Описание услуги IaaS VMware (Public Cloud)
Термины и определения
Виртуальный Дата Центр (vDC) – совокупность ресурсов (количество гигагерц процессора, оперативной памяти, дискового пространства и сетей), предназначенных для создания и бесперебойного функционирования одной или нескольких групп виртуальных машин.
Виртуальная машина (ВМ) – совокупность сконфигурированных ресурсов (процессор, память, дисковое пространство и периферийное оборудование), предназначенных для установки и выполнения операционной системы и прикладных приложений.
Инсталляционные работы – подготовительные работы, осуществляемые перед началом оказания Услуги. Включают в себя создание учетных записей, создание Виртуального Дата Центра с требуемыми параметрами, миграцию существующих машин, подготовку образов дистрибутивов арендуемого ПО, установку и настройку операционных систем и приложений и т.п.
Резервная копия — дубликат данных, файлов, систем или приложений, сохранённый на отдельном носителе для защиты от потери или повреждения оригинала.
Неизменяемая резервная копия — тип резервной копии, которую после создания нельзя изменить, удалить или перезаписать в течение заданного периода.
Описание Услуги
Public Cloud (далее - Услуга), является услугой на основе совокупности функционирующего серверного и сетевого оборудования, специального программного обеспечения компании VMware (используемого Исполнителем по программе Broadcom Advantage for VMware Cloud Service Providers), в том числе администрирование задействованных систем. В рамках Услуги, Клиент получает Виртуальный Дата Центр (vDC), в пределах параметров которого, имеет возможность создания виртуальных машин в требуемой конфигурации. Клиент имеет возможность устанавливать любые операционные системы (из списка поддерживаемых), а внутри данных машин любое программное обеспечение. Все варьируемые характеристики (параметры Виртуального Дата Центра, дополнительная функциональность), и качественные показатели Услуги фиксируются в Соглашении об уровне обслуживания (Service Level Agreement, далее – SLA) на конкретную Услугу.
Базовая функциональность
Самостоятельно пользуясь Услугой, через интерфейс самообслуживания https://cloud.itglobal.com, контактные лица Клиента могут:
- Управлять учетными записями пользователей, имеющих доступ к интерфейсу управления.
- Создавать виртуальные машины по отдельности и в виде групп.
- Управлять работой виртуальных машин (включить, выключить и перезагрузить).
- Изменять конфигурацию виртуальных машин, в т.ч. конфигурацию вычислительных ресурсов, дисковую и сетевую.
- Непосредственно получить доступ к консоли виртуальной машины.
- Создавать копии виртуальных машин и их групп.
- Монтировать ISO образы CD/DVD.
- Скачивать и закачивать образы виртуальных машин и образы дистрибутивов ОС и приложений.
- Удалять и добавлять внутренние сети, управлять подключением виртуальных машин к сетям.
- Использовать и управлять через вышеуказанные интерфейсы работой выделенного виртуального маршрутизатора с публичным внешним адресом, подключенного к сети интернет со скоростью, фиксируемой в SLA, в том числе использовать следующие сервисы:
- DNS relay - DNS сервера для разрешения имен;
- NAT - трансляция адресов (в том числе использовать создаваемую по умолчанию IPv4 сеть с приватными IP-адресами и доступом в интернет с использованием NAT);
- DHCP - автоматическая выдача IP-адресов виртуальным машинам;
- IPsec VPN - организация site-to-site VPN тоннелей для обеспечения L3 связности с другим площадками;
- Firewall - фильтрация и ограничение сетевых подключений;
- Static Routing - статическая маршрутизация между IPv4 сетями, созданными в рамках услуги;
- Load Balancer - L4/L7 балансировщик нагрузки для ВМ, размещенных в vDC.
- Для полноценного взаимодействия виртуальных машин с сетью Интернет, Исполнитель, по запросу в службу поддержки, предоставляет следующую функциональность:
- заведение записи PTR для выданных IP-адресов;
- вторичный DNS-сервер для поддержания доменных зон Клиента.
- Посредством размещения заявок в службу сопровождения клиентов Исполнителя контактные лица клиентов могут:
- изменять параметры Виртуального Дата Центра (vDC) (количество серверных ресурсов и сетей).
Параметры и правила использования данной функциональности опубликованы на официальном сайте Исполнителя.
Дополнительная функциональность
Дополнительно к Базовой функциональности Клиент может заказать:
- Резервирование (бэкап) виртуальных машин с использованием технологий Veeam Backup and Replication и предоставлением интерфейса самообслуживания.
- Хранение резервных копий виртуальных машин осуществляется на оборудовании Исполнителя, независимом от оборудования, обеспечивающего хранение виртуальных машин.
- Резервное копирование осуществляется на уровне ВМ, установка агентов и резервное копирование/восстановление на уровне гостевой ОС или приложения не осуществляется. Целостность данных обеспечивается на уровне гостевой ОС и приложения для ОС и приложений с поддержкой VSS при условии корректной конфигурации VSS в задании на резервное копирование и корректной обработки VSS запросов гостевой ОС и приложением. В общем случае целостность данных обеспечивается на уровне виртуальной машины, целостность гостевой ОС и приложений не гарантируется.
- Пользователям предоставляется доступ к интерфейсу самообслуживания, позволяющему создавать, изменять и удалять задания на резервное копирование виртуальных машин, vApp и vDC, управлять расписанием выполнения заданий, расписанием хранения резервных копий, а также запускать задания на резервное копирование и восстановление резервных копий самостоятельно.
- Восстановление виртуальных машин из резервных копий осуществляется только в пределах инфраструктуры Исполнителя, выгрузка резервных копий виртуальных машин за пределы инфраструктуры Исполнителя либо восстановление виртуальных машин из резервных копий за пределы инфраструктуры Исполнителя не осуществляется.
- Территориально-распределённое резервное копирование — хранение дополнительных копий виртуальных машин на площадке, удалённой от локальной, для снижения риска потери критически важной информации. Требует подключённой опции резервного копирования.
- Резервное копирование с неизменяемыми (immutable) копиями на заданный период — защита копий от удаления и изменения программами-вымогателями и от инсайдерских угроз.
- Выделение дополнительных внешних адресов для виртуального маршрутизатора (для использования с сетевыми сервисами - NAT, VPN, Load Balancer).
- Выделение физического либо логического порта, для коммутации выделенного канала связи (например, до офиса Клиента).
- Сетевую защиту виртуальных машин от атак из сети Интернет и попыток взлома (фильтрация и проверка пакетов на 3 и 4 уровнях модели OSI).
- Распределенный firewall на базе технологий VMware NSX, с инспекцией пакетов на уровне сетевых адаптеров виртуальных машин, с централизованным управлением правилами firewall через консоль самообслуживания (при необходимости).
- Динамическую маршрутизацию по протоколу BGP, с построением peer link и анонсов маршрутов через маршрутизаторы Исполнителя (при необходимости).
- Организацию L2 VPN site-to-site канала на базе технологий VMware NSX, для прозрачного объединения внутренней виртуальной сети виртуального дата центра с другой виртуальной сетью другого виртуального дата центра (в том числе на другой площадке), либо с физической/виртуальной сетью на площадке Клиента (при наличии развернутой среды виртуализации VMware vSphere, с развертыванием виртуального маршрутизатора на площадке Клиента).
- Настройку и подключение выделенного Edge NSX-T как Tier-1 — даёт возможность настраивать динамическую маршрутизацию в сети Клиента, строить GRE-туннели и повышает приватность за счёт изоляции трафика от трафика других клиентов.
- Виртуальный NGFW со встроенными средствами безопасности и активацией лицензии FortiGate Virtual Appliance: кластеризация и отказоустойчивость (HA active-active / active-passive), расширенные возможности VPN (2FA, сертификаты, политики безопасности), централизованное управление конфигурациями, политиками и обновлениями.
- Создание и установка собственных и предлагаемых третьими лицами сборок виртуальных машин посредством Virtual Appliance.
- Связывание среды виртуализации VMware vSphere с vDC Клиента с помощью технологии VMware Cloud Director Availability для осуществления миграции ВМ из vSphere Клиента в vDC или наоборот. Асинхронная репликация для аварийного восстановления предоставляется как отдельная услуга — см. миграция и аварийное восстановление.
Расширенная техническая поддержка
- обслуживание персональным техническим менеджером;
- круглосуточную техническую поддержку через мессенджер Telegram, включая регистрацию обращений на основании сообщений в чате;
- оперативное информирование о ходе работ по обращениям с уровнем «Высокий» и «Очень высокий», а также о ходе плановых и профилактических работ через Telegram;
- возможность получения консультаций профильных специалистов через Telegram;
- двукратное расширение количества контактных лиц.
Требования к создаваемым виртуальным машинам
На каждой виртуальной машине должен быть установлен пакет VMware Tools.
Рекомендации
Виртуализация не защищает от сбоев внутри самих виртуальных машин. Для защиты целостности информации на уровне ВМ рекомендуется выполнять резервное копирование — см. резервное копирование.