diff --git a/.gitignore b/.gitignore index f1de950..84fd39f 100644 --- a/.gitignore +++ b/.gitignore @@ -10,6 +10,7 @@ dist .basement config.local.js basement_dist +.claude src/.vuepress/.cache src/.vuepress/.temp src/.vitepress/cache diff --git a/package-lock.json b/package-lock.json index 2b90206..53ae9a8 100644 --- a/package-lock.json +++ b/package-lock.json @@ -1,12 +1,12 @@ { "name": "docs", - "version": "0.6.5-main", + "version": "0.6.5-billing", "lockfileVersion": 3, "requires": true, "packages": { "": { "name": "docs", - "version": "0.6.5-main", + "version": "0.6.5-billing", "license": "MIT", "dependencies": { "@beeline/design-tokens": "^1.31.6", diff --git a/package.json b/package.json index 03cb7dd..e52a80f 100644 --- a/package.json +++ b/package.json @@ -1,6 +1,6 @@ { "name": "docs", - "version": "0.6.5-main", + "version": "0.6.5-billing", "description": "Beeline Cloud docs", "main": "index.js", "scripts": { diff --git a/src/.vitepress/config.mts b/src/.vitepress/config.mts index ace5274..376fc69 100644 --- a/src/.vitepress/config.mts +++ b/src/.vitepress/config.mts @@ -1,8 +1,6 @@ import { defineConfig } from 'vitepress' import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs' -import { viteStaticCopy } from 'vite-plugin-static-copy' import { overrideComponents } from './override-components' -import { resolve } from 'node:path' import { fileURLToPath, URL } from 'node:url' const gitlab = ` @@ -46,11 +44,10 @@ console.log({ base: typeof new_version !== 'undefined' ? '/' : '/docs/' }) // https://vitepress.dev/reference/site-config export default defineConfig({ srcDir: ".", - title: " ", + title: 'Beeline Cloud', description: "Документация Beeline Cloud", head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]], base: typeof new_version !== 'undefined' ? '/' : '/docs/', - appearance: false, markdown: { config(md) { md.use(tabsMarkdownPlugin) @@ -65,24 +62,7 @@ export default defineConfig({ replacement: fileURLToPath(new URL('./theme', import.meta.url)) }, ], - }, - plugins: [ - viteStaticCopy({ - targets: [ - { - src: resolve(__dirname, '../../node_modules/@beeline/design-tokens/assets/fonts'), - dest: 'assets', - }, - ], - }), - ], - css: { - preprocessorOptions: { - scss: { - api: 'modern-compiler', - }, - }, - }, + } }, locales: { root: { @@ -91,6 +71,14 @@ export default defineConfig({ } }, themeConfig: { + siteTitle: false, + notFound: { + title: 'Страница не найдена', + quote: 'Похоже, вы зашли в тупик. Но не волнуйтесь — всегда можно вернуться на главную.', + linkLabel: 'вернуться на главную', + linkText: 'Вернуться на главную', + code: '404', + }, logo: { light: '/img/logo-cloud.svg', dark: '/img/logo-cloud.svg', @@ -107,8 +95,14 @@ export default defineConfig({ buttonAriaLabel: 'Поиск' }, modal: { - noResultsText: 'По вашему запросу ничего не найдено', + noResultsText: 'Не удалось загрузить данные', resetButtonTitle: 'Сбросить', + displayDetails: 'Показать расширенный список', + footer: { + selectText: 'Выбрать', + closeText: 'Закрыть', + navigateText: 'Перейти', + } } } } @@ -151,20 +145,86 @@ export default defineConfig({ ], }, ], - '/start/': [ + '/legal/': [ + { text: 'Юридические документы', link: '/legal/index.md' }, + ], + '/security/': [ + { + text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md', + }, + { + text: 'Cloud Security Awareness (SA)', link: '/security/Cloud-SA/SA-index.md', + collapsed: true, + items: [ + { + text: 'Состав сервиса SA', link: '/security/Cloud-SA/compond-index.md', + collapsed: true, + items: [ + { text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' }, + { text: 'Состав сервиса', link: '/security/Cloud-SA/compond-SA/compond-SA.md' }, + { text: 'Настройки сервиса по умолчанию', link: '/security/Cloud-SA/compond-SA/default-service.md' }, + { text: 'Почтовый ретранслятор (SMTP relay)', link: '/security/Cloud-SA/compond-SA/mail-relay.md' }, + { text: 'Мониторинг работоспособности платформы', link: '/security/Cloud-SA/compond-SA/monitoring.md' }, + { text: 'Модули платформы', link: '/security/Cloud-SA/compond-SA/platform-modules.md' }, + { text: 'Ограничения платформы', link: '/security/Cloud-SA/compond-SA/restrictions.md' }, + { text: 'Отказоустойчивость сервиса', link: '/security/Cloud-SA/compond-SA/stability.md' }, + { text: 'Шаблоны почтовых сообщений и веб-форм', link: '/security/Cloud-SA/compond-SA/templates.md' }, + { text: 'Дополнительные работы ', link: '/security/Cloud-SA/compond-SA/work.md' }, + ] + }, + { text: 'Качественные характеристики сервиса', link: '/security/Cloud-SA/characteristics.md' }, + { text: 'Инструкции для начала работы с сревисом', link: '/security/Cloud-SA/instructions.md' }, + { text: 'Порядок платежей', link: '/security/Cloud-SA/payment-procedure.md' }, + { text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-SA/provision.md' }, + ] + }, { - text: 'Начало работы в Beeline Cloud', link: '/start/index.md', + text: 'Cloud Vulnerability Scanner (VS)', link: '/security/Cloud-VS/VS-index.md', + collapsed: true, + items: [ + { text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'}, + { text: 'Варианты предоставления сервиса', link: '/security/Cloud-VS/provision-service.md' }, + { text: 'Мониторинг работоспособности и отказоустойчивость сервиса', link: '/security/Cloud-VS/monitoring.md' }, + { text: 'Состав работ', link: '/security/Cloud-VS/scope-work.md' }, + { text: 'Дополнительные работы', link: '/security/Cloud-VS/work.md' }, + { text: 'Зоны ответсвенности', link: '/security/Cloud-VS/areas-responsibility.md' }, + { text: 'Качественные характеристики сервиса', link: '/security/Cloud-VS/characteristics.md' }, + { text: 'Сроки предоставления сервиса', link: '/security/Cloud-VS/provision.md' }, + { text: 'Порядок платежей', link: '/security/Cloud-VS/payment-procedure.md' }, + ] + }, + { + text: 'Cloud Mobile Device Management (MDM)', link: '/security/Cloud-MDM/MDM-index.md', + collapsed: true, + items: [ + { text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' }, + { + text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/discription-index.md', + collapsed: true, + items: [ + { text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' }, + { text: 'Архитектура сервиса', link: '/security/Cloud-MDM/description/architecture.md' }, + { text: 'Зоны ответственности', link: '/security/Cloud-MDM/description/areas-responsibility.md' }, + { text: 'Мониторинг работоспособности и отказоустойчивость сервиса', link: '/security/Cloud-MDM/description/monitoring.md' }, + { text: 'Дополнительные работы', link: '/security/Cloud-MDM/description/work.md' }, + ] + }, + { text: 'Качественные характеристики сервиса', link: '/security/Cloud-MDM/characteristics.md' }, + { text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' }, + { text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' }, + { + text: 'Инструкиця', link: '/security/Cloud-MDM/instructions-index.md', + collapsed: true, + items: [ + { text: 'Инструкция', link: '/security/Cloud-MDM/instructions/instructions.md' }, + { text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' }, + { text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' }, + ] + }, + ], }, - {text: 'Начать работу', link: '/start/getting-started.md'}, - {text: 'Бесплатный период', link: '/start/trial.md'}, - {text: 'Платное использование', link: '/start/organization.md'}, - ], - - '/PaaS/': [ { - text: 'Начало работы в Cloud PostgreSQL', link: '/PaaS/index.md', - }, - { text: 'Cloud PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md', + text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md', collapsed: true, items: [ {text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md'}, @@ -206,10 +266,50 @@ export default defineConfig({ {text: 'Квоты и лимиты', link: '/backups/backup-quatos.md'}, ] }, - {text: 'Резервное копирование виртуальных машин Beeline Cloud', link: '/backups/backup-internal-infra.md'}, - {text: 'Резервное копирование собственной инфраструктуры в Beeline Cloud', link: '/backups/backup-external-infra.md'}, - {text: 'Каталог резервных копий', link: '/backups/view-backups.md'}, - + { + text: 'Cloud NGFW F', link: '/security/Cloud-NGFW-F/NGFW-F-index.md', + collapsed: true, + items: [ + { text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'}, + { text: 'Порядок подключения сервиса', link: '/security/Cloud-NGFW-F/connection.md' }, + { text: 'Варианты предоставления', link: '/security/Cloud-NGFW-F/delivery-options.md' }, + { text: 'Состав сервиса', link: '/security/Cloud-NGFW-F/compound.md' }, + { text: 'Функциональные возможности', link: '/security/Cloud-NGFW-F/functional-capabilities.md' }, + { text: 'Порядок платежей', link: '/security/Cloud-NGFW-F/payment.md' }, + { text: 'Тестирование сервиса', link: '/security/Cloud-NGFW-F/testing.md' }, + ] + }, + { + text: 'Cloud NGFW Pro', link: '/security/Cloud-NGFW-Pro/NGFW-Pro-index.md', + collapsed: true, + items: [ + { text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'}, + { text: 'Основные возможности', link: '/security/Cloud-NGFW-Pro/possibilities.md' }, + { text: 'Спецификация сервиса', link: '/security/Cloud-NGFW-Pro/specification.md' }, + { text: 'Состав сервиса', link: '/security/Cloud-NGFW-Pro/compound.md' }, + { text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-NGFW-Pro/provision.md' }, + { text: 'Демодоступ к сервису', link: '/security/Cloud-NGFW-Pro/demo-access.md' }, + { text: 'Порядок платежей', link: '/security/Cloud-NGFW-Pro/payment.md' }, + ] + }, + ], + '/PaaS/': [ + { text: 'PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md' }, + { text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md' }, + { text: 'Параметры кластера', link: '/PaaS/PostgreSQL/cluster-parameter.md' }, + { text: 'Подключение', link: '/PaaS/PostgreSQL/connection.md' }, + { text: 'Grafana', link: '/PaaS/PostgreSQL/grafana.md' }, + { text: 'pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md' }, + { text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md' }, + ], + '/finance/': [ + { text: 'Финансы', link: '/finance/about.md' }, + { text: 'Счета', wip: true }, + { text: 'Анализ затрат', link: '/finance/cost-analysis.md' }, + { text: 'Бюджеты', wip: true }, + { text: 'Прогнозирование', wip: true }, + { text: 'Рекомендации', wip: true }, + { text: 'Управление тегами', wip: true }, ], '/vdc/': [ { @@ -219,23 +319,11 @@ export default defineConfig({ text: 'Обзор сервиса', link: '/vdc/vdc-overview.md', collapsed: true, items: [ - { text: 'О сервисе', link: '/vdc/vdc-about.md' }, - { text: 'Техническое описание', link: '/vdc/vdc-tech.md' }, - { text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' }, + { text: 'О сервисе', link: '/vdc/vdc-about.md' }, + { text: 'Техническое описание', link: '/vdc/vdc-tech.md' }, ] }, - { - text: 'Быстрый старт', link: '/vdc/vdc-getting-started.md' - }, - - { text: 'Виртуальные дата-центры', link: '/vdc/vdc-how-to/vdc-index.md', - collapsed: true, - items: [ - { text: 'Создание дата-центра', link: '/vdc/vdc-how-to/vdc-create.md' }, - { text: 'Вход в дата-центр', link: '/vdc/vdc-how-to/vdc-enter.md' }, - { text: 'Управление дата-центром', link: '/vdc/vdc-how-to/vdc-manage.md'}, - ], - }, + { text: 'Подключиться к виртуальному дата-центру', link: '/vdc/vdc-getting-started.md' }, { text: 'Виртуальные машины', link: '/vdc/vdc-how-to/vm/vm-index.md', collapsed: true, items: [ @@ -250,13 +338,13 @@ export default defineConfig({ {text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'}, ], }, - { text: 'Диски', link: '/vdc/vdc-how-to/disks/disks-index.md', + { text: 'Диски', collapsed: true, items: [ {text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'}, {text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'}, {text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'}, - {text: 'Управление выделенными дисками', link: '/vdc/vdc-how-to/disks/attach-disk.md'}, + {text: 'Подключение выделенного диска к ВМ', link: '/vdc/vdc-how-to/disks/attach-disk.md'}, {text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'}, {text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'}, {text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'}, @@ -269,20 +357,20 @@ export default defineConfig({ {text: 'Настройка доступа к ВМ из интернета', link: '/vdc/vdc-how-to/networks/allow-external-connections-to-vm.md'}, {text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'}, {text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'}, - {text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'}, + {text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'}, {text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/connect-to-edge-gateway.md'}, - {text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'}, - { text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md', + {text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'}, + {text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md', collapsed: true, items: [ {text: 'Настройка IPSec VPN', link: '/vdc/vdc-how-to/networks/ipsec/setup-ipsec-vpn.md'}, - {text: 'Настройка ASAv', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'}, - {text: 'Настройка CSR 1000v', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'}, - {text: 'Настройка Fortigate', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'}, - {text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'}, - ], + {text: 'Настройка ASAv для IPsec VPN', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'}, + {text: 'Настройка CSR 1000v для IPsec VPN', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'}, + {text: 'Настройка Fortigate для IPsec VPN', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'}, + {text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'}, + ], }, - ], + ], }, { text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md', collapsed: true, @@ -303,108 +391,11 @@ export default defineConfig({ ], // { text: 'Тарификация', link: '/vdc/vdc-tarif.md' }, - '/compute/': [ - { - text: 'Виртуальные машины', link: '/compute/index.md', - }, - { text: 'Обзор сервиса', link: '/compute/compute-overview-index.md' , - collapsed: true, - items: [ - { text: 'Техническое описание', link: '/compute/compute-overview.md' }, - { text: 'Квоты и лимиты', link: '/compute/compute-quatos.md' }, - ] - }, - {text: 'Быстрый старт', link: '/compute/compute-getting-started.md'}, - { text: 'Виртуальные машины', link: '/compute/compute-how-to/compute-index.md', - collapsed: true, - items: [ - { text: 'Создание ВМ', link: '/compute/compute-how-to/compute-servers-create.md' }, - { text: 'Создание ВМ джамп-хоста', link: '/compute/compute-how-to/compute-servers-jump-create.md' }, - { text: 'Подключение к ВМ', link: '/compute/compute-how-to/compute-connect-index.md', - collapsed: true, - items: [ - { text: 'Подключение по SSH по внешнему IP-адресу с помощью ключевой пары', link: '/compute/compute-how-to/compute-connect-public.md'}, - { text: 'Подключение по SSH по внутреннему IP-адресу с помощью ключевой пары', link: '/compute/compute-how-to/compute-connect-inside.md' }, - { text: 'Подключение по SSH по логину и паролю', link: '/compute/compute-how-to/compute-connect-pwd.md' }, - ] - }, - { text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' }, - ], - }, - { text: 'Диски', link: '/compute/compute-how-to/compute-disks/compute-disk-index.md', - collapsed: true, - items: [ - { text: 'Обзор', link: '/compute/compute-how-to/compute-disks/compute-disk-about.md' }, - { text: 'Создание диска', link: '/compute/compute-how-to/compute-disks/compute-disk-create.md' }, - { text: 'Управление дисками', link: '/compute/compute-how-to/compute-disks/compute-disk-manage.md' }, - { text: 'Удаление диска', link: '/compute/compute-how-to/compute-disks/compute-disk-del.md' }, - ] - }, - { text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-index.md', - collapsed: true, - items: [ - { text: 'Обзор', link: '/compute/compute-how-to/compute-ip/compute-ip-about.md' }, - { text: 'Просмотр IP-адресов', link: '/compute/compute-how-to/compute-ip/compute-ip-view.md' }, - { text: 'Создание IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-create.md' }, - { text: 'Управление IP-адресами', link: '/compute/compute-how-to/compute-ip/compute-ip-manager.md' }, - { text: 'Удаление IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-del.md' }, - ] - }, - { text: 'Группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md', - collapsed: true, - items: [ - { text: 'Обзор', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md'}, - { text: 'Создание группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md'}, - { text: 'Управление группами размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md' }, - { text: 'Удаление группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md' }, - ] - }, - { text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md', - collapsed: true, - items: [ - { text: 'Настройка site-to-site VPN с помощью VyOS', link: '/compute/compute-how-to/compute-network/compute-vpn-vyos.md' }, - { text: 'Подключение ВМ закрытого контура к интернету', link: '/compute/compute-how-to/compute-network/compute-network-inside.md' }, - ], - }, - ], - '/admin/': [ + '/monitoring/': [ { - text: 'Администрирование', link: '/admin/index.md', + text: 'Мониторинг', link: '/monitoring/about.md', }, - {text: 'Управление ключевыми парами', link: '/admin/ssh.md'}, - ], - '/vdi/': [ - { - text: 'Виртуальные рабочие столы', link: '/vdi/index.md', - }, - { - text: 'Обзор сервиса', link: '/vdi/vdi-overview.md', - collapsed: true, - items: [ - { text: 'О сервисе', link: '/vdi/vdi-about.md' }, - { text: 'Техническое описание', link: '/vdi/vdi-tech.md' }, - { text: 'Квоты и лимиты', link: '/vdi/vdi-quatos.md' }, - { text: 'Тарификация', link: '/vdi/vdi-tarif.md' }, - ] - }, - { - text: 'Заказ виртуальных рабочих столов', link: '/vdi/vdi-how-to/vdi-create.md' - }, - { - text: 'Настройка сервиса', link: '/vdi/vdi-how-to/vdi-nastroika.md', - collapsed: true, - items: [ - { text: 'Настройка интеграции с Active Directory', link: '/vdi/vdi-how-to/vdi-connect-to-ad.md' }, - { text: 'Настройка сети', link: '/vdi/vdi-how-to/vdi-interconnect.md' }, - ] - }, - // { - // text: 'Gold-образ', link: '/vdi/vdi-how-to/vdi-gold.md' - // }, - { - text: 'Подключение к виртуальному рабочему месту', link: '/vdi/vdi-how-to/vdi-connect.md' - }, - ], + ], }, }, } diff --git a/src/.vitepress/theme/components/CustomSidebar.vue b/src/.vitepress/theme/components/CustomSidebar.vue index 0aacc2e..59bb827 100644 --- a/src/.vitepress/theme/components/CustomSidebar.vue +++ b/src/.vitepress/theme/components/CustomSidebar.vue @@ -44,8 +44,21 @@ watch( -
- +
+ + + + +
diff --git a/src/.vitepress/theme/scss/components/vp-sidebar.scss b/src/.vitepress/theme/scss/components/vp-sidebar.scss index 1205288..dd6e3a4 100644 --- a/src/.vitepress/theme/scss/components/vp-sidebar.scss +++ b/src/.vitepress/theme/scss/components/vp-sidebar.scss @@ -109,6 +109,47 @@ padding-bottom: 0px !important; } +.wip-item { + position: relative; + padding: 12px 32px; + cursor: default; + user-select: none; + + .text { + color: rgba(25, 28, 52, 0.28) !important; + font-size: 15px; + font-weight: 400; + line-height: 18px; + letter-spacing: 0.2px; + } + + &::after { + content: attr(data-tooltip); + position: absolute; + left: 32px; + top: calc(100% + 4px); + z-index: 100; + padding: 6px 10px; + border-radius: 6px; + background-color: rgba(9, 11, 22, 0.82); + color: #fff; + font-size: 13px; + line-height: 18px; + white-space: nowrap; + pointer-events: none; + opacity: 0; + transition: opacity 0s; + } + + &:hover::after { + opacity: 1; + } +} + +.dark .wip-item .text { + color: rgba(255, 255, 255, 0.22) !important; +} + .VPLocalNav.has-sidebar { @include media.max(sm) { padding-left: 0px; diff --git a/src/.vitepress/theme/scss/design-tokens.scss b/src/.vitepress/theme/scss/design-tokens.scss index 859d61f..6e943e1 100644 --- a/src/.vitepress/theme/scss/design-tokens.scss +++ b/src/.vitepress/theme/scss/design-tokens.scss @@ -1,6 +1,9 @@ -@use '@beeline/design-tokens/scss/font-face'; +@use '@beeline/design-tokens/scss/font-face' with ( + $font-path-beeline-sans: '/fonts/beeline-sans', + $font-path-roboto-mono: '/fonts/roboto-mono' +); @use "@beeline/design-tokens/scss/iconfont/iconfont" with ( - $font-path-iconfont: '../assets/fonts/iconfont' + $font-path-iconfont: '/fonts/iconfont' ); @use "@beeline/design-tokens/scss/iconfont/icons"; @use '@beeline/design-tokens/scss/tokens/themes/dark'; diff --git a/src/admin/index.md b/src/admin/index.md deleted file mode 100644 index 86bc97a..0000000 --- a/src/admin/index.md +++ /dev/null @@ -1,12 +0,0 @@ ---- -section_links: - - title: Управление ключевыми парами - link: /admin/ssh.md - description: Добавление SSH-ключей для подключения к виртуальным машинам ---- - -# Администрирование - -При [регистрации пользователя](../start/getting-started.md#1-регистрация-в-beeline-cloud) в Beeline Cloud создается аккаунт и проект в Beeline Cloud. - -С помощью аккаунта можно управлять профилем пользователя - добавлять SSH-ключи, чтобы подключаться к виртуальным машинам без ввода пароля. diff --git a/src/admin/ssh.md b/src/admin/ssh.md deleted file mode 100644 index a76816e..0000000 --- a/src/admin/ssh.md +++ /dev/null @@ -1,56 +0,0 @@ -# Управление ключевыми парами - -SSH-ключи используются для подключения к виртуальной машине по SSH. SSH-ключ позволит подключаться к виртуальному серверу без ввода пароля. - -SSH-ключ состоит из публичного и приватного ключей: публичный ключ хранится в профиле пользователя в публичном облаке, приватный — хранится у пользователя. - -::: warning Важно -SSH-ключ добавляется на этапе [создания виртуальной машины](../compute/compute-how-to/compute-servers-create.md#создать-виртуальную-машину). Подключиться к существующим виртуальным машинам по SSH-ключу не получится. -::: - -## Добавить SSH-ключ - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Перейдите в профиль пользователя в правом верхнем углу. -3. Перейдите в раздел **SSH-ключи**. -4. Нажмите **Добавить ключ**. -5. Укажите название ключа. -6. Откройте терминал и сгенерируйте ключевую пару. Можно использовать команду: - - ```sh - ssh-keygen -t ed25519 -C “login” -Z aes256-gcm@openssh.com - ``` -7. Результатом выполнения команды будет сгенерированная ключевая пара. По умолчанию ключи сохраняются в каталоге `~/.ssh` для ОС Linux или `C:\users\имя_пользователя\.ssh\` для ОС Windows. -8. Перейдите в каталог с ключевой парой и скопируйте публичную часть ключа. Пример публичной части ключа: - - ``` - ssh-ed25519 AAAAC3NzaC1lZDI1NTE5ABFLIFyapYheN7OZNhTaNqEHefjmU5mtzK********+gRPCz user@Desktop - ``` -9. Перейдите в консоль управления и вставьте скопированную публичную часть ключа в поле **SSH-ключ**. -10. Нажмите **Сохранить**. - -## Посмотреть SSH-ключи - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Перейдите в профиль пользователя в правом верхнем углу. -3. Перейдите в раздел **SSH-ключи**. -4. В таблице показаны SSH-ключи пользователя. - -## Изменить название SSH-ключа - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Перейдите в профиль пользователя в правом верхнем углу. -3. Перейдите в раздел **SSH-ключи**. -4. Выберите нужный ключ. -5. Нажмите на … и выберите **Редактировать**. -6. Измените имя ключа. -7. Нажмите **Сохранить**. - -## Удалить SSH-ключ - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Перейдите в профиль пользователя в правом верхнем углу. -3. Перейдите в раздел **SSH-ключи**. -4. Выберите нужный ключ. -5. Нажмите на … и выберите **Удалить**. -6. Нажмите **Удалить**, чтобы подтвердить удаление ключа. diff --git a/src/backups/about.md b/src/backups/about.md deleted file mode 100644 index 12ea25d..0000000 --- a/src/backups/about.md +++ /dev/null @@ -1,8 +0,0 @@ -# О сервисе - -Сервиса **Резервное копирование** — это сервис для сохранения данных и конфигураций виртуальных машин с возможностью последующего восстановления. В облачной среде резервные копии позволяют вернуть систему в рабочее состояние после сбоя и поддерживать доступность сервисов. - -Резервное копирование подключается: - -- для [виртуальных машин, развернутых в Beeline Cloud](./backup-internal-infra.md); -- для [собственной инфраструктуры](./backup-external-infra.md). \ No newline at end of file diff --git a/src/backups/backup-external-infra.md b/src/backups/backup-external-infra.md deleted file mode 100644 index 3087919..0000000 --- a/src/backups/backup-external-infra.md +++ /dev/null @@ -1,54 +0,0 @@ -# Резервное копирование собственной инфраструктуры в Beeline Cloud - -## Перед началом работы - -- Зарегистрируйтесь в [личном кабинете Beeline Cloud](https://console.cloud.beeline.ru/). -- [Создайте](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра) виртуальный дата-центр. -- [Создайте](../vdc/vdc-how-to/vm/create-vm.md) виртуальную машину в виртуальном дата-центре. - -## Подключить резервное копирование - -1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню перейдите в **Сервисы** → **Резервное копирование**. -4. Нажмите кнопку **Создать хранилище**. -5. В разделе **Инфраструктура для копирования** выберите опцию **Локальная**. -6. В разделе **Тип подключения** выберите способ резервного копирования: - - **Veeam Agent**: резервное копирование в beeline cloud при помощи Veeam Agent. - - **Veeam Cloud Connect**: подключение Veeam к облачному репозиторию beeline cloud. - - **Киберпроект**: резервное копирование в beeline cloud при помощи Киберпротект. - -:::tabs - -== Veeam Agent / Veeam Cloud Connect - -- В разделе **Сетевые подключения** выберите тип подключения: - - - **Интернет**: интернет-соединение. - - **L2 или L3 канал**: выделенное интернет-соединение. - - для **L2 или L3 канал** укажите способ связи с вами и удобное время для консультации с менеджером Beeline Cloud. - -- В разделе **Параметры** укажите: - - - **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису. - - **Объем хранилища**: объем хранилища для резервных копий. - -== Киберпроект - -- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование. - -- В разделе **Параметры** укажите: - - - **ВМ**: количество виртуальных машин, которое нужно подключить к сервису. - - **Базы данных**: количество баз данных, которое нужно подключить к сервису. - - **Серверы**: количество серверов, которое нужно подключить к сервису. - - **Устройства**: количество рабочих столов (VDI), которое нужно подключить к сервису. - - **Объем хранилища**: объем хранилища для резервных копий. - -::: - -7. Нажмите кнопку **Создать хранилище**. - -Подключение резервного копирования занимает до 3 дней. Статус подключения сервиса отображается в личном кабинете Beeline Cloud. - -Данные для доступа к ПО для настройки резервного копирования будут отправлены на электронную почту, указанную в личном кабинете Beeline Cloud. \ No newline at end of file diff --git a/src/backups/backup-internal-infra.md b/src/backups/backup-internal-infra.md deleted file mode 100644 index 80a2b20..0000000 --- a/src/backups/backup-internal-infra.md +++ /dev/null @@ -1,58 +0,0 @@ -# Резервное копирование виртуальных машин Beeline Cloud - -## Перед началом работы - -- Зарегистрируйтесь в [личном кабинете Beeline Cloud](https://console.cloud.beeline.ru/). -- [Создайте](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра) виртуальный дата-центр. -- [Создайте](../vdc/vdc-how-to/vm/create-vm.md) виртуальную машину в виртуальном дата-центре. - -## Подключить резервное копирование - -1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню перейдите в **Сервисы** → **Резервное копирование**. -4. Нажмите кнопку **Создать хранилище**. -5. В разделе **Инфраструктура для копирования** выберите опцию **В облаке**. -6. В разделе **Управление** выберите способ резервного копирования: - - **Самостоятельно**. - - **Провайдером**. - -:::: tabs - -== Провайдером - -- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование. -- В разделе **Политика резервного копирования** укажите настройки резервного копирования: - - - **Глубина хранения**: время хранения резервных копий. - - **Полное резервное копирование**: количество полных копий в день. - - **Инкрементальное резервное копирование**: количество инкрементальных копий в день. - - **Окно резервного копирования**: выберите время запуска резервного копирования. - -::: details Чем полная копия отличается от инкрементной? -Полное резервное копирование — это создание копии всех данных виртуальной машины за одну операцию. Полная копия подходит для восстановления без зависимости от других сохранений. - -Инкрементное резервное копирование — это сохранение только измененных данных относительно предыдущей копии. Это уменьшает объем хранения и ускоряет процесс при регулярном копировании. -::: - -- В разделе **Параметры** укажите: - - - **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису. - - **Объем хранилища**: объем хранилища для резервных копий. - -== Самостоятельно - -- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование. - -- В разделе **Параметры** укажите: - - - **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису. - - **Объем хранилища**: объем хранилища для резервных копий. - -:::: - -1. Нажмите кнопку **Создать хранилище**. - -Подключение резервного копирования занимает до 3 дней. Статус подключения сервиса отображается в личном кабинете Beeline Cloud. - -Данные для доступа к ПО для настройки резервного копирования будут отправлены на электронную почту, указанную в личном кабинете Beeline Cloud. diff --git a/src/backups/backup-quatos.md b/src/backups/backup-quatos.md deleted file mode 100644 index 2e1e217..0000000 --- a/src/backups/backup-quatos.md +++ /dev/null @@ -1,27 +0,0 @@ -# Квоты и лимиты - -Квоты — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу. - -Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры. - -## Квоты - -### Бесплатный период - -В [бесплатном периоде](../start/trial.md) использования Beeline Cloud установлены квоты на ресурсы сервиса: - -| Вид ограничения | Значение | -| ------------------- | -------- | -| Количество хранилищ | 1 | -| Количество виртуальных машин | 5 | -| Объем хранилища | 1 ПБ | - -### Платное использование - -| Вид ограничения | Значение | -| ------------------- | ------------- | -| Количество хранилищ | Неограниченно | -| Количество виртуальных машин | 999 | -| Объем хранилища | 1 ПБ | - -Если вы заключили договор с Beeline Cloud, то объем хранилища и количество ВМ можно увеличить. Для этого обратитесь в [техническую поддержку](../platform/support/support-overview.md). diff --git a/src/backups/backups-overview.md b/src/backups/backups-overview.md deleted file mode 100644 index f9b1eb6..0000000 --- a/src/backups/backups-overview.md +++ /dev/null @@ -1,11 +0,0 @@ ---- -section_links: - - title: О сервисе - link: /backups/about.md - description: Назначение сервиса - - title: Квоты и лимиты - link: /backups/backup-quatos.md - description: Ограничения на количество ресурсов в сервисе ---- - -# Обзор сервиса \ No newline at end of file diff --git a/src/backups/index.md b/src/backups/index.md deleted file mode 100644 index 076b080..0000000 --- a/src/backups/index.md +++ /dev/null @@ -1,17 +0,0 @@ ---- -section_links: - - title: Обзор сервиса - link: /backups/about.md - description: Обзор сервиса, квоты и лимиты - - title: Резервное копирование виртуальных машин Beeline Cloud - link: /backups/backup-internal-infra.md - description: Резервное копирование инфраструктуры, расположенной в контуре Beeline Cloud - - title: Резервное копирование собственной инфраструктуры в Beeline Cloud - link: /backups/backup-external-infra.md - description: Резервное копирование вашей инфраструктуры в облако Beeline Cloud - - title: Каталог резервных копий - link: /backups/view-backups.md - description: Просмотр ресурсов, к которым подключено резервное копирование ---- - -# Резервное копирование \ No newline at end of file diff --git a/src/backups/view-backups.md b/src/backups/view-backups.md deleted file mode 100644 index ce20288..0000000 --- a/src/backups/view-backups.md +++ /dev/null @@ -1,30 +0,0 @@ -# Каталог резервных копий - -## Посмотреть каталог резервных копий - -Чтобы посмотреть, к каким ресурсам у подключено резервное копирование: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Резервное копирование**. -4. Откроется каталог резервных копий. - -## Посмотреть детали подключенного резервного копирования - -1. Выберите из каталога резервную копию. -2. Откроется карточка услуги резервного копирования. В карточке отображаются: - - - Цена услуги, - - Подключенная инфраструктура, - - Тип управления, - - ПО, используемое для резервного копирования, - - Тенант, - - Объем хранилища. - -:::tip Информация - -В карточке услуги отображаются только параметры, выбранные при первичном подключении резервного копирования. - -Если изменить параметры резервного копирования в ПО Киберпротект, Veeam Cloud Connect или Veeam Agent, данные в консоли Beeline Cloud не обновятся. Но стоимость услуг формируется согласно объему использованных ресурсов в ПО Киберпротект, Veeam Cloud Connect или Veeam Agent. - -::: diff --git a/src/billing/about.md b/src/billing/about.md deleted file mode 100644 index d030ddc..0000000 --- a/src/billing/about.md +++ /dev/null @@ -1,21 +0,0 @@ -# Биллинг - -Биллинг предназначен для управления финансовыми операциями в Beeline Cloud. В биллинге вы можете: - -- контролировать счета; -- отслеживать платежи; -- анализировать потребление ресурсов. - -## Разделы биллинга - -### Счета - -В этом разделе отображаются все выставленные счета, их статусы и суммы. Вы можете посмотреть детали каждого счета и скачать документы для бухгалтерии. - -### Финансовый мониторинг - -В этом разделе вы можете отслеживать движение средств, контролировать платежи и задолженности. - -### Аналитика потребления - -В этом разделе вы можете создавать отчеты и строить графики, чтобы отследить использование ресурсов за выбранный период. diff --git a/src/billing/accounts.md b/src/billing/accounts.md deleted file mode 100644 index e69de29..0000000 diff --git a/src/billing/financial-motitoring.md b/src/billing/financial-motitoring.md deleted file mode 100644 index e69de29..0000000 diff --git a/src/billing/usage-analytics.md b/src/billing/usage-analytics.md deleted file mode 100644 index c347ed2..0000000 --- a/src/billing/usage-analytics.md +++ /dev/null @@ -1,17 +0,0 @@ -# Аналитика потребления - -В этом разделе вы можете отследить использование ресурсов в проектах. Это может помочь вам контролировать расходы на сервисы. - -Вы можете: - -- Узнать какие проекты потребляют больше всего ресурсов. -- Сравнить использование за разные периоды. - -## Как пользоваться - -1. В поле **Проект** выберите один или `все проекты`. -2. В поле **Сервис** укажите нужный сервис, например, **Виртуальные дата-центры на VMware**. -3. В поле Ресурсы выберите «Все ресурсы» или конкретный тип. -4. Установите период с помощью календаря. - -После этого появится отчет. Если данных нет, попробуйте изменить период, выбрать другой проект или ресурс. diff --git a/src/compute/compute-getting-started.md b/src/compute/compute-getting-started.md deleted file mode 100644 index 911b41e..0000000 --- a/src/compute/compute-getting-started.md +++ /dev/null @@ -1,129 +0,0 @@ -# Быстрый старт - -В этой инструкции рассмотрен процесс создания ресурсов, настройки связанности ,. - -## Перед началом работы - -- [Зарегистрируйтесь](../start/getting-started.md#1-регистрация-в-beeline-cloud) в личном кабинете Beeline Cloud. - -## 1. Создать ВМ-шлюз - -На первом шаге создайте виртуальную машину-шлюз, которая будет являться точкой управления. Чтобы ВМ была доступна из интернета и имела выход в интернет, ВМ создается: - -- в [зоне доступности](compute-overview.md#зоны-доступности) `DMZ`; -- с внешним IP-адресом, который сопоставлен с внутренним IP-адресом `10.0.0.10`; -- с образом операционной системы: - - Linux для реализации базовой сетевой функциональности; - - VyOS для реализации расширенной сетевой функциональности. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. На странице **Мой проект** нажмите кнопку **Создать ресурс → Виртуальная машина**. -3. В блоке **Имя и расположение** укажите имя и расположение ВМ: - - **Имя машины**: введите название ВМ. - - **Зона доступности**: выберите зону доступности, содержащую в названии `DMZ`. -4. В блоке **Выбор образа** выберите тип и версию операционной системы: - - выберите образ операционной системы Linux для реализации базовой сетевой функциональности; - - выберите образ операционной системы VyOS для реализации расширенной сетевой функциональности. -5. В блоке **Конфигурация** выберите количество vCPU и RAM. -6. В блоке **Диски** настройте загрузочный диск: - - **Загрузочный диск**: выберите тип диска и укажите размер загрузочного диска. -7. Нажмите [создать ключ](../admin/ssh.md#добавить-ssh-ключ) для создания SSH-ключа для подключения к ВМ. -8. В блоке **Доступ** укажите логин пользователя для подключения к ВМ: - - **Логин**: введите логин пользователя латинскими символами в нижнем регистре. -9. В блоке **Настройки сети** выберите: - - **IPv4-адрес**: выберите внешний IP-адрес. -10. Нажмите **Создать виртуальную машину**. - -Виртуальная машина отобразится на странице **Виртуальные машины**. Выполняется сборка виртуальной машины. После окончания сборки виртуальная машина перейдет в статус `Включена`. - -## 2. Создать ВМ - -На втором шаге в проекте Beeline Cloud создайте виртуальные машины в [зонах доступности](compute-overview.md#зоны-доступности) `Inside` или `DMZ` и присвойте им внутренние IP-адреса. - -1. На странице **Виртуальные машины** нажмите кнопку **Создать виртуальную машину**. -2. [Заполните](./compute-how-to/compute-servers-create.md#создать-виртуальную-машину) параметры ВМ. -3. Нажмите **Создать виртуальную машину**. - -Виртуальная машина отобразится на странице **Виртуальные машины**. Выполняется сборка виртуальной машины. После окончания сборки виртуальная машина перейдет в статус `Включена`. - -## 3. Подключиться к ВМ - -:::: tabs -= по внешнему IP-адресу - -Если ВМ создана в зоне `DMZ` и ей присвоен внешний IP-адрес, то подключитесь к ВМ по SSH: - -``` -ssh <логин>@<внешний_IP> -``` - -где: - -- `логин`: имя пользователя для входа на ВМ, указанное при создании ВМ; -- `внешний_IP`: внешний IP-адрес виртуальной машины. - -= по внутреннему IP-адресу - -Если ВМ создана в зоне `Inside` или `DMZ` и ей присвоен внутренний IP-адрес, то для подключения к ВМ используйте один из вариантов: - -- [через промежуточную виртуальную машину (джамп-хост)](https://docs.cloud.dfcloud.ru/compute/compute-how-to/compute-connect-inside.html#_3-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F-ssh); -- [настроить site-to-site VPN c помощью VyOS](./compute-how-to/compute-network/compute-vpn-vyos.md). - -:::: - -## 4. Проверить сетевую доступность ВМ проекта - -Возможность подключения из внешних сетей присутствует только для ВМ, созданных в зоне доступности `DMZ`. ВМ, созданные в зоне `Inside` не подразумевают доступа в интернет без [дополнительной настройки](././compute-how-to/compute-network/compute-network-inside.md#подключение-вм-закрытого-контура-к-интернету). - -Перед проверкой доступности из ВМ проекта убедитесь: - -- протокол ICMP разрешен на всех Firewall, в т.ч. и в самой ОС; -- [site-to-site VPN](././compute-how-to/compute-network/compute-vpn-vyos.md) организации настроен, используется частный диапазон сетей RFC 1918; -- из VPN-туннеля настроена маршрутизация в сеть интернет. - -Для проверки доступности из ВМ проекта и установки ПО на ВМ: - -1. Выполните команду на ВМ проекта: - -```sh -curl ifconfig.me -``` - -2. В результате команды отобразится внешний IP-адрес ВМ, с которого осуществляется выход в интернет. - -3. Установите ПО на ВМ: - -:::: tabs -= ВМ в зоне доступности DMZ - -Рассмотрим установку веб-сервера Nginx на ВМ, созданной в зоне доступности `DMZ`. - -- Установите докер: - -```sh -curl -fsSL https://get.docker.com -o get-docker.sh -sudo sh get-docker.sh -``` - -- Запустите Nginx: - -```sh -docker run -d --rm --name nginx -p80:80 nginx -``` - -- Проверьте, что Nginx запустился: - -```sh -curl localhost -``` - -- Остановите контейнер Nginx: - -```sh -docker rm -f nginx -``` -= ВМ в зоне доступности Inside - -Установка ПО на ВМ, созданных в зоне доступности `Inside`, рассмотрена в [инструкции](././compute-how-to/compute-network/compute-network-inside.md#подключение-вм-закрытого-контура-к-интернету). - -:::: diff --git a/src/compute/compute-how-to/compute-connect-index.md b/src/compute/compute-how-to/compute-connect-index.md deleted file mode 100644 index 705a298..0000000 --- a/src/compute/compute-how-to/compute-connect-index.md +++ /dev/null @@ -1,14 +0,0 @@ ---- -section_links: - - title: Подключение по SSH по внешнему IP-адресу с помощью ключевой пары - link: /compute/compute-how-to/compute-connect-public.md - description: Подключиться к виртуальной машине по SSH с помощью ключевой пары по внешнему IP-адресу - - title: Подключение по SSH по внутреннему IP-адресу с помощью ключевой пары - link: /compute/compute-how-to/compute-connect-inside.md - description: Подключиться к виртуальной машине по SSH с помощью ключевой пары по внутреннему IP-адресу через джамп-хост - - title: Подключение по SSH по логину и паролю - link: /compute/compute-how-to/compute-connect-inside.md - description: Подключиться к виртуальной машине по SSH с помощью логина и пароля ---- - -# Подключение к ВМ diff --git a/src/compute/compute-how-to/compute-connect-inside.md b/src/compute/compute-how-to/compute-connect-inside.md deleted file mode 100644 index caeefa5..0000000 --- a/src/compute/compute-how-to/compute-connect-inside.md +++ /dev/null @@ -1,70 +0,0 @@ -# Подключение по SSH по внутреннему IP-адресу с помощью ключевой пары - -Виртуальные машины, созданные в [зоне доступности `Inside` или `DMZ`](../compute-overview.md#зоны-доступности), с внутренним IP-адресом недоступны из интернета. Чтобы подключиться по SSH к ВМ по внутреннему IP-адресу из интернета, используйте промежуточную виртуальную машину (джамп-хост) с [внешним IP-адресом (FIP)](../compute-how-to/compute-ip/compute-ip-about.md#внешние-ip-адреса). - -## Перед началом работы - -Перед подключением проверьте выполнение условий и наличие данных: - -- Статус виртуальной машины — `Включена`. -- [Создана промежуточная ВМ](compute-servers-jump-create.md), через которую будет выполняться подключение к ВМ. -- Виртуальной машине [назначен](../compute-how-to/compute-ip/compute-ip-about.md#внутренние-ip-адреса) внутренний IP-адрес. -- Имя пользователя для входа на ВМ. -- Подготовлена ключевая пара для подключения к ВМ по SSH: - - приватный ключ сохранен на компьютере, с которого выполняется подключение; - - публичный ключ [добавлен](../../admin/ssh.md#добавить-ssh-ключ) в профиль пользователя в личном кабинете Beeline Cloud. -- На компьютере, с которого выполняется подключение к ВМ: - - разрешен удаленный доступ по протоколу SSH (TCP-порт 22); - - есть доступ в интернет, протокол ICMP не заблокирован на Firewall-ах; - - VPN сети организации позволяет осуществлять соединение в интернет. - -Если вы используете разные SSH-ключи для подключения к ВМ по внутреннему IP-адресу и к промежуточной ВМ с внешним IP-адресом, то добавьте оба публичных ключа в профиль пользователя в личном кабинете Beeline Cloud. - -## 1. Конфигурация SSH - -1. Откройте конфигурационный файл SSH `~/.ssh/config` для ОС Linux или `C:\users\имя_пользователя\.ssh\config` для ОС Windows. -2. Добавьте в конфигурационный файл сведения о виртуальных машинах: - - ``` - host jumphost - hostname - user - IdentityFile - - host myhost - hostname - user - IdentityFile - ProxyJump jumphost - ``` - где: - - `jumphost`: внешний IP-адрес джамп-хоста; - - `jump_login`: имя пользователя для входа на джамп-хост, указанное при создании ВМ; - - `jump-secret-file-path`: путь к приватному ключу джамп-хоста; - - `myhost`: внутренний IP-адрес ВМ, к которой требуется подключиться; - - `myhost-login`: имя пользователя для входа на ВМ, указанное при создании ВМ; - - `myhost-secret-file-path`: путь к приватному ключу ВМ, к которой требуется подключиться. - -### Пример содержимого файла ~/.ssh/config - -``` -host jumphost - hostname 77.41.188.88 - user admin - IdentityFile ~/.ssh/id_ed25519 - -host myhost - hostname 10.0.0.12 - user ivanov - IdentityFile ~/.ssh/id_ed25519 - ProxyJump jumphost -``` - -## 2. Подключиться к ВМ по внутреннему IP-адресу - -1. Откройте терминал. -2. Выполните команду: - - ``` - ssh myhost - ``` diff --git a/src/compute/compute-how-to/compute-connect-public.md b/src/compute/compute-how-to/compute-connect-public.md deleted file mode 100644 index 2c6422b..0000000 --- a/src/compute/compute-how-to/compute-connect-public.md +++ /dev/null @@ -1,49 +0,0 @@ -# Подключение по SSH по внешнему IP-адресу с помощью ключевой пары - -Подключение к ВМ выполняется по протоколу SSH с [помощью ключевой пары](../../admin/ssh.md). - -:::tip Информация -Чтобы подключаться к виртуальной машине по SSH, [добавьте](../../admin/ssh.md#добавить-ssh-ключ) публичную часть ключа в профиль пользователя перед созданием виртуальной машины. Для существующих виртуальных машин добавление SSH-ключа невозможно. -::: - -## Перед началом работы - -Перед подключением проверьте выполнение условий и наличие данных: - -- Статус виртуальной машины — `Включена`. -- Виртуальной машине [назначен](../compute-how-to/compute-ip/compute-ip-manager.md#назначить-вм-внешний-ip-адрес) внешний IP-адрес. -- Узнайте имя пользователя для входа на ВМ. -- Приватная часть SSH-ключа сохранена на компьютере, с которого выполняется подключение. - -## Подключиться к ВМ - -1. Откройте терминал. -2. Выполните команду в терминале: - ``` - ssh <логин>@<внешний_IP> - ``` - где: - - - `логин`: [имя пользователя ОС по умолчанию](./../compute-overview.md#операционная-система); - - `внешний_IP`: внешний IP-адрес виртуальной машины. - - - Если на вашем устройстве есть несколько приватных ключей или вы переместили приватный ключ из каталога по умолчанию, то дополнительно укажите путь к приватному ключу: - - ``` - ssh -o IdentityFile=<путь_к_приватному_ключу> <логин>@<внешний_IP> - ``` - -3. Подтвердите подключение. - -## Пример команды для подключения к ВМ - -::::tabs -= Linux/macOS -``` -ssh -o IdentityFile=~/.ssh/id_ed25519 debian@<внешний_IP> -``` -= Windows 10/11 -``` -ssh -o IdentityFile=%USERPROFILE%\.ssh\id_ed25519 debian@<внешний_IP> -``` -:::: diff --git a/src/compute/compute-how-to/compute-connect-pwd.md b/src/compute/compute-how-to/compute-connect-pwd.md deleted file mode 100644 index 0f307c8..0000000 --- a/src/compute/compute-how-to/compute-connect-pwd.md +++ /dev/null @@ -1,44 +0,0 @@ - -# Подключение по SSH по логину и паролю - -Подключиться к ВМ можно по протоколу SSH с помощью логина и пароля. - -## Перед началом работы - -Перед подключением проверьте выполнение условий: - -- Статус виртуальной машины — `Включена`. - -## 1. Подготовить учетные данные - -Для подключения узнайте логин и пароль пользователя: - -| Учетные данные | Значение | -|---|---| -| Логин | Логин задается при [создании](compute-servers-create.md#создать-виртуальную-машину) виртуальной машины. Логин пользователя [указан](compute-servers-manage.md#посмотреть-свойства-вм) в свойствах ВМ в поле **Логин** | -| Пароль | Пароль задается при [создании](compute-servers-create.md#создать-виртуальную-машину) виртуальной машины. Если вы забыли пароль, то восстановить его не получится | - -## 2. Подключиться к ВМ - -:::: tabs - -= по внешнему IP-адресу - -Если ВМ создана в зоне `DMZ` и ей присвоен [внешний IP-адрес](./compute-ip/compute-ip-about.md#внешние-ip-адреса), то для подключения к ВМ выполните: - -1. Откройте терминал. -2. Выполните команду в терминале: - ``` - ssh <логин>@<внешний_IP> - ``` -3. Подтвердите подключение. -4. Введите пароль и подтвердите подключение. - -= по внутреннему IP-адресу - -Если ВМ создана в зоне `Inside` или `DMZ` и ей присвоен внутренний IP-адрес, то для подключения к ВМ используйте один из вариантов: - -- [через промежуточную виртуальную машину (джамп-хост)](https://docs.cloud.dfcloud.ru/compute/compute-how-to/compute-connect-inside.html#_3-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F-ssh); -- [настроить site-to-site VPN c помощью VyOS](./../compute-how-to/compute-network/compute-vpn-vyos.md). - -:::: \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-disks/compute-disk-about.md b/src/compute/compute-how-to/compute-disks/compute-disk-about.md deleted file mode 100644 index 434f812..0000000 --- a/src/compute/compute-how-to/compute-disks/compute-disk-about.md +++ /dev/null @@ -1,7 +0,0 @@ -# Диски - -Хранение данных организовано с использованием сетевых дисков. Диск создается в определенной зоне доступности. Каждый диск автоматически реплицируется внутри своей зоны доступности, что обеспечивает надежное хранение данных. - -Загрузочный диск создается вместе с виртуальным ВМом. Конфигурация загрузочного диска задается на этапе [создания ВМ](../compute-servers-create.md#создать-виртуальную-машину). При [удалении ВМ](../compute-servers-manage.md#удалить-ВМ) загрузочный диск удалится вместе с ВМ. - -[Дополнительные диски можно добавить](../compute-servers-create.md#добавить-диск) на этапе создания ВМ или [создать диск позже и подключить к нужной ВМ](../compute-disks/compute-disk-create.md). При [удалении ВМ](../compute-servers-manage.md#удалить-ВМ) дополнительные диски (не загрузочные) останутся в проекте в списке дисков. diff --git a/src/compute/compute-how-to/compute-disks/compute-disk-create.md b/src/compute/compute-how-to/compute-disks/compute-disk-create.md deleted file mode 100644 index 749a36f..0000000 --- a/src/compute/compute-how-to/compute-disks/compute-disk-create.md +++ /dev/null @@ -1,21 +0,0 @@ -# Создание диска - -Создание диска позволяет добавить новое блочное хранилище. В процессе создания можно выбрать тип диска, размер и зону доступности, а также настроить дополнительные параметры для оптимального соотношения производительности и стоимости. - -## Создать диск - -Создать диск дополнительный (не загрузочный): - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Диски**. -5. Нажмите **Создать диск**. -6. Введите параметры добавляемого диска: - - **Имя диска**: введите название диска - - **Зона доступности**: выберите из списка зону доступности, в которой будет создан диск. - - **Тип**: выберите из списка тип хранения. - - **Размер диска**: введите размер добавляемого диска в Гб. -7. Нажмите **Создать диск**. - -На странице **Диски** будет добавлен новый диск, но не подключен к какой-либо виртуальной машине. Диск можно [подключить к ВМ](../compute-disks/compute-disk-manage.md#подключить-диск-к-вм). diff --git a/src/compute/compute-how-to/compute-disks/compute-disk-del.md b/src/compute/compute-how-to/compute-disks/compute-disk-del.md deleted file mode 100644 index 8aac977..0000000 --- a/src/compute/compute-how-to/compute-disks/compute-disk-del.md +++ /dev/null @@ -1,19 +0,0 @@ -# Удаление диска - -Удаление диска позволяет освободить ресурсы хранилища после завершения работы с данными. Перед удалением необходимо убедиться, что диск [отключен](../compute-disks/compute-disk-manage.md#отключить-диск-от-вм) от всех виртуальных машин и не содержит критически важных данных без резервных копий. - -## Удалить диск - -::: danger Предупреждение -Удаление диска необратимо. Все данные будут удалены без возможности восстановления. -::: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Диски**. -5. Нажмите на имя диска. -6. Нажмите на … и выберите **Удалить**. -7. В открывшемся окне подтвердите операцию: - - Введите имя удаляемого диска. - - Нажмите **Удалить**. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-disks/compute-disk-index.md b/src/compute/compute-how-to/compute-disks/compute-disk-index.md deleted file mode 100644 index fe2d651..0000000 --- a/src/compute/compute-how-to/compute-disks/compute-disk-index.md +++ /dev/null @@ -1,17 +0,0 @@ ---- -section_links: - - title: Обзор - link: /compute/compute-how-to/compute-disks/compute-disk-about.md - description: Основные понятия о дисках - - title: Создание диска - link: /compute/compute-how-to/compute-disks/compute-disk-create.md - description: Создание нового диска - - title: Управление дисками - link: /compute/compute-how-to/compute-disks/compute-disk-manage.md - description: Просмотр списка параметров и операций с дисками - - title: Удаление диска - link: /compute/compute-how-to/compute-disks/compute-disk-del.md - description: Удаление диска ---- - -# Диски \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-disks/compute-disk-manage.md b/src/compute/compute-how-to/compute-disks/compute-disk-manage.md deleted file mode 100644 index 0f8ea66..0000000 --- a/src/compute/compute-how-to/compute-disks/compute-disk-manage.md +++ /dev/null @@ -1,75 +0,0 @@ -# Управление дисками - -Управление дисками позволяет выполнять операции с существующими хранилищами. Доступно управление списками и информацией о дисках, изменение размера дискового пространства, а также подключение и отключение дисков от виртуальных машин. - -## Посмотреть список дисков - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Диски**. - -## Посмотреть информацию о диске - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Диски**. -5. Нажмите на имя диска. -6. На странице показана информация о диске: - - **Идентификатор**: уникальный идентификатор диска. - - **Тип хранения**: тип диска. - - **Загрузочный**: является ли диск загрузочным. - - **Размер**: размер диска. - - **Подключен к**: виртуальный ВМ, к которому подключен диск. - - **Имя устройства**: имя устройства в файловой системе. - -## Увеличить размер дискового пространства - -::: warning Важно -Изменение размера дискового пространства возможно только в большую сторону. -::: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Диски**. -5. Нажмите на имя диска. -6. Нажмите **Изменить размер диска**. -7. Введите размер добавляемого дискового пространства в Гб. -8. Нажмите **Сохранить**. - -Далее требуется увеличить размер диска в операционной системе. - -## Подключить диск к ВМ - -При подключении диск и ВМ должны быть созданы в одной зоне доступности. - -::: warning Важно -К ВМ можно подключить максимально 28 дисков, включая загрузочный. -::: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Нажмите на имя ВМ. -6. Перейдите на вкладку **Диски**. -7. Нажмите **Подключить диск**. -8. В строке поиска введите имя диска. Для отображения списка дисков щелкните в строке поиска левой кнопкой мыши. -9. Нажмите **Подключить**. - -## Отключить диск от ВМ - -Отключить от ВМ можно только дополнительный диск. Отключение загрузочного диска невозможно. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Нажмите на имя ВМ. -6. Перейдите на вкладку **Диски**. -7. Нажмите на … и выберите **Отключить от виртуальной машины**. -8. В открывшемся окне подтвердите операцию: - - Введите имя ВМ, от которого отключаете диск. - - Нажмите **Отключить диск**. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-index.md b/src/compute/compute-how-to/compute-index.md deleted file mode 100644 index 117eda3..0000000 --- a/src/compute/compute-how-to/compute-index.md +++ /dev/null @@ -1,17 +0,0 @@ ---- -section_links: - - title: Создание ВМ - link: /compute/compute-how-to/compute-servers-create.md - description: Создать виртуальную машину - - title: Создание ВМ джамп-хоста - link: /compute/compute-how-to/compute-servers-jump-create.md - description: Создать виртуальную машину с внешним IP-адресом с доступом из интернета и выходом в интернет - - title: Подключение к ВМ - link: /compute/compute-how-to/compute-connect-index.md - description: Подключиться к созданной виртуальной машине по SSH - - title: Управление ВМ - link: /compute/compute-how-to/compute-servers-manage.md - description: Управление состоянием виртуальной машины, удаление виртуальной машины ---- - -# Виртуальные машины diff --git a/src/compute/compute-how-to/compute-ip/compute-ip-about.md b/src/compute/compute-how-to/compute-ip/compute-ip-about.md deleted file mode 100644 index d26b3fa..0000000 --- a/src/compute/compute-how-to/compute-ip/compute-ip-about.md +++ /dev/null @@ -1,31 +0,0 @@ -# IP-адрес - -Раздел содержит описание типов IP-адресов в Beeline Cloud: внутренние и внешние адреса, их назначение и возможные статусы. - -:::tip Информация -Каждая виртуальная машина при создании получает IP-адрес. В сервисе поддерживаются только IPv4-адреса. -::: - -## Внутренние IP-адреса - -Внутренний IP-адрес используется для взаимодействия между ВМ внутри одной сети. Внутренний IP-адрес не виден из интернета. - -Внутренний IP-адрес назначается виртуальной машине автоматически или выбираются из списка зарезервированных адресов при ее создании. - -:::tip Информация -Виртуальная машина доступна из интернета только через внешний IP-адрес. Для доступа из интернета к виртуальной машине по внутреннему IP-адресу используйте виртуальную машину с внешним IP-адресом как джамп-хост. -::: - -## Внешние IP-адреса - -Внешний IP-адрес — это IP-адрес, который доступен из интернета. Внешний IP-адрес выдается организации при регистрации аккаунта Beeline Cloud. - -В сервисе **Виртуальные машины** предусмотрен один внешний IP-адрес (Floating IP или FIP), сопоставленный с внутренним IP-адрес **10.0.0.10**. Значение внешнего IP-адреса можно [посмотреть](../compute-ip/compute-ip-view#посмотреть-внешний-ip-адрес) в разделе **Виртуальные машины → IP-адреса**. - -Чтобы ВМ без ограничений была доступна из интернета и получала доступ к ресурсам интернета, ей должен быть присвоен внешний IP-адрес. Внешний IP-адрес [назначается](../compute-ip/compute-ip-manager#назначить-вм-внешний-ip-адрес) виртуальной машине при ее создании. Существующей ВМ назначить внешний IP-адрес нельзя. - -## Статусы IP-адресов - -**Используется** — IP-адрес зарезервирован и назначен ВМ. - -**Зарезервирован** — IP-адрес зарезервирован и не назначен ВМ, доступен для назначения. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-ip/compute-ip-create.md b/src/compute/compute-how-to/compute-ip/compute-ip-create.md deleted file mode 100644 index 38260fa..0000000 --- a/src/compute/compute-how-to/compute-ip/compute-ip-create.md +++ /dev/null @@ -1,20 +0,0 @@ -# Создание IP-адреса - -Раздел описывает процедуру создания нового IP-адреса в проекте с выбором типа и параметров. - -## Создать IP-адрес - -Вы можете зарезервировать IP-адрес из диапазона IP-адресов и назначить этот адрес новой ВМ. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. Нажмите **Создать IP-адрес**. -6. Введите параметры адреса: - - **Имя**: введите имя IP-адреса. - - **Зона доступности**: выберите зону доступности, в которой будут доступен адрес. - - добавьте тег адресу при необходимости. -7. Нажмите **Создать**. - -На странице **Виртуальные машины → IP-адреса** появится новый IP-адрес со статусом **Зарезервирован**. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-ip/compute-ip-del.md b/src/compute/compute-how-to/compute-ip/compute-ip-del.md deleted file mode 100644 index 3f5b954..0000000 --- a/src/compute/compute-how-to/compute-ip/compute-ip-del.md +++ /dev/null @@ -1,27 +0,0 @@ -# Удаление IP-адреса - -Раздел описывает процедуру удаления IP-адреса с проверкой зависимостей и освобождением ресурсов. - -## Удалить IP-адрес - -:::warning Важно -Не удаляйте внешний IP-адрес из списка IP-адресов. В случае удаления IP-адреса пропадет возможность создания ВМ с доступом в интернет. -::: - -Если для IP-адреса установлено автоудаление, то адрес удалится во время удаления ВМ. - -Если для IP-адреса не установлено автоудаление, то адрес удаляется вручную: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. Удалите адрес одним из способов: - - В разделе **IP-адреса**: - - В списке адресов найдите IP-адрес, который необходимо удалить. - - Cправа от имени IP-адреса нажмите кнопку ![del](../image/delete.png). - - Подтвердите действие. - - На странице IP-адреса: - - Нажмите на имя адреса в списке IP-адресов, который необходимо удалить. - - Нажмите на … в правом углу страницы и выберите **Удалить**. - - Подтвердите действие. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-ip/compute-ip-index.md b/src/compute/compute-how-to/compute-ip/compute-ip-index.md deleted file mode 100644 index 0e5e851..0000000 --- a/src/compute/compute-how-to/compute-ip/compute-ip-index.md +++ /dev/null @@ -1,20 +0,0 @@ ---- -section_links: - - title: Обзор - link: /compute/compute-how-to/compute-ip/compute-ip-about.md - description: Описание типов IP-адресов - - title: Просмотр IP-адресов - link: /compute/compute-how-to/compute-ip/compute-ip-view.md - description: Инструкция по просмотру списка адресов и их параметров - - title: Создание IP-адреса - link: /compute/compute-how-to/compute-ip/compute-ip-create.md - description: Процедура создания нового IP-адреса в проекте - - title: Управление IP-адресами - link: /compute/compute-how-to/compute-ip/compute-ip-manager.md - description: Операции сохранения и переименования IP-адресов - - title: Удаление IP-адреса - link: /compute/compute-how-to/compute-ip/compute-ip-del.md - description: Удаление IP-адреса и освобождение ресурсов ---- - -# IP-адреса \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-ip/compute-ip-manager.md b/src/compute/compute-how-to/compute-ip/compute-ip-manager.md deleted file mode 100644 index eb2d2b0..0000000 --- a/src/compute/compute-how-to/compute-ip/compute-ip-manager.md +++ /dev/null @@ -1,44 +0,0 @@ -# Управление IP-адресами - -Раздел содержит инструкции по управлению IP-адресами: назначение виртуальным машинам, сохранение в проекте и присвоение имен. - -## Назначить ВМ внешний IP-адрес - -Внешний IP-адрес можно привязать ВМ при условиях: - -- IP-адрес находится в статусе **Зарезервирован**; -- виртуальная машина и внешний IP-адрес находятся в одной [зоне доступности](../../compute-overview.md#зоны-доступности); -- внешний IP-адрес можно назначить только новой ВМ, существующей ВМ привязать внешний IP-адрес не получится. - -Чтобы привязать внешний IP-адрес новой ВМ, то при создании ВМ в поле **IPv4-адрес** выберите внешний IP-адрес. - -Если вам требуется отвязать внешний IP-адрес от существующей ВМ: - -- убедитесь, что для IP-адреса не указан признак ****Автоудаление**, при необходимости [снимите признак **Автоудаление**](#сохранить-ip-адрес-в-проекте) у IP-адреса; -- [удалите ВМ](../compute-servers-manage.md#удалить-вм). - -## Сохранить IP-адрес в проекте - -При удалении ВМ её IP-адрес удаляется и не может быть повторно использован в проекте. Если вам требуется сохранить IP-адрес и использовать его для другой ВМ, то отключите автоудаление адреса. IP-адрес сохранится в вашем проекте и может быть назначен новой ВМ. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. Нажмите на имя адреса в списке IP-адресов. -6. На странице адреса нажмите кнопку **Изменить**, расположенную ниже флажка **Автоудаление**. -7. Снимите флажок **Автоудаление**, если он установлен. -8. Нажмите **Сохранить**. - -## Присвоить имя IP-адресу - -Имя IP-адреса отображается только на странице **Виртуальные машины → IP-адреса**. На параметрах виртуальной машины отображается значение IP-адреса. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. Нажмите на имя адреса в списке IP-адресов. -6. Нажмите на … и выберите **Переименовать**. -7. Введите новое имя IP-адреса. -8. Нажмите ✓. diff --git a/src/compute/compute-how-to/compute-ip/compute-ip-view.md b/src/compute/compute-how-to/compute-ip/compute-ip-view.md deleted file mode 100644 index 3fad1d9..0000000 --- a/src/compute/compute-how-to/compute-ip/compute-ip-view.md +++ /dev/null @@ -1,21 +0,0 @@ -# Просмотр IP-адресов - -Раздел содержит инструкции по просмотру списка IP-адресов в проекте. - -## Посмотреть список IP-адресов - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. Отобразится список всех IP-адресов проекта. - -## Посмотреть внешний IP-адрес - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. Отобразится список всех IP-адресов проекта. -6. Внешний IP-адрес сопоставлен с внутренним IP-адресом **10.0.0.10** и отмечен тегом **Внешний IP**. Значение внешнего IP-адреса указано в поле **Имя**. -7. Если для внешнего IP-адреса отображается статус **Зарезервирован**, то внешний IP-адрес [доступен для назначения](../compute-ip/compute-ip-manager#назначить-вм-внешний-ip-адрес). \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-network/compute-network-index.md b/src/compute/compute-how-to/compute-network/compute-network-index.md deleted file mode 100644 index 5826518..0000000 --- a/src/compute/compute-how-to/compute-network/compute-network-index.md +++ /dev/null @@ -1,12 +0,0 @@ ---- -section_links: - - title: Настройка site-to-site VPN с помощью VyOS - link: /compute/compute-how-to/compute-network/compute-vpn-vyos.md - description: Создание IPSEC-туннеля между частной сетью и Beeline Cloud с использованием VyOS 1.4.0 - - title: Подключение ВМ закрытого контура к интернету - link: /compute/compute-how-to/compute-network/compute-network-inside.md - description: Настройка доступа в интернет для ВМ, созданных в зоне доступности Inside, и установка ПО на ВМ ---- - -# Сети - diff --git a/src/compute/compute-how-to/compute-network/compute-network-inside.md b/src/compute/compute-how-to/compute-network/compute-network-inside.md deleted file mode 100644 index e470bb2..0000000 --- a/src/compute/compute-how-to/compute-network/compute-network-inside.md +++ /dev/null @@ -1,122 +0,0 @@ -# Подключение ВМ закрытого контура к интернету - -В зависимости от доступов ВМ в Интернет или VPN настройте DNS, NTP и другие службы (пакетный менеджер) для начала установки ПО. - -## Пример конфигурации для службы обновления пакетов - -1. Настройте сервис веб-прокси один из способов: - -:::: tabs -= VyOS - -1. Перейдите в режим конфигурирования: - -``` -configure -``` -2. Включите слушание запросов (по умолчанию используется порт 3128): - -``` -set service webproxy listen-address 10.0.0.10 disable-transparent -``` -3. Проверьте корректность конфигурации: - -``` -show service webproxy -``` -4. Сохраните конфигурацию: - -``` -save -``` -5. Примените конфигурацию: - -``` -commit -``` -= Ubuntu - -1. Обновление списка пакетов: - -``` -sudo apt update -``` -2. Установка Tinyproxy: - -``` -sudo apt install tinyproxy -``` -3. По умолчанию Tinyproxy может разрешать доступ только с локальной машины (127.0.0.1). Необходимо разрешить доступ устройствам из вашей локальной сети. - - - откройте конфигурационный файл: - - ``` - sudo nano /etc/tinyproxy/tinyproxy.conf - ``` - - настройте разрешение доступа с необходимых вам сетей, закомментировав (#) все остальные строки: - - ``` - Allow 10.0.0.5/24 - Allow 0.0.0.0/0 - разрешает доступ из любой сети - ``` - - установите порт (по умолчанию 8888): - - ``` - Port 3128 - ``` - - сохраните конфигурационный файл (Ctrl+O, Enter) и выйдите (Ctrl+X). -4. Запуск и проверка сервиса: - -перезапустите сервис для применения новых настроек: -``` -sudo systemctl restart tinyproxy -``` -включите автозапуск (чтобы сервис прокси запускался после перезагрузки сервера): -``` -sudo systemctl enable tinyproxy -``` -проверьте статус (убедитесь, что он active (running)): -``` -sudo systemctl status tinyproxy -``` - -:::: - -2. Настройка конфигурации (клиентская часть) на ВМ с ОС Ubuntu в зоне Inside: - - - Создайте или отредактируйте конфигурационный файл для apt: - ``` - sudo nano /etc/apt/apt.conf.d/proxy.conf - ``` - - Добавьте следующие строки. Обратите внимание на синтаксис, который отличается от синтаксиса переменных окружения: - ``` - Acquire::http::Proxy "http://10.0.0.10:3128/"; - Acquire::https::Proxy "http://10.0.0.10:3128/"; - ``` -3. Сохраните и закройте файл. Теперь `sudo apt update` будет работать через прокси. - -## Пример конфигурации для использования стороннего DNS-сервера на ВМ c ОС Ubuntu в Inside - -Если вы измените DNS-серверы через конфигурационный файл Netplan (sudo nano/etc/netplan/*.yaml), эти настройки СОХРАНЯТСЯ после перезагрузки. - -1. Отредактируйте файл *.yaml и добавьте блоки dhcp4-overrides и nameservers: -``` -network: - version: 2 - ethernets: - enp3s0: - dhcp4: true - set-name: "enp3s0" - dhcp4-overrides: # <--- Добавьте этот блок - use-dns: false # <--- Клиент не будет использовать DNS-сервера, полученные от DHCP-сервера - nameservers: - addresses: [CORP_DNS_IP] # <--- укажите IP-адрес требуемого DNS-сервера -``` -2. Примените настройки: -``` -sudo netplan apply -``` -3. Проверьте корректность конфигурации: -``` -resolvectl status -``` \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-network/compute-vpn-vyos.md b/src/compute/compute-how-to/compute-network/compute-vpn-vyos.md deleted file mode 100644 index 70ed85b..0000000 --- a/src/compute/compute-how-to/compute-network/compute-vpn-vyos.md +++ /dev/null @@ -1,290 +0,0 @@ -# Настройка site-to-site VPN с помощью VyOS - -В этом руководстве рассмотрено создание VPN-туннеля site-to-site между частной сетью и Beeline Cloud с использованием VyOS версии 1.4.0. - -В процессе выполнения этого руководства вы: - -- настроите VPN-сервер IKEv2 на виртуальной машине с VyOS, расположенной в Beeline Cloud; -- подключитесь к VPN-серверу из частной сети; -- настроите маршрутизацию для беспрепятсвенного хождения трафика между частной сетью и Beeline Cloud. - -Виртуальная частная сеть (VPN) позволяет надежно шифровать трафик, проходящий через ненадежные сети, например в кафе, на конференции или в аэропорту. - -Internet Key Exchange v2 (IKEv2) — это протокол, обеспечивающий прямое туннелирование IPSEC между сервером и клиентом. В реализациях VPN IKEv2 IPSEC обеспечивает шифрование сетевого трафика. IKEv2 изначально поддерживается на некоторых платформах (OS X 10.11+, iOS 9.1+ и Windows 10) без необходимости установки дополнительных приложений и довольно плавно справляется с перебоями в работе клиентов. - -## Перед началом работы - -Условные обозначения: - -- **customer site**: локальное защищенное пространство; -- **beeline cloud**: изолированное пространство в Beeline Cloud, в котором создаются ресурсы. - -Для настройки site-to-site VPN понадобится: - -- одна виртуальная машина с ОС VyOS версии 1.4.0 в **beeline cloud** в качестве [промежуточной ВМ (джамп-хоста)](./../compute-servers-jump-create.md); -- одна виртуальная машина с ОС VyOS версии 1.4.0, созданная в **customer site** с доступом в интернет с постоянным публичным IP-адресом `client real ip`. -- если в сети **customer site** используется ISO-образ VyOS, то установите OC VyOS на виртуальную машину согласно официальной документации. - -![Схема](./image/ipsec.svg) - -## 1. Посмотреть IP-адреса - -Для настройки VPN-туннеля необходимо узнать публичный и внутренний IP-адреса виртуальных машин, на которых конфигурируется маршрутизатор VyOS. - -В руководстве используются следующие значения IP-адресов виртуальных машин с ОС VyOS: - -| IP-адрес | **beeline cloud** | **customer site** | -|---|---|---| -| публичный IP | 77.41.188.88 | 77.41.188.163 | -| внутренний IP | 10.0.0.10 | 172.16.0.10 | - -### Узнать публичный IP-адрес маршрутизатора - -Для маршрутизатора на стороне **customer site** IP-адреса можно узнать c помощью команд: - -- для публичного IP-адреса: - - ``` - curl ifconfig.me - ``` - -- для внутреннего IP-адреса: - - ``` - ip a - ``` - -Для маршрутизатора на стороне **beeline cloud** публичный IP-адрес можно узнать на странице сервиса **Виртуальные машины** в разделе **IP-адреса**. - -IP-адрес `10.0.0.10` является внутренним и сопоставляется с публичным IP-адресом (Floating IP или FIP). Значение публичного IP-адреса указано в поле **Имя** в разделе **IP-адреса**. По публичному IP-адресу можно подключиться к маршрутизатору VyOS по SSH. - -## 2. Сгенерировать ключевые пары - -1. Выполните команды для генерации ключевых пар на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - :::: tabs - - = beeline cloud - - - Откройте терминал и подключитесь к маршрутизатору VyOS сети **beeline cloud** по публичному IP-адресу: - ``` - ssh vyos@77.41.188.88 - ``` - - Перейдите в режим конфигурирования: - ``` - configure - ``` - - Сгнерируйте сертификаты для аутентификации, во время выполнения команды согласитесь со всеми значениями по умолчанию, нажав `Enter`: - ``` - run generate pki key-pair install 'beeline-cloud' - show pki key-pair 'beeline-cloud' public - ``` - Результатом команды будет публичный ключ. - - = customer site - - - Откройте еще один терминал и подключитесь к ВМ с VyOS **customer site** по внутреннему IP-адресу: - ``` - ssh vyos@172.16.0.10 - ``` - - Перейдите в режим конфигурирования: - ``` - configure - ``` - - Сгнерируйте сертификаты для аутентификации, во время выполнения команды согласитесь со всеми значениями по умолчанию, нажав `Enter`: - ``` - run generate pki key-pair install 'customer-site' - show pki key-pair 'customer-site' public - ``` - Результатом команды будет публичный ключ. - - :::: - -2. Публичные ключи, полученные на шаге 1, необходимо перекрестно добавить на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - :::: tabs - - = beeline cloud - - ``` - set pki key-pair 'customer-site' public key 'FAAOCAQ8AMII...' # - ключ из customer site - ``` - - = customer site - - ``` - set pki key-pair 'beeline-cloud' public key 'MIIBIjANBgkqh...' # - ключ из beeline cloud - ``` - - :::: - -## 3. Настроить IPSEC - -1. Выберите сетевой интерфейс, на котором будет настраиваться IPSEC-туннель, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - :::: tabs - - = beeline cloud - - ``` - set vpn ipsec interface eth1 - ``` - - = customer site - - - Узнайте имя сетевого интерфейса на маршрутизаторе, на котором будет настраиваться IPSEC: - - ``` - show interfaces - ``` - - - Настройте интерфейс IPSEC: - - ``` - set vpn ipsec interface <имя_сетевого_интерфейса> - ``` - - :::: - -2. Для настройки IPSEC-туннеля используется протокол IKE набора протоколов IPSEC, который имеет две фазы. - - для настройки первой фазы выполните команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - ``` - set vpn ipsec ike-group aes256-sha256 dead-peer-detection action 'restart' - set vpn ipsec ike-group aes256-sha256 dead-peer-detection interval '30' - set vpn ipsec ike-group aes256-sha256 dead-peer-detection timeout '120' - set vpn ipsec ike-group aes256-sha256 key-exchange 'ikev2' - set vpn ipsec ike-group aes256-sha256 lifetime '3600' - set vpn ipsec ike-group aes256-sha256 proposal 1 dh-group '19' - ``` - - - для настройки второй фазы выполните команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - ``` - set vpn ipsec esp-group aes256-sha256 proposal 1 encryption aes256 - set vpn ipsec esp-group aes256-sha256 proposal 1 hash sha256 - set vpn ipsec esp-group aes256-sha256 lifetime '28800' - set vpn ipsec esp-group aes256-sha256 mode 'tunnel' - set vpn ipsec esp-group aes256-sha256 pfs 'dh-group19' - ``` - -3. Настройте пиры и аутентификацию с использованием [публичных ключевых пар](#2-сгенерировать-ключевые-пары), выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - :::: tabs - - = beeline cloud - - ``` - set vpn ipsec site-to-site peer CUSTOMER-SITE authentication mode 'rsa' - set vpn ipsec site-to-site peer CUSTOMER-SITE authentication rsa local-key 'beeline-cloud' - set vpn ipsec site-to-site peer CUSTOMER-SITE authentication rsa remote-key 'customer-site' - ``` - - = customer site - - ``` - set vpn ipsec site-to-site peer BEELINE-CLOUD authentication mode 'rsa' - set vpn ipsec site-to-site peer BEELINE-CLOUD authentication rsa local-key 'customer-site' - set vpn ipsec site-to-site peer BEELINE-CLOUD authentication rsa remote-key 'beeline-cloud' - ``` - - :::: -4. Настройте для пиров адреса подключения, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - На этом шаге [укажите ваши значения IP-адресов](#1-посмотреть-ip-адреса) виртуальных машин с VyOS. - - :::: tabs - - = beeline cloud - - ``` - set vpn ipsec site-to-site peer CUSTOMER-SITE ike-group 'aes256-sha256' - set vpn ipsec site-to-site peer CUSTOMER-SITE local-address '10.0.0.10' - set vpn ipsec site-to-site peer CUSTOMER-SITE remote-address '77.41.188.163' - set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 esp-group 'aes256-sha256' - set vpn ipsec site-to-site peer CUSTOMER-SITE default-esp-group 'aes256-sha256' - ``` - - = customer site - - ``` - set vpn ipsec site-to-site peer BEELINE-CLOUD ike-group 'aes256-sha256' - set vpn ipsec site-to-site peer BEELINE-CLOUD local-address '172.16.0.10' - set vpn ipsec site-to-site peer BEELINE-CLOUD remote-address '77.41.188.88' - set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 esp-group 'aes256-sha256' - set vpn ipsec site-to-site peer BEELINE-CLOUD default-esp-group 'aes256-sha256' - ``` - - :::: -5. Настройте статические маршруты, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - Для примера, в **customer site** используется сеть с адресом `172.16/16`, в **beeline cloud** — две сети: `10/8` и `192.168/16`. - - :::: tabs - - = beeline cloud - - ``` - set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 local prefix '10.0.0.0/8' - set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 local prefix '192.168.0.0/16' - set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 remote prefix '172.16.0.0/16' - ``` - - = customer site - - ``` - set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 local prefix '172.16.0.0/16' - set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 remote prefix '10.0.0.0/8' - set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 remote prefix '192.168.0.0/16' - ``` - - :::: -6. Укажите *инициатора* и *ответчика*, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - :::: tabs - - = beeline cloud - - ``` - set vpn ipsec site-to-site peer CUSTOMER-SITE connection-type respond - ``` - - = customer site - - ``` - set vpn ipsec site-to-site peer BEELINE-CLOUD connection-type initiate - ``` - - :::: -7. Сохраните конфигурации, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - ``` - save - ``` - -8. Примените конфигурации, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**: - - ``` - commit - ``` - -## 4. Проверить соединение - -Выполните команду на любом из маршрутизаторов в сети **beeline cloud** или в сети **customer site**: - -``` -run show vpn ipsec status -ping -c 3 172.16.0.10 -ping -c 3 10.0.0.10 -``` - -## Диагностика неисправностей - -Если во время применения конфигурации команда `commit` завершится с ошибкой, то попробуйте выполнить команды для диагностики неисправностей. - -Основные команды для диагностики проблем: - -- `run show vpn ipsec status` -- `run show vpn ipsec state` -- `run show vpn ipsec sa` -- `run show vpn ipsec policy` -- `run show log vpn` diff --git a/src/compute/compute-how-to/compute-network/image/ipsec.svg b/src/compute/compute-how-to/compute-network/image/ipsec.svg deleted file mode 100644 index b2bafb4..0000000 --- a/src/compute/compute-how-to/compute-network/image/ipsec.svg +++ /dev/null @@ -1,4 +0,0 @@ - - -Customer sitebeeline cloudVMinternetFIPDNAT real ipto 10.0.0.10VyOSVyOSVMVMVM.10.1SNAT toClient real ipipsec tunnel10/8 to 10.0.0.10192.168/16 to 10.0.0.10172.16/16 to 172.16.0.10.10 \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md b/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md deleted file mode 100644 index 6628d5b..0000000 --- a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md +++ /dev/null @@ -1,19 +0,0 @@ -# Группы размещения - -Группы размещения — это правила размещения виртуальных машин на физических хостах. Правила размещения позволяют создавать виртуальные машины на разных или на одном хосте. Политика размещения виртуальных машин действует в рамках одной зоны доступности. - -- Правило `Affinity` размещает ВМ обязательно на одном физическом хосте. - -- Правило `Soft-Affinity` размещает ВМ по возможности на одном физическом хосте. - -- Правило `Anti-Affinity` размещает ВМ обязательно на разных физических хостах. Такое размещение повышает производительность и предотвращает недоступность ВМ при отказе хоста. - -- Правило `Soft-Anti-Affinity` размещает ВМ по возможности на разных физических хостах. - -::: warning Важно -В группу размещения можно добавить новую ВМ. Во время создания ВМ укажите группу размещения, к которой будет принадлежать ВМ. - -Существующая ВМ не может быть добавлена в группу размещения. - -ВМ может быть создана в группе размещения, если для выполнения правила есть ресурсы в зоне доступности. Если ресурсов нет, то ВМ не будет создан. -::: diff --git a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md b/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md deleted file mode 100644 index e70cfbb..0000000 --- a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md +++ /dev/null @@ -1,17 +0,0 @@ -# Создание группы размещения - -Раздел описывает процедуру создания новой группы размещения. Вы можете настроить параметры размещения виртуальных машин, выбрать имя и определить правила распределения на физических хостах. - -## Создать группу размещения - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Группы размещения**. -5. Нажмите **Создать группу**. -6. Введите параметры группы размещения: - - **Имя группы размещения**: введите имя группы размещения. - - выберите правило размещения. - - **Зона доступности**: выберите зону доступности, в которой будут создаваться виртуальные машины по правилу размещения. - - добавьте тег группе размещения при необходимости. -7. Нажмите **Создать группу**. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md b/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md deleted file mode 100644 index 026c46a..0000000 --- a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md +++ /dev/null @@ -1,11 +0,0 @@ -# Удаление группы размещения - -Раздел описывает процедуру удаления группы размещения. - -## Удалить группу размещения - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Группы размещения**. -5. Справа от названия группы размещения нажмите кнопку ![del](../image/delete.png). diff --git a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md b/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md deleted file mode 100644 index a342c83..0000000 --- a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md +++ /dev/null @@ -1,18 +0,0 @@ ---- -section_links: - - title: Обзор - link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md - description: Типы групп размещения и правила распределения ВМ на физических хостах - - title: Создание группы размещения - link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md - description: Создание новой группы размещения - - title: Управление группами размещения - link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md - description: Добавление ВМ в группы и редактирование параметров размещения - - title: Удаление группы размещения - link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md - description: Удаление группы размещения - ---- - -# Группы размещения \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md b/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md deleted file mode 100644 index ab4b0d9..0000000 --- a/src/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md +++ /dev/null @@ -1,26 +0,0 @@ -# Управление группами размещения - -Раздел позволяет управлять существующими группами размещения. Доступны операции добавления виртуальных машин в группах, а также редактирование параметров размещения. - -## Добавить виртуальную машину в группу размещения - -Принадлежность виртуальной машины к группе размещения указывается во время [создания ВМ](../compute-servers-create.md#создать-виртуальную-машину). Уже созданную виртуальную машину нельзя добавить в группу размещения. - -## Редактировать группу размещения - -В группе размещения можно изменить название группы и редактировать теги. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Группы размещения**. -5. Переименовать группу размещения: - - Нажмите на название группы в списке групп. - - Нажмите на … и выберите **Переименовать**. - - Введите новое имя группы размещения. - - Нажмите ✓. -6. Редактировать теги группы размещения: - - Нажмите на название группы в списке групп. - - Нажмите **Редактировать теги**. - - Добавьте или удалите теги. - - Нажмите **Сохранить**. diff --git a/src/compute/compute-how-to/compute-servers-create.md b/src/compute/compute-how-to/compute-servers-create.md deleted file mode 100644 index 6b24663..0000000 --- a/src/compute/compute-how-to/compute-servers-create.md +++ /dev/null @@ -1,69 +0,0 @@ -# Создание виртуальной машины - -## Создать виртуальную машину - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Нажмите **Создать виртуальную машину**. -6. В блоке **Имя и расположение** укажите имя и расположение ВМ: - - **Имя машины**: введите название ВМ по правилам: - - длина от 3 до 63 символов; - - используйте только строчные латинские буквы, цифры и дефис; - - не используйте дефис в начале или в конце имени. - - **Зона доступности**: выберите подходящую [зону доступности](../compute-overview.md#зоны-доступности). -7. В блоке **Образ загрузочного диска** выберите [тип и версию операционной системы](./../compute-overview.md#операционная-система). -8. В блоке **Конфигурация** выберите количество vCPU и RAM. Наборы ресурсов заранее скомпонованы по оптимальным параметрам. - ::: tip Информация - При выборе ресурсов рекомендуется в первую очередь ориентироваться на требуемое количество RAM. - ::: -9. В блоке **Диски** настройте загрузочный диск и, при необходимости, добавьте дополнительные диски: - - **Загрузочный диск**: выберите [тип диска](../compute-overview.md#диски) и укажите размер загрузочного диска. - - Рекомендуется создать дополнительный диск для размещения ваших данных: нажмите **Добавить диск** и настройте дополнительный диск. [Дополнительный диск можно создать](#добавить-диск) позже. -10. В блоке **Доступ** укажите логин пользователя для подключения к ВМ: - - **Логин**: введите логин пользователя по правилам: - - длина от 1 до 32 символов; - - используйте только строчные латинские буквы, цифры и символы: дефис, подчеркивание и точку; - - не используйте дефис и точку в начале; - - не используйте дефис в конце имени. - - выберите один из способов подключения к ВМ: - - **SSH-ключ**: выберите SSH-ключи, с помощью которых вы можете подключаться к ВМ по SSH. Если подходящий SSH-ключ отсутствует, то нажмите [**Создать ключ**](../../admin/ssh.md#создать-ssh-ключ). - - **Пароль**: придумайте пароль для подключения к ВМ. - ::: warning Важно - Обязательно сохранить пароль. В дальнейшем сменить и восстановить пароль невозможно. - ::: -11. В блоке **Настройка сети** выберите: - - **IPv4-адрес**: выберите способ получения IP-адреса для ВМ: - - выберите **Внутренний (назначится автоматически)**, чтобы получить IP-адрес автоматически, автоматически назначаются [внутренние IP-адреса](../compute-how-to/compute-ip/compute-ip-about.md#внутренние-ip-адреса); - - выберите адрес из списка. В списке адресов отображается [зарезервированные IP-адреса](../compute-how-to/compute-ip/compute-ip-about.md#статусы-ip-адресов). -12. В блоке **Размещения** выберите: - - **Группа размещения**: выберите правило размещения ВМ на физическом хосте. [Группу размещения](./compute-placement-groups/compute-placement-groups-about.md) создайте заранее. -13. Включите опцию **Расширенные параметры**, чтобы использовать [cloud-init](https://cloudinit.readthedocs.io/en/latest/) для настройки ВМ. -14. Нажмите **Создать виртуальную машину**. - -ВМ появится на странице сервиса **Виртуальные машины** в разделе **Виртуальные машины** в статусе `Cоздается`. Выполняется сборка виртуального ВМ, назначается [IP-адрес](../compute-how-to/compute-ip/compute-ip-manager.md) и полное доменное имя (FQDN). После окончания сборки ВМ перейдет в статус `Включена`. - -## Добавить диск - -Добавление дополнительного диска к ВМ состоит из двух шагов: - -- 1 шаг. Добавить новое устройство. -- 2 шаг. Подключить диск внутри операционной системы. - -Новое устройство добавляется в личном кабинете: - -1. Перейдите в личный кабинет. -2. В списке **Проекты** нажмите на имя проекта, в котором нужно создать ресурс. -3. В списке **Сервисы** нажмите на имя сервиса **Виртуальные машины**. -4. Откройте раздел **Виртуальные машины → Виртуальные машины**. -5. Нажмите на имя ВМ. -6. Перейдите на вкладку **Диски**. -7. Нажмите **Добавить диск**. -8. Введите параметры добавляемого диска: - - **Имя диска**: введите название диска. - - **Тип**: выберите из списка тип хранения. - - **Размер диска**: введите размер добавляемого диска в Гб. -9. Нажмите **Создать диск**. - -Далее выполните монтирование диска в операционной системе. diff --git a/src/compute/compute-how-to/compute-servers-jump-create.md b/src/compute/compute-how-to/compute-servers-jump-create.md deleted file mode 100644 index 6e8c305..0000000 --- a/src/compute/compute-how-to/compute-servers-jump-create.md +++ /dev/null @@ -1,51 +0,0 @@ -# Создание ВМ джамп-хоста - -Промежуточная ВМ (джамп-хост) — это виртуальная машина с внешним IP-адресом, созданная в специальной приграничной зоне доступности `DMZ` и имеющая доступ к внутренней сети. Джамп-хост является шлюзом между интернетом и внутренней сетью. Через джамп-хост можно подключиться к ВМ по SSH по внутреннему IP-адресу. - -## 1. Посмотреть внешний IP-адрес и его статус - -Для создания промежуточной ВМ с доступом в/из интернета понадобится внешний IP-адрес. - -Перед созданием промежуточной ВМ посмотрите статус и значение внешнего IP-адреса: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **IP-адреса**. -5. В списке найдите IP-адрес, который сопоставлен с IP-адресом `10.0.0.10`. -6. Значение внешнего IP-адреса указано в поле **Имя**. -7. Убедитесь, что IP-адрес, который сопоставлен с IP-адресом `10.0.0.10`, находится в статусе `Зарезервирован`. - -Внешний IP-адрес может быть занят другой виртуальной машиной. Если вы не планируете использовать эту ВМ в качестве джамп-хоста, то [отвяжите внешний IP-адрес](../compute-how-to/compute-ip/compute-ip-manager.md#назначить-вм-внешний-ip-адрес) от этой ВМ и [создайте новую промежуточную ВМ с FIP](#2-создать-промежуточную-вм). - -## 2. Создать промежуточную ВМ - -Чтобы ВМ была доступна из интернета и имела выход в интернет, ВМ создается: - -- в [зоне доступности](./../compute-overview.md#зоны-доступности) `DMZ`; -- с внешним IP-адресом, который сопоставлен с внутренним IP-адресом `10.0.0.10`; -- с образом операционной системы: - - Linux для реализации базовой сетевой функциональности; - - VyOS для реализации расширенной сетевой функциональности. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Нажмите **Создать виртуальную машину**. -6. В блоке **Имя и расположение** укажите имя и расположение ВМ: - - **Имя машины**: введите название ВМ. - - **Зона доступности**: выберите зону доступности, содержащую в названии `DMZ`. - :::warning Важно - Джамп-хост и внешний IP-адрес должны находиться в одной [зоне доступности `DMZ`](./../compute-overview.md#зоны-доступности) для связанности из интернета. - ::: -7. В блоке **Выбор образа** выберите [тип и версию операционной системы](./../compute-overview.md#операционная-система). -8. В блоке **Конфигурация** выберите количество vCPU и RAM. -9. В блоке **Диски** настройте загрузочный диск: - - **Загрузочный диск**: выберите [тип диска](./../compute-overview.md#диски) и укажите размер загрузочного диска. -10. Выберите SSH-ключ для подключения к ВМ по SSH. -11. В блоке **Доступ** укажите логин пользователя для подключения к ВМ: - - **Логин**: введите логин пользователя латинскими символами в нижнем регистре. -12. В блоке **Настройки сети** выберите: - - **IPv4-адрес**: выберите из списка внешний IP-адрес. -13. Нажмите **Создать виртуальную машину**. \ No newline at end of file diff --git a/src/compute/compute-how-to/compute-servers-manage.md b/src/compute/compute-how-to/compute-servers-manage.md deleted file mode 100644 index 5a263c2..0000000 --- a/src/compute/compute-how-to/compute-servers-manage.md +++ /dev/null @@ -1,160 +0,0 @@ -# Управление виртуальными машинами - -## Посмотреть список ВМ - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. - -## Посмотреть свойства ВМ - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Нажмите на имя ВМ. -6. На вкладке **Общая информация** показана информация о ВМ: - - **Логин**: логин пользователя для подключения к ВМ. - - **Зона доступности**: [зона доступности](./../compute-overview.md#зоны-доступности) ВМ. - - **Идентификатор**: уникальный идентификатор ВМ. - - **Внутренний FQDN**: полное доменное имя ВМ. - - **Внутренний IP-адрес**:внутренний IP-адрес, присвоенный ВМ. - - **Образ**: операционная система, установленная на ВМ. - - **Конфигурация**: конфигурация ЦПУ и ОЗУ. - - **Группа размещения**: группа размещения ВМ. - - **Дата создания**: дата и время создания ВМ. - - **Создатель**: имя пользователя, который создал ВМ. - - **Теги**: теги, присвоенные ВМ. -7. На вкладке **Диски** показан загрузочный диск и дополнительные диски, подключенных к ВМ. - -## Изменить конфигурацию ВМ - -У ВМ можно изменить конфигурацию ЦПУ и ОЗУ: увеличить или уменьшить количество вычислительных ресурсов. Выбор конфигурации предоставляется из линейки доступных тарифов. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Нажмите на имя ВМ. -6. На вкладке **Общая информация** нажмите **Изменить конфигурацию**. -7. Выберите из списка новый тариф: количество ЦПУ и ОЗУ. -8. Нажмите **Сохранить и перезагрузить**. -9. Подтвердите действие, нажав **Перезагрузить**. - -Во время выполнения масштабирования ВМ находится статусе `Расширение`. После применения изменений ВМ будет автоматически перезагружена. ВМ перейдет в статус `Включен`. - -## Выключить ВМ - -Выключение ВМ не предполагает освобождение вычислительных ресурсов, зарезервированных за этим ВМ. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Измените состояние ВМ одним из способов: - - На странице **Виртуальные машины**: - - В списке виртуальных ВМ найдите ВМ, состояние которой необходимо изменить. - - Нажмите на … и выберите **Выключить**. - - Подтвердите действие, нажав **Выключить**. - - На странице виртуальной машины: - - В списке ВМ найдите ВМ, состояние которой необходимо изменить. - - Нажмите на имя ВМ. - - Нажмите **Выключить**. - - Подтвердите действие, нажав **Выключить ВМ**. - -Выключение ВМ занимает некоторое время, отключается питание ВМ. После выключения ВМ переходит в статус `Выключен пользователем`. - -## Включить ВМ - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Измените состояние ВМ одним из способов: - - На странице **Виртуальные машины**: - - В списке ВМ найдите ВМ, состояние которой необходимо изменить. - - Нажмите на … и выберите **Включить**. - - На странице виртуального машины: - - В списке ВМ найдите ВМ, состояние которой необходимо изменить. - - Нажмите на имя ВМ. - - Нажмите **Включить**. - -Включение ВМ занимает некоторое время. После включения ВМ переходит в статус `Включен`. - -## Перезагрузить ВМ - -Перезагрузка ВМ предполагает корректное завершение работы операционный системы без отключения питания. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Измените состояние ВМ одним из способов: - - На странице **Виртуальные машины**: - - В списке ВМ найдите ВМ, состояние которого необходимо изменить. - - Нажмите на … и выберите **Перезагрузить**. - - Подтвердите действие, нажав **Перезагрузить**. - - На странице виртуальной машины: - - В списке ВМ найдите ВМ, состояние которой необходимо изменить. - - Нажмите на имя ВМ. - - Нажмите **Перезагрузить**. - - Подтвердите действие, нажав **Перезагрузить**. - -Во время выполнения перезагрузки ВМ находится в статусе `Перезагружается`. После завершения перезагрузки ВМ перейдет в статус `Включен`. - -## Принудительная перезагрузка ВМ - -Принудительная перезагрузка ВМ предполагает аппаратное выключение и включение. Несохраненные данные могут быть потеряны. - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Измените состояние ВМ одним из способов: - - На странице **Виртуальные машины**: - - В списке ВМ найдите ВМ, состояние которой необходимо изменить. - - Нажмите на … и выберите **Принудительная перезагрузка**. - - Подтвердите действие, нажав **Перезагрузить**. - - На странице виртуальной машины: - - В списке ВМ найдите ВМ, состояние которого необходимо изменить. - - Нажмите на имя ВМ. - - Нажмите на … в правом углу страницы и выберите **Принудительная перезагрузка**. - - Подтвердите действие, нажав **Перезагрузить**. - -Во время выполнения перезагрузки ВМ находится в статусе `Холодная перезагрузка`. После завершения перезагрузки ВМ перейдет в статус `Включен`. - -## Назначить ВМ IP-адрес - -Если вам необходимо переиспользовать IP-адрес, то перед удалением ВМ [сохраните IP-адрес](../compute-how-to/compute-ip/compute-ip-manager.md#сохранить-ip-адрес-в-проекте). При создании ВМ этот IP-адрес будет доступен для назначения. - -::: warning Важно -IP-адрес можно назначить новой ВМ. Назначение IP-адреса существующей ВМ не предусмотрено. -::: - -## Удалить ВМ - -После удаления ВМ освобождаются вычислительные ресурсы. - -Системный диск будет удален вместе с ВМ. Если к ВМ подключены дополнительные диски, то при удалении ВМ диски будут отключены. В дальнейшем эти диски можно подключить к другой ВМ. - -IP-адрес будет удален вместе с ВМ. Чтобы оставить IP-адрес, перед удалением ВМ [сохраните IP-адрес в проекте](../compute-how-to/compute-ip/compute-ip-manager.md#сохранить-ip-адрес-в-проекте). Сохраненный IP-адрес после удаления ВМ остается в вашем проекте и будет доступен для назначения новой ВМ. - -::: danger Предупреждение -Удаление ВМ необратимо. Все данные будут удалены без возможности восстановления. -::: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**. -4. В левом меню откройте раздел **Виртуальные машины**. -5. Удалите ВМ одним из способов: - - На странице **Виртуальные машины**: - - В списке ВМ найдите ВМ, которую необходимо удалить. - - Нажмите на … и выберите **Удалить**. - - Введите имя удаляемой ВМ и нажмите **Удалить виртуальную машину**. - - На странице виртуальной машины: - - В списке ВМ найдите ВМ, которую необходимо удалить. - - Нажмите на имя . - - Нажмите на … в правом углу страницы и выберите **Удалить**. - - Введите имя удаляемого ВМа и нажмите **Удалить виртуальную машину**. \ No newline at end of file diff --git a/src/compute/compute-how-to/image/copy.png b/src/compute/compute-how-to/image/copy.png deleted file mode 100644 index fb4b0bf..0000000 Binary files a/src/compute/compute-how-to/image/copy.png and /dev/null differ diff --git a/src/compute/compute-how-to/image/delete.png b/src/compute/compute-how-to/image/delete.png deleted file mode 100644 index 086a868..0000000 Binary files a/src/compute/compute-how-to/image/delete.png and /dev/null differ diff --git a/src/compute/compute-how-to/image/fqdn.png b/src/compute/compute-how-to/image/fqdn.png deleted file mode 100644 index 4887a8c..0000000 Binary files a/src/compute/compute-how-to/image/fqdn.png and /dev/null differ diff --git a/src/compute/compute-how-to/image/off_disk.png b/src/compute/compute-how-to/image/off_disk.png deleted file mode 100644 index ee42523..0000000 Binary files a/src/compute/compute-how-to/image/off_disk.png and /dev/null differ diff --git a/src/compute/compute-how-to/image/scale_disk.png b/src/compute/compute-how-to/image/scale_disk.png deleted file mode 100644 index 670e000..0000000 Binary files a/src/compute/compute-how-to/image/scale_disk.png and /dev/null differ diff --git a/src/compute/compute-how-to/image/up_disk.png b/src/compute/compute-how-to/image/up_disk.png deleted file mode 100644 index 0c57610..0000000 Binary files a/src/compute/compute-how-to/image/up_disk.png and /dev/null differ diff --git a/src/compute/compute-overview-index.md b/src/compute/compute-overview-index.md deleted file mode 100644 index 37daec1..0000000 --- a/src/compute/compute-overview-index.md +++ /dev/null @@ -1,11 +0,0 @@ ---- -section_links: - - title: Техническое описание - link: /compute/compute-overview.md - description: Информация о зонах доступности, физических платформах сервиса - - title: Квоты и лимиты - link: /compute/compute-quatos.md - description: Ограничения на количество ресурсов в сервисе ---- - -# Обзор сервиса \ No newline at end of file diff --git a/src/compute/compute-overview.md b/src/compute/compute-overview.md deleted file mode 100644 index c9245af..0000000 --- a/src/compute/compute-overview.md +++ /dev/null @@ -1,81 +0,0 @@ -# Техническое описание - -## Виртуальная машина - -Конфигурация виртуальной машины задается при ее создании: - -- операционная система; -- количество CPU; -- объем RAM; -- тип и размер диска; -- зона доступности. - -## Зоны доступности - -Зона доступности — это один или несколько центров обработки данных (ЦОД), в которых могут быть размещены компоненты облачной инфраструктуры. - -| Зона доступности |Дата-центр | Сетевой периметр | -|---|---|---| -|`msk-dc-1`|[Останкино](https://dc.ostankino.ru/)|`Inside`, `DMZ`| - - -Доступны сетевые периметры: - -- `Inside` — закрытый контур, не подразумевает доступ в/из интернета к виртуальным машинам. По умолчанию все ВМ в зоне `Inside` имеют маршруты до сетей `Inside` и `DMZ`. -- `DMZ` — демилитаризованная зона, подразумевает доступ из интернета к виртуальным машинам. По умолчанию все ВМ в зоне `DMZ` с внутренним IP-адресом имеют доступ в интернет через служебный внешний IP-организации организации, недоступный пользователям для управления. - -## Шаблоны конфигурации ВМ - -При создании виртуальной машины доступны готовые конфигурации CPU и RAM. Произвольные конфигурации недоступны. - -## Физические платформы - -Сервис предоставляет различные виды физических процессоров. Выбор платформы гарантирует тип физического процессора в дата-центре и определяет набор допустимых конфигураций CPU и RAM. - -| Платформа | Процессор |Частота, ГГц | Кол-во физических CPU на сервере | RAM, ГБ | Зона доступности (*)|Характеристики на 1 ВМ (**)| -|---|---|---|---|---|---|---| -| Intel Ice Lake | Intel Xeon Platinum 8358 | 2,6 | 2x32 |1536|[Доступна во всех зонах](#зоны-доступности)|**Кол-во vCPU:** до 32
**Объем RAM:** до 256 ГБ| -| Intel Ice Lake | Intel Xeon Platinum 8378A | 3 | 2x32 |1536|[Доступна во всех зонах](#зоны-доступности)|**Кол-во vCPU:** до 32
**Объем RAM:** до 256 ГБ| - -- (*) — возможно изменение платформы на аналогичную. -- (**) — индивидуальные конфигурации vCPU и RAM — по запросу. - -## Диски - -Хранение данных организовано с использованием сетевых дисков. Диск создается в определенной зоне доступности. Каждый диск автоматически реплицируется внутри своей зоны доступности, что обеспечивает надежное хранение данных. - -Система хранения построена на платформе Ceph. Используются блочные устройства хранения данных — `NBD (network block device)`. Доступен тип диска — `SSD`. - -## Операционная система - -Для виртуальных машин подготовлены образы операционных систем Linux. - -В операционных системах доступен `root`-пользователь. Для подключения к ВМ используется имя пользователя, заданное при создании ВМ. - -| Операционная система | Версия | Размер загрузочного диска | -|---|---|---| -| AstraLinux | 1.8.2 | 3 ГБ | -| CentOS | 9 | 10 ГБ | -| CentOS | 10 | 10 ГБ | -| Debian | 12 | 5 ГБ | -| Rocky Linux | 9 | 10 ГБ | -| Ubuntu | 20.04 | 5 ГБ | -| Ubuntu | 22.04 | 5 ГБ | -| VyOS | 13 | 2 ГБ | -| VyOS | 14 | 2 ГБ | - -## Группы виртуальных машин - -Группу виртуальных машин внутри одной зоны доступности можно объединить в соответствии с определенной политикой размещения. Доступны политики: - -- Правило `Affinity` размещает ВМ обязательно на одном физическом хосте. - -- Правило `Soft-Affinity` размещает ВМ по возможности на одном физическом хосте. - -- Правило `Anti-Affinity` размещает ВМ обязательно на разных физических хостах. Такое размещение повышает производительность и предотвращает недоступность ВМ при отказе хоста. - -- Правило `Soft-Anti-Affinity` размещает ВМ по возможности на разных физических хостах. \ No newline at end of file diff --git a/src/compute/compute-quatos.md b/src/compute/compute-quatos.md deleted file mode 100644 index ea48068..0000000 --- a/src/compute/compute-quatos.md +++ /dev/null @@ -1,37 +0,0 @@ -# Квоты и лимиты - -Квоты — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу. - -Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры. - -## Квоты - -| Вид ограничения | Значение | -|---|---| -|Количество публичных IP-адресов | 1 | -|Суммарное количество vCPU для всех виртуальных машин |32| -|Суммарный объем RAM для всех виртуальных машин | 256 ГБ| -|Суммарный объем дисков, включая [образы загрузочных дисков](../compute/compute-overview.md#операционная-система) | 200 ГБ | - -Доступные шаблоны конфигураций vCPU и RAM виртуальных машин: - -| Конфигурация | vCPU | RAM, ГБ | -|:------------|:----|:----------| -| cpu2ram2 | 2 | 2 | -| cpu2ram4 | 2 | 4 | -| cpu2ram8 | 2 | 8 | -| cpu2ram16 | 2 | 16 | -| cpu4ram4 | 4 | 4 | -| cpu4ram8 | 4 | 8 | -| cpu4ram16 | 4 | 16 | -| cpu4ram32 | 4 | 32 | -| cpu8ram16 | 8 | 16 | -| cpu8ram32 | 8 | 32 | -| cpu8ram64 | 8 | 64 | -| cpu8ram128 | 8 | 128 | -| cpu16ram4 | 16 | 4 | -| cpu16ram8 | 16 | 8 | -| cpu16ram16 | 16 | 16 | -| cpu16ram32 | 16 | 32 | -| cpu16ram64 | 16 | 64 | -| cpu16ram128 | 16 | 128 | \ No newline at end of file diff --git a/src/compute/index.md b/src/compute/index.md deleted file mode 100644 index 3dccaa4..0000000 --- a/src/compute/index.md +++ /dev/null @@ -1,22 +0,0 @@ ---- -section_links: - - title: Обзор сервиса - link: /compute/compute-overview-index.md - description: Обзор сервиса, решаемые задачи, характеристики оборудования - - title: Виртуальные машины - link: /compute/compute-how-to/compute-index.md - description: Создание виртуальной машины и подключение к ней, управление виртуальной машиной - - title: Диски - link: /compute/compute-how-to/compute-disks.md - description: Создание, настройка и удаление дисков, подключение и отключение диска от виртуальной машины - - title: IP-адреса - link: /compute/compute-how-to/compute-ip.md - description: Резервирование, назначение IP-адреса виртуальной машине, удаление IP-адресов - - title: Группы размещения - link: /compute/compute-how-to/compute-affinity.md - description: Создание правил размещения виртуальных машин на физических хостах, управление группами размещения ---- - -# Виртуальные машины - -Сервис **Виртуальные машины** предоставляет пользователям виртуальные машины. diff --git a/src/finance/about.md b/src/finance/about.md new file mode 100644 index 0000000..cb38078 --- /dev/null +++ b/src/finance/about.md @@ -0,0 +1,31 @@ +--- +section_links: + - title: Счета + link: + description: Просмотр счетов и получение документов за расчетный период в PDF + - title: Анализ затрат + link: /finance/cost-analysis.md + description: Детализация расходов в различных разрезах, фильтрация, сравнение периодов и экспорт отчетов + - title: Бюджеты + link: + description: Установка бюджетов для проектов и сервисов, настройка уведомлений о приближении к лимиту + - title: Прогнозирование + link: + description: Оценка ожидаемых расходов и сигналы о возможном перерасходе + - title: Рекомендации + link: + description: Персонализированные советы по снижению расходов на облачные ресурсы + - title: Управление тегами + link: + description: Организация ресурсов с помощью пользовательских меток и кастомизированная отчетность +--- + +# Финансы + +Модуль Финансы позволяет отслеживать стоимость использованных ресурсов и анализировать расходы в разрезе периодов и статей затрат. + +В модуле можно: + +- просматривать и скачивать счета; +- контролировать траты по договорам, проектам и сервисам; +- анализировать объем и стоимость потребляемых ресурсов. diff --git a/src/finance/accounts.md b/src/finance/accounts.md new file mode 100644 index 0000000..72279d8 --- /dev/null +++ b/src/finance/accounts.md @@ -0,0 +1,79 @@ +--- +verified: false +note: Документация была написана по старому порталу. Текст требует проверки. +--- + +# Счета + +В разделе Счета можно посмотреть все выставленные счета Beeline Cloud. Счета формируются автоматически один раз в месяц для юридических лиц и индивидуальных предпринимателей, подключивших услуги Beeline Cloud. Для каждого расчетного периода доступны документы в формате PDF. Дата появления нового счета указана в верхней части страницы. + +## Статусы счетов + +Счет может иметь один из следующих статусов: + +- **Ожидает оплаты** — счет сформирован и ожидает оплаты. +- **Просрочен** — срок оплаты истек, требуется оплата. +- **Закрыт** — счет оплачен и обработан. + +## Просмотр счетов + +1. Перейдите в раздел **Финансы** → **Счета**. +2. Укажите расчетный период в верхней части страницы. +3. В таблице отобразятся все счета за выбранный период. Для каждого счета указаны: + - номер счета, + - дата выставления, + - расчетный период, + - сумма, + - статус оплаты. + +## Просмотр деталей счета + +1. Перейдите в раздел **Финансы** → **Счета**. +2. Укажите расчетный период в верхней части страницы. +3. Нажмите на строку со счетом, чтобы открыть его карточку. +4. В карточке счета отображаются: + - номер счета, + - номер договора, + - дата выставления, + - срок оплаты, + - расчетный период, + - общая сумма по счету и НДС, + - банковские реквизиты получателя, + - контакты поддержки, + - таблица с детализацией услуг. + +## Оплата счета + +Если статус счета **Ожидает оплаты** или **Просрочен**, его нужно оплатить. + +1. Перейдите в раздел **Финансы** → **Счета**. +2. Откройте карточку нужного счета. +3. Нажмите **Оплатить**. +4. Выберите способ оплаты (QR или Сбербанк Онлайн) и завершите оплату. + +После успешной оплаты статус счета изменится на **Закрыт**. + +## Загрузка счета + +1. Перейдите в раздел **Финансы** → **Счета**. +2. Откройте карточку счета. +3. В правом верхнем углу нажмите **Скачать PDF**. + +Файл сохранится в формате PDF. + +## Фильтрация счетов + +В таблице счетов доступна фильтрация по: + +- статусу оплаты, +- дате выставления, +- сумме. + +Для этого используйте фильтры в верхней части таблицы. Таблица обновится автоматически. + +## Аналитика по счетам + +В разделе доступна визуализация данных об оплатах: + +- распределение расходов по месяцам, проектам или сервисам, +- сравнение текущих расходов с предыдущими периодами. diff --git a/src/finance/budgets.md b/src/finance/budgets.md new file mode 100644 index 0000000..194880d --- /dev/null +++ b/src/finance/budgets.md @@ -0,0 +1,3 @@ +# Бюджеты и уведомления + +Раздел в разработке. diff --git a/src/finance/cost-analysis.md b/src/finance/cost-analysis.md new file mode 100644 index 0000000..769f224 --- /dev/null +++ b/src/finance/cost-analysis.md @@ -0,0 +1,112 @@ +--- +verified: true +--- + +# Анализ затрат + +В разделе Анализ затрат можно отслеживать расходы на облачные ресурсы в режиме реального времени, анализировать их по различным параметрам, сравнивать с предыдущими периодами и экспортировать данные. Доступна детализация за день, неделю, месяц, квартал, год или произвольный период. + +Вы можете использовать раздел, чтобы: + +- узнать сколько потрачено на определенные сервисы за последний месяц; +- экспортировать отчет за определенный период в формате CSV для анализа в стороннем ПО; +- выявить тренды в динамике расходов и принять меры по снижению затрат. + +## Просмотр общих расходов + +1. Перейдите в раздел **Финансы** → **Анализ затрат**. +2. Перейдите на вкладку **Общие расходы**. +3. В верхней части страницы задайте фильтры: + - **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**. + - **Детализация** — выберите шаг агрегации данных на графиках: + - **Договоры / Проекты**: выберите один или несколько проектов. + - **Сервис**: выберите один или несколько сервисов. + +4. Отобразятся: + - сумма расходов за выбранный период. + - график с расходами за выбранный период. + - таблица с детализацией затрат по договорам, проектам, и сервисам. + +В таблице для каждой записи указаны: + +- договор +- проект +- сервис +- график динамики расходов +- средний расход (руб/час) +- текущий расход (руб/час) +- стоимость за использованный ресурс + +## Просмотр расходов по сервисам + +1. Перейдите в раздел **Финансы** → **Анализ затрат**. +2. Перейдите на вкладку **Расходы по сервисам**. +3. В верхней части страницы задайте фильтры: + - **Сервис**: выберите один или несколько сервисов. + - **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**. + - **Детализация** — выберите шаг агрегации данных на графиках. + - **Договоры / Проекты**: выберите один или несколько проектов. + - **Инстансы**: выберите один или несколько инстансов. + - **Ресурс**: выберите один или несколько ресурсов. + +4. Отобразятся: + - сумма расходов за выбранный период. + - график с расходами за выбранный период. + - таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам. + +В таблице для каждой записи указаны: + +- договор +- проект +- сервис +- график динамики расходов +- средний расход (руб/час) +- текущий расход (руб/час) +- стоимость за использованный ресурс + +## Детализация расходов + +Наведите курсор на элемент графика или строку таблицы, чтобы увидеть подробные данные в подсказке — затраты по каждому сервису и общую сумму за период. + +## Настройка графиков + +### Столбчатая диаграмма + +Вы можете настроить способ отображения и диапазон данных: + +- **Группировка**: выберите способ отображения расходов: **По договорам**, **По проектам** или **По сервисам**. +- **Тип визуализации**: переключайтесь между столбчатой диаграммой и линейным графиком. +- **Диапазон**: сдвигайте границы полосы для выбора подпериода внутри заданного периода. + +### Круговая диаграмма + +У круговой диаграммы можно настроить только **Группировку**. Можно выбрать один из способов отображения расходов: **По договорам**, **По проектам** или **По сервисам**. + +## Посмотреть историю расходов + +1. Перейдите в раздел **Финансы** → **Анализ затрат**. +2. Перейдите на вкладку **Расходы по сервисам**. +3. В верхней части страницы задайте фильтры: + - **Сервис**: выберите один или несколько сервисов. + - **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**. + - **Детализация** — выберите шаг агрегации данных на графиках. + - **Договоры / Проекты**: выберите один или несколько проектов. + - **Инстансы**: выберите один или несколько инстансов. + - **Ресурс**: выберите один или несколько ресурсов. +4. В нижней части страницы в подразделе **Детализация** перейдите на вкладку **История расходов**. +5. Отобразится таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам. Для каждого ресурса указаны: + - **Кол-во**: объём потребленных ресурсов за период. + - **Ед. измерения** — единица тарификации. + - **Цена за ед.** — стоимость одной единицы в рублях. + - **Стоимость, ₽** — итоговая сумма за период. + +Чтобы раскрыть детализацию по конкретному периоду, нажмите на строку с датами — отобразится список ресурсов с разбивкой по типам. + +## Экспорт отчета + +1. Перейдите в раздел **Финансы** → **Анализ затрат**. +2. Задайте нужные фильтры. +3. Нажмите кнопку **Экспорт** под графиками. +4. Файл сохранится на ваш компьютер. + +Файл CSV можно открыть в Excel или другом редакторе для дальнейшего анализа. diff --git a/src/finance/financial-monitoring.md b/src/finance/financial-monitoring.md new file mode 100644 index 0000000..f922fb6 --- /dev/null +++ b/src/finance/financial-monitoring.md @@ -0,0 +1,3 @@ +# Финансовый мониторинг + +Раздел в разработке. diff --git a/src/finance/forecasting.md b/src/finance/forecasting.md new file mode 100644 index 0000000..da87651 --- /dev/null +++ b/src/finance/forecasting.md @@ -0,0 +1,3 @@ +# Прогнозирование + +Раздел в разработке. diff --git a/src/finance/quotas.md b/src/finance/quotas.md new file mode 100644 index 0000000..0873533 --- /dev/null +++ b/src/finance/quotas.md @@ -0,0 +1,3 @@ +# Квоты и лимиты + +Раздел в разработке. diff --git a/src/finance/recommendations.md b/src/finance/recommendations.md new file mode 100644 index 0000000..b853ddb --- /dev/null +++ b/src/finance/recommendations.md @@ -0,0 +1,3 @@ +# Рекомендации + +Раздел в разработке. diff --git a/src/finance/tags.md b/src/finance/tags.md new file mode 100644 index 0000000..98b1688 --- /dev/null +++ b/src/finance/tags.md @@ -0,0 +1,3 @@ +# Управление тегами + +Раздел в разработке. diff --git a/src/finance/usage-analytics.md b/src/finance/usage-analytics.md new file mode 100644 index 0000000..e61b134 --- /dev/null +++ b/src/finance/usage-analytics.md @@ -0,0 +1,3 @@ +# Аналитика потребления + +Раздел в разработке. diff --git a/src/index.md b/src/index.md index 71a32d7..2d11330 100644 --- a/src/index.md +++ b/src/index.md @@ -9,97 +9,28 @@ hero: # tagline: My great project tagline features: - - title: Начало работы - icon: coffee - link: /start/index - - title: Облачная платформа + - title: Обзор платформы icon: tv_modern link: /platform/index - - title: Сервисы - scroll_to: "#home-services-section-title" - icon: cloud - - title: Администрирование - link: /admin/index - icon: profile_circled - items: [ - { title: Пользователи }, - { title: Роли }, - { title: Проекты } - ] - - title: Автоматизация - scroll_to: "" - icon: code - items: [ - { title: Terraform }, - { title: API } - ] - - title: Мониторинг - icon: graph_up - link: - - title: Биллинг + # - title: Документация по сервисам + # scroll_to: "#home-services-section-title" + # icon: cloud + - title: Финансы icon: wallet - link: - - title: Безопасность и стандарты - icon: security - link: '' - - title: Тех поддержка - icon: headset_help - link: /platform/support/support-overview + link: /finance/about + - title: Юридические документы + icon: handshake + link: /legal/index services: - title: Инфраструктура articles: - - title: Виртуальные машины - description: Масштабируемые вычислительные мощности для создания и управления виртуальными машинами - icon: cloud - link: /compute/index - title: Виртуальные дата-центры на VMware description: Аренда виртуального дата-центра на базе VMware icon: cloud link: /vdc/index - - title: Объектное хранилище S3 - description: В работе - icon: cloud - - title: Готовое облако 1С - description: В работе - icon: cloud - - title: Частное облако - description: В работе - icon: cloud - - title: Миграция виртуальных машин - description: В работе - icon: cloud - - title: Kubernetes - description: В работе - icon: cloud - - title: Сеть - articles: - - title: Сетевой балансировщик - description: В работе - icon: network - - title: Выделенные сетевые соединения - description: В работе - icon: network - - title: CDN. Доставка контента - description: В работе - icon: network - - title: SD-WAN. Распределенные сети - description: В работе - icon: network - - title: Резервное копирование - articles: - - title: Резервное копирование - description: Создание, хранение и восстановление копии виртуальных машин - icon: refresh - link: /backups/index - title: Базы данных articles: - - title: ClickHouse - description: В работе - icon: database - - title: MongoDB - description: В работе - icon: database - title: PostgreSQL description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость icon: database @@ -117,51 +48,28 @@ services: icon: graph_up - title: Безопасность articles: - - title: Межсетевой экран (NGFW) - description: В работе + - title: Cloud NGFW + link: /security/Cloud-NGFW/NGFW-index.md + description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений icon: security - - title: Защита веб-приложений (WAF) - description: В работе + - title: Cloud NGFW F + link: /security/Cloud-NGFW-F/NGFW-F-index.md + description: Виртуальный аплаенс межсетевого экрана для исследования и фильтрации сетевого трафика icon: security - - title: Защита серверов и рабочих мест - description: В работе + - title: Cloud NGFW Pro + link: /security/Cloud-NGFW-Pro/NGFW-Pro-index.md + description: Межсетевой экран с IDS и потоковым антивирусом на базе отказоустойчивой инфраструктуры icon: security - - title: Защита устройств пользователей - description: В работе + - title: Управление мобильными устройствами (MDM) + link: /security/Cloud-MDM/MDM-index.md + description: Сервис централизованного управления корпоративными и личными мобильными устройствами сотрудников icon: security - - title: Сканер уязвимостей - description: В работе + - title: Сканер уязвимостей (VS) + link: /security/Cloud-VS/VS-index.md + description: Сервис сканирования компьютеров и приложений на уязвимости icon: security - - title: Курсы кибербезопасности - description: В работе + - title: Обучение основам киберграмотности (SA) + link: /security/Cloud-SA/SA-index.md + description: Сервис для формирования у сотрудников навыков реагирования на угрозы информационной безопасности icon: security - - title: Многофакторная аутентификация - description: В работе - icon: security - - title: Фильтрация почтового трафика - description: В работе - icon: security - - title: Виртуальное рабочее место - articles: - - title: Виртуальные рабочие столы (VDI) - description: В работе - icon: magic - link: /vdi/index - - title: Платформа офисного пространства - description: В работе - icon: magic - - title: Дизайн - articles: - - title: Дизайн-платформа Yellowbe - description: В работе - icon: palette - - title: AI инструменты - articles: - - title: AI песочница - description: В работе - icon: robot - - title: Мультимодельная AI фабрика - description: В работе - icon: robot --- - diff --git a/src/legal/index.md b/src/legal/index.md new file mode 100644 index 0000000..475b824 --- /dev/null +++ b/src/legal/index.md @@ -0,0 +1,13 @@ +--- +section_links: + - title: Условия обработки данных пользователей + link: https://static.beeline.ru/upload/images/cloud/31463_usloviya_obrabotki_dannyh_polzovateley.pdf + description: Описывает, какие данные автоматически собираются при посещении сайта и как управлять их сбором + - title: Политика обработки персональных данных ПАО «ВымпелКом» + link: https://static.beeline.ru/upload/images/Documents/politica.pdf + description: Устанавливает правила обработки персональных данных в соответствии с Федеральным законом № 152-ФЗ, определяет категории субъектов, цели обработки, права пользователей и меры по обеспечению безопасности данных +--- + +# Правовые документы + +Beeline Cloud обрабатывает данные пользователей в соответствии с законодательством Российской Федерации. На этой странице собраны документы, регулирующие сбор, хранение и использование персональных данных. diff --git a/src/platform/about.md b/src/platform/about.md index ee27d3c..7ed42a2 100644 --- a/src/platform/about.md +++ b/src/platform/about.md @@ -2,26 +2,20 @@ ## Сервисы -Каждый сервис Beeline Cloud предоставляет определенный набор облачных ресурсов и инструменты для управления этими ресурсами. Все сервисы Beeline Cloud объединены в каталог и размещены в личном кабинете в разделе **Сервисы**. +Каждый сервис Beeline Cloud предоставляет определенный набор облачных ресурсов и инструменты для управления этими ресурсами. -Список сервисов можно посмотреть в разделе **Сервисы** в личном кабинете. - -Сервисы с отметкой `По заявке` подключаются по запросу специалистами Beeline Cloud. Сервисы без отметки `По заявке` — цифровые, и подключаются самостоятельно. - -Доступ к сервисам Beeline Cloud предоставляется [зарегистрированным пользователям](../start/getting-started.md#1-регистрация-в-beeline-cloud). +Доступ к сервисам Beeline Cloud предоставляется зарегистрированным пользователям. ## Центры обработки данных -Инфраструктура Beeline Cloud размещена в надежных дата-центрах уровней Tier II и III. +Инфраструктура Beeline Cloud размещена в надежных дата-центрах уровня Tier III. -| Город | Дата-центр | Адрес дата-центра | Tier | -|---|---|---|---| -|Москва|[Останкино](https://dc.ostankino.ru/)|РФ, г. Москва, 1-я Останкинская ул., д. 1, стр. 1|III| -|Москва|[Oxygen](https://o2dc.ru/)|РФ, г. Москва, Волгоградский пр., д. 42, к. 9|III| -|Москва|[Филанко](https://datahouse.ru/datacenter/nagornaya/)|РФ, г. Москва, Электролитный пр-д, д. 3, стр. 47|II| -|Ярославль|ЯТЦ Модуль 3|РФ, г. Ярославль, ул. Технопарковая, д. 5|III| -|Ярославль|ЯТЦ Модуль 5|РФ, г. Ярославль, ул. Технопарковая, д. 5|III| -|Ярославль|ЯТЦ Модуль 6|РФ, г. Ярославль, ул. Технопарковая, д. 5|III| -|Новосибирск|РТК-ЦОД|РФ, г. Новосибирск, ул. Менделеева, д. 1|III| +| Город | Дата-центр | Адрес дата-центра | Tier | +| ----------- | ------------------------------------- | ------------------------------------------------- | ---- | +| Москва | [Останкино](https://dc.ostankino.ru/) | РФ, г. Москва, 1-я Останкинская ул., д. 1, стр. 1 | III | +| Москва | [Oxygen](https://o2dc.ru/) | РФ, г. Москва, Волгоградский пр., д. 42, к. 9 | III | +| Москва | ДЦ2 Линкс | РФ, г. Москва, 8 Марта, д. 14, стр. 3 | III | +| Ярославль | ЯТЦ Модуль 3 | РФ, г. Ярославль, ул. Технопарковая, д. 5 | III | +| Новосибирск | РТК-ЦОД | РФ, г. Новосибирск, ул. Менделеева, д. 1 | III | -- **ЯТЦ** — Ярославский технический центр. \ No newline at end of file +- **ЯТЦ** — Ярославский технический центр. diff --git a/src/platform/support/support-overview.md b/src/platform/support/support-overview.md index c5034b5..88153f1 100644 --- a/src/platform/support/support-overview.md +++ b/src/platform/support/support-overview.md @@ -4,26 +4,25 @@ ## Способы обращения -| Способ связи | Канал обращения | Время работы | Описание | -|----------|----------|---------------------|----------| -|Центр поддержки| [lk.cloud.beeline.ru/support-center](https://lk.cloud.beeline.ru/support-center) | круглосуточно | Для подачи обращений через центр поддержки [зарегистрируйтесь в Beeline Cloud](./../../start/getting-started.md#шаг-1-регистрация-в-beeline-cloud) | -|Почта | [servicedesk@datafort.ru](mailto:servicedesk@datafort.ru) | круглосуточно| | +| Способ связи | Канал обращения | Время работы | Описание | +| ------------ | --------------------------------------------------------- | ------------- | -------- | +| Почта | [servicedesk@datafort.ru](mailto:servicedesk@datafort.ru) | круглосуточно | | ## Сроки обработки запросов -| **Приоритет обращения** | **Описание** | **Тип обращения** | **Целевой срок решения** | **Первичное время реакции на обращение (минуты)** | -|--------|--------|--------|--------|--------| -| 1 | Сервис полностью или частично недоступен | Устранение неисправности | 2 ч | 15 минут | -| 2 | Уровень качества сервиса снизился | Устранение неисправности | 4 ч | 15 минут | -| 3 | Вопрос, не оказывающий существенного влияния на ведение бизнеса.
Консультация.
Запрос на сервисные работы | Устранение неисправности.
Техническая консультация.
Сервисное обслуживание | Следующий рабочий день | 15 минут | -| 4 | Подготовить отчет по устранению неисправности | Отчет по устранению неисправности | 5 рабочих дней | 15 минут | +| **Приоритет обращения** | **Описание** | **Тип обращения** | **Целевой срок решения** | **Первичное время реакции на обращение (минуты)** | +| ----------------------- | ----------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------- | ------------------------ | ------------------------------------------------- | +| 1 | Сервис полностью или частично недоступен | Устранение неисправности | 2 ч | 15 минут | +| 2 | Уровень качества сервиса снизился | Устранение неисправности | 4 ч | 15 минут | +| 3 | Вопрос, не оказывающий существенного влияния на ведение бизнеса.
Консультация.
Запрос на сервисные работы | Устранение неисправности.
Техническая консультация.
