Перейти к основному содержимому

Правила оказания услуги «Kubernetes»

Дата публикации: 05 августа 2026 г.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Кластер – связанная совокупность нескольких вычислительных систем, работающих совместно для выполнения общих приложений.

Контейнеризация – метод Виртуализации, при котором ядро ОС поддерживает несколько изолированных экземпляров пространства пользователя вместо одного. Выполняемые в экземплярах процессы идентичны отдельному экземпляру ОС.

Контроллер менеджер – компонент подсистемы управления в Кластере Kubernetes. Контроллер отслеживает текущее состояние Кластера посредством обращений к серверу API и изменяет текущее состояние в соответствии с желаемым, описанным в конфигурации Кластера.

Узел (Node) – Виртуальная машина, которая выполняет роль рабочего узла в Кластере Kubernetes.

Cert-Manager – нативное средство управления сертификатами X.509.

Container Runtime – среда запуска контейнеров.

Control Plane (Мастер-узел) – управляющий слой, на котором выполняется управление Кластером Kubernetes (Узлами и Подами).

CNI Kubernetes (Container Network Interface) – интерфейс сетевой реализации в Kubernetes для взаимодействия с контейнерами на базе ОС Linux.

ETCD – компонент подсистемы управления в Кластере Kubernetes. База данных типа «ключ-значение», отвечающая за согласованное хранение конфигурационных данных Кластера.

Ingress Controller – Под с приложением-контроллером, который позволяет использовать собственную подсистему балансировки нагрузки.

Kubernetes – программное обеспечение с открытым исходным кодом для развертывания контейнеров и управления ими.

Pod (Под) – абстрактный объект Kubernetes, представляющий собой группу из одного или нескольких контейнеров приложения и совместно используемых ресурсов Узла (ресурсы хранения, IP-адрес) для данных контейнеров.

Scheduler – планировщик в управляющем слое Kubernetes.

Service – абстрактный объект Kubernetes, который определяет логический набор Подов и политику доступа к ним.

Storage Provisioner – модуль в Кластере Kubernetes для подключения к СХД, создания тома нужного размера.

2. ОПРЕДЕЛЕНИЕ УСЛУГИ

2.1. В рамках Услуги Исполнитель предоставляет Заказчику и обеспечивает бесперебойное функционирование:

2.1.1. Пула ресурсов для Кластера Kubernetes и доступ к нему через Личный кабинет;

2.1.2. Программного обеспечения Kubernetes актуальной версии;

2.1.3. Установку и настройку базовых компонентов CNI Kubernetes, DNS Kubernetes, Storage Provisioner, Container Runtime, Ingress Controller, Cert-Manager, системы резервного копирования базы ETCD;

2.1.4. Возможность управления Кластером Kubernetes, группами Узлов и Узлами внутри групп в выделенном Пуле ресурсов.

2.2. В рамках Услуги за доступность Control Plane в Кластере Kubernetes несет ответственность Исполнитель и Заказчику доступ к Мастер-узлам не предоставляется.

2.3. Исполнитель предоставляет консультации Заказчику по вопросам использования Услуги и обеспечивает устранение Инцидентов в рамках оказания Технической поддержки.

3. ХАРАКТЕРИСТИКИ И ОГРАНИЧЕНИЯ УСЛУГИ

3.1. Услуга является Тарифицируемой услугой.

3.2. Услуга предоставляется в двух вариантах: Control Plane (1 мастер-узел) или отказоустойчивый Control Plane (3 мастер-узла).

3.3. Исполнитель обеспечивает Доступность Услуги:

3.3.1. Для Control Plane (1 мастер-узел) – не менее 70,00%;

3.3.2. Для отказоустойчивого Control Plane (3 мастер-узла) – не менее 99,95%.

3.4. Исполнитель не предъявляет требований к оборудованию Заказчика для оказания Услуги. Для заказа и управления Услугой Заказчику необходимо любое устройство с доступом к Интернет и установленным современным веб-браузером, при этом пропускная способность канала Интернет у Заказчика должна быть не менее 128 кбит/с.

3.5. Исполнитель установил следующие ограничения в рамках Услуги:

3.5.1. Максимальное количество Узлов в группе Узлов Кластера – 30;

3.5.2. Минимальное количество Узлов в Группе узлов «default» Кластера – 2 для Кластера Kubernetes с Control Plane (1 мастер-узел);

3.5.3. Минимальное количество Узлов в Группе узлов «default» Кластера – 3 для Кластера Kubernetes с отказоустойчивым Control Plane (3 мастер-узла);

3.5.4. Допустимые показатели качества Услуги:

3.5.4.1. Среднее время создания Pod (исключая время скачивания образа) – до 2 минут;

3.5.4.2. Среднее время создания Service – до 2 минут;

3.5.4.3. Среднее время удаления Service – до 2 минут;

3.5.4.4. Процент потерянных пакетов в пределах сети передачи данных Исполнителя – не более 0,2% (измеряется системой мониторинга Исполнителя на интервале 5 минут с шагом ping в 1 секунду от Виртуальной машины Заказчика до Шлюза Виртуальной сети Заказчика);

3.5.4.5. Средняя сетевая задержка в пределах сети передачи данных Исполнителя – не более 5 мс. (измеряется на эталонной Виртуальной машине Заказчика при загрузке полосы не более 40 Мбит/с в случае использования Шлюза Виртуальной сети);

3.6. Исполнитель установил следующие ограничения на Узлов:

