From ced3b0fb20b1c9db359a78dfd8defc013113fa45 Mon Sep 17 00:00:00 2001 From: igor04091968 Date: Thu, 18 Jun 2026 17:33:00 +0300 Subject: [PATCH] docs: clarify DetMir support responsibility and SLA --- docs/DETMIR_SUPPORT_TASKS_RU.md | 108 +++++++++++++++++++++++++++++++- 1 file changed, 106 insertions(+), 2 deletions(-) diff --git a/docs/DETMIR_SUPPORT_TASKS_RU.md b/docs/DETMIR_SUPPORT_TASKS_RU.md index f2c9abd..abccf29 100644 --- a/docs/DETMIR_SUPPORT_TASKS_RU.md +++ b/docs/DETMIR_SUPPORT_TASKS_RU.md @@ -8,6 +8,11 @@ AWatch-rus, ActivityWatch-коллекторы, новые дашборды, н телеметрии, ClickHouse-аналитика AWatch-rus и разработка продукта в этот объем не входят. Их нужно оформлять отдельной следующей задачей. +Документ является рамочным ТЗ на постоянную техническую поддержку базового +контура. Он не заменяет договор, перечень доступов, инвентарную ведомость и +схему сети, но задает границы работ, ожидаемый режим сопровождения и результат, +который должен получать владелец. + ## Цель поддержки Поддержка должна обеспечивать штатную работу базовой ИТ-инфраструктуры @@ -16,6 +21,28 @@ DetMir: серверы доступны, виртуальные машины з удаленный доступ контролируется, а аварии устраняются с понятной фиксацией причины. +## Границы ответственности + +В рамках этой поддержки исполнитель отвечает за техническое сопровождение +существующего базового контура: диагностику, регламентные проверки, +административные настройки, восстановление штатной работы и документирование +изменений. + +В поддержку входят только те серверы, сервисы, сетевые устройства, VM/CT, +правила доступа, VPN-подключения, web-сайты, базы данных и файловые каталоги, +которые переданы владельцем как часть существующего контура DetMir. + +Если в процессе работ обнаруживается новый сервис, неизвестная VM, новый +публичный endpoint, сторонний сервис или компонент без понятного владельца, он +сначала фиксируется как находка и риск. Постоянное сопровождение такого +компонента начинается только после подтверждения владельцем, что он включается +в контур поддержки. + +Работы по изменению бизнес-логики прикладного ПО, разработке новых функций, +миграции на новые платформы, покупке оборудования, продлению лицензий, +работам провайдеров и физическому монтажу кабельной инфраструктуры не +считаются включенными в базовую поддержку, если отдельно не согласованы. + ## Состав поддерживаемого контура - Узел виртуализации и размещенные на нем виртуальные машины или контейнеры. @@ -110,6 +137,26 @@ DetMir: серверы доступны, виртуальные машины з - Проверять, что нет устаревших или неизвестных сервисов, запущенных без владельца и назначения. +## Результаты работ + +Поддержка должна оставлять проверяемый результат, а не только устное сообщение +о выполненных действиях. + +Минимальные результаты: + +- журнал выполненных проверок и изменений; +- отметка о ежедневной проверке базового состояния; +- еженедельный отчет владельцу с перечнем проверок, исправлений и рисков; +- краткий инцидентный отчет после серьезных сбоев; +- актуализация схемы доступа, списка серверов, VM/CT, сетевых сервисов и + ответственных лиц при выявлении изменений; +- список открытых рисков и отложенных работ, которые требуют отдельного + решения владельца. + +Еженедельный отчет должен быть коротким и практическим: что проверено, что +исправлено, что требует решения, какие риски остаются и какие действия +предлагаются на следующую неделю. + ## Инцидентные задачи - Восстановление доступа к серверу, VM, web-серверу или прикладному сервису. @@ -136,6 +183,24 @@ DetMir: серверы доступны, виртуальные машины з - Подготовка краткого инцидентного отчета: причина, влияние, что сделано, что нужно изменить, чтобы сбой не повторился. +## Критичность заявок + +- P1, полный простой: недоступен ключевой сервис, web-сервер, VM, VPN, + firewall/gateway или хранилище, из-за чего пользователи не могут выполнять + основную работу. +- P2, деградация: сервис работает частично, есть ошибки, падение + производительности, нестабильность VPN/сети, переполнение диска или риск + скорого отказа. +- P3, плановая заявка: настройка, проверка, обновление, добавление правила, + выпуск сертификата, изменение доступа или регламентная работа без текущего + простоя. +- P4, консультация и документация: уточнение схемы, подготовка инструкции, + разбор логов без текущего влияния на работу, рекомендации владельцу. + +Критичность может быть повышена, если проблема затрагивает удаленный доступ, +резервное копирование, безопасность периметра, публичный web-доступ или риск +потери данных. + ## Правила выполнения работ - Перед рискованными изменениями делать резервную копию конфигурации или @@ -155,16 +220,45 @@ DetMir: серверы доступны, виртуальные машины з - Все изменения фиксировать: дата, сервер, действие, причина, результат, способ отката. +## Условия выполнения поддержки + +Для нормального выполнения поддержки владелец должен предоставить и +поддерживать актуальными: + +- административный доступ к Proxmox, pfSense, Linux-серверам, web-серверу, + VPN и другим компонентам, входящим в контур; +- безопасный способ хранения и передачи учетных данных; +- контакт ответственного лица для согласования рискованных изменений; +- список критичных сервисов и допустимые окна обслуживания; +- сведения о провайдерах, доменах, сертификатах, внешних адресах и каналах + связи; +- возможность получить физический доступ к оборудованию через сотрудника на + месте, если удаленная диагностика недостаточна; +- подтверждение, какие сервисы являются основными, резервными или + историческими. + +Если доступы, контакты, резервные копии или сведения о контуре отсутствуют, +сроки диагностики и восстановления могут увеличиваться. Такие ограничения +должны фиксироваться как отдельный риск. + ## Минимальный SLA - Плановая проверка: один раз в рабочий день. -- Реакция на полный простой ключевого сервиса: в течение 2-4 часов. -- Реакция на частичную деградацию: в течение рабочего дня. +- Реакция на P1, полный простой ключевого сервиса: начало диагностики в течение + 2-4 часов в рабочее время. +- Реакция на P2, частичная деградация: начало диагностики в течение рабочего + дня. +- Реакция на P3/P4: планирование и выполнение по согласованию с владельцем. - Еженедельный отчет владельцу. - Плановые изменения только с резервной копией и проверкой результата. - После каждого серьезного инцидента: краткий отчет и список мер против повторения. +SLA задает срок реакции и начала диагностики. Срок полного устранения зависит +от причины инцидента, доступности резервных копий, необходимости участия +провайдера, наличия оборудования, доступа к учетным данным и возможности +провести работы без риска для действующего контура. + ## Что не входит в этот объем - Разработка и сопровождение AWatch-rus как продукта. @@ -172,6 +266,16 @@ DetMir: серверы доступны, виртуальные машины з - Новые Grafana-дашборды и управленческая аналитика AWatch-rus. - Новые аналитические контуры, созданные специально под AWatch-rus. - Коммерческая упаковка, roadmap, CI/CD и разработка новых модулей AWatch-rus. +- Покупка, поставка и замена оборудования, если это не оформлено отдельно. +- Оплата, продление и сопровождение лицензий, доменов, сертификатов и услуг + провайдеров, если это требует отдельного договора или платежа. +- Физическая прокладка кабелей, монтаж СКС, электрика и работы в серверной, + требующие присутствия монтажной организации. +- Полноценный аудит информационной безопасности, пентест, расследование + инцидента ИБ и внедрение новых средств защиты сверх текущих pfSense, + OpenVPN и Suricata. +- Разработка нового прикладного ПО, изменение бизнес-логики существующих + систем и перенос данных между платформами. Эти работы нужно оформлять отдельным приложением к поддержке, когда владелец готов заказывать сопровождение уже разработанной системы AWatch-rus.