Сервисное обслуживание | Следующий рабочий день | 15 минут | +| 4 | Подготовить отчет по устранению неисправности | Отчет по устранению неисправности | 5 рабочих дней | 15 минут | Подробную информацию смотрите в SLA сервисов Beeline Cloud. ## Типы обращений -| **Название** | **Описание** | -|--------|--------| -| Устранение неисправности | Запрос на устранение технических проблем, связанных с облачной инфраструктурой | -| Сервисное обслуживание | Запрос на установку и настройку программного обеспечения, обновления и патчи, а также на подготовку отчета по устранению неисправности | -| Техническая консультация | Консультация по вопросам, связанными с настройкой сервисов Beeline Cloud, программным обеспечением, аппаратными средствами или другими техническими вопросами | \ No newline at end of file +| **Название** | **Описание** | +| ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------- | +| Устранение неисправности | Запрос на устранение технических проблем, связанных с облачной инфраструктурой | +| Сервисное обслуживание | Запрос на установку и настройку программного обеспечения, обновления и патчи, а также на подготовку отчета по устранению неисправности | +| Техническая консультация | Консультация по вопросам, связанными с настройкой сервисов Beeline Cloud, программным обеспечением, аппаратными средствами или другими техническими вопросами | diff --git a/src/public/fonts/beeline-sans/BeelineSans-Black.ttf b/src/public/fonts/beeline-sans/BeelineSans-Black.ttf new file mode 100644 index 0000000..a8e3862 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Black.ttf differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Black.woff b/src/public/fonts/beeline-sans/BeelineSans-Black.woff new file mode 100644 index 0000000..7288f60 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Black.woff differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Black.woff2 b/src/public/fonts/beeline-sans/BeelineSans-Black.woff2 new file mode 100644 index 0000000..7ac678c Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Black.woff2 differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Bold.ttf b/src/public/fonts/beeline-sans/BeelineSans-Bold.ttf new file mode 100644 index 0000000..5c07a55 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Bold.ttf differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Bold.woff b/src/public/fonts/beeline-sans/BeelineSans-Bold.woff new file mode 100644 index 0000000..6eeb00b Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Bold.woff differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Bold.woff2 b/src/public/fonts/beeline-sans/BeelineSans-Bold.woff2 new file mode 100644 index 0000000..9e420ce Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Bold.woff2 differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Medium.ttf b/src/public/fonts/beeline-sans/BeelineSans-Medium.ttf new file mode 100644 index 0000000..25f2634 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Medium.ttf differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Medium.woff b/src/public/fonts/beeline-sans/BeelineSans-Medium.woff new file mode 100644 index 0000000..6599fdd Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Medium.woff differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Medium.woff2 b/src/public/fonts/beeline-sans/BeelineSans-Medium.woff2 new file mode 100644 index 0000000..ee19a0a Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Medium.woff2 differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Regular.ttf b/src/public/fonts/beeline-sans/BeelineSans-Regular.ttf new file mode 100644 index 0000000..a4340f1 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Regular.ttf differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Regular.woff b/src/public/fonts/beeline-sans/BeelineSans-Regular.woff new file mode 100644 index 0000000..747ad27 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Regular.woff differ diff --git a/src/public/fonts/beeline-sans/BeelineSans-Regular.woff2 b/src/public/fonts/beeline-sans/BeelineSans-Regular.woff2 new file mode 100644 index 0000000..db4d6c6 Binary files /dev/null and b/src/public/fonts/beeline-sans/BeelineSans-Regular.woff2 differ diff --git a/src/public/fonts/iconfont/BeelineIcons.ttf b/src/public/fonts/iconfont/BeelineIcons.ttf new file mode 100644 index 0000000..2bb1dfc Binary files /dev/null and b/src/public/fonts/iconfont/BeelineIcons.ttf differ diff --git a/src/public/fonts/iconfont/BeelineIcons.woff b/src/public/fonts/iconfont/BeelineIcons.woff new file mode 100644 index 0000000..a203d8c Binary files /dev/null and b/src/public/fonts/iconfont/BeelineIcons.woff differ diff --git a/src/public/fonts/iconfont/BeelineIcons.woff2 b/src/public/fonts/iconfont/BeelineIcons.woff2 new file mode 100644 index 0000000..c3e472f Binary files /dev/null and b/src/public/fonts/iconfont/BeelineIcons.woff2 differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Bold.ttf b/src/public/fonts/roboto-mono/RobotoMono-Bold.ttf new file mode 100644 index 0000000..900fce6 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Bold.ttf differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Bold.woff b/src/public/fonts/roboto-mono/RobotoMono-Bold.woff new file mode 100644 index 0000000..653fd12 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Bold.woff differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Bold.woff2 b/src/public/fonts/roboto-mono/RobotoMono-Bold.woff2 new file mode 100644 index 0000000..6de7588 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Bold.woff2 differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Light.ttf b/src/public/fonts/roboto-mono/RobotoMono-Light.ttf new file mode 100644 index 0000000..276af4c Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Light.ttf differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Light.woff b/src/public/fonts/roboto-mono/RobotoMono-Light.woff new file mode 100644 index 0000000..4872bff Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Light.woff differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Light.woff2 b/src/public/fonts/roboto-mono/RobotoMono-Light.woff2 new file mode 100644 index 0000000..3b9fc53 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Light.woff2 differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Medium.ttf b/src/public/fonts/roboto-mono/RobotoMono-Medium.ttf new file mode 100644 index 0000000..8461be7 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Medium.ttf differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Medium.woff b/src/public/fonts/roboto-mono/RobotoMono-Medium.woff new file mode 100644 index 0000000..fb4a342 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Medium.woff differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Medium.woff2 b/src/public/fonts/roboto-mono/RobotoMono-Medium.woff2 new file mode 100644 index 0000000..ebc6552 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Medium.woff2 differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Regular.ttf b/src/public/fonts/roboto-mono/RobotoMono-Regular.ttf new file mode 100644 index 0000000..7c4ce36 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Regular.ttf differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Regular.woff b/src/public/fonts/roboto-mono/RobotoMono-Regular.woff new file mode 100644 index 0000000..4ce4448 Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Regular.woff differ diff --git a/src/public/fonts/roboto-mono/RobotoMono-Regular.woff2 b/src/public/fonts/roboto-mono/RobotoMono-Regular.woff2 new file mode 100644 index 0000000..e033cfa Binary files /dev/null and b/src/public/fonts/roboto-mono/RobotoMono-Regular.woff2 differ diff --git a/src/security/Cloud-MDM/MDM-index.md b/src/security/Cloud-MDM/MDM-index.md new file mode 100644 index 0000000..a21bead --- /dev/null +++ b/src/security/Cloud-MDM/MDM-index.md @@ -0,0 +1,20 @@ +--- +section_links: + - title: Обзор сервиса + link: /security/Cloud-MDM/about.md + description: + - title: Порядок платежей + link: /security/Cloud-MDM/payments.md + description: + - title: Качественные характеристики сервиса + link: /security/Cloud-MDM/characteristics.md + description: + - title: Сроки и условия предоставления сервиса + link: /security/Cloud-MDM/provision.md + description: +--- + +# Cloud Mobile Device Management (MDM) + +Сервис управляет корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. + diff --git a/src/security/Cloud-MDM/about.md b/src/security/Cloud-MDM/about.md new file mode 100644 index 0000000..ab46f06 --- /dev/null +++ b/src/security/Cloud-MDM/about.md @@ -0,0 +1,62 @@ +# Cloud Mobile Device Management (MDM) + +## Назначение сервиса + +Сервис **Cloud Mobile Device Management (Cloud MDM)** используется для управления корпоративными и личными мобильными устройствами сотрудников. Сервис интегрируется с инфраструктурой заказчика и предоставляется по модели **Self-Service**. + +## Возможности сервиса + +Сервис позволяет: + +- централизованно учитывать и управлять парком мобильных устройств; +- управлять настройками и политиками безопасности мобильных устройств; +- удаленно устанавливать ПО на управляемые мобильные устройства. + +## Поддерживаемые операционные системы (ОС) + +Сервис управляет мобильными устройствами со следующими ОС: + +- Android 4.0 и выше. +- iOS 4.0 и выше. +- Windows Phone 8 и выше. +- Windows 10 Laptops. +- macOS 10.7 и выше. +- tvOS 7.0 и выше. +- Android TV (Android 4.4 и выше). +- Chrome OS 57.0 и выше. +- iPadOS 13.0 и выше. + +## Функциональность сервиса + +| Функция | Назначение | +| ----------------------------------------------- | ---------------------------------------------------------------------------------------------- | +| Поддержка BYOD | Разграничение личной и корпоративной информации на управляемом устройстве. | +| Геолокация | Определение местоположения мобильного устройства на карте. | +| Контейнеризация приложений | Защита данных, хранимых внутри приложений. | +| Собственный магазин приложений | Распространение приложений из публичных магазинов и приложений, разработанных внутри компании. | +| Автоматическая настройка приложений и устройств | Распространение конфигураций e-mail, VPN, Wi-Fi и сертификатов. | +| Режим "Kiosk" | Ограничение использования приложений, интерфейса ОС и настроек на мобильном устройстве. | +| Дистанционное удаление данных | Удаление данных при утере устройства или увольнении сотрудника. | + +::: warning Важно + +В зависимости от производителя устройства и версии ОС часть описанной функциональности может быть недоступна. + +::: + +## Компоненты сервиса + +| Компонент | Назначение | +| ---------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | +| Центр управления | Основной компонент сервиса. Заказчик подключается к центру управления через веб-браузер и получает доступ к веб-консоли администратора тенанта. В консоли администратор управляет настройками и задачами. Центр управления хранит информацию о конфигурации сервиса и отправляет команды агентам управления мобильными устройствами. | +| Агент управления мобильными устройствами | ПО, которое устанавливается на управляемые мобильные устройства. Агент выполняет задачи, инициированные из центра управления, и применяет политики и настройки на управляемое устройство. | +| Шлюз безопасности | Промежуточный сервер между агентами управления мобильными устройствами и центром управления. Все сообщения от агентов до центра управления проходят через шлюз. | +| Веб-консоль центра управления | Входит в состав центра управления. Центральная точка управления задачами MDM для администраторов заказчика. В консоли администратор создает и импортирует пользователей, настраивает политики для мобильных устройств, управляет политиками безопасности и т.д. | +| Сервер распространения | Устанавливается на компьютер в инфраструктуре заказчика. Используется для интеграции с Active Directory (AD) и получения информации обо всех компьютерах. Связывается с центром управления. | + +::: warning Важно + +**Сервер распространения** — дополнительный компонент. Разворачивается, если требуется интеграция AD заказчика с Cloud MDM или расширенное управление устройствами с ОС Windows. + +::: + diff --git a/src/security/Cloud-MDM/characteristics.md b/src/security/Cloud-MDM/characteristics.md new file mode 100644 index 0000000..9133d7c --- /dev/null +++ b/src/security/Cloud-MDM/characteristics.md @@ -0,0 +1,15 @@ +# Качественные характеристики сервиса + +## Режим предоставления сервиса + +Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется 24/7. + +## Зона ответственности Beeline Cloud + +Beeline Cloud не отвечает за полное обеспечение защиты от всех возможных угроз информационной безопасности. Сервис основан на ПО стороннего разработчика. Beeline Cloud не гарантирует, что это ПО будет свободно от ошибок, будет работать непрерывно и надежно. + +Если в ПО, на базе которого работает сервис, обнаруживается проблема или ошибка, Beeline Cloud заводит инцидент в технической поддержке вендора и содействует в его решении. + +## Зона ответственности заказчика + +Заказчик использует сервис на собственный риск. Beeline Cloud не несет ответственности за прямые, случайные, особые, косвенные или штрафные убытки, в том числе за утрату данных, прерывание бизнеса или потерю прибыли, возникшие вследствие использования сервиса или невозможности его использования. diff --git a/src/security/Cloud-MDM/description/architecture.md b/src/security/Cloud-MDM/description/architecture.md new file mode 100644 index 0000000..9b150f0 --- /dev/null +++ b/src/security/Cloud-MDM/description/architecture.md @@ -0,0 +1,3 @@ +# Архитектура сервиса + +![Архитектура сервиса](../../image/MDM/architecture-MDM.png) diff --git a/src/security/Cloud-MDM/description/areas-responsibility.md b/src/security/Cloud-MDM/description/areas-responsibility.md new file mode 100644 index 0000000..8c6990a --- /dev/null +++ b/src/security/Cloud-MDM/description/areas-responsibility.md @@ -0,0 +1,26 @@ +# Зоны ответственности + +::: warning Примечание + +**«К» — консультирующая сторона**: Beeline Cloud выполняет настройки и изменения на основании инструкций и требований заказчика. + +::: + +| № | Зоны ответственности | Self-Service | +| --- | ----------------------------------------------------------------------------------------- | ---------------------------- | +| 1 | Поддержка работоспособности виртуальных аплаенсов | Beeline Cloud | +| 2 | Управление системными настройками виртуальных аплаенсов | Beeline Cloud | +| 3 | Установка обновлений центра управления и шлюза безопасности | Beeline Cloud | +| 4 | Обеспечение высокой доступности виртуальных аплаенсов: резервное копирование и мониторинг | Beeline Cloud | +| 5 | Сбор диагностической информации при неисправностях виртуальных аплаенсов | Beeline Cloud «К» | +| 6 | Отправка уведомлений на электронную почту через email relay Beeline Cloud | Beeline Cloud | +| 7 | Создание учетных записей администраторов тенанта центра управления | Beeline Cloud | +| 8 | Добавление и удаление пользователей в тенанте центра управления | Заказчик | +| 9 | Добавление и удаление мобильных устройств в тенанте центра управления | Заказчик | +| 10 | Создание и настройка профилей мобильных устройств | Заказчик | +| 11 | Создание и настройка конфигураций мобильных устройств | Заказчик | +| 12 | Установка и удаление агентов управления на мобильные устройства | Заказчик | +| 13 | Внесение иных изменений в тенанте | Заказчик | +| 14 | Добавление готовых к распространению приложений в тенант центра управления | Beeline Cloud / Заказчик «К» | +| 15 | Заведение кейсов в технической поддержке вендора по функциональности сервиса | Beeline Cloud / Заказчик «К» | + diff --git a/src/security/Cloud-MDM/description/compound.md b/src/security/Cloud-MDM/description/compound.md new file mode 100644 index 0000000..9b9a550 --- /dev/null +++ b/src/security/Cloud-MDM/description/compound.md @@ -0,0 +1,13 @@ +# Состав сервиса + +Сервис **Cloud Mobile Device Management (Cloud MDM)** предоставляется по модели **Self-Service**: заказчик самостоятельно управляет настройками. Beeline Cloud: + +- предоставляет лицензии на ПО; +- выдает тенант в центре управления; +- создает учетные записи администраторов тенанта в центре управления; +- выдает доступ к веб-консоли тенанта центра управления согласно списку IP-адресов из опросного листа; +- обеспечивает отказоустойчивость виртуальных аплаенсов; +- проводит резервное копирование и мониторинг виртуальных аплаенсов; +- заводит инциденты у вендора, если нарушается работоспособность виртуальных аплаенсов. + +Beeline Cloud тарифицирует [дополнительные работы](work.md) по фактическим трудозатратам. diff --git a/src/security/Cloud-MDM/description/description-index.md b/src/security/Cloud-MDM/description/description-index.md new file mode 100644 index 0000000..0886239 --- /dev/null +++ b/src/security/Cloud-MDM/description/description-index.md @@ -0,0 +1,22 @@ +--- +section_links: + - title: Архитектура сервиса + link: /security/Cloud-MDM/description/architecture.md + description: + - title: Зоны ответственности + link: /security/Cloud-MDM/description/areas-responsibility.md + description: + - title: Состав сервиса + link: /security/Cloud-MDM/description/compound.md + description: + - title: Мониторинг работоспособности и отказоустойчивость сервиса + link: /security/Cloud-MDM/description/monitoring.md + description: + - title: Дополнительные работы + link: /security/Cloud-MDM/description/work.md + description: +--- + +# Описание сервиса Cloud Mobile Device Management (MDM) + +Сервис используется для управления корпоративными и личными мобильными устройствами сотрудников и интегрируется с инфраструктурой заказчика. diff --git a/src/security/Cloud-MDM/description/monitoring.md b/src/security/Cloud-MDM/description/monitoring.md new file mode 100644 index 0000000..03a89e0 --- /dev/null +++ b/src/security/Cloud-MDM/description/monitoring.md @@ -0,0 +1,16 @@ +# Мониторинг работоспособности и отказоустойчивость сервиса + +## Назначение мониторинга + +Мониторинг обнаруживает отклонения и ошибки в работе виртуальных аплаенсов. + +## Параметры мониторинга виртуальных аплаенсов + +- нагрузка на вычислительные ресурсы виртуальных аплаенсов; +- состояние (up/down) сетевых интерфейсов виртуальных аплаенсов; +- доступность веб-интерфейса центра управления; +- доступность TCP-портов подключения агентов управления мобильными устройствами на аплаенсе **Центр управления**. + +## Отказоустойчивость + +Отказоустойчивость сервиса **Cloud Mobile Device Management (Cloud MDM)** обеспечивается средствами платформы виртуализации. diff --git a/src/security/Cloud-MDM/description/work.md b/src/security/Cloud-MDM/description/work.md new file mode 100644 index 0000000..453142a --- /dev/null +++ b/src/security/Cloud-MDM/description/work.md @@ -0,0 +1,15 @@ +# Дополнительные работы + +Дополнительные работы не входят в сервис **Cloud Mobile Device Management (Cloud MDM)** и тарифицируются отдельно по фактическим трудозатратам. + +| Наименование работ | Трудозатраты, ч/ч | Квалификация специалиста | +| ------------------------------------------------------------------- | ----------------- | -------------------------------- | +| Создание и настройка профилей мобильных устройств Android и/или iOS | от 4 | Специалист третьего уровня (ДИБ) | +| Настройка политик для режима "Kiosk" для мобильных устройств Android| 8 | Специалист третьего уровня (ДИБ) | +| Другие работы, не входящие в состав сервиса | от 1 | Специалист третьего уровня (ДИБ) | + +::: warning Примечание + +**Человеко-час (ч/ч)** — это единица учета рабочего времени, соответствующая одному часу фактической работы одного сотрудника. + +::: \ No newline at end of file diff --git a/src/security/Cloud-MDM/instructions/activation.md b/src/security/Cloud-MDM/instructions/activation.md new file mode 100644 index 0000000..df1cccb --- /dev/null +++ b/src/security/Cloud-MDM/instructions/activation.md @@ -0,0 +1,70 @@ +# Активация учетной записи + +## Режимы Android Enterprise + +Сервис **Cloud Mobile Device Management (Cloud MDM)** поддерживает два режима Android Enterprise: + +- **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения, файлы, документы и периферия устройства сотрудника находятся вне зоны управления заказчика. **Режим описывается в этой статье.** +- **Device Owner**. [Режим](./device-owner.md) предполагает полное управление корпоративным устройством. + +![Режимы Android Enterprise](../../image/MDM/Android-Enterpise-MDM.png) + +## Активация учетной записи администратора + +Beeline Cloud подключает **Cloud MDM** и создает учетные записи (УЗ) администраторов тенанта. После создания УЗ Beeline Cloud отправляет письмо с информацией об активации УЗ в **Cloud MDM**. + +Для активации учетной записи: + +1. Ознакомьтесь с информацией в присланном письме. + + ![Письмо с данными для активации](../../image/MDM/MDM-1.png) + +2. Перейдите по ссылке из письма, чтобы задать пароль учетной записи. + +3. В открывшейся форме задайте пароль и нажмите **Create password**. + + ![Форма задания пароля](../../image/MDM/MDM-2.png) + + На экране появится сообщение об успешной активации учетной записи. + + ![Сообщение об успешной активации](../../image/MDM/MDM-3.png) + +4. На странице входа введите логин и пароль, затем нажмите **Sign In**. + + ![Страница входа](../../image/MDM/MDM-4.png) + +5. Добавьте второй фактор аутентификации (2FA). Воспользуйтесь приложением **Яндекс Ключ** или **Google Authenticator**. Отсканируйте QR-код, который появится на странице. + + ![QR-код для 2FA](../../image/MDM/MDM-5.png) + +6. Запустите приложение **Яндекс Ключ** и нажмите **+** в левом нижнем углу, чтобы добавить аккаунт 2FA. + + ![Добавление аккаунта в Яндекс Ключ](../../image/MDM/MDM-6.png) + +7. На следующем экране нажмите **Сканировать QR**. + + ![Кнопка сканирования QR](../../image/MDM/MDM-7.png) + +8. Отсканируйте QR-код из шага 5. + +9. В приложении выберите добавленный аккаунт 2FA. + + ![Выбор аккаунта 2FA](../../image/MDM/MDM-8.png) + +10. Введите шестизначный код из приложения в поле второго фактора в веб-консоли Cloud MDM (шаг 5). + + ![Ввод кода 2FA](../../image/MDM/MDM-9.png) + + Откроется главная страница администратора Cloud MDM. + +::: warning Важно + +Активация учетной записи администратора Cloud MDM завершена. + +::: + +## Видеоинструкция + +Посмотрите, как активировать учетную запись и сделать первые шаги в **Cloud MDM**. + +[Cloud MDM. Активация учетной записи и первые шаги](https://youtu.be/Ogz5-EJqxBk) diff --git a/src/security/Cloud-MDM/instructions/device-owner.md b/src/security/Cloud-MDM/instructions/device-owner.md new file mode 100644 index 0000000..c3fcab3 --- /dev/null +++ b/src/security/Cloud-MDM/instructions/device-owner.md @@ -0,0 +1,124 @@ +# Режим Device Owner + +## Режимы Android Enterprise + +Сервис **Cloud Mobile Device Management (Cloud MDM)** поддерживает два режима Android Enterprise: + +- **BYOD**. Заказчик управляет только рабочим профилем. Личные приложения, файлы, документы и периферия устройства сотрудника находятся вне зоны управления заказчика. +- **Device Owner**. Режим предполагает полное управление корпоративным устройством. Описывается в этой статье. + +![Режимы Android Enterprise](../../image/MDM/Android-Enterpise-MDM.png) + +::: warning Важно + +Для регистрации устройства в режиме **Device Owner** из России доступен только вариант с Android Debug Bridge (ADB). + +::: + +## Настройка режима Device Owner + +1. Сбросьте устройство Android к заводским настройкам. + + ![Сброс к заводским настройкам](../../image/MDM/MDM-10.png) + +2. После сброса на экране появится приветствие. Нажмите **Начать**. + + ![Приветствие после сброса](../../image/MDM/MDM-11.png) + +3. На экране настройки мобильной сети нажмите **Пропустить**. + +4. На экране подключения к Wi-Fi нажмите **Настроить офлайн**, затем **Далее**. + + ![Настройка офлайн](../../image/MDM/MDM-12.png) + +5. Завершите оставшиеся этапы настройки: установку даты и времени, задание PIN-кода и т. д. Дождитесь появления рабочего стола. + +6. Откройте **Настройки**. + + ![Настройки](../../image/MDM/MDM-13.png) + +7. Прокрутите экран вниз и выберите **О телефоне**. + + ![О телефоне](../../image/MDM/MDM-14.png) + +8. Семь раз нажмите на **Номер сборки**. Убедитесь, что появилось сообщение об активации режима разработчика. + + ![Активация режима разработчика](../../image/MDM/MDM-15.png) + +9. Вернитесь в **Настройки** и выберите **Система** → **Для разработчиков**. + + ![Для разработчиков](../../image/MDM/MDM-16.png) + +10. Включите **Отладка по USB**. + + ![Отладка по USB](../../image/MDM/MDM-17.png) + +11. Подключите устройство USB-кабелем к компьютеру с Windows. Убедитесь, что на экране устройства появилась информация об активной отладке по USB. + + ![Отладка по USB активна](../../image/MDM/MDM-18.png) + +12. На компьютере откройте браузер и перейдите по ссылке. Нажмите **Windows** и скачайте архив `makedeviceowner.zip`. + +13. Распакуйте архив и запустите файл `makedeviceowner.bat`. + +14. На экране устройства Android появится запрос на отладку по USB. Нажмите **Разрешить**. + + ![Запрос на отладку по USB](../../image/MDM/MDM-19.png) + +15. Снова запустите `makedeviceowner.bat`. Дождитесь появления надписи `Performing Streamed Install` и сообщения `Success` в командной строке. + + ![Сообщение Success](../../image/MDM/MDM-20.png) + +16. На устройстве Android убедитесь, что в списке установленных приложений появилось приложение **ME MDM**. + + ![Приложение ME MDM установлено](../../image/MDM/MDM-21.png) + +17. Отсоедините кабель USB и подключитесь к Wi-Fi с выходом в интернет. + +18. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** → **Регистрация** → **Android** → **Регистрация маркера EMM** и нажмите **Create Template**. + + ![Регистрация маркера EMM](../../image/MDM/MDM-22.png) + +19. Задайте имя шаблона, в поле **Назначить пользователей** выберите **Вручную** и нажмите **Сохранить**. + + ![Создание шаблона](../../image/MDM/MDM-23.png) + +20. Справа на странице **Управление мобильными устройствами** → **Регистрация** → **Android** → **Регистрация маркера EMM** отобразится QR-код. + +21. На устройстве Android запустите **ME MDM** и отсканируйте QR-код из веб-консоли администратора **Cloud MDM**. + +22. В приложении ME MDM появится сообщение об успешной регистрации устройства. Нажмите **Готово** в правом нижнем углу. + +23. В веб-консоли администратора **Cloud MDM** перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** → **Промежуточные** и нажмите **Назначить пользователя**. + + ![Назначение пользователя](../../image/MDM/MDM-24.png) + +24. Выберите пользователя для добавляемого устройства и нажмите **Назначить**. + +::: warning Важно + +Если пользователи еще не созданы, добавьте их в **Управление мобильными устройствами** → **Регистрация** → **Пользователи** → **Добавить пользователей**. + +::: + +1. Перейдите в **Управление мобильными устройствами** → **Регистрация** → **Устройства** и убедитесь, что устройство успешно добавлено в **Cloud MDM**. + +2. Перейдите в **Управление мобильными устройствами** → **Инвентаризация** → **Устройства** и нажмите на имя устройства. + + ![Инвентаризация устройств](../../image/MDM/MDM-25.png) + +3. Убедитесь, что в поле **Тип управления** указано **Полное управление устройством (владелец устройства)**. Устройство Android зарегистрировано в Cloud MDM в режиме Device Owner. + + ![Тип управления — Device Owner](../../image/MDM/MDM-26.png) + +::: warning Важно + +Устройство Android успешно зарегистрировано в **Cloud MDM** в режиме **Device Owner**. + +::: + +## Видеоинструкция + +Посмотрите, как добавить устройство с Android в **Cloud MDM**. + +[Cloud MDM. Как добавить устройство Android](https://youtu.be/TXh05dwTdaI) diff --git a/src/security/Cloud-MDM/instructions/index.md b/src/security/Cloud-MDM/instructions/index.md new file mode 100644 index 0000000..a87d717 --- /dev/null +++ b/src/security/Cloud-MDM/instructions/index.md @@ -0,0 +1,15 @@ +--- +section_links: + - title: Инструкции для работы с сервисом + link: /security/Cloud-MDM/instructions/instructions.md + description: + - title: Активация учетной записи + link: /security/Cloud-MDM/instructions/activation.md + description: + - title: Режим Device Owner + link: /security/Cloud-MDM/instructions/device-owner.md + description: +--- + +# Инструкции для работы с сервисом Cloud MDM + diff --git a/src/security/Cloud-MDM/instructions/instructions.md b/src/security/Cloud-MDM/instructions/instructions.md new file mode 100644 index 0000000..e163d9d --- /dev/null +++ b/src/security/Cloud-MDM/instructions/instructions.md @@ -0,0 +1,25 @@ +# Инструкции + +## Видеоинструкции + +- [Активация учетной записи администратора Cloud MDM и настройка 2FA](https://kinescope.io/9mw6JzWQTz9eZceG5CBvaY) +- [Регистрация устройства Windows](https://kinescope.io/aHiAf7BBwrQjWcRLV7MQ1k) +- [Регистрация устройства Android в режиме BYOD](https://kinescope.io/vCTDpdxLZdm18goaXbMUwo) + - [Настройка QR-кода для регистрации Android в режиме полного управления](https://kinescope.io/qr3tLu3h5f5E8C6AhxokJB) +- [Регистрация устройства iOS в режиме BYOD](https://kinescope.io/qt3Wki5qXUGAaZ1mUtvqXs) + - [Профили управления и распространение приложений для iOS](https://kinescope.io/w95pZ34Un3HwkpWfiMXZMx) + - [Удаление устройств iOS из консоли Cloud MDM](https://kinescope.io/31rqK1qRVwK5BkayJJsXcF) +- [Регистрация устройства macOS](https://kinescope.io/o9SUisLzuDx7CZtnmjh223) + - [Установка приложений на macOS](https://kinescope.io/wW5mfvh1HQyPxrxgmRtDtx) + - [Настройка политик ограничений для macOS](https://kinescope.io/dwKwDkFyxCB2Juc5jExjH4) + - [Удаление агента Cloud MDM с устройства macOS](https://kinescope.io/msJrAXigjhNS9aHUW2XYgq) +- [Создание отчетов](https://kinescope.io/m7CYaSUUb76SnHrKe2HTtV) + +## Вебинар + +- [«Облачный MDM UEM: гибкое управление мобильными и десктопными устройствами»](https://kinescope.io/jgHgtp3y9CX3MjpPK5q1uW) + +## Текстовые инструкции + +- [активировать учетную запись и сделать первые шаги в Cloud MDM](./activation.md) +- [добавить устройство с Android в Cloud MDM в режиме Device Owner](./device-owner.md) diff --git a/src/security/Cloud-MDM/payments.md b/src/security/Cloud-MDM/payments.md new file mode 100644 index 0000000..5e6ba0a --- /dev/null +++ b/src/security/Cloud-MDM/payments.md @@ -0,0 +1,7 @@ +# Порядок платежей + +Стоимость сервиса **Cloud Mobile Device Management (Cloud MDM)** фиксируется в бланке заказа (БЗ). Ежемесячный платеж зависит от количества мобильных устройств и дополнительных администраторов согласно тарифу. Сервис тарифицируется на помесячной основе по выделенной квоте. + +Расчетный период — календарный месяц. Сервис, активированный в течение расчетного периода, оплачивается по тарифу в полном объеме независимо от фактического срока использования. Перерасчет по календарным дням не производится. Доступ к сервису считается предоставленным, а сервис — оказанным в полном объеме с момента активации. + +При необходимости [дополнительные работы](./description/work.md) оплачиваются отдельно. Основание для оплаты — заявки уполномоченных представителей заказчика, указанных в БЗ. diff --git a/src/security/Cloud-MDM/provision.md b/src/security/Cloud-MDM/provision.md new file mode 100644 index 0000000..75ea927 --- /dev/null +++ b/src/security/Cloud-MDM/provision.md @@ -0,0 +1,27 @@ +# Сроки и условия предоставления сервиса + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud Mobile Device Management (Cloud MDM)** и опросный лист. +2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе. +3. Предоставьте ФИО и e-mail администратора платформы. +4. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором. + +Скачайте [опросный лист](https://disk.datafort.ru/public/s/DiqBkajp7rEoXym) с помощью сервиса Cloud Workspace (WS). + +### Beeline Cloud + +1. Проверяет корректность заполнения бланка заказа и опросного листа и регистрирует заказ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис. +4. Предоставляет заказчику доступ к сервису не позднее двух рабочих дней с момента принятия заказа в работу. + +## Настройка нестандартных конфигураций + +Если требуется настройка нестандартных конфигураций, заказчик предоставляет необходимую информацию в Beeline Cloud. + +## Прием запросов от заказчика + +Beeline Cloud принимает запросы только от уполномоченных лиц заказчика, указанных в бланке заказа. Если конечный пользователь обращается в службу поддержки Beeline Cloud напрямую, он получает рекомендацию направить обращение через уполномоченных лиц. diff --git a/src/security/Cloud-NGFW-F/NGFW-F-index.md b/src/security/Cloud-NGFW-F/NGFW-F-index.md new file mode 100644 index 0000000..d3a6c0c --- /dev/null +++ b/src/security/Cloud-NGFW-F/NGFW-F-index.md @@ -0,0 +1,29 @@ +--- +section_links: + - title: Обзор сервиса + link: /security/Cloud-NGFW-F/about.md + description: + - title: Состав сервиса + link: /security/Cloud-NGFW-F/compound.md + description: + - title: Порядок платежей + link: /security/Cloud-NGFW-F/payment.md + description: + - title: Порядок подключения сервиса + link: /security/Cloud-NGFW-F/connection.md + description: + - title: Варианты предоставления + link: /security/Cloud-NGFW-F/delivery-options.md + description: + - title: Функциональные возможности + link: /security/Cloud-NGFW-F/functional-capabilities.md + description: + - title: Тестирование сервиса + link: /security/Cloud-NGFW-F/testing.md + description: +--- + +# Сервис Cloud NGFW F + +Межсетевой экран для исследования и фильтрации трафика. Включает IPS/IDS и потоковый антивирус. + diff --git a/src/security/Cloud-NGFW-F/about.md b/src/security/Cloud-NGFW-F/about.md new file mode 100644 index 0000000..4393a5d --- /dev/null +++ b/src/security/Cloud-NGFW-F/about.md @@ -0,0 +1,7 @@ +# Cloud NGFW F + +## Назначение сервиса + +**Cloud NGFW F** (Next-Generation Firewall) — межсетевой экран (МСЭ), который предоставляется в виде виртуального аплаенса для исследования и фильтрации сетевого трафика. + +МСЭ поддерживает функции IPS/IDS и потоковый антивирус, а также контролирует и блокирует трафик на уровне приложений. diff --git a/src/security/Cloud-NGFW-F/compound.md b/src/security/Cloud-NGFW-F/compound.md new file mode 100644 index 0000000..082a8fd --- /dev/null +++ b/src/security/Cloud-NGFW-F/compound.md @@ -0,0 +1,25 @@ +# Состав сервиса + +Сервис состоит из следующих компонентов: + +- виртуальный аплаенс Межсетевого экрана (VMXX); +- виртуальная инфраструктура в облаке Beeline Cloud, на которой размещается виртуальный аплаенс; +- консоль управления виртуальным аплаенсом: + - Клиент управляет самостоятельно (Self Service); + - Beeline Cloud управляет от имени Клиента (Managed Service). + +## Варианты сервиса + +| VMXX | VM01 | VM02 | VM04 | VM08 | +| ---------------------------------------------------------------- | ----------------------- | ----------------------- | ----------------------- | ----------------------- | +| **Защищаемая полоса пропускания**
Threat Protection Throughput (Enterprise Mix) | 400 Мбит/с | 900 Мбит/с | 1,8 Гбит/с | 3,4 Гбит/с | +| **Производительность межсетевого экрана**
Firewall Throughput (UDP Packets, 1518 Byte) | 12 Гбит/с | 17 Гбит/с | 25 Гбит/с | 44 Гбит/с | +| **Производительность межсетевого экрана**
Firewall Throughput (UDP Packets, 512 Byte) | 6 Гбит/с | 7 Гбит/с | 10,8 Гбит/с | 14 Гбит/с | +| **Производительность межсетевого экрана**
Firewall Throughput (UDP Packets, 64 Byte) | 1 Гбит/с | 1,1 Гбит/с | 2 Гбит/с | 3 Гбит/с | +| **Одновременные сессии (TCP)**
Concurrent Sessions (TCP) | 1,5 млн. | 3,5 млн. | 6 млн. | 13 млн. | +| **Новых сессий в секунду (TCP)**
New Sessions / Second (TCP) | 106 тыс. | 151 тыс. | 123 тыс. | 392 тыс. | +| **Пропускная способность IPsec VPN**
IPSec VPN UDP Throughput-1360 (AES256GCM) | 0,5 Гбит/с | 1,0 Гбит/с | 2,1 Гбит/с | 4,0 Гбит/с | +| **Пропускная способность SSL-VPN**
SSL-VPN Throughput | 1,5 Гбит/с | 1,6 Гбит/с | 3,9 Гбит/с | 8,1 Гбит/с | +| **Одновременные пользователи SSL-VPN (Рекомендуемый максимум)**
Concurrent SSL-VPN Users (Recommended Maximum) | ~70 | ~200 | ~350 | ~600 | +| **Производительность системы предотвращения вторжений (HTTP / Смешанный)**
IPS Throughput (HTTP / Enterprise Mix) | 1,1 Гбит/с / 0,8 Гбит/с | 1,9 Гбит/с / 1,7 Гбит/с | 3,5 Гбит/с / 3,3 Гбит/с | 6,8 Гбит/с / 4,2 Гбит/с | +|**Производительность при включенном контроле приложений**
Application Control Throughput (HTTP 64K) | 1,4 Гбит/с | 2,3 Гбит/с | 5,3 Гбит/с | 9,1 Гбит/с| diff --git a/src/security/Cloud-NGFW-F/connection.md b/src/security/Cloud-NGFW-F/connection.md new file mode 100644 index 0000000..0e6d19c --- /dev/null +++ b/src/security/Cloud-NGFW-F/connection.md @@ -0,0 +1,34 @@ +# Порядок подключения сервиса и работа с изменениями + +## Подключение сервиса + +### Заказчик + +1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса. +2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе. +3. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором. + +### Beeline Cloud + +1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует заказ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис и высылает заказчику на e-mail инструкцию по доступу, логин и пароль, а также иные данные, необходимые для работы **Cloud NGFW F** в зависимости от выбранного варианта. + +### Консультации + +При необходимости Beeline Cloud консультирует заказчика по настройке сервиса. + +## Работа с изменениями + +Beeline Cloud принимает запросы на изменение конфигурации и инциденты только от уполномоченных лиц. Список уполномоченных лиц должен быть указан в БЗ. + +При обращении в службу поддержки Beeline Cloud обращайтесь через уполномоченных лиц. + +## Дополнительные работы + +Стоимость определяется по фактическим трудозатратам. + +| Наименование работ | Трудозатраты специалиста, ч | +| -------------------------------------------- | --------------------------- | +| Разработка и применение политик безопасности | От 4 | +| Изменение параметров политик безопасности | От 1 | diff --git a/src/security/Cloud-NGFW-F/delivery-options.md b/src/security/Cloud-NGFW-F/delivery-options.md new file mode 100644 index 0000000..6266c53 --- /dev/null +++ b/src/security/Cloud-NGFW-F/delivery-options.md @@ -0,0 +1,63 @@ +# Варианты предоставления + +Сервис доступен в двух вариантах: + +1. **Self Service** +2. **Managed Service** + +## Состав работ и зоны ответственности + +| Состав работ | Self Service | Managed Service | +| ------------------------------------------------- | --------------- | --------------- | +| Подготовка и настройка виртуальной инфраструктуры | Beeline Cloud | Beeline Cloud | +| Подготовка виртуальных машин (ВМ) | Beeline Cloud | Beeline Cloud | +| Подготовка лицензии | Beeline Cloud | Beeline Cloud | +| Поддержание актуальных версий лицензий | Beeline Cloud | Beeline Cloud | +| Первичная настройка МСЭ | Beeline Cloud\* | Beeline Cloud\* | +| Настройка сети | Заказчик | Beeline Cloud | +| Настройка параметров информационной безопасности | Заказчик | Beeline Cloud | +| Настройка оповещений | Заказчик | Beeline Cloud | +| Изменение настроек сервиса | Заказчик\*\* | Beeline Cloud | + +::: warning Пояснения к таблице: + +\* **\*Первичная настройка МСЭ** — описание см. в разделе Self Service или Managed Service соответственно.\* + +** \***Изменение настроек сервиса (Self Service)\*_ — подробности см. в разделе Изменение настроек сервиса._ + +::: + +### 1. Self Service + +Первичная настройка МСЭ: + +- настройка доступа Заказчику (через интернет или через стык с его инфраструктурой); +- настройка кластера — при наличии запроса и предоставленной схемы; +- настройка согласно ТЗ Заказчика. + +Если ТЗ не представлено, по умолчанию из локальной сети Заказчика открывается доступ в интернет без ограничений. + +#### Изменение настроек сервиса + +Если Заказчик самостоятельно меняет настройки так, что Beeline Cloud теряет доступ к виртуальному апплаенсу, Beeline Cloud не несет ответственности за соблюдение SLA. + +### 2. Managed Service + +Первичная настройка МСЭ: + +- настройка согласно ТЗ и/или архитектурному решению, согласованному с Заказчиком; +- настройка мониторинга; +- настройка резервного копирования. + +#### Настройки по умолчанию (при отсутствии ТЗ) + +Если Клиент не предоставил ТЗ, Beeline Cloud настраивает следующие параметры виртуального апплаенса: + +- интерфейсы управления и маршрутизации для доступа Beeline Cloud к консоли управления; +- виртуальная машина или кластер (по отдельному требованию Клиента); +- DNS (публичные серверы Beeline Cloud); +- ежедневное резервное копирование конфигурации на FTP Beeline Cloud; +- локальная учетная запись для доступа к консоли виртуального апплаенса с правами на чтение; +- мониторинг состояния виртуального апплаенса; +- модуль обнаружения вторжений для исходящего интернет-трафика в режиме мониторинга; +- модуль потокового антивируса для исходящего интернет-трафика в режиме блокировки. diff --git a/src/security/Cloud-NGFW-F/functional-capabilities.md b/src/security/Cloud-NGFW-F/functional-capabilities.md new file mode 100644 index 0000000..121c600 --- /dev/null +++ b/src/security/Cloud-NGFW-F/functional-capabilities.md @@ -0,0 +1,32 @@ +# Функциональные возможности + +## Базовые функциональные возможности МСЭ VMXX + +|Функционал МСЭ| Описание| +|------|------| +|**Базовый межсетевой экран (L3 / L4)** | - **маршрутизация** – статичная и динамическая маршрутизация о протоколам RIP, OSPF, BGP;
- **NAT (Трансляция сетевых адресов)** – статический NAT и PAT (Port forwarding, переадресация портов);
- **ACL (Access Lists)** – списки, в которых определяется разрешение и блокировка трафика по IP, портам, интерфейсам;
- **Stateful inspection** – cтандартная проверка состояния сетевых соединений, анализ заголовков пакетов и динамическое обновление таблицы состояний по заданным политикам безопасности, определяющим разрешенные и запрещенные соединения;
- **Базовый контроль приложений (Application Control)** – базовая видимость трафика по приложениям (идентификация);
- **Обнаружение устройств и операционных систем (ОС)** – возможность видеть, какие типы устройств и ОС работают в сети;
- **Геолокация IP** – базовые возможности фильтрации по странам;
- **Базовая веб-фильтрация** – использование встроенных категорий и репутации интернет-доменов (Internet Services Database); +|**Виртуальные сети, интерфейсы, VLAN** | - поддержка множества виртуальных интерфейсов (виртуальных сетевых адаптеров);
- VLAN-тегирование на интерфейсах;| +|**VPN-туннели** | - шифрованные IPsec VPN-туннели (сеть-сеть) для соединения филиалов или сетей;
- SSL VPN-туннели. Создание безопасных удаленных доступов для отдельных пользователей через веб-браузер или SSL VPN клиент;| +|**Маршрутизация и обмен трафиком** |- статические маршруты;
- динамические маршрутизаторы (OSPF, BGP, RIP);| +|**Администрирование и управление** |- веб-интерфейс для настройки и управления МСЭ;
- CLI – командная строка для настройки и управления МСЭ;
- ведение базовых логов, статистика трафика;| +|**Сетевые сервисы и функции инфраструктуры** |- DHCP-сервер;
-DNS-прокси, DNS-форвардинг;
-балансировка нагрузки;| +|**Высокая доступность (High availability, HA)** |- настройка резервирования между двумя виртуальными машинами для обеспечения отказоустойчивости кластера МСЭ. Настраивается по требованию Клиента. По умолчанию не используется.| + +## Функциональные возможности МСЭ по защите сетевого трафика + +| Расширенный функционал МСЭ | Описание | +| ----------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ | +| **Application Control** | Управление доступом приложений, контроль и фильтрация приложений и сервисов | +| **Intrusion Prevention System (IPS)** | Обнаружение и блокировка попыток вторжений и сетевых атак на основе известных сигнатур и аномалий | +| **Antivirus (антивирус)** | Защита от вредоносных программ (вирусов, троянов, червей и др.) | +| **Botnet Domains (anti-botnet & anti-C2 communication services)** | Блокировка связи с командными центрами ботнетов | +| **Malicious/Botnet URLs (Вредоносные/Ботнет URL-адреса)** | Блокировка доступа к вредоносным веб‑сайтам и ресурсам, связанным с ботнетами | +| **Advanced Malware Protection (AMP)** | Расширенная комплексная защита от вредоносного ПО | +| **Mobile Malware** | Защита от угроз, нацеленных на мобильные устройства | +| **Virus Outbreak Protection** | Защита от вирусных вспышек на основе актуальной информации о новых угрозах | +| **Content Disarm and Reconstruct (CDR)** | Обезвреживание контента путем пересборки (очистки) файлов с удалением потенциально опасных компонентов | +| **AI-based Heuristic AV** | Обнаружение неизвестных угроз с помощью эвристических алгоритмов на основе искусственного интеллекта | +| **URL & Web Filtering** | Фильтрация веб‑контента по URL, управление доступом к сайтам на основе категорий | +| **DNS Filtering** | Блокировка доступа к вредоносным и нежелательным доменам на уровне DNS‑запросов | +| **Video Filtering** | Фильтрация видеоконтента, управление потоковым видеотрафиком, блокировка нежелательных видеоресурсов | +| **Malicious Certificate** | Блокировка SSL‑сертификатов, связанных с мошенническими или вредоносными сайтами | diff --git a/src/security/Cloud-NGFW-F/payment.md b/src/security/Cloud-NGFW-F/payment.md new file mode 100644 index 0000000..1ea54f3 --- /dev/null +++ b/src/security/Cloud-NGFW-F/payment.md @@ -0,0 +1,7 @@ +# Порядок платежей + +**Cloud NGFW F** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца. + +Beeline Cloud может изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до их введения. + +Использование сервиса начинается с даты подписания акта приема-передачи. diff --git a/src/security/Cloud-NGFW-F/testing.md b/src/security/Cloud-NGFW-F/testing.md new file mode 100644 index 0000000..e702a5a --- /dev/null +++ b/src/security/Cloud-NGFW-F/testing.md @@ -0,0 +1,10 @@ +# Тестирование сервиса + +**Cloud NGFW F** можно протестировать бесплатно. + +Для организации тестирования сообщите аккаунт-менеджеру Beeline Cloud: + +- о намерении протестировать сервис; +- о желаемой дате начала тестирования. + +Тестовый период по умолчанию составляет **14 календарных дней**. По запросу его можно продлить до 30 календарных дней. diff --git a/src/security/Cloud-NGFW-Pro/NGFW-Pro-index.md b/src/security/Cloud-NGFW-Pro/NGFW-Pro-index.md new file mode 100644 index 0000000..c2c2959 --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/NGFW-Pro-index.md @@ -0,0 +1,28 @@ +--- +section_links: + - title: Обзор сервиса + link: /security/Cloud-NGFW-Pro/about.md + description: + - title: Состав сервиса + link: /security/Cloud-NGFW-Pro/compound.md + description: + - title: Порядок платежей + link: /security/Cloud-NGFW-Pro/payment.md + description: + - title: Основные возможности + link: /security/Cloud-NGFW-Pro/possibilities.md + description: + - title: Сроки и условия предоставления сервиса. Зоны ответственности + link: /security/Cloud-NGFW-Pro/provision.md + description: + - title: Спецификация сервиса + link: /security/Cloud-NGFW-Pro/specification.md + description: + - title: Демодоступ к сервису + link: /security/Cloud-NGFW-Pro/demo-access.md + description: +--- + +# Сервис Cloud NGFW Pro + +Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. \ No newline at end of file diff --git a/src/security/Cloud-NGFW-Pro/about.md b/src/security/Cloud-NGFW-Pro/about.md new file mode 100644 index 0000000..8a8c0c9 --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/about.md @@ -0,0 +1,18 @@ +# Cloud NGFW Pro + +## Назначение сервиса + +Сервис **Cloud NGFW Pro** (Next-Generation Firewall) — межсетевой экран (МСЭ) для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF и размещен на базе четырех дата-центров Beeline Cloud в отказоустойчивой конфигурации. + +Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по: + +- производительности: + - vmAF02; + - vmAF04; + - vmAF08. +- типу подписки: + - Essential Bundle; + - Premium Bundle. +- вариантам администрирования: + - Self Service; + - Managed Service. diff --git a/src/security/Cloud-NGFW-Pro/compound.md b/src/security/Cloud-NGFW-Pro/compound.md new file mode 100644 index 0000000..d244c5c --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/compound.md @@ -0,0 +1,36 @@ +# Состав сервиса + +Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещенная на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации. + +Сервис доступен в двух вариантах: + +- Managed Service; +- Self Service. + +Отличия зон ответственности в зависимости от варианта предоставления сервиса: + +| | Self Service | Managed Service | +|----------------------------------------------------------|--------------------|--------------------| +|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: | +|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: | +|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: | +|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: | +|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: | +|Настройка сети | - | :heavy_check_mark: | +|Настройка параметров информационной безопасности | - | :heavy_check_mark: | +|Настройка оповещений | - | :heavy_check_mark: | +|Изменение настроек сервиса | - | :heavy_check_mark: | + +## Обеспечение безопасности + +Для обеспечения безопасности сервис использует следующие технологии и программно-аппаратные комплексы: + +- Контроль доступа: + - межсетевые экраны; + - контроль и журналирование действий администраторов Beeline Cloud; + - защита от несанкционированного доступа к: + - пропускной системе; + - круглосуточному видеонаблюдению; + - круглосуточной охране. +- Сохранность данных и отказоустойчивость: + - отказоустойчивые инфраструктурные решения с дублированием компонентов. diff --git a/src/security/Cloud-NGFW-Pro/demo-access.md b/src/security/Cloud-NGFW-Pro/demo-access.md new file mode 100644 index 0000000..b1499d8 --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/demo-access.md @@ -0,0 +1,61 @@ +# Демодоступ к сервису + +## Назначение демодоступа + +В **Cloud NGFW Pro** предусмотрен демодоступ для: + +- демонстрации работы; +- оценки и тестирования; +- принятия решения об использовании сервиса. + +Сообщите аккаунт-менеджеру Beeline Cloud: + +- о желании получить демодоступ; +- о предпочтительном варианте предоставления; +- о желаемой дате начала. + +## Период предоставления демодоступа + +Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней. + +## Варианты предоставления демодоступа + +Предусмотрено два варианта: + +1. **Демостраница сервиса для ознакомления** с: + - интерфейсом; + - возможностями платформы; + - базовым и расширенным функционалом. + +::: warning Примечание + +На демостенде нет эмуляции продуктивной среды. + +::: + +Демостраница находится в публичном доступе. + +1. **Подключение сервиса заказчику** на: + - площадке заказчика в формате On Premise; + - мощностях сторонних облачных провайдеров; + - облаке Beeline Cloud. + +::: warning Примечание + +Предусмотрена эмуляция продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса. + +::: + +## Обратная связь по итогам демодоступа + +По окончании демодоступа вы можете передать Beeline Cloud обратную связь: + +- результаты оценки и тестирования; +- выводы, замечания и пожелания по работе сервиса. + +::: warning Важно + +- Предоставленная обратная связь является конфиденциальной. +- Передача третьим лицам без согласия Beeline Cloud не допускается. + +::: diff --git a/src/security/Cloud-NGFW-Pro/payment.md b/src/security/Cloud-NGFW-Pro/payment.md new file mode 100644 index 0000000..d07a45b --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/payment.md @@ -0,0 +1,7 @@ +# Порядок платежей + +**Cloud NGFW Pro** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца. + +Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. + +Использование сервиса начинается с даты подписания акта приема-передачи. diff --git a/src/security/Cloud-NGFW-Pro/possibilities.md b/src/security/Cloud-NGFW-Pro/possibilities.md new file mode 100644 index 0000000..35a6c22 --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/possibilities.md @@ -0,0 +1,62 @@ +# Основные возможности + +**Cloud NGFW Pro** поддерживает функциональные особенности классического NGFW, а также: + +- статическую и динамическую маршрутизацию: + - OSPF; + - BGP; + - Policy-Based Routing. +- VPN Server: + - 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно. +- NAT; +- FW; +- DNS server; +- NTP Server; +- IPSec policy-based; +- IPSec routed-based gre. + +## Типы подписок на сервис + +Доступно два типа подписки: + +1. Essential Bundle. +2. Premium Bundle. + +## Функциональные возможности Essential Bundle + +| Возможность | Описание | +| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | +| Система обнаружения вторжений (IPS) | Защитное решение для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Уведомляет специалистов информационной безопасности об угрозах. | +| Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). | +| URL фильтрация | Ограничивает доступ пользователей к определенным URL-адресам или веб-сайтам, которые могут быть потенциально опасными. Используются:
- черные и белые списки;
- фильтрация по ключевым словам. | +| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:
- внутренним веб-ресурсам;
- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.
**Портал использует только протокол HTTPS.** | +| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;
- Обнаружение уязвимостей в режиме реального времени;
- Защита от атак нулевого дня. | +| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;
- Анализ угроз по конкретной атаке — по описанию, цели и решению;
- Поддержка визуализации cyber kill chain;
- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. | +| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;
- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;
- Возможность подключения MFA. | +| WAF (Web Application Firewall) | - Предотвращение веб-атак:
      - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;
      - Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);
      - Поддержка пользовательских правил WAF.
- Проактивная защита с автоматическим изучением параметров;
- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;
- Защита паролем от атак методом перебора;
- Ограничение загрузки файлов из черного списка;
- Защита от атак переполнения буфера;
- Анализ аномалий полей протокола HTTP;
- Вторичная аутентификация для доступа к серверу. | +| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. | + +## Функциональные возможности Premium Bundle + +|Возможность |Комментарий | +|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------| +|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. | +|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. | +|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:
- исследует подозрительные программы в безопасной и контролируемой среде;
- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. | +|Botnet Detection
(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. | +|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. | + +## Подключение удаленных пользователей SSL VPN + +Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии. + +::: warning Примечание +Минимальное количество докупаемых лицензий — 25. +::: + +Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей: + +- 25–49; +- 50–99; +- 100–199; +- 200–399. diff --git a/src/security/Cloud-NGFW-Pro/provision.md b/src/security/Cloud-NGFW-Pro/provision.md new file mode 100644 index 0000000..fa2ad57 --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/provision.md @@ -0,0 +1,41 @@ +# Сроки и условия предоставления сервиса. Зоны ответственности + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**. +2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе. +3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке. + +### Beeline Cloud + +1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта. + +## Консультации + +При необходимости Beeline Cloud консультирует заказчика по настройке сервиса. + +## Прием запросов от заказчика + +Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо. + +## Зона ответственности заказчика + +Заказчик: + +- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud. +- В случае выбора варианта **Managed Service**: + - сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN; + - укажите параметры на сетевом оборудовании; + - запросите доступ на чтение конфигурации **Cloud NGFW Pro**. + +Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений. + +Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления. + +## Зона ответственности Beeline Cloud + +Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора. diff --git a/src/security/Cloud-NGFW-Pro/specification.md b/src/security/Cloud-NGFW-Pro/specification.md new file mode 100644 index 0000000..daabc6c --- /dev/null +++ b/src/security/Cloud-NGFW-Pro/specification.md @@ -0,0 +1,16 @@ +# Спецификация сервиса + +Сервис **Cloud NGFW Pro** доступен в нескольких версиях: + +- vmAF02; +- vmAF04; +- vmAF08. + +| Параметр | vmAF02 | vmAF04 | vmAF08 | +| ----------------------------------------------------- | ---------- | ----------- | ---------- | +| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с | +| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с | +| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с | +| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 | +| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 | +| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 | diff --git a/src/security/Cloud-NGFW/NGFW-index.md b/src/security/Cloud-NGFW/NGFW-index.md new file mode 100644 index 0000000..390f0f8 --- /dev/null +++ b/src/security/Cloud-NGFW/NGFW-index.md @@ -0,0 +1,25 @@ +--- +section_links: + - title: Обзор сервиса + link: /security/Cloud-NGFW/about.md + description: + - title: Состав сервиса + link: /security/Cloud-NGFW/compound.md + description: + - title: Порядок платежей + link: /security/Cloud-NGFW/payment.md + description: + - title: Основные возможности + link: /security/Cloud-NGFW/possibilities.md + description: + - title: Спецификация сервиса + link: /security/Cloud-NGFW/specification.md + description: + - title: Сроки и условия предоставления сервиса. Зоны ответственности + link: /security/Cloud-NGFW/provision.md + description: +--- + +# Cloud NGFW + +Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/about.md b/src/security/Cloud-NGFW/about.md new file mode 100644 index 0000000..f58ec3f --- /dev/null +++ b/src/security/Cloud-NGFW/about.md @@ -0,0 +1,16 @@ +# Cloud NGFW + +## Назначение сервиса + +Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации. + +Доступен выбор нескольких вариантов сервиса, отличающихся по: + +- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей +- Функциональному набору: + - базовому; + - базовому и ATP; + - базовому, ATP и потоковому антивирусу. +- Вариантам сервиса: + - Managed Service; + - Self Service. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/compound.md b/src/security/Cloud-NGFW/compound.md new file mode 100644 index 0000000..c0b06ca --- /dev/null +++ b/src/security/Cloud-NGFW/compound.md @@ -0,0 +1,42 @@ +# Состав сервиса + +## Варианты сервиса + +Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации. + +Сервис доступен в двух вариантах: + +- **Managed Servise**; +- **Self Service**. + +Варианты предоставления сервисов: + +| Зона ответсвенности | Self Service | Managed Service | +|------------------------------------------------------|--------------------|--------------------| +|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: | +|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: | +|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: | +|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: | +|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: | +|Настройка сети | - | :heavy_check_mark: | +|Настройка параметров информационной безопасности | - | :heavy_check_mark: | +|Настройка оповещений | - | :heavy_check_mark: | +|Изменение настроек сервиса | - | :heavy_check_mark: | + +## Настройки по умолчанию варианта Managed Service + +Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис. + +- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу; +- настройка кластера active-passive из двух нод; +- DNS (публичные серверы beeline cloud); +- ежедневное резервное копирование конфигурации на FTP beeline cloud; +- локальная учётная запись с правами на чтение для заказчика; +- мониторинг состояния устройства по SNMP; +- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга; +- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии. + +## Отказоустойчивость + +Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней. +Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/payment.md b/src/security/Cloud-NGFW/payment.md new file mode 100644 index 0000000..1858f99 --- /dev/null +++ b/src/security/Cloud-NGFW/payment.md @@ -0,0 +1,5 @@ +# Порядок платежей + +**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца. + +Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи. diff --git a/src/security/Cloud-NGFW/possibilities.md b/src/security/Cloud-NGFW/possibilities.md new file mode 100644 index 0000000..979a72b --- /dev/null +++ b/src/security/Cloud-NGFW/possibilities.md @@ -0,0 +1,52 @@ +# Основные возможности + +## Возможности сервиса + +Сервис **Cloud NGWF** поддерживает: + +- статическую и динамическую маршрутизацию; +- NAT; +- балансировку нагрузки на L4 и L7 уровнях модели OSI; +- DNS server; +- WEB Proxy (только **Self Service**); +- IPSec policy-based; +- IPSec routed-based gre. + +## Базовые функциональные возможности + +Beeline cloud поддерживает: + +- межсетевое экранирование между зонами/сегментами сети (ACL); +- систему обнаружения и предотвращения вторжений (IPS/IDS); +- SSL-инспекцию; +- SSH-инспекцию; +- контроль приложений L7; +- контроль доступа в интернет; +- идентификацию пользователей; +- виртуальную частную сеть (VPN); +- публикацию внутренних ресурсов и сервисов. + +**NGFW Usergate**, на базе которого предоставляется сервис, сертифицирован ФСТЭК России по: + +- требованиям к межсетевым экранам (четвертый класс, профили А и Б); +- требованиям к системам обнаружения вторжений (четвертый класс); +- четвертому уровню доверия. + +::: warning Важно + +По запросу заказчика Beeline Cloud предоставляет подписанный ЭЦП формуляр NGFW Usergate. + +::: + +## Базовые функциональные возможности и ATP + +Beeline Cloud предоставляет функционал ATP: + +- защита от DoS-атак; +- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов; +- разбор и анализ трафика по категориям (URL Filtering 3.0); +- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0). + +## Базовые функциональные возможности, ATP и AV (Antivirus) + +Beeline Cloud также предоставляет **потоковый антивирус**. Потоковый антивирус анализирует веб-трафик и HTTPS-трафик только при задействованном функционале SSL-инспекции. \ No newline at end of file diff --git a/src/security/Cloud-NGFW/provision.md b/src/security/Cloud-NGFW/provision.md new file mode 100644 index 0000000..244a3a5 --- /dev/null +++ b/src/security/Cloud-NGFW/provision.md @@ -0,0 +1,51 @@ +# Сроки и условия предоставления сервиса. Зоны ответственности + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**. +2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе. +3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке. + +### Beeline cloud + +1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта. + +## Консультации + +При необходимости Beeline Cloud консультирует заказчика по настройке сервиса. + +## Прием запросов от заказчика + +Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо. + +## Зона ответственности заказчика + +Заказчик: + +- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией. +- В случае выбора варианта **Managed Service**: + - сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN; + - уажите параметры на сетевом оборудовании; + - запрасите доступ на чтение конфигурации **Cloud NGFW**. + +Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений. + +Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления. + +## Зона ответственности beeline cloud + +Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора. + +## За что не отвечает beeline cloud? + +Beeline Cloud не несёт ответственности за: + +- обеспечение защиты от угроз информационной безопасности; +- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором; +- непрерывность и надёжность работы такого ПО. + +При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению. diff --git a/src/security/Cloud-NGFW/specification.md b/src/security/Cloud-NGFW/specification.md new file mode 100644 index 0000000..19a3851 --- /dev/null +++ b/src/security/Cloud-NGFW/specification.md @@ -0,0 +1,29 @@ +# 2. Спецификация сервиса + +Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса: + +- Cloud NGFW VE100; +- Cloud NGFW VE250; +- Cloud NGFW VE500; +- Cloud NGFW VE1000; +- Cloud NGFW VE2000; +- Cloud NGFW VE4000. + +|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 | +|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------| +|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c | +|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с | +Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с | +|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с | +|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с | +|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c | +|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 | + +::: warning Важно + +Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от: + +- характера работы сотрудников компании; +- настройками журналирования сервера **Cloud NGFW**. + +::: \ No newline at end of file diff --git a/src/security/Cloud-SA/SA-index.md b/src/security/Cloud-SA/SA-index.md new file mode 100644 index 0000000..4bd506a --- /dev/null +++ b/src/security/Cloud-SA/SA-index.md @@ -0,0 +1,22 @@ +--- +section_links: + - title: Обзор сервиса + link: /security/Cloud-SA/compond-SA/about.md + description: + - title: Качественные характеристики сервиса + link: /security/Cloud-SA/characteristics.md + description: + - title: Инструкции для начала работы с сервисом + link: /security/Cloud-SA/instructions.md + description: + - title: Порядок платежей + link: /security/Cloud-SA/payment-procedure.md + description: + - title: Сроки и условия предоставления сервиса + link: /security/Cloud-SA/provision.md + description: +--- + +# Сервис Cloud Security Awareness (SA) + +Сервис формирует навыки реагирования на угрозы информационной безопасности за счет периодического тестирования различными методами. diff --git a/src/security/Cloud-SA/characteristics.md b/src/security/Cloud-SA/characteristics.md new file mode 100644 index 0000000..da776cd --- /dev/null +++ b/src/security/Cloud-SA/characteristics.md @@ -0,0 +1,13 @@ +# Качественные характеристики сервиса + +## Режим предоставления сервиса + +Сервис **Cloud Security Awareness (Cloud SA)** предоставляется 24/7. + +## Зона ответственности Beeline Cloud + +Beeline Cloud не несет ответственности за полное обеспечение защиты от всех возможных угроз информационной безопасности. Если в ПО, на базе которого работает сервис, обнаруживается проблема или ошибка, Beeline Cloud заводит инцидент в технической поддержке вендора и содействует в его решении. + +## Зона ответственности заказчика + +Заказчик использует сервис на собственный риск. Beeline Cloud не несет ответственности за прямые, случайные, особые, косвенные или штрафные убытки, в том числе за утрату данных, прерывание работы бизнеса или потерю прибыли, возникшие вследствие использования сервиса или невозможности его использования. diff --git a/src/security/Cloud-SA/compond-SA/about.md b/src/security/Cloud-SA/compond-SA/about.md new file mode 100644 index 0000000..d4f98d5 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/about.md @@ -0,0 +1,42 @@ +# Cloud Security Awareness (SA) + +## Назначение сервиса + +Сервис **Cloud Security Awareness (Cloud SA)** формирует у сотрудников навыки реагирования на угрозы информационной безопасности. Для этого используется периодическое тестирование различными методами, в том числе учебными фишинговыми атаками, с дальнейшей обработкой результатов тестирования и обучения. + +Beeline Cloud предоставляет заказчику сервис по модели Self-Service. [Дополнительные работы](./work.md) при необходимости согласуются и предоставляются отдельно. + +Beeline Cloud предоставляет заказчику доступ к платформе тестирования и обучения сотрудников основам информационной безопасности. Платформа развернута в облаке Beeline Cloud. + +## Модули платформы + +Платформа состоит из нескольких базовых модулей: + +- модуль управления сотрудниками (модуль «[Сотрудники](./platform-modules#сотрудники)»); +- модуль обучения (модуль «[Обучение](./platform-modules#обучение)»); +- модуль управления шаблонами (модуль «[Шаблоны](./platform-modules#шаблоны)»); +- модуль проведения учебных атак (модуль «[Атаки](./platform-modules#учебные-атаки)»); +- модуль создания правил (модуль «[Правила](./platform-modules#правила)»); +- модуль построения отчетов (модуль «[Отчеты](./platform-modules#отчеты)»). + +На платформу для заказчика могут быть загружены дополнительные модули со спецкурсами. + +::: details Список спецкурсов + +- Курс 152-ФЗ «Защита персональных данных» +- Курс 187-ФЗ-01 КИИ «Обеспечение информационной безопасности объектов критической инфраструктуры» +- Курс 187-ФЗ-02 КИИ «Защита информационной безопасности объектов критической информационной инфраструктуры» +- Курс 187-ФЗ-03 КИИ «Защита информационной безопасности объектов критической информационной инфраструктуры для руководителей подразделений ОКИИ» +- Курс 187-ФЗ-04 КИИ «Задачи службы информационной безопасности в обеспечении безопасности объектов критической инфраструктуры для работников подразделения ИБ» +- Курс 187-ФЗ-05 КИИ «Задачи службы функционального сопровождения в обеспечении безопасности ОКИИ» +- Курс 187-ФЗ-06 КИИ «Задачи работников службы эксплуатации в обеспечении безопасности ОКИИ» +- Курс 187-ФЗ-07 КИИ «Обеспечение информационной безопасности объектов КИИ в нефтегазовой отрасли» +- Курс 187-ФЗ-08 КИИ «Обеспечение информационной безопасности объектов КИИ в сфере энергетики» +- Курс 187-ФЗ-09 КИИ «Обеспечение информационной безопасности объектов КИИ в металлургической промышленности» +- Курс 187-ФЗ-10 КИИ «Обеспечение информационной безопасности объектов КИИ в транспортной отрасли» +- Курс DevSecOps «Безопасная разработка» +- Курс 98-ФЗ «Коммерческая тайна» + +::: + +Дополнительные модули тарифицируются отдельно. Годовая подписка на спецкурсы приобретается разовым платежом. diff --git a/src/security/Cloud-SA/compond-SA/compond-SA.md b/src/security/Cloud-SA/compond-SA/compond-SA.md new file mode 100644 index 0000000..a4053b6 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/compond-SA.md @@ -0,0 +1,19 @@ +# Состав сервиса + +## Зона ответственности Beeline Cloud + +Beeline Cloud: + +- создает и первоначально настраивает личный кабинет заказчика на платформе; +- предоставляет лицензии на использование ПО платформы; +- предоставляет документацию платформы; +- обеспечивает доступность платформы за счет: + - ежедневного резервного копирования инфраструктурных компонентов, + - круглосуточного [мониторинга работоспособности](./monitoring.md); +- обеспечивает доступность [почтового ретранслятора](./mail-relay.md) платформы; +- обеспечивает сервисную поддержку работоспособности ПО платформы; +- обновляет ПО платформы. + +## Типовая схема использования сервиса + +![Типовая схема использования сервиса Cloud Security Awareness](../../image/Cloud-SA.png) diff --git a/src/security/Cloud-SA/compond-SA/compond-index.md b/src/security/Cloud-SA/compond-SA/compond-index.md new file mode 100644 index 0000000..704ea81 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/compond-index.md @@ -0,0 +1,37 @@ +--- +section_links: + - title: + link: /security/Cloud-SA/compond-SA/about.md + description: Обзор сервиса + - title: + link: /security/Cloud-SA/compond-SA/compond-SA.md + description: Состав сервиса + - title: + link: /security/Cloud-SA/compond-SA/default-service.md + description: Настройки сервиса по умолчанию + - title: + link: /security/Cloud-SA/compond-SA/mail-relay.md + description: Почтовый ретранслятор (SMTP relay) + - title: + link: /security/Cloud-SA/compond-SA/monitoring.md + description: Мониторинг работоспособности платформы + - title: + link: /security/Cloud-SA/compond-SA/platform-modules.md + description: Модули платформы + - title: + link: /security/Cloud-SA/compond-SA/restrictions.md + description: Ограничения платформы + - title: + link: /security/Cloud-SA/compond-SA/stability.md + description: Отказоустойчивость сервиса + - title: + link: /security/Cloud-SA/compond-SA/templates.md + description: Шаблоны почтовых сообщений и веб-форм + - title: + link: /security/Cloud-SA/compond-SA/work.md + description: Дополнительные работы +--- + +# Сервис Cloud Security Awareness (SA) + +Сервис используется для формирования навыков реагирования на угрозы информационной безопасности за счет периодического тестирования различными методами. \ No newline at end of file diff --git a/src/security/Cloud-SA/compond-SA/default-service.md b/src/security/Cloud-SA/compond-SA/default-service.md new file mode 100644 index 0000000..1bad2ee --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/default-service.md @@ -0,0 +1,15 @@ +# Настройки сервиса по умолчанию + +Сервис **Cloud Security Awareness (Cloud SA)** имеет следующие настройки по умолчанию: + +| Настройка | Комментарий | +| ----------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- | +| Количество администраторов организации | Один администратор. Дополнительные администраторы создаются по сервисным запросам уполномоченных лиц заказчика. | +| [SMTP Relay](./mail-relay.md) модуля [Учебные атаки](./platform-modules.md#учебные-атаки) | SMTP Relay Beeline Cloud | +| SMTP Relay модуля [Обучение](./platform-modules.md#обучение) | SMTP Relay Beeline Cloud | +| [Шаблоны почтовых сообщений](./templates.md) модуля Обучение | Системные | +| Отслеживание прочтения фишинговых писем | Включено | +| Расширенный режим [отчетов](./platform-modules.md#отчеты) | Включен | +| Максимальное время простоя пользовательской сессии | 600 секунд | +| Пользовательский домен для рассылки учебных фишинговых атак | phishman.df-sa.ru | + diff --git a/src/security/Cloud-SA/compond-SA/mail-relay.md b/src/security/Cloud-SA/compond-SA/mail-relay.md new file mode 100644 index 0000000..a827bc6 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/mail-relay.md @@ -0,0 +1,53 @@ +# Почтовый ретранслятор (SMTP relay) + +## Назначение почтового ретранслятора + +Платформа интегрирована с почтовым ретранслятором Beeline Cloud. **Почтовый ретранслятор (SMTP relay)** — сервер-посредник, который принимает электронную почту от отправителей и доставляет ее получателям. Ретранслятор является частью сервиса **Cloud Security Awareness (Cloud SA)** и используется для рассылки учебных фишинговых писем и почтовых уведомлений модуля **[Обучение](./platform-modules.md#обучение)**. + +## Параметры рассылки почтовых сообщений + +По умолчанию почтовые сообщения рассылаются со следующими параметрами: + +| Параметр | Комментарий | +| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------- | +| Почтовый домен отправителя | \*@phishman.df-sa.ru | +| Почтовый адрес сервера | mail.phishman.df-sa.ru | +| STARTTLS | Используется, если принимающий почтовый сервер поддерживает соответствующий уровень криптографии | +| DKIM | Не используется | +| Изображения | Встраиваются в тело письма (embedded) | + +Письма платформы содержат признаки фишинговых сообщений и могут блокироваться почтовым шлюзом. Для эффективного использования платформы Beeline Cloud рекомендует внести IP-адрес SMTP Relay или домен phishman.df-sa.ru в белый список отправителей на почтовом шлюзе. + +::: warning Важно + +Если заказчик не может выполнить рекомендации — например, при использовании сторонних публичных почтовых сервисов — Beeline Cloud **не гарантирует** доставку писем с учебной фишинговой атакой конечным получателям. + +::: + +## Использование собственного почтового сервера + +Можно использовать собственный почтовый сервер в качестве SMTP Relay. Собственный почтовый сервер должен быть доступен из интернета. + +![SMTP Relay](../../image/SMTP-SA.png) + +Beeline Cloud сообщает IP-адрес, с которого платформа отправляет письма в сторону SMTP Relay заказчика. При необходимости заказчик настраивает: + +- запись SPF; +- запись DKIM; +- криптографические алгоритмы; +- аутентификацию на почтовом сервере; +- исключения на почтовом шлюзе (белые списки отправителей). + +::: warning Важно + +Beeline Cloud при необходимости консультирует заказчика по интеграции SMTP Relay с платформой за [дополнительную плату](./work.md). + +::: + +Модуль [Учебные атаки](./platform-modules.md#учебные-атаки) рассылает учебные фишинговые письма с любых почтовых доменов, в том числе не принадлежащих заказчику. Заказчик задает свои почтовые домены. + +::: warning Важно + +Beeline Cloud не гарантирует доставку учебных фишинговых писем: почтовый шлюз заказчика не может проверить подлинность отправителя с помощью SPF. Для гарантированной доставки заказчик должен внести соответствующие исключения на своем почтовом шлюзе. + +::: diff --git a/src/security/Cloud-SA/compond-SA/monitoring.md b/src/security/Cloud-SA/compond-SA/monitoring.md new file mode 100644 index 0000000..87f8f45 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/monitoring.md @@ -0,0 +1,9 @@ +# Мониторинг работоспособности платформы + +Мониторинг обнаруживает отклонения и ошибки в работе платформы. + +Beeline Cloud отслеживает: + +- нагрузку на вычислительные ресурсы виртуальных аплаенсов, на базе которых работает сервис **Cloud Security Awareness (Cloud SA)**; +- состояние (up/down) сетевых интерфейсов виртуальных аплаенсов, на базе которых работает сервис; +- доступность веб-интерфейса управления платформой. diff --git a/src/security/Cloud-SA/compond-SA/platform-modules.md b/src/security/Cloud-SA/compond-SA/platform-modules.md new file mode 100644 index 0000000..7661eb6 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/platform-modules.md @@ -0,0 +1,87 @@ +# Модули платформы + +## Сотрудники + +Модуль создает древовидную структуру подразделений компании в соответствии со штатным расписанием. Сотрудники добавляются в систему двумя способами: + +- вручную; +- массовым импортом — до 200 сотрудников за раз. + +Узнайте, как [добавить сотрудника в платформу](../instructions.md#как-добавить-сотрудника). + +## Обучение + +Модуль позволяет: + +- создавать учебные программы; +- записывать сотрудников на учебные программы; +- рассылать напоминания сотрудникам о предстоящем обучении. + + + +При создании программы обучения доступны следующие параметры: + +- дата начала и окончания обучения; +- порядок предоставления доступа к курсам; +- количество попыток прохождения каждого курса; +- список учебных курсов. + +Учебные программы назначаются: + +- сотрудникам; +- структурным подразделениям; +- учебным группам. + +Узнайте, как [назначить учебную программу](../instructions.md#как-назначить-обучение-для-сотрудников). + +## Шаблоны + +Модуль управляет категориями шаблонов и самими шаблонами. В разделе можно создавать шаблоны с нуля, загружать шаблон из файла или использовать шаблоны по умолчанию трех типов: + +- шаблоны писем; +- системные сообщения; +- фишинговые формы. + +Все шаблоны делятся на системные и пользовательские. + +## Учебные атаки + +Модуль управляет рассылкой учебных фишинговых писем сотрудникам. Платформа поддерживает несколько типов учебных атак: + +- **Обычная атака**. Рассылка по одному письму по выбранным шаблонам и целям (сотрудникам). +- **Авто-атака**. Рассылка писем волнами по заданному расписанию по всем выбранным шаблонам для выбранных целей. +- **Случайная атака**. Рассылка писем волнами по расписанию: случайный процент шаблонов для случайного процента целей. + +При создании учебной атаки доступны следующие параметры: + +- **Домен отправителя**. Можно использовать собственный или другой почтовый домен. Прочитайте про [почтовый ретранслятор (SMTP relay)](./mail-relay.md). +- **Фишинговая форма**. Страница, на которую перенаправляются пользователи при переходе по ссылке из фишингового письма. +- **Страница после ввода данных**. Страница, на которую перенаправляются пользователи после ввода данных в фишинговой форме. +- **Шаблон письма**. Шаблон учебного фишингового письма. +- **Формат изображений**. Формат изображений в учебных фишинговых письмах. +- **Порядок доступа к курсам**. Порядок предоставления доступа к курсам. +- **Попытки прохождения**. Количество попыток прохождения каждого курса. +- **Список курсов**. Список учебных курсов. + +Узнайте, как [создать учебную атаку](../instructions.md). + +## Правила + +Модуль создает цепочку действий на платформе в зависимости от наступления того или иного события. Например, можно записать сотрудника на учебную программу после: + +- перехода из одного структурного подразделения в другое; +- перехода по учебной фишинговой ссылке. + +Узнайте, как [создать правило](../instructions.md#как-создать-правило). + +## Отчеты + +Модуль предоставляет аналитическую информацию в виде отчетов. Доступны следующие типы отчетов: + +- отчет по атакам; +- отчет по обучению; +- динамика фишинговых уязвимостей; +- отчет по динамике обучения; +- аналитический отчет; +- отчет по анализу рисков; +- отчет по работе правил. diff --git a/src/security/Cloud-SA/compond-SA/restrictions.md b/src/security/Cloud-SA/compond-SA/restrictions.md new file mode 100644 index 0000000..52c1694 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/restrictions.md @@ -0,0 +1,10 @@ +# Ограничения платформы + +Работа платформы в мультитенантном режиме не позволяет использовать: + +- интеграцию со службой каталогов по протоколу LDAP ; +- интеграцию с MS Forefront Identity Manager ; +- интеграцию с серверами Kaspersky Security Center; +- протоколы NTLM и Kerberos для аутентификации на платформе; +- учебные атаки с помощью USB-носителей. + diff --git a/src/security/Cloud-SA/compond-SA/stability.md b/src/security/Cloud-SA/compond-SA/stability.md new file mode 100644 index 0000000..b12b2df --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/stability.md @@ -0,0 +1,3 @@ +# Отказоустойчивость сервиса + +Отказоустойчивость сервиса **Cloud Security Awareness (Cloud SA)** обеспечивается средствами платформы виртуализации. Виртуальный аплаенс резервируется ежедневно; глубина хранения — семь дней. diff --git a/src/security/Cloud-SA/compond-SA/templates.md b/src/security/Cloud-SA/compond-SA/templates.md new file mode 100644 index 0000000..d95da51 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/templates.md @@ -0,0 +1,15 @@ +# Шаблоны почтовых сообщений и веб-форм + +Платформа содержит несколько типов предустановленных шаблонов: + +- шаблоны для учебных фишинговых атак; +- системные почтовые сообщения (приглашение на обучение и т. д.); +- шаблоны учебных фишинговых форм. + +Также доступно [создание собственных шаблонов](../instructions.md#как-создать-шаблон). [Подробности](https://phishman.df-sa.ru/singlepages/usermanual.pdf) — в документации платформы. + +::: warning Важно + +По запросу заказчика Beeline Cloud консультирует по созданию собственных шаблонов и фишинговых форм за [дополнительную плату](./work.md). + +::: diff --git a/src/security/Cloud-SA/compond-SA/work.md b/src/security/Cloud-SA/compond-SA/work.md new file mode 100644 index 0000000..c81e287 --- /dev/null +++ b/src/security/Cloud-SA/compond-SA/work.md @@ -0,0 +1,16 @@ +# Дополнительные работы + +Дополнительные работы не входят в состав сервиса **Cloud Security Awareness (Cloud SA)** и тарифицируются отдельно по фактическим трудозатратам. + +| № | Наименование работ | Трудозатраты, ч/ч | +| --- | ---------------------------------------------------------------------------------------------------------------- | ------------------- | +| 1 | Консультации при интеграции с [SMTP Relay](./mail-relay.md) заказчика | от 1 | +| 2 | Создание дополнительных пользовательских шаблонов почтовых сообщений | от 2 | +| 3 | Нестандартная настройка синхронизации сотрудников с использованием AD заказчика (Dedical) | от 2 | +| 4 | Содействие в создании сложного расписания фишинговых атак | от 3 | +| 5 | Помощь в создании сложного алгоритма автоматизации с использованием правил | от 3 | +| 6 | Перенастройка VPN IPSec при изменении конфигурации на стороне заказчика (Dedical) | от 2 | +| 7 | Импорт сотрудников из файла силами Beeline Cloud | от 2 | +| 8 | Консультация по работе с системой, разработка плана фишинговых атак и плана обучения сотрудников, best practices | от 3 | +| 9 | Пересоздание личного кабинета при необходимости | от 2 | +| 10 | Добавление SSL-сертификата (HTTPS) для фишинговых форм и ссылок (только Dedical) | 3 (каждые 2 месяца) | diff --git a/src/security/Cloud-SA/instructions.md b/src/security/Cloud-SA/instructions.md new file mode 100644 index 0000000..0b5ba0b --- /dev/null +++ b/src/security/Cloud-SA/instructions.md @@ -0,0 +1,40 @@ +# Инструкции + +## Cloud SA (v2.33.x — H2 2025). Начало работы + +Краткий обзор сервиса. + +[Видеоинструкция](https://kinescope.io/embed/9u8oSNPrijHHUYTg1vwxZN) + +## Добавление сотрудника + +Из инструкции вы узнаете, как: + +- заполнить карточку сотрудника вручную или списком; +- выбрать отдел для сотрудника. + +Платформа позволяет создавать древовидную структуру подразделений компании в соответствии со штатным расписанием. + +[Видеоинструкция](https://kinescope.io/t2iQpNXp53cPSWRCzfKw6e) + +## Обучение для сотрудников + +Добавление сотрудников на обучающие курсы. + +[Видеоинструкция](https://kinescope.io/eCTSmmdr88mP3ZN6bJVcgs) + +## Создание шаблона + +Из инструкции вы узнаете, как создать и отредактировать шаблоны почтовых сообщений и веб-форм. + +[Видеоинструкция](https://kinescope.io/8sGnkxwwZEJtgHANmFY3iH) + +## Настройка учебных фишинговых атак + +[Видеоинструкция](https://kinescope.io/aioaTewymx47LPjaTCouEn) + +## Создание правил + +Из инструкции вы узнаете, как создать правило. Платформа позволяет создавать цепочку действий в зависимости от наступления того или иного события. + +[Видеоинструкция](https://kinescope.io/3z1GtKgaA1sNyGnjKvY81M) diff --git a/src/security/Cloud-SA/payment-procedure.md b/src/security/Cloud-SA/payment-procedure.md new file mode 100644 index 0000000..0f81c6d --- /dev/null +++ b/src/security/Cloud-SA/payment-procedure.md @@ -0,0 +1,9 @@ +# Порядок платежей + +Сервис **Cloud Security Awareness (Cloud SA)** предоставляется как самостоятельный и оформляется в бланке заказа (БЗ). Ежемесячный платеж фиксирован и зависит от выбранной квоты. + +Расчетный период — календарный месяц. Сервис, активированный в течение расчетного периода, оплачивается по тарифу в полном объеме независимо от фактического срока использования. Перерасчет по календарным дням не производится. Доступ к сервису считается предоставленным, а сервис — оказанным в полном объеме с момента активации. + +Если квота меняется в течение расчетного периода, оплата производится по наибольшей квоте этого периода. + +[Дополнительные работы](../Cloud-SA/compond-SA/work.md) оплачиваются отдельно. Основание для оплаты — заявки уполномоченных представителей заказчика, указанных в БЗ. diff --git a/src/security/Cloud-SA/provision.md b/src/security/Cloud-SA/provision.md new file mode 100644 index 0000000..ea431c7 --- /dev/null +++ b/src/security/Cloud-SA/provision.md @@ -0,0 +1,25 @@ +# Сроки и условия предоставления сервиса + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud Security Awareness (Cloud SA)**. +2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе. +3. Предоставьте ФИО и e-mail администратора платформы. +4. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором. + +### Beeline Cloud + +1. Проверяет корректность заполнения БЗ и регистрирует заказ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис. +4. Предоставляет заказчику доступ к сервису не позднее двух рабочих дней с момента принятия заказа в работу. + +## Настройка нестандартных конфигураций + +Если требуется настройка нестандартных конфигураций, заказчик предоставляет необходимую информацию в Beeline Cloud. + +## Прием запросов от заказчика + +Beeline Cloud принимает запросы только от уполномоченных лиц заказчика, указанных в БЗ. Если конечный пользователь обращается в службу поддержки Beeline Cloud напрямую, он получает рекомендацию направить обращение через уполномоченных лиц. diff --git a/src/security/Cloud-VS/VS-index.md b/src/security/Cloud-VS/VS-index.md new file mode 100644 index 0000000..ca39b26 --- /dev/null +++ b/src/security/Cloud-VS/VS-index.md @@ -0,0 +1,34 @@ +--- +section_links: + - title: Обзор сервиса + link: /security/Cloud-VS/about.md + description: + - title: Зоны ответсвенности + link: /security/Cloud-VS/areas-responsibility.md + description: + - title: Мониторинг работоспособности и отказоустойчивость сервиса + link: /security/Cloud-VS/monitoring.md + description: + - title: Порядок платежей за сервис + link: /security/Cloud-VS/payment-procedure.md + description: + - title: Качественные характеристики сервиса + link: /security/Cloud-VS/characteristics.md + description: + - title: Варианты предоставления сервиса + link: /security/Cloud-VS/provision-service.md + description: + - title: Сроки предоставления сервиса + link: /security/Cloud-VS/provision.md + description: + - title: Состав работ + link: /security/Cloud-VS/scope-work.md + description: + - title: Дополнительные работы + link: /security/Cloud-VS/work.md + description: +--- + +# Cloud Vulnerability Scanner (VS) + +Сервис для оценки уязвимостей и сканирования, компьютеров и приложений на возможные проблемы в системе безопасности. \ No newline at end of file diff --git a/src/security/Cloud-VS/about.md b/src/security/Cloud-VS/about.md new file mode 100644 index 0000000..bb642c2 --- /dev/null +++ b/src/security/Cloud-VS/about.md @@ -0,0 +1,23 @@ +# Cloud Vulnerability Scanner (VS) + +## Назначение сервиса + +**Cloud Vulnerability Scanner (VS)** — сервис для оценки уязвимостей и сканирования, компьютеров и приложений на возможные проблемы в системе безопасности. Сервис является самостоятельным и предполагает взаимодействие с инфраструктурой заказчика. + +Этапы работы сканера: + +1. Проверка открытых портов и обнаружение запущенных сервисов и версий операционных систем (ОС); +2. Выявление уязвимостей; +3. Составление отчёта. + +## Компоненты сервиса + +- **RedCheck Scanner**. Сканер безопасности с: + - сетевыми и системными проверками на уязвимости; + - средствами контроля соответствия; + - механизмами оценки защищенности СУБД и систем виртуализации; + - средствами патч-менеджмента и контроля целостности. + +- **RedCheck Agent**. Дополнительный компонент для семейства ОС Windows. Компонент используется для: + - повышения скорости сканирования; + - снижения требований к пропускной способности каналов и привилегиям доступа. \ No newline at end of file diff --git a/src/security/Cloud-VS/areas-responsibility.md b/src/security/Cloud-VS/areas-responsibility.md new file mode 100644 index 0000000..601fcca --- /dev/null +++ b/src/security/Cloud-VS/areas-responsibility.md @@ -0,0 +1,26 @@ +# Зоны ответственности + +Работы зависят от варианта сервиса **Cloud Vulnerability Scanner (VS)**: + +- [Dedicated](./provision-service.md#dedicated); +- [Managed-service](./provision-service.md#managed-service). + +::: warning Важно + +**«К» — консультирующая сторона**: Beeline Cloud выполняет настройки и изменения на основании инструкций и требований, предоставленных заказчиком. + +::: + +| Зоны ответственности | Dedicated | Managed Service | +|--------------------------------------------------------------------------|------------------------------|--------------------------------| +|Поддержка работоспособности [**RedCheck Scanner**](./about.md) | Beeline Cloud | Beeline Cloud | +|Управление системными настройками **RedCheck Scanner** | Beeline Cloud | Beeline Cloud | +|[Мониторинг доступности сервиса](./monitoring.md) | Beeline Cloud | Beeline Cloud | +|Резервное копирование | Beeline Cloud | Beeline Cloud | +|Внесение изменений в настройки виртуального аплаенса **RedCheck Scanner** | Beeline Cloud | Beeline Cloud | +|Сбор диагностической информации о неисправностях | Beeline Cloud / Заказчик "К" | Beeline Cloud | +|Заведение кейсов в техническую поддержку вендора | Beeline Cloud / Заказчик "К" | Beeline Cloud | +|Редактирование и добавление задач | Заказчик | Beeline Cloud / Заказчик "К" | +|Настройка и редактирование профилей | Заказчик | Beeline Cloud / Заказчик "К" | +|Устранение уязвимостей | Заказчик | Заказчик | +|Анализ отчетов **RedCheck Scanner** | Заказчик | Заказчик | diff --git a/src/security/Cloud-VS/characteristics.md b/src/security/Cloud-VS/characteristics.md new file mode 100644 index 0000000..364ba06 --- /dev/null +++ b/src/security/Cloud-VS/characteristics.md @@ -0,0 +1,32 @@ +# Качественные характеристики сервиса + +## Режим предостсавления сервиса + +Сервис предоставляется 24/7. + +## Обеспечение защиты от угроз + +Beeline Cloud **не несёт ответственности** за полное и безусловное обеспечение защиты от всех возможных угроз информационной безопасности. Сервис **Cloud Vulnerability Scanner (VS)** функционирует на программном обеспечении, разработанном сторонним вендором. + +В связи с этим Beeline Cloud не гарантирует: + +- непрерывность и стабильность работы ПО; +- отсутствие ошибок, связанных с программным кодом разработчика. + +## Заведение инцидентов + +При выявлении ошибок или сбоев в работе программного обеспечения, на базе которого реализован сервис, Beeline Cloud: + +- регистрирует инцидент в технической поддержке вендора; +- оказывает содействие в ходе его устранения. + +## Ответственность заказчика + +Заказчик: + +- использует сервис на собственный риск. +- принимает, что Beeline Cloud **не несёт ответственности** за любые прямые, косвенные, случайные или штрафные убытки, включая, но не ограничиваясь: + - утратой данных; + - утратой возможности использования сервиса; + - потерей прибыли; + - прерыванием бизнес-процессов. diff --git a/src/security/Cloud-VS/monitoring.md b/src/security/Cloud-VS/monitoring.md new file mode 100644 index 0000000..2d9dfae --- /dev/null +++ b/src/security/Cloud-VS/monitoring.md @@ -0,0 +1,13 @@ +# Мониторинг работоспособности и отказоустойчивость сервиса + +## Мониторинг работоспособности + +Для обнаружения отклонений и ошибок в работе сервиса используется система мониторинга **RedCheck**. Мониторинг осуществляется **круглосуточно** и включает контроль следующих параметров: + +- нагрузка на вычислительные ресурсы виртуального апплаенса; +- состояние сетевых интерфейсов (up/down); +- доступность веб-интерфейса управления. + +## Отказоустойчивость + +Отказоустойчивость сервиса обеспечивается средствами платформы виртуализации. Для защиты данных выполняется ежедневное резервное копирование виртуального апплаенса с глубиной хранения 7 дней. diff --git a/src/security/Cloud-VS/payment-procedure.md b/src/security/Cloud-VS/payment-procedure.md new file mode 100644 index 0000000..eefc099 --- /dev/null +++ b/src/security/Cloud-VS/payment-procedure.md @@ -0,0 +1,20 @@ +# Порядок платежей за сервис + +## Порядок предоставления сервиса + +Сервис **Cloud Vulnerability Scanner (VS)** предоставляется как самостоятельный продукт, который оформляется в бланке заказа (БЗ) и предусматривает **фиксированный ежемесячный платеж**. **Тарификация** — фиксированный ежемесячный платеж, который зависит от: + +- выбранного типа сервиса; +- количества сканируемых IP-адресов. + +## Тарификация + +- расчетный период — **календарный месяц**; +- сервис, активированный в течение расчётного периода, оплачивается полностью за весь месяц, независимо от фактической даты начала использования; +- перерасчёт по календарным дням не производится; +- доступ к сервису считается предоставленным в полном объёме с момента активации. + +## Дополнительные работы + +Если требуются [дополнительные работы](./work.md), необходимо создать заявку через уполномоченных представителей заказчика, указанных в бланке заказа (БЗ). +Такие работы оплачиваются отдельно. diff --git a/src/security/Cloud-VS/provision-service.md b/src/security/Cloud-VS/provision-service.md new file mode 100644 index 0000000..0aa073a --- /dev/null +++ b/src/security/Cloud-VS/provision-service.md @@ -0,0 +1,67 @@ +# Варианты предоставления сервиса + +## Варианты сервиса + +Сервис **Cloud Vulnerability Scanner (VS)** доступен в двух вариантах: + +- [Dedicated](provision-service.md#dedicated) — для заказчиков с инфраструктурой в облаке Beeline Cloud; +- [Managed-service](provision-service.md#managed-service) — для сканирования публичных ресурсов. + +Beeline Cloud тарифицирует дополнительные работы по фактическим трудозатратам. + +## Dedicated + +### Назначение + +Вариант Dedicated предназначен для заказчиков, чья виртуальная инфраструктура размещена в облаке Beeline Cloud. Управление сервисом осуществляется заказчиком самостоятельно. + +Beeline cloud: + +- предоставляет лицензии на ПО (от 10 IP-адресов); +- разворачивает и выполняет первичную настройку [**RedCheck Scanner**](./about.md) в технологическом пуле Beeline Cloud; +- обеспечивает сетевую связность **RedCheck Scanner** сканера с инфраструктурой заказчика в облаке Beeline Cloud; +- гарантирует доступность **RedCheck Scanner** за счёт: + - ежедневного резервного копирования; + - круглосуточного [мониторинга работоспособности](./monitoring.md); +- предоставляет доступ к интерфейсу управления **RedCheck Scanner**; +- поддерживает работоспособность сканера **RedCheck Scanner**; +- регистрирует инциденты у вендора при сбоях в работе **RedCheck Scanner**. + +## Managed-service + +### Назначение + +Вариант Managed Service используется для сканирования уязвимостей публичных ресурсов заказчика. + +Beeline cloud: + +- предоставляет лицензии на ПО; +- обеспечивает доступность **RedCheck Scanner** за за счет: + - ежедневного резервного копирования; + - круглосуточного мониторинга работоспособности; +- настраивает задачи сканирования и отправку отчётов; +- изменяет конфигурацию сканера **RedCheck Scanner** по запросу; +- поддерживает работоспособность компонентов сервиса; +- регистрирует инциденты у вендора при нарушениях работоспособности. + + +## Схема включения сервиса + +![Service-VS](../image/Service-VS.png) + +## Исходные параметры настройки Managed-Service + +Если техническое задание от заказчика не предоставлено, Beeline Cloud выполняет настройку сканирования со следующими параметрами по умолчанию: + +- **Периодичность** — ежемесячное сканирование. +- **Режим аудита** — **«Пентест»** (сканер оценивает защищенность информационных систем c минимальными привилегиями и знаниями о сканируемом хосте). Включает: + - идентификацию сетевых узлов; + - сбор инвентаризационных данных; + - сопоставление полученных данных с признаками уязвимого ПО из базы знаний сканера. +- **Отчётность** — автоматическая отправка отчёта на электронную почту заказчика. + +::: warning Примечание + +Почта должна быть указана в [опросном листе](./provision.md#порядок-подключения-сервиса). + +::: \ No newline at end of file diff --git a/src/security/Cloud-VS/provision.md b/src/security/Cloud-VS/provision.md new file mode 100644 index 0000000..8f2e0ed --- /dev/null +++ b/src/security/Cloud-VS/provision.md @@ -0,0 +1,33 @@ +# Сроки предоставления сервиса + +## Порядок подключения сервиса + +### Заказчик + +1. Заполните и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud Vulnerability Scanner (VS)**. +2. Отправляет отсканированные копии подписанного БЗ и опросного листа на e-mail `presales@datafort.ru` и менеджера по продажам beeline cloud. Адрес менеджера по продажам указывается в БЗ. +3. Предоставляет ФИО и email администратора сервиса. +4. Оригинал БЗ направляет beeline cloud в установленном договором порядке. + +[Скачайте опросный лист и примеры заполнения](https://disk.datafort.ru/public/s/XFZ9i5w7GrTWSXt) при помощи сервиса **Cloud Workspace (WS)**. + +### Beeline cloud + +1. Проверяет корректность заполнения БЗ и опросного листа и регистрирует заказ. +2. Уведомляет заказчика по e-mail о принятии заказа в работу. +3. Подключает сервис. +4. Предоставляет заказчику доступ к сервису не позднее двух рабочих дней с момента принятия заказа в работу. + +## Настройка нестандартных конфигураций + +Если требуются настройки, выходящие за рамки стандартной конфигурации, заказчик предоставляет соответствующую информацию в произвольной форме. + +## Прием запросов от заказчика + +В целях обеспечения информационной безопасности Beeline Cloud принимает запросы на: + +- изменение, добавление или удаление правил фильтрации; +- иные изменения конфигурации, влияющие на работоспособность сервиса; +- исключительно от уполномоченных лиц, указанных в бланке заказа (БЗ). + +Если конечный пользователь обращается в службу поддержки Beeline Cloud напрямую, ему направляется рекомендация сформировать обращение через уполномоченное лицо. diff --git a/src/security/Cloud-VS/scope-work.md b/src/security/Cloud-VS/scope-work.md new file mode 100644 index 0000000..97278d5 --- /dev/null +++ b/src/security/Cloud-VS/scope-work.md @@ -0,0 +1,19 @@ +# Состав работ + +Работы зависят от варианта сервиса Cloud Vulnerability Scanner (VS): + +- [Dedicated](provision-service.md#dedicated) — для заказчиков с инфраструктурой в облаке Beeline Cloud; +- [Managed-service](provision-service.md#managed-service) — для сканирования публичных ресурсов. + +|Детализация функционала | Dedicated | Managed Service | +|---------------------------------------------------------------------------|--------------------|--------------------| +|Предоставление лицензии | :heavy_check_mark: | :heavy_check_mark: | +|Предоставление вычислительных ресурсов в облаке beeline cloud | :heavy_check_mark: | :heavy_check_mark: | +|Предоставление канала связи необходимой ширины | :heavy_check_mark: | :heavy_check_mark: | +|Развертывание и первоначальная настройка [**RedCheck Scanner**](./about.md)| :heavy_check_mark: | Предоставление необходимого количества ресурсов для [**Multitenant RedCheck Scanner**](./about.md). | +|Обеспечение высокой доступности **RedCheck Scanner** | :heavy_check_mark: | :heavy_check_mark: | +|Организация сетевого доступа к консоли управления для заказчика | :heavy_check_mark: | Не предусмотрено. | +|Настройка профилей и задач сканирования | - | :heavy_check_mark: | +|Внесение изменений в профили и задачи сканирования | - | :heavy_check_mark: | +|Настройка периодической отправки автоматизированных отчетов | - | :heavy_check_mark: | +|Консультации по работе сервиса | :heavy_check_mark: | :heavy_check_mark: | diff --git a/src/security/Cloud-VS/work.md b/src/security/Cloud-VS/work.md new file mode 100644 index 0000000..4a4703a --- /dev/null +++ b/src/security/Cloud-VS/work.md @@ -0,0 +1,10 @@ +# Дополнительные работы + +Дополнительные работы тарифицируются отдельно по фактическим трудозатратам. + +|Наименование работ | Трудозатраты специалиста чел/час | Квалификация специалиста | +|------------------------------------------------------------------------------------------------------------------|-----------------------------------|--------------------------| +|Разработка и применение политик профилей сканирования | От четырех | Специалист ДИБ | +|Изменение параметров профилей сканирования и задач | От одного | Специалист ДИБ | +|Диагностика неисправностей компонентов на конечных устройствах | От одного | Специалист ДИБ | +|Диагностика неисправностей, вызванных некорректной [настройкой компонентов сервиса](./about.md#назначение-сервиса)| От одного | Специалист ДИБ | diff --git a/src/security/glossary.md b/src/security/glossary.md new file mode 100644 index 0000000..431bf83 --- /dev/null +++ b/src/security/glossary.md @@ -0,0 +1,4 @@ +# Глоссарий + +В данном разделе приведены определения основных терминов и сокращений, используемых в документации. + diff --git a/src/security/image/Cloud-SA.png b/src/security/image/Cloud-SA.png new file mode 100644 index 0000000..0969d07 Binary files /dev/null and b/src/security/image/Cloud-SA.png differ diff --git a/src/security/image/MDM/Android-Enterpise-MDM.png b/src/security/image/MDM/Android-Enterpise-MDM.png new file mode 100644 index 0000000..616797d Binary files /dev/null and b/src/security/image/MDM/Android-Enterpise-MDM.png differ diff --git a/src/security/image/MDM/MDM-1.png b/src/security/image/MDM/MDM-1.png new file mode 100644 index 0000000..0339f25 Binary files /dev/null and b/src/security/image/MDM/MDM-1.png differ diff --git a/src/security/image/MDM/MDM-10.png b/src/security/image/MDM/MDM-10.png new file mode 100644 index 0000000..3ea8ccb Binary files /dev/null and b/src/security/image/MDM/MDM-10.png differ diff --git a/src/security/image/MDM/MDM-11.png b/src/security/image/MDM/MDM-11.png new file mode 100644 index 0000000..4d0bba7 Binary files /dev/null and b/src/security/image/MDM/MDM-11.png differ diff --git a/src/security/image/MDM/MDM-12.png b/src/security/image/MDM/MDM-12.png new file mode 100644 index 0000000..33b1376 Binary files /dev/null and b/src/security/image/MDM/MDM-12.png differ diff --git a/src/security/image/MDM/MDM-13.png b/src/security/image/MDM/MDM-13.png new file mode 100644 index 0000000..2ed7cd9 Binary files /dev/null and b/src/security/image/MDM/MDM-13.png differ diff --git a/src/security/image/MDM/MDM-14.png b/src/security/image/MDM/MDM-14.png new file mode 100644 index 0000000..79fc8a6 Binary files /dev/null and b/src/security/image/MDM/MDM-14.png differ diff --git a/src/security/image/MDM/MDM-15.png b/src/security/image/MDM/MDM-15.png new file mode 100644 index 0000000..8d09cc8 Binary files /dev/null and b/src/security/image/MDM/MDM-15.png differ diff --git a/src/security/image/MDM/MDM-16.png b/src/security/image/MDM/MDM-16.png new file mode 100644 index 0000000..1b2a3e1 Binary files /dev/null and b/src/security/image/MDM/MDM-16.png differ diff --git a/src/security/image/MDM/MDM-17.png b/src/security/image/MDM/MDM-17.png new file mode 100644 index 0000000..1f5ce0f Binary files /dev/null and b/src/security/image/MDM/MDM-17.png differ diff --git a/src/security/image/MDM/MDM-18.png b/src/security/image/MDM/MDM-18.png new file mode 100644 index 0000000..df7960c Binary files /dev/null and b/src/security/image/MDM/MDM-18.png differ diff --git a/src/security/image/MDM/MDM-19.png b/src/security/image/MDM/MDM-19.png new file mode 100644 index 0000000..845cc24 Binary files /dev/null and b/src/security/image/MDM/MDM-19.png differ diff --git a/src/security/image/MDM/MDM-2.png b/src/security/image/MDM/MDM-2.png new file mode 100644 index 0000000..f9ea97b Binary files /dev/null and b/src/security/image/MDM/MDM-2.png differ diff --git a/src/security/image/MDM/MDM-20.png b/src/security/image/MDM/MDM-20.png new file mode 100644 index 0000000..da63cb7 Binary files /dev/null and b/src/security/image/MDM/MDM-20.png differ diff --git a/src/security/image/MDM/MDM-21.png b/src/security/image/MDM/MDM-21.png new file mode 100644 index 0000000..731b9ef Binary files /dev/null and b/src/security/image/MDM/MDM-21.png differ diff --git a/src/security/image/MDM/MDM-22.png b/src/security/image/MDM/MDM-22.png new file mode 100644 index 0000000..c62811c Binary files /dev/null and b/src/security/image/MDM/MDM-22.png differ diff --git a/src/security/image/MDM/MDM-23.png b/src/security/image/MDM/MDM-23.png new file mode 100644 index 0000000..500c3f6 Binary files /dev/null and b/src/security/image/MDM/MDM-23.png differ diff --git a/src/security/image/MDM/MDM-24.png b/src/security/image/MDM/MDM-24.png new file mode 100644 index 0000000..34823ed Binary files /dev/null and b/src/security/image/MDM/MDM-24.png differ diff --git a/src/security/image/MDM/MDM-25.png b/src/security/image/MDM/MDM-25.png new file mode 100644 index 0000000..b1679c4 Binary files /dev/null and b/src/security/image/MDM/MDM-25.png differ diff --git a/src/security/image/MDM/MDM-26.png b/src/security/image/MDM/MDM-26.png new file mode 100644 index 0000000..907a0cc Binary files /dev/null and b/src/security/image/MDM/MDM-26.png differ diff --git a/src/security/image/MDM/MDM-3.png b/src/security/image/MDM/MDM-3.png new file mode 100644 index 0000000..360dc8b Binary files /dev/null and b/src/security/image/MDM/MDM-3.png differ diff --git a/src/security/image/MDM/MDM-4.png b/src/security/image/MDM/MDM-4.png new file mode 100644 index 0000000..a7c0f8e Binary files /dev/null and b/src/security/image/MDM/MDM-4.png differ diff --git a/src/security/image/MDM/MDM-5.png b/src/security/image/MDM/MDM-5.png new file mode 100644 index 0000000..d814eb6 Binary files /dev/null and b/src/security/image/MDM/MDM-5.png differ diff --git a/src/security/image/MDM/MDM-6.png b/src/security/image/MDM/MDM-6.png new file mode 100644 index 0000000..62e6e04 Binary files /dev/null and b/src/security/image/MDM/MDM-6.png differ diff --git a/src/security/image/MDM/MDM-7.png b/src/security/image/MDM/MDM-7.png new file mode 100644 index 0000000..2b0fe7c Binary files /dev/null and b/src/security/image/MDM/MDM-7.png differ diff --git a/src/security/image/MDM/MDM-8.png b/src/security/image/MDM/MDM-8.png new file mode 100644 index 0000000..107e800 Binary files /dev/null and b/src/security/image/MDM/MDM-8.png differ diff --git a/src/security/image/MDM/MDM-9.png b/src/security/image/MDM/MDM-9.png new file mode 100644 index 0000000..46d159d Binary files /dev/null and b/src/security/image/MDM/MDM-9.png differ diff --git a/src/security/image/MDM/architecture-MDM.png b/src/security/image/MDM/architecture-MDM.png new file mode 100644 index 0000000..dcdab15 Binary files /dev/null and b/src/security/image/MDM/architecture-MDM.png differ diff --git a/src/security/image/SMTP-SA.png b/src/security/image/SMTP-SA.png new file mode 100644 index 0000000..5e7024c Binary files /dev/null and b/src/security/image/SMTP-SA.png differ diff --git a/src/security/image/Service-VS.png b/src/security/image/Service-VS.png new file mode 100644 index 0000000..f0a6488 Binary files /dev/null and b/src/security/image/Service-VS.png differ diff --git a/src/security/index.md b/src/security/index.md new file mode 100644 index 0000000..b6cce7e --- /dev/null +++ b/src/security/index.md @@ -0,0 +1,49 @@ +--- +section_links: + - title: Cloud NGFW + link: /security/Cloud-NGFW/NGFW-index + description: + - title: Cloud NGFW F + link: /security/Cloud-NGFW-F/NGFW-F-index + description: + - title: Cloud NGFW Pro + link: /security/Cloud-NGFW-Pro/NGFW-Pro-index + description: + - title: Cloud Security Awareness (SA) + link: /security/Cloud-SA/SA-index + description: + - title: Cloud Vulnerability Scanner (VS) + link: /security/Cloud-VS/VS-index + description: + - title: Cloud Mobile Device Management (MDM) + link: /security/Cloud-MDM/MDM-index + description: + - title: Cloud Multifactor Authentication (MFA) + #link: /security/Cloud-MFA + description: В работе + - title: Cloud Security Assistance (включая Security Manager) + #link: /security/Cloud-SA-SM + description: В работе + - title: Cloud Endpoint Protection Platform (EPP) + #link: /security/Cloud-EPP + description: В работе + - title: Cloud Secure Email Gateway (SEG) + #link: /security/Cloud-SEG + description: В работе + - title: Cloud Web Application Firewall (WAF) + #link: /security/Cloud-WAF + description: В работе + - title: Cloud Web Application Firewall (WAF) Pro + #link: /security/Cloud-WAF-PRO + description: В работе + - title: Шифрование каналов связи (ГОСТ VPN) + #link: /security/Cloud-VPN + description: В работе + - title: Cloud DDoS Protection + #link: /security/Cloud-DDoS + description: В работе +--- + +# Сервисы информационной безопасности в Beeline Cloud + +Beeline Cloud предлагает следующие сервисы информационной безопасности: diff --git a/src/start/getting-started.md b/src/start/getting-started.md deleted file mode 100644 index 1f35dc8..0000000 --- a/src/start/getting-started.md +++ /dev/null @@ -1,38 +0,0 @@ -# Начать работу - -## 1. Регистрация в Beeline Cloud - -1. Перейдите по ссылке [lk.cloud.beeline.ru](https://lk.cloud.beeline.ru/). -2. Введите номер телефона любого оператора связи и нажмите кнопку **Войти**. -3. Введите код с картинки и нажмите **Подтвердить**. -4. Введите код, отправленный на номер телефона. -5. Введите адрес электронной почты и нажмите на кнопку **Далее**. На указанную почту будет выслана ссылка для подтверждения. -6. Дождитесь письма от Beeline Cloud с темой **Подтверждение адреса электронной почты** и перейдите по ссылке **Завершить регистрацию**. - -После успешной регистрации аккаунта начнется настройка личного кабинета. После завершения настройки: - -- откроется личный кабинет Beeline Cloud; -- вам будет создан аккаунт физического лица, чтобы вы могли бесплатно протестировать Beeline Cloud; -- для вашего аккаунта будет создан проект **Мой проект**; -- для вашего аккаунта будет создан пользователь — владелец проекта **Мой проект**; -- вам будут предоставлены права для создания ресурсов. - -Далее [создайте ресурс](#2-создание-ресурса) в проекте и начните работу в Beeline Cloud. - -## 2. Создание ресурса - -Чтобы начать использование Beeline Cloud, создайте ресурс в проекте. Ресурсами в проекте могут быть виртуальные машины, виртуальные дата-центры и другие ресурсы, которые предоставляют сервисы Beeline Cloud. - -1. Перейдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. На странице проекта **Мой проект** нажмите **Создать ресурс**. -3. Выберите из списка тип ресурса, который вам требуется создать в проекте. -4. На странице создания ресурса заполните свойства ресурса. -5. Когда ресурс будет создан, в разделе **Проекты → Мой проект** добавится карточка сервиса. - -Если вам требуется еще создать ресурсы, то повторите шаги. - -## Далее - -- Познакомьтесь с сервисами. -- [Заключите договор](organization.md), чтобы снять [ограничения](trial.md#квоты-сервисов) платформы Beeline Cloud, действующие на период бесплатного тестирования. - \ No newline at end of file diff --git a/src/start/index.md b/src/start/index.md deleted file mode 100644 index 8455d4a..0000000 --- a/src/start/index.md +++ /dev/null @@ -1,18 +0,0 @@ ---- -section_links: - - title: Начать работу - link: /start/getting-started.md - description: Регистрация в Beeline Cloud, создание ресурсов - - title: Бесплатный период - link: /start/trial.md - description: Возможности и ограничения бесплатного периода использования Beeline Cloud - - title: Платное использование - link: /start/organization.md - description: Заключение договора с Beeline Cloud ---- - -# Начало работы в Beeline Cloud - -Новым пользователям предоставляется [бесплатное тестирование](trial.md) Beeline Cloud в течение [ограниченного срока](trial.md#срок-действия-бесплатного-периода). Бесплатное тестирование позволяет ознакомиться с возможностями сервисов Beeline Cloud и получить практический опыт работы с Beeline Cloud. - -Чтобы начать работу с Beeline Cloud, необходимо [зарегистрироваться в личном кабинете](getting-started.md). После регистрации аккаунта вам будет предоставлен доступ к ресурсам Beeline Cloud для бесплатного тестирования. diff --git a/src/start/organization.md b/src/start/organization.md deleted file mode 100644 index 13ed8de..0000000 --- a/src/start/organization.md +++ /dev/null @@ -1,18 +0,0 @@ -# Платное использование - -Аккаунт Beeline Cloud регистрируется для физического лица. Физическому лицу предоставляется [период бесплатного тестирования](trial.md). После окончания бесплатного периода заключите коммерческий договор с Beeline Cloud, чтобы продолжить работу с сервисами Beeline Cloud. - -Коммерческий договор на использование платформы Beeline Cloud заключается с **юридическими лицами и индивидуальными предпринимателями**. Физическим лицам доступно тестирование функциональности Beeline Cloud в ознакомительных целях без права коммерческой эксплуатации. - -Для заключения коммерческого договора, необходимо: - -1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/). -2. В информационном окне о бесплатном тестировании нажмите на ссылку **Заключить договор**. -3. Нажмите на образец договора и ознакомьтесь в условиями договора. -4. Заполните заявку на заключение договора: - - **ФИО**: укажите контактное лицо; - - **ИНН**: укажите ИНН организации, с которой будет заключен договор; - - укажите удобное время для звонка. -5. Нажмите **Отправить**. - -С вами свяжется специалист Beeline Cloud для дальнейших действий. diff --git a/src/start/trial.md b/src/start/trial.md deleted file mode 100644 index 99d8e47..0000000 --- a/src/start/trial.md +++ /dev/null @@ -1,39 +0,0 @@ -# Бесплатный период - -Бесплатное тестирование Beeline Cloud — это бесплатный период для ознакомления с возможностями облачной платформы. Бесплатное тестирование предоставляется всем новым пользователям-физическим лицам. В бесплатном периоде не создается платежный аккаунт и не выставляются счета на оплату за пользование ресурсами Beeline Cloud. - -Чтобы воспользоваться бесплатным тестированием, [зарегистрируйте аккаунт в Beeline Cloud](getting-started.md). - -## Срок действия бесплатного периода - -Срок бесплатного тестирования Beeline Cloud — 30 дней. - -Началом бесплатного периода использования Beeline Cloud является дата создания первого экземпляра ресурса. - -## Техническая поддержка - -[Техническая поддержка](./../platform/support/support-overview.md) предоставляется в полном объеме на весь период бесплатного тестирования. - -## Ограничения - -::: warning Важно -Ограничения сохраняются после [перехода на платное использование Beeline Cloud](organization.md#платное-использование). -::: - -В бесплатном периоде действуют ограничения: - -- зарегистрированному пользователю предоставляется один проект в облаке; -- пользователь является владельцем проекта и его единственным участником; -- создание других пользователей в проекте недоступно. - -## Квоты сервисов - -На период бесплатного тестирования установлены квоты на ресурсы сервисов: - -- [Виртуальные дата-центры на VMware](../vdc/vdc-quatos.md#бесплатный-период). -- [Виртуальные рабочие столы](../vdi/vdi-quatos.md#бесплатный-период). -- [Резервное копирование](../backups/backup-quatos.md#бесплатный-период). - -## Переход на платное использование - -После завершения периода бесплатного тестирования доступ к ресурсам будет остановлен. Для дальнейшей работы в Beeline Cloud [заключите договор](organization.md). diff --git a/src/vdc/index.md b/src/vdc/index.md index a036b40..17ecbbd 100644 --- a/src/vdc/index.md +++ b/src/vdc/index.md @@ -3,9 +3,9 @@ section_links: - title: Обзор сервиса link: /vdc/vdc-overview.md description: Обзор сервиса, решаемые задачи, характеристики оборудования - - title: Быстрый старт + - title: Подключиться к виртуальному дата-центру link: /vdc/vdc-getting-started.md - description: Создание виртуальной машины в дата-центре + description: Подключение 2FA, подключение к дата-центру и создание виртуальной машины - title: Виртуальные дата-центры link: /vdc/vdc-how-to/vdc-index.md description: Создание виртуального дата-цента, вход с двухфакторной аутентификацией @@ -14,7 +14,7 @@ section_links: description: Управление виртуальными машинами в дата-центре с помощью Cloud Director - title: Диски link: /vdc/vdc-how-to/disks/disks-index.md - description: Управление дисками виртуальных машин и выделенными дисками в дата-центре с помощью Cloud Director + description: Управление дисками виртуальных машин и выделенными дисками в дата-центре с помощью Cloud Director - title: Сети link: /vdc/vdc-how-to/networks/networks-index.md description: Настройка доступа дата-центра в интернет, доступа ВМ в/из интернета @@ -24,7 +24,7 @@ section_links: - title: Двухфакторная аутентификация link: /vdc/vdc-how-to/vdc-2fa.md description: Подключение двухфакторной аутентификацией ---- +--- # Виртуальные дата-центры на VMware diff --git a/src/vdc/vdc-about.md b/src/vdc/vdc-about.md index 9d2d737..6874b65 100644 --- a/src/vdc/vdc-about.md +++ b/src/vdc/vdc-about.md @@ -2,7 +2,7 @@ Сервис **Виртуальные дата-центры на VMware** предоставляет в аренду виртуальный дата-центр на основе платформы виртуализации vSphere и Cloud Director. Сервис построен по модели IaaS на физической инфраструктуре Beeline Cloud. -В [личном кабинете](https://console.cloud.beeline.ru/) вы можете заказать виртуальный дата-центр с выделенным внешним IP-адресом. +Вы можете заказать виртуальный дата-центр с выделенным внешним IP-адресом у специалистов Beeline Cloud. Виртуальный дата-центр — это логический контейнер, в котором собраны следующие ресурсы: diff --git a/src/vdc/vdc-getting-started.md b/src/vdc/vdc-getting-started.md index c254b1b..81f60fd 100644 --- a/src/vdc/vdc-getting-started.md +++ b/src/vdc/vdc-getting-started.md @@ -1,32 +1,15 @@ -# Быстрый старт +# Подключиться к виртуальному дата-центру -В этой инструкции рассмотрен процесс создания виртуального дата-центра и создание в нем виртуальной машины из шаблона. +## Перед тем, как начать -## Перед началом работы +Получите данные для настройки 2FA и ссылку на панель управления дата-центром от специалиста Beeline Cloud. -- [Зарегистрируйтесь](../start/getting-started.md#1-регистрация-в-beeline-cloud) в личном кабинете Beeline Cloud. +## 1. Подключить двухфакторную аутентификацию -## 1. Создать виртуальный дата-центр - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. На странице **Мой проект** нажмите кнопку **Создать ресурс → Виртуальный дата-центр**. -3. [Заполните](./vdc-how-to/vdc-create.md#создать-дата-центр) параметры виртуального дата-центра. - :::warning Важно - Общее количество ресурсов в виртуальном дата-центре указывайте в пределах [квот сервиса](vdc-quatos.md#бесплатный-период) для периода [бесплатного тестирования](../start/trial.md). - ::: -4. Нажмите **Создать дата-центр**. - -Далее подключите двухфакторную для входа в панель управления виртуальным дата-центром. - -## 2. Подключить двухфакторную аутентификацию - -1. [Войдите](https://msk1.mfa.dfcloud.ru/) на портал двухфакторной аутентификации: - - введите логин и пароль, учетные данные можно посмотреть в личном кабинете: - - вернитесь в личный кабинет на страницу **Виртуальные дата-центры**; - - нажмите на имя дата-центра; - - на вкладке **Параметры подключения** указаны логин и пароль для входа на портал 2FA. -2. Следуйте инструкциям для [установки](./vdc-how-to/vdc-2fa-start.md#2-установить-multifactor) и [активации](./vdc-how-to/vdc-2fa-start.md#3-активировать-второй-фактор) приложения Multifactor. -3. Установите пароль для входа в виртуальный дата-центр: +1. [Войдите](https://msk1.mfa.dfcloud.ru/) на портал двухфакторной аутентификации +2. Введите логин и пароль. +3. Следуйте инструкциям для [установки](./vdc-how-to/vdc-2fa-start.md#2-установить-multifactor) и [активации](./vdc-how-to/vdc-2fa-start.md#3-активировать-второй-фактор) приложения Multifactor. +4. Установите пароль для входа в виртуальный дата-центр: - [войдите](https://msk1.mfa.dfcloud.ru/) на портал двухфакторной аутентификации; - введите логин и пароль, которые вы вводили на шаге 1; - в приложении Multifactor нажмите кнопку **Подтвердить**; @@ -34,17 +17,15 @@ - [войдите](https://msk1.mfa.dfcloud.ru/) на портал двухфакторной аутентификации с новым паролем; - в приложении Multifactor нажмите кнопку **Подтвердить**. -## 3. Войти в виртуальный дата-центр +## 2. Войти в виртуальный дата-центр -1. Вернитесь в личный кабинет на страницу **Виртуальные дата-центры**. -2. Нажмите на имя дата-центра. -3. Скопируйте и вставьте в браузер ссылку, содержащуюся в **Панель управления дата-центром**. -4. Введите имя пользователя и пароль: - - **User name**: перейдите в личный кабинет и скопируйте имя пользователя из поля **Логин**; - - **Password**: введите пароль от дата-центра, установленный на [шаге 3 п. 2. Подключить двухфакторную аутентификацию](#2-подключить-двухфакторную-аутентификацию). -5. Подтвердите вход в приложении Multifactor на своем смартфоне. +1. Получите ссылку на **Панель управления дата-центром** от специалиста Beeline Cloud. +2. Введите имя пользователя и пароль: + - **User name**: введите логин, полученный от специалиста Beeline Cloud; + - **Password**: введите пароль от дата-центра, установленный на [шаге 1. Подключить двухфакторную аутентификацию](#1-подключить-двухфакторную-аутентификацию). +3. Подтвердите вход в приложении Multifactor на своем смартфоне. -## 4. Создать виртуальную машину из шаблона +## 3. Создать виртуальную машину из шаблона 1. В меню слева выберите **Data Centers → vAPPS**. 2. Нажмите **NEW VAPP**. @@ -55,7 +36,7 @@ 4. Нажмите **ADD VIRTUAL MACHINE**, чтобы добавить в vApp виртуальную машину. 5. Заполните параметры ВМ: - **Name**: введите название ВМ; - - **Type**: выберите *From Template* и выберите нужный шаблон для создания ВМ; + - **Type**: выберите _From Template_ и выберите нужный шаблон для создания ВМ; 6. Таблицу **NICs** пропустите. 7. Нажмите **OK**, затем нажмите **Create**. diff --git a/src/vdc/vdc-how-to/disks/delete-disk.md b/src/vdc/vdc-how-to/disks/delete-disk.md index 258a14d..1b4ce13 100644 --- a/src/vdc/vdc-how-to/disks/delete-disk.md +++ b/src/vdc/vdc-how-to/disks/delete-disk.md @@ -7,7 +7,7 @@ 3. Перейдите в раздел **Hardware** → **Hard Disks**. 4. Нажмите кнопку **EDIT**. 5. В открывшемся окне найдите диск, который нужно удалить. -6. Нажмите кнопку ![del](../../../compute/compute-how-to/image/delete.png) в строчке диска, который нужно удалить. +6. Нажмите иконку с изображением корзины в строчке диска, который нужно удалить. 7. Нажмите кнопку **SAVE**. ## Удалить выделенный диск diff --git a/src/vdc/vdc-how-to/vdc-2fa-start.md b/src/vdc/vdc-how-to/vdc-2fa-start.md index af48028..bdd3710 100644 --- a/src/vdc/vdc-how-to/vdc-2fa-start.md +++ b/src/vdc/vdc-how-to/vdc-2fa-start.md @@ -3,27 +3,23 @@ Двухфакторная аутентификация (2FA) подключается для каждого виртуального дата-центра. ::: warning Важно -Подключить 2FA в виртуальном дата-центре можно только после [создания дата-центра](../vdc-how-to/vdc-create.md#создать-дата-центр) в личном кабинете. +Подключить 2FA в виртуальном дата-центре можно только после создания дата-центра. ::: ## 1. Посмотреть учетные данные для подключения 2FA -Учетные данные: логин и пароль, для подключения 2FA предоставляются после [создания виртуального дата-центра в личном кабинете](../vdc-how-to/vdc-create.md#создать-дата-центр). +Учетные данные: логин и пароль, для подключения 2FA предоставляются после создания виртуального дата-центра специалистом Beeline Cloud. -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные дата-центры на VMware**. -4. В левом меню откройте раздел **Виртуальные дата-центры**. -5. Нажмите на имя дата-центра, для которого подключается 2FA. -6. На вкладке **Параметры подключения** содержатся данные для настройки 2FA: - - **Настройка 2FA для входа в панель управления дата-центром**: ссылка на портал двухфакторной аутентификации (2FA). +1. Запросите данные для подключения у специалиста Beeline Cloud. +2. Для входа потребуется следующие данные: + - Ссылка на портал двухфакторной аутентификации (2FA). - **Логин**: имя пользователя для входа на портал 2FA и для входа в панель управления виртуальным дата-центром. - **Пароль (только для настройки 2FA для входа в панель управления дата-центром)**: пароль для входа на портал двухфакторной аутентификации, используется только для входа на портал 2FA во время настройки 2FA. - + ::: warning Важно Если пароль не подходит для входа на портал двухфакторной аутентификации, то, вероятно, на вашем смартфоне уже установлено приложение аутентификации и настроена 2FA для виртуального дата-центра. Попробуйте [восстановить пароль](vdc-2fa-manage.md#восстановить-пароль). -Пароль, указанный на вкладке **Параметры подключения** в личном кабинете, не предназначен для входа в панель управления виртуальным дата-центром. +Пароль для входа на портал 2FA не предназначен для входа в панель управления виртуальным дата-центром. ::: [Перейдите на шаг 2](#2-установить-multifactor) для установки и активации приложения Multifactor на свой смартфон. @@ -62,11 +58,7 @@ 6. В приложении Multifactor нажмите кнопку **Подтвердить**. ::: warning Важно - Новый пароль будет использоваться для входа на портал 2FA и для входа в панель управления виртуальным дата-центром. +Новый пароль будет использоваться для входа на портал 2FA и для входа в панель управления виртуальным дата-центром. - Пароль действителен в течение 90 дней. После — [смените пароль](vdc-2fa-manage.md#сменить-пароль). +Пароль действителен в течение 90 дней. После — [смените пароль](vdc-2fa-manage.md#сменить-пароль). ::: - -## Далее - -[Войдите](././vdc-enter.md) в виртуальный дата-центр с двухфакторной аутентификацией. \ No newline at end of file diff --git a/src/vdc/vdc-how-to/vdc-create.md b/src/vdc/vdc-how-to/vdc-create.md deleted file mode 100644 index a4a88c5..0000000 --- a/src/vdc/vdc-how-to/vdc-create.md +++ /dev/null @@ -1,34 +0,0 @@ -# Создание дата-центра - -:::tip Информация - -Если вы используете Beeline Cloud в тестовом режиме, то учитывайте [ограничения на ресурсы](../vdc-quatos.md#бесплатный-период) сервиса при создании дата-центра. - -::: - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные дата-центры на VMware**. -4. Перейдите к созданию дата-центра одним из способов: - - На странице **Обзор** в карточке **Виртуальные дата-центры** нажмите **Создать дата-центр**. - - В левом меню откройте раздел **Виртуальные дата-центры** и нажмите **Создать дата-центр**. -5. В блоке **Общие настройки** укажите: - - **Название виртуального дата-центра**: введите название дата-центра длиной до 25 символов, переименовать дата-центр после создания нельзя. - - **Адрес дата-центра**: выберите [дата-центр](../../vdc/vdc-tech.md#зоны-доступности) для размещения виртуального дата-центра. - - **Производительность кластера**: выберите [физическую платформу](../vdc-tech.md#физические-платформы) для дата-центра. -6. В блоке **Общий объем ресурсов дата-центра** укажите: - - **vCPU**: введите количество ядер для всего дата-центра; - - **RAM**: введите объем оперативной памяти в ГБ для всего дата-центра. -7. В блоке **Общее дисковое пространство** укажите: - - **Общий объем SSD-дисков**: введите объем диска в ГБ для всего дата-центра. -8. В блоке **Сеть** укажите: - - **Скорость интернета для маршрутизатора NSX-T**: выберите скорость интернета; - - **Публичные IP-адреса**: введите количество внешних IP-адресов в дата-центре. -9. Нажмите **Создать дата-центр**. - -Для дата-центра будут сформированы: - -- ссылка доступа в панель управления дата-центром Cloud Director; -- ссылка на портал двухфакторной аутентификации Beeline Cloud и учетные данные для настройки 2FA для входа в Cloud Director. - -Для входа в панель управления дата-центром [настройте 2FA](vdc-2fa.md#подключение-двухфакторной-аутентификации). diff --git a/src/vdc/vdc-how-to/vdc-enter.md b/src/vdc/vdc-how-to/vdc-enter.md deleted file mode 100644 index cd26c95..0000000 --- a/src/vdc/vdc-how-to/vdc-enter.md +++ /dev/null @@ -1,17 +0,0 @@ -# Вход в дата-центр - -::: warning Важно -[Подключите двухфакторