docs: clarify DetMir support responsibility and SLA

This commit is contained in:
igor04091968
2026-06-18 17:33:00 +03:00
parent 5f8a25e056
commit ced3b0fb20
+106 -2
View File
@@ -8,6 +8,11 @@ AWatch-rus, ActivityWatch-коллекторы, новые дашборды, н
телеметрии, ClickHouse-аналитика AWatch-rus и разработка продукта в этот
объем не входят. Их нужно оформлять отдельной следующей задачей.
Документ является рамочным ТЗ на постоянную техническую поддержку базового
контура. Он не заменяет договор, перечень доступов, инвентарную ведомость и
схему сети, но задает границы работ, ожидаемый режим сопровождения и результат,
который должен получать владелец.
## Цель поддержки
Поддержка должна обеспечивать штатную работу базовой ИТ-инфраструктуры
@@ -16,6 +21,28 @@ DetMir: серверы доступны, виртуальные машины з
удаленный доступ контролируется, а аварии устраняются с понятной фиксацией
причины.
## Границы ответственности
В рамках этой поддержки исполнитель отвечает за техническое сопровождение
существующего базового контура: диагностику, регламентные проверки,
административные настройки, восстановление штатной работы и документирование
изменений.
В поддержку входят только те серверы, сервисы, сетевые устройства, VM/CT,
правила доступа, VPN-подключения, web-сайты, базы данных и файловые каталоги,
которые переданы владельцем как часть существующего контура DetMir.
Если в процессе работ обнаруживается новый сервис, неизвестная VM, новый
публичный endpoint, сторонний сервис или компонент без понятного владельца, он
сначала фиксируется как находка и риск. Постоянное сопровождение такого
компонента начинается только после подтверждения владельцем, что он включается
в контур поддержки.
Работы по изменению бизнес-логики прикладного ПО, разработке новых функций,
миграции на новые платформы, покупке оборудования, продлению лицензий,
работам провайдеров и физическому монтажу кабельной инфраструктуры не
считаются включенными в базовую поддержку, если отдельно не согласованы.
## Состав поддерживаемого контура
- Узел виртуализации и размещенные на нем виртуальные машины или контейнеры.
@@ -110,6 +137,26 @@ DetMir: серверы доступны, виртуальные машины з
- Проверять, что нет устаревших или неизвестных сервисов, запущенных без
владельца и назначения.
## Результаты работ
Поддержка должна оставлять проверяемый результат, а не только устное сообщение
о выполненных действиях.
Минимальные результаты:
- журнал выполненных проверок и изменений;
- отметка о ежедневной проверке базового состояния;
- еженедельный отчет владельцу с перечнем проверок, исправлений и рисков;
- краткий инцидентный отчет после серьезных сбоев;
- актуализация схемы доступа, списка серверов, VM/CT, сетевых сервисов и
ответственных лиц при выявлении изменений;
- список открытых рисков и отложенных работ, которые требуют отдельного
решения владельца.
Еженедельный отчет должен быть коротким и практическим: что проверено, что
исправлено, что требует решения, какие риски остаются и какие действия
предлагаются на следующую неделю.
## Инцидентные задачи
- Восстановление доступа к серверу, VM, web-серверу или прикладному сервису.
@@ -136,6 +183,24 @@ DetMir: серверы доступны, виртуальные машины з
- Подготовка краткого инцидентного отчета: причина, влияние, что сделано, что
нужно изменить, чтобы сбой не повторился.
## Критичность заявок
- P1, полный простой: недоступен ключевой сервис, web-сервер, VM, VPN,
firewall/gateway или хранилище, из-за чего пользователи не могут выполнять
основную работу.
- P2, деградация: сервис работает частично, есть ошибки, падение
производительности, нестабильность VPN/сети, переполнение диска или риск
скорого отказа.
- P3, плановая заявка: настройка, проверка, обновление, добавление правила,
выпуск сертификата, изменение доступа или регламентная работа без текущего
простоя.
- P4, консультация и документация: уточнение схемы, подготовка инструкции,
разбор логов без текущего влияния на работу, рекомендации владельцу.
Критичность может быть повышена, если проблема затрагивает удаленный доступ,
резервное копирование, безопасность периметра, публичный web-доступ или риск
потери данных.
## Правила выполнения работ
- Перед рискованными изменениями делать резервную копию конфигурации или
@@ -155,16 +220,45 @@ DetMir: серверы доступны, виртуальные машины з
- Все изменения фиксировать: дата, сервер, действие, причина, результат,
способ отката.
## Условия выполнения поддержки
Для нормального выполнения поддержки владелец должен предоставить и
поддерживать актуальными:
- административный доступ к Proxmox, pfSense, Linux-серверам, web-серверу,
VPN и другим компонентам, входящим в контур;
- безопасный способ хранения и передачи учетных данных;
- контакт ответственного лица для согласования рискованных изменений;
- список критичных сервисов и допустимые окна обслуживания;
- сведения о провайдерах, доменах, сертификатах, внешних адресах и каналах
связи;
- возможность получить физический доступ к оборудованию через сотрудника на
месте, если удаленная диагностика недостаточна;
- подтверждение, какие сервисы являются основными, резервными или
историческими.
Если доступы, контакты, резервные копии или сведения о контуре отсутствуют,
сроки диагностики и восстановления могут увеличиваться. Такие ограничения
должны фиксироваться как отдельный риск.
## Минимальный SLA
- Плановая проверка: один раз в рабочий день.
- Реакция на полный простой ключевого сервиса: в течение 2-4 часов.
- Реакция на частичную деградацию: в течение рабочего дня.
- Реакция на P1, полный простой ключевого сервиса: начало диагностики в течение
2-4 часов в рабочее время.
- Реакция на P2, частичная деградация: начало диагностики в течение рабочего
дня.
- Реакция на P3/P4: планирование и выполнение по согласованию с владельцем.
- Еженедельный отчет владельцу.
- Плановые изменения только с резервной копией и проверкой результата.
- После каждого серьезного инцидента: краткий отчет и список мер против
повторения.
SLA задает срок реакции и начала диагностики. Срок полного устранения зависит
от причины инцидента, доступности резервных копий, необходимости участия
провайдера, наличия оборудования, доступа к учетным данным и возможности
провести работы без риска для действующего контура.
## Что не входит в этот объем
- Разработка и сопровождение AWatch-rus как продукта.
@@ -172,6 +266,16 @@ DetMir: серверы доступны, виртуальные машины з
- Новые Grafana-дашборды и управленческая аналитика AWatch-rus.
- Новые аналитические контуры, созданные специально под AWatch-rus.
- Коммерческая упаковка, roadmap, CI/CD и разработка новых модулей AWatch-rus.
- Покупка, поставка и замена оборудования, если это не оформлено отдельно.
- Оплата, продление и сопровождение лицензий, доменов, сертификатов и услуг
провайдеров, если это требует отдельного договора или платежа.
- Физическая прокладка кабелей, монтаж СКС, электрика и работы в серверной,
требующие присутствия монтажной организации.
- Полноценный аудит информационной безопасности, пентест, расследование
инцидента ИБ и внедрение новых средств защиты сверх текущих pfSense,
OpenVPN и Suricata.
- Разработка нового прикладного ПО, изменение бизнес-логики существующих
систем и перенос данных между платформами.
Эти работы нужно оформлять отдельным приложением к поддержке, когда владелец
готов заказывать сопровождение уже разработанной системы AWatch-rus.