серьезного инцидента: краткий отчет и список мер против
|
||||
повторения.
|
||||
|
||||
SLA задает срок реакции и начала диагностики. Срок полного устранения зависит
|
||||
от причины инцидента, доступности резервных копий, необходимости участия
|
||||
провайдера, наличия оборудования, доступа к учетным данным и возможности
|
||||
провести работы без риска для действующего контура.
|
||||
|
||||
## Что не входит в этот объем
|
||||
|
||||
- Разработка и сопровождение AWatch-rus как продукта.
|
||||
@@ -172,6 +266,16 @@ DetMir: серверы доступны, виртуальные машины з
|
||||
- Новые Grafana-дашборды и управленческая аналитика AWatch-rus.
|
||||
- Новые аналитические контуры, созданные специально под AWatch-rus.
|
||||
- Коммерческая упаковка, roadmap, CI/CD и разработка новых модулей AWatch-rus.
|
||||
- Покупка, поставка и замена оборудования, если это не оформлено отдельно.
|
||||
- Оплата, продление и сопровождение лицензий, доменов, сертификатов и услуг
|
||||
провайдеров, если это требует отдельного договора или платежа.
|
||||
- Физическая прокладка кабелей, монтаж СКС, электрика и работы в серверной,
|
||||
требующие присутствия монтажной организации.
|
||||
- Полноценный аудит информационной безопасности, пентест, расследование
|
||||
инцидента ИБ и внедрение новых средств защиты сверх текущих pfSense,
|
||||
OpenVPN и Suricata.
|
||||
- Разработка нового прикладного ПО, изменение бизнес-логики существующих
|
||||
систем и перенос данных между платформами.
|
||||
|
||||
Эти работы нужно оформлять отдельным приложением к поддержке, когда владелец
|
||||
готов заказывать сопровождение уже разработанной системы AWatch-rus.
|
||||
|
||||
Reference in New Issue
Block a user