docs: clarify DetMir support responsibility and SLA

This commit is contained in:
igor04091968
2026-06-18 17:33:00 +03:00
parent 5f8a25e056
commit ced3b0fb20
+106 -2
View File
@@ -8,6 +8,11 @@ AWatch-rus, ActivityWatch-коллекторы, новые дашборды, н
телеметрии, ClickHouse-аналитика AWatch-rus и разработка продукта в этот телеметрии, ClickHouse-аналитика AWatch-rus и разработка продукта в этот
объем не входят. Их нужно оформлять отдельной следующей задачей. объем не входят. Их нужно оформлять отдельной следующей задачей.
Документ является рамочным ТЗ на постоянную техническую поддержку базового
контура. Он не заменяет договор, перечень доступов, инвентарную ведомость и
схему сети, но задает границы работ, ожидаемый режим сопровождения и результат,
который должен получать владелец.
## Цель поддержки ## Цель поддержки
Поддержка должна обеспечивать штатную работу базовой ИТ-инфраструктуры Поддержка должна обеспечивать штатную работу базовой ИТ-инфраструктуры
@@ -16,6 +21,28 @@ DetMir: серверы доступны, виртуальные машины з
удаленный доступ контролируется, а аварии устраняются с понятной фиксацией удаленный доступ контролируется, а аварии устраняются с понятной фиксацией
причины. причины.
## Границы ответственности
В рамках этой поддержки исполнитель отвечает за техническое сопровождение
существующего базового контура: диагностику, регламентные проверки,
административные настройки, восстановление штатной работы и документирование
изменений.
В поддержку входят только те серверы, сервисы, сетевые устройства, VM/CT,
правила доступа, VPN-подключения, web-сайты, базы данных и файловые каталоги,
которые переданы владельцем как часть существующего контура DetMir.
Если в процессе работ обнаруживается новый сервис, неизвестная VM, новый
публичный endpoint, сторонний сервис или компонент без понятного владельца, он
сначала фиксируется как находка и риск. Постоянное сопровождение такого
компонента начинается только после подтверждения владельцем, что он включается
в контур поддержки.
Работы по изменению бизнес-логики прикладного ПО, разработке новых функций,
миграции на новые платформы, покупке оборудования, продлению лицензий,
работам провайдеров и физическому монтажу кабельной инфраструктуры не
считаются включенными в базовую поддержку, если отдельно не согласованы.
## Состав поддерживаемого контура ## Состав поддерживаемого контура
- Узел виртуализации и размещенные на нем виртуальные машины или контейнеры. - Узел виртуализации и размещенные на нем виртуальные машины или контейнеры.
@@ -110,6 +137,26 @@ DetMir: серверы доступны, виртуальные машины з
- Проверять, что нет устаревших или неизвестных сервисов, запущенных без - Проверять, что нет устаревших или неизвестных сервисов, запущенных без
владельца и назначения. владельца и назначения.
## Результаты работ
Поддержка должна оставлять проверяемый результат, а не только устное сообщение
о выполненных действиях.
Минимальные результаты:
- журнал выполненных проверок и изменений;
- отметка о ежедневной проверке базового состояния;
- еженедельный отчет владельцу с перечнем проверок, исправлений и рисков;
- краткий инцидентный отчет после серьезных сбоев;
- актуализация схемы доступа, списка серверов, VM/CT, сетевых сервисов и
ответственных лиц при выявлении изменений;
- список открытых рисков и отложенных работ, которые требуют отдельного
решения владельца.
Еженедельный отчет должен быть коротким и практическим: что проверено, что
исправлено, что требует решения, какие риски остаются и какие действия
предлагаются на следующую неделю.
## Инцидентные задачи ## Инцидентные задачи
- Восстановление доступа к серверу, VM, web-серверу или прикладному сервису. - Восстановление доступа к серверу, VM, web-серверу или прикладному сервису.
@@ -136,6 +183,24 @@ DetMir: серверы доступны, виртуальные машины з
- Подготовка краткого инцидентного отчета: причина, влияние, что сделано, что - Подготовка краткого инцидентного отчета: причина, влияние, что сделано, что
нужно изменить, чтобы сбой не повторился. нужно изменить, чтобы сбой не повторился.
## Критичность заявок
- P1, полный простой: недоступен ключевой сервис, web-сервер, VM, VPN,
firewall/gateway или хранилище, из-за чего пользователи не могут выполнять
основную работу.
- P2, деградация: сервис работает частично, есть ошибки, падение
производительности, нестабильность VPN/сети, переполнение диска или риск
скорого отказа.
- P3, плановая заявка: настройка, проверка, обновление, добавление правила,
выпуск сертификата, изменение доступа или регламентная работа без текущего
простоя.
- P4, консультация и документация: уточнение схемы, подготовка инструкции,
разбор логов без текущего влияния на работу, рекомендации владельцу.
Критичность может быть повышена, если проблема затрагивает удаленный доступ,
резервное копирование, безопасность периметра, публичный web-доступ или риск
потери данных.
## Правила выполнения работ ## Правила выполнения работ
- Перед рискованными изменениями делать резервную копию конфигурации или - Перед рискованными изменениями делать резервную копию конфигурации или
@@ -155,16 +220,45 @@ DetMir: серверы доступны, виртуальные машины з
- Все изменения фиксировать: дата, сервер, действие, причина, результат, - Все изменения фиксировать: дата, сервер, действие, причина, результат,
способ отката. способ отката.
## Условия выполнения поддержки
Для нормального выполнения поддержки владелец должен предоставить и
поддерживать актуальными:
- административный доступ к Proxmox, pfSense, Linux-серверам, web-серверу,
VPN и другим компонентам, входящим в контур;
- безопасный способ хранения и передачи учетных данных;
- контакт ответственного лица для согласования рискованных изменений;
- список критичных сервисов и допустимые окна обслуживания;
- сведения о провайдерах, доменах, сертификатах, внешних адресах и каналах
связи;
- возможность получить физический доступ к оборудованию через сотрудника на
месте, если удаленная диагностика недостаточна;
- подтверждение, какие сервисы являются основными, резервными или
историческими.
Если доступы, контакты, резервные копии или сведения о контуре отсутствуют,
сроки диагностики и восстановления могут увеличиваться. Такие ограничения
должны фиксироваться как отдельный риск.
## Минимальный SLA ## Минимальный SLA
- Плановая проверка: один раз в рабочий день. - Плановая проверка: один раз в рабочий день.
- Реакция на полный простой ключевого сервиса: в течение 2-4 часов. - Реакция на P1, полный простой ключевого сервиса: начало диагностики в течение
- Реакция на частичную деградацию: в течение рабочего дня. 2-4 часов в рабочее время.
- Реакция на P2, частичная деградация: начало диагностики в течение рабочего
дня.
- Реакция на P3/P4: планирование и выполнение по согласованию с владельцем.
- Еженедельный отчет владельцу. - Еженедельный отчет владельцу.
- Плановые изменения только с резервной копией и проверкой результата. - Плановые изменения только с резервной копией и проверкой результата.
- После каждого серьезного инцидента: краткий отчет и список мер против - После каждого серьезного инцидента: краткий отчет и список мер против
повторения. повторения.
SLA задает срок реакции и начала диагностики. Срок полного устранения зависит
от причины инцидента, доступности резервных копий, необходимости участия
провайдера, наличия оборудования, доступа к учетным данным и возможности
провести работы без риска для действующего контура.
## Что не входит в этот объем ## Что не входит в этот объем
- Разработка и сопровождение AWatch-rus как продукта. - Разработка и сопровождение AWatch-rus как продукта.
@@ -172,6 +266,16 @@ DetMir: серверы доступны, виртуальные машины з
- Новые Grafana-дашборды и управленческая аналитика AWatch-rus. - Новые Grafana-дашборды и управленческая аналитика AWatch-rus.
- Новые аналитические контуры, созданные специально под AWatch-rus. - Новые аналитические контуры, созданные специально под AWatch-rus.
- Коммерческая упаковка, roadmap, CI/CD и разработка новых модулей AWatch-rus. - Коммерческая упаковка, roadmap, CI/CD и разработка новых модулей AWatch-rus.
- Покупка, поставка и замена оборудования, если это не оформлено отдельно.
- Оплата, продление и сопровождение лицензий, доменов, сертификатов и услуг
провайдеров, если это требует отдельного договора или платежа.
- Физическая прокладка кабелей, монтаж СКС, электрика и работы в серверной,
требующие присутствия монтажной организации.
- Полноценный аудит информационной безопасности, пентест, расследование
инцидента ИБ и внедрение новых средств защиты сверх текущих pfSense,
OpenVPN и Suricata.
- Разработка нового прикладного ПО, изменение бизнес-логики существующих
систем и перенос данных между платформами.
Эти работы нужно оформлять отдельным приложением к поддержке, когда владелец Эти работы нужно оформлять отдельным приложением к поддержке, когда владелец
готов заказывать сопровождение уже разработанной системы AWatch-rus. готов заказывать сопровождение уже разработанной системы AWatch-rus.