3.6.1. Максимальный размер Памяти на 1 Узел: 512 ГБ;

3.6.2. Максимальное количество Процессоров на 1Узел: 24 шт.;

3.6.3. Максимальное количество дисков на 1 Узел – не более 30 (тридцати);

3.6.4. Максимальное количество белых IP-адресов на Кластер Kubernetes: 1 (один);

3.6.5. Максимальный размер каждого подключенного к Узлу диска: 1024 ГБ;

3.6.6. Параметр CPU Ready – до 10% включительно;

3.6.7. Параметр RAM Swapped – до 5% от сконфигурированной памяти Узла включительно с учетом проактивного мониторинга и контроля значения в пределах 5%;

3.6.8. BPS между Узлами – до 10 000 Мбит/с на Узел.

3.7. Максимальная производительность каждого диска Узла в зависимости от типа диска:

3.7.1. SATA – 100 IOPS на диск объемом до 1 ТБ, далее 100 IOPS/ТБ, но не более 2300 IOPS/диск;

3.7.2. SAS – 500 IOPS на диск объемом до 1 ТБ, далее 500 IOPS/ТБ, но не более 6000 IOPS/диск;

3.7.3. SSD – 5000 IOPS/ТБ, но не более 30 000 IOPS на диск (при размере блока 4 КБ) или 1000 MBps на диск (при размере блока 32КБ).

3.8. Среднее время доступа к дискам Виртуальных машин в зависимости от типа диска:

3.8.1. SATA – до 30 мс.;

3.8.2. SAS – до 20 мс.;

3.8.3. SSD – до 3 мс.

3.9. Ограничения Виртуальной сети и Шлюза Виртуальной сети:

3.9.1. На коммутаторах Платформы виртуализации отключен режим «Promiscuous Mode».

3.10. В рамках Услуги Исполнителем определены дополнительные описания Инцидентов по степени срочности их устранения:

3.10.1. Первый приоритет:

3.10.1.1. Кластер недоступен или неработоспособен свыше 10 минут;

3.10.1.2. Время недоступности Node Кластера, не влияющее на доступность и работоспособность кластера, свыше 48 часов;

3.10.1.3. Среднее время создания или удаления Pod свыше 10 минут;

3.10.1.4. Среднее время создания или удаления Service свыше 10 минут;

3.10.2. Второй приоритет:

3.10.2.1. Кластер недоступен или неработоспособен менее 10 минут;

3.10.2.2. Время недоступности Node Кластера, не влияющее на доступность и работоспособность кластера, 36-48 часов;

3.10.2.3. Среднее время создания или удаления Pod: от 2 до 10 минут;

3.10.2.4. Среднее время создания или удаления Service: от 2 до 10 минут.

3.11. В рамках Услуги без дополнительной опции «Администрирование» Исполнитель предоставляет консультации и техническую поддержку по обращению Заказчика:

3.11.1. Устранение неисправностей базовых компонентов Кластера Kubernetes (CNI Kubernetes, DNS Kubernetes, ETCD, Storage Provisioner, Container Runtime, Ingress Controller, Cert-Manager);

3.11.2. Восстановление ETCD из резервной копии;

3.11.3. Обновление минорных версий компонентов Kubernetes и сервисных сертификатов Kubernetes через Cert-Manager (ETCD, сервер API, Scheduler и Контроллер менеджер);

3.12. В рамках Услуги с дополнительной опции «Администрирование» Исполнитель предоставляет:

3.12.1. Консультации по вопросам работы Control Plane, группы Узлов, работоспособности приложений Заказчика, запущенных на Подах Кластера Kubernetes;

3.12.2. Оповещение по электронной почте ответственных лиц Заказчика в случае отклонения в работоспособности Кластера Kubernetes и его компонентов;

3.12.3. Предоставление общей консультационной помощи по технологии Kubernetes и его компонентам.

3.12.4. В рамках Услуги в конфигурации с Control Plane (1 мастер-узел) дополнительная опция «Администрирование» недоступна для заказа.

4. СХЕМА ПЕРЕРАСЧЕТА СТОИМОСТИ УСЛУГИ

4.1. Схема перерасчета стоимости Услуги в случае, если фактическая Доступность Услуги за Отчетный период не соответствует значениям указанным в п. 3.3, представлена ниже.

4.1.1. Схема перерасчета стоимости Услуги для Control Plane (1 мастер-узел) указана в Таблице №1;

Таблица № 1. Схема перерасчета стоимости Услуги для Control Plane

Доступность Услуги в Отчетный период, %Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде
100.00 > Доступность Услуги ≥ 70.000%
70.00 > Доступность Услуги ≥ 69.003%
69.00 > Доступность Услуги ≥ 68.005%
68.00 > Доступность Услуги ≥ 67.007%
67.00 > Доступность Услуги ≥ 66.0010%
66.00 > Доступность Услуги10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги

4.1.2. Схема перерасчета стоимости Услуги для отказоустойчивого Control Plane (3 мастер-узла) указана в Таблице №2.

Таблица № 2. Схема перерасчета стоимости Услуги для отказоустойчивого Control Plane

Доступность Услуги в Отчетный период, %Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде
100.00 > Доступность Услуги ≥ 99.950%
99.95 > Доступность Услуги ≥ 99.4433%
99.443 > Доступность Услуги ≥ 98.9985%
98.998 > Доступность Услуги ≥ 98.6497%
98.649 > Доступность Услуги ≥ 98.33310%
98.333 > Доступность Услуги10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги