Правила оказания услуги «Kubernetes»
Дата публикации: 05 августа 2026 г.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Кластер – связанная совокупность нескольких вычислительных систем, работающих совместно для выполнения общих приложений.
Контейнеризация – метод Виртуализации, при котором ядро ОС поддерживает несколько изолированных экземпляров пространства пользователя вместо одного. Выполняемые в экземплярах процессы идентичны отдельному экземпляру ОС.
Контроллер менеджер – компонент подсистемы управления в Кластере Kubernetes. Контроллер отслеживает текущее состояние Кластера посредством обращений к серверу API и изменяет текущее состояние в соответствии с желаемым, описанным в конфигурации Кластера.
Узел (Node) – Виртуальная машина, которая выполняет роль рабочего узла в Кластере Kubernetes.
Cert-Manager – нативное средство управления сертификатами X.509.
Container Runtime – среда запуска контейнеров.
Control Plane (Мастер-узел) – управляющий слой, на котором выполняется управление Кластером Kubernetes (Узлами и Подами).
CNI Kubernetes (Container Network Interface) – интерфейс сетевой реализации в Kubernetes для взаимодействия с контейнерами на базе ОС Linux.
ETCD – компонент подсистемы управления в Кластере Kubernetes. База данных типа «ключ-значение», отвечающая за согласованное хранение конфигурационных данных Кластера.
Ingress Controller – Под с приложением-контроллером, который позволяет использовать собственную подсистему балансировки нагрузки.
Kubernetes – программное обеспечение с открытым исходным кодом для развертывания контейнеров и управления ими.
Pod (Под) – абстрактный объект Kubernetes, представляющий собой группу из одного или нескольких контейнеров приложения и совместно используемых ресурсов Узла (ресурсы хранения, IP-адрес) для данных контейнеров.
Scheduler – планировщик в управляющем слое Kubernetes.
Service – абстрактный объект Kubernetes, который определяет логический набор Подов и политику доступа к ним.
Storage Provisioner – модуль в Кластере Kubernetes для подключения к СХД, создания тома нужного размера.
2. ОПРЕДЕЛЕНИЕ УСЛУГИ
2.1. В рамках Услуги Исполнитель предоставляет Заказчику и обеспечивает бесперебойное функционирование:
2.1.1. Пула ресурсов для Кластера Kubernetes и доступ к нему через Личный кабинет;
2.1.2. Программного обеспечения Kubernetes актуальной версии;
2.1.3. Установку и настройку базовых компонентов CNI Kubernetes, DNS Kubernetes, Storage Provisioner, Container Runtime, Ingress Controller, Cert-Manager, системы резервного копирования базы ETCD;
2.1.4. Возможность управления Кластером Kubernetes, группами Узлов и Узлами внутри групп в выделенном Пуле ресурсов.
2.2. В рамках Услуги за доступность Control Plane в Кластере Kubernetes несет ответственность Исполнитель и Заказчику доступ к Мастер-узлам не предоставляется.
2.3. Исполнитель предоставляет консультации Заказчику по вопросам использования Услуги и обеспечивает устранение Инцидентов в рамках оказания Технической поддержки.
3. ХАРАКТЕРИСТИКИ И ОГРАНИЧЕНИЯ УСЛУГИ
3.1. Услуга является Тарифицируемой услугой.
3.2. Услуга предоставляется в двух вариантах: Control Plane (1 мастер-узел) или отказоустойчивый Control Plane (3 мастер-узла).
3.3. Исполнитель обеспечивает Доступность Услуги:
3.3.1. Для Control Plane (1 мастер-узел) – не менее 70,00%;
3.3.2. Для отказоустойчивого Control Plane (3 мастер-узла) – не менее 99,95%.
3.4. Исполнитель не предъявляет требований к оборудованию Заказчика для оказания Услуги. Для заказа и управления Услугой Заказчику необходимо любое устройство с доступом к Интернет и установленным современным веб-браузером, при этом пропускная способность канала Интернет у Заказчика должна быть не менее 128 кбит/с.
3.5. Исполнитель установил следующие ограничения в рамках Услуги:
3.5.1. Максимальное количество Узлов в группе Узлов Кластера – 30;
3.5.2. Минимальное количество Узлов в Группе узлов «default» Кластера – 2 для Кластера Kubernetes с Control Plane (1 мастер-узел);
3.5.3. Минимальное количество Узлов в Группе узлов «default» Кластера – 3 для Кластера Kubernetes с отказоустойчивым Control Plane (3 мастер-узла);
3.5.4. Допустимые показатели качества Услуги:
3.5.4.1. Среднее время создания Pod (исключая время скачивания образа) – до 2 минут;
3.5.4.2. Среднее время создания Service – до 2 минут;
3.5.4.3. Среднее время удаления Service – до 2 минут;
3.5.4.4. Процент потерянных пакетов в пределах сети передачи данных Исполнителя – не более 0,2% (измеряется системой мониторинга Исполнителя на интервале 5 минут с шагом ping в 1 секунду от Виртуальной машины Заказчика до Шлюза Виртуальной сети Заказчика);
3.5.4.5. Средняя сетевая задержка в пределах сети передачи данных Исполнителя – не более 5 мс. (измеряется на эталонной Виртуальной машине Заказчика при загрузке полосы не более 40 Мбит/с в случае использования Шлюза Виртуальной сети);
3.6. Исполнитель установил следующие ограничения на Узлов:
3.6.1. Максимальный размер Памяти на 1 Узел: 512 ГБ;
3.6.2. Максимальное количество Процессоров на 1Узел: 24 шт.;
3.6.3. Максимальное количество дисков на 1 Узел – не более 30 (тридцати);
3.6.4. Максимальное количество белых IP-адресов на Кластер Kubernetes: 1 (один);
3.6.5. Максимальный размер каждого подключенного к Узлу диска: 1024 ГБ;
3.6.6. Параметр CPU Ready – до 10% включительно;
3.6.7. Параметр RAM Swapped – до 5% от сконфигурированной памяти Узла включительно с учетом проактивного мониторинга и контроля значения в пределах 5%;
3.6.8. BPS между Узлами – до 10 000 Мбит/с на Узел.
3.7. Максимальная производительность каждого диска Узла в зависимости от типа диска:
3.7.1. SATA – 100 IOPS на диск объемом до 1 ТБ, далее 100 IOPS/ТБ, но не более 2300 IOPS/диск;
3.7.2. SAS – 500 IOPS на диск объемом до 1 ТБ, далее 500 IOPS/ТБ, но не более 6000 IOPS/диск;
3.7.3. SSD – 5000 IOPS/ТБ, но не более 30 000 IOPS на диск (при размере блока 4 КБ) или 1000 MBps на диск (при размере блока 32КБ).
3.8. Среднее время доступа к дискам Виртуальных машин в зависимости от типа диска:
3.8.1. SATA – до 30 мс.;
3.8.2. SAS – до 20 мс.;
3.8.3. SSD – до 3 мс.
3.9. Ограничения Виртуальной сети и Шлюза Виртуальной сети:
3.9.1. На коммутаторах Платформы виртуализации отключен режим «Promiscuous Mode».
3.10. В рамках Услуги Исполнителем определены дополнительные описания Инцидентов по степени срочности их устранения:
3.10.1. Первый приоритет:
3.10.1.1. Кластер недоступен или неработоспособен свыше 10 минут;
3.10.1.2. Время недоступности Node Кластера, не влияющее на доступность и работоспособность кластера, свыше 48 часов;
3.10.1.3. Среднее время создания или удаления Pod свыше 10 минут;
3.10.1.4. Среднее время создания или удаления Service свыше 10 минут;
3.10.2. Второй приоритет:
3.10.2.1. Кластер недоступен или неработоспособен менее 10 минут;
3.10.2.2. Время недоступности Node Кластера, не влияющее на доступность и работоспособность кластера, 36-48 часов;
3.10.2.3. Среднее время создания или удаления Pod: от 2 до 10 минут;
3.10.2.4. Среднее время создания или удаления Service: от 2 до 10 минут.
3.11. В рамках Услуги без дополнительной опции «Администрирование» Исполнитель предоставляет консультации и техническую поддержку по обращению Заказчика:
3.11.1. Устранение неисправностей базовых компонентов Кластера Kubernetes (CNI Kubernetes, DNS Kubernetes, ETCD, Storage Provisioner, Container Runtime, Ingress Controller, Cert-Manager);
3.11.2. Восстановление ETCD из резервной копии;
3.11.3. Обновление минорных версий компонентов Kubernetes и сервисных сертификатов Kubernetes через Cert-Manager (ETCD, сервер API, Scheduler и Контроллер менеджер);
3.12. В рамках Услуги с дополнительной опции «Администрирование» Исполнитель предоставляет:
3.12.1. Консультации по вопросам работы Control Plane, группы Узлов, работоспособности приложений Заказчика, запущенных на Подах Кластера Kubernetes;
3.12.2. Оповещение по электронной почте ответственных лиц Заказчика в случае отклонения в работоспособности Кластера Kubernetes и его компонентов;
3.12.3. Предоставление общей консультационной помощи по технологии Kubernetes и его компонентам.
3.12.4. В рамках Услуги в конфигурации с Control Plane (1 мастер-узел) дополнительная опция «Администрирование» недоступна для заказа.
4. СХЕМА ПЕРЕРАСЧЕТА СТОИМОСТИ УСЛУГИ
4.1. Схема перерасчета стоимости Услуги в случае, если фактическая Доступность Услуги за Отчетный период не соответствует значениям указанным в п. 3.3, представлена ниже.
4.1.1. Схема перерасчета стоимости Услуги для Control Plane (1 мастер-узел) указана в Таблице №1;
Таблица № 1. Схема перерасчета стоимости Услуги для Control Plane
| Доступность Услуги в Отчетный период, % | Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде |
|---|---|
| 100.00 > Доступность Услуги ≥ 70.00 | 0% |
| 70.00 > Доступность Услуги ≥ 69.00 | 3% |
| 69.00 > Доступность Услуги ≥ 68.00 | 5% |
| 68.00 > Доступность Услуги ≥ 67.00 | 7% |
| 67.00 > Доступность Услуги ≥ 66.00 | 10% |
| 66.00 > Доступность Услуги | 10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги |
4.1.2. Схема перерасчета стоимости Услуги для отказоустойчивого Control Plane (3 мастер-узла) указана в Таблице №2.
Таблица № 2. Схема перерасчета стоимости Услуги для отказоустойчивого Control Plane
| Доступность Услуги в Отчетный период, % | Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде |
|---|---|
| 100.00 > Доступность Услуги ≥ 99.95 | 0% |
| 99.95 > Доступность Услуги ≥ 99.443 | 3% |
| 99.443 > Доступность Услуги ≥ 98.998 | 5% |
| 98.998 > Доступность Услуги ≥ 98.649 | 7% |
| 98.649 > Доступность Услуги ≥ 98.333 | 10% |
| 98.333 > Доступность Услуги | 10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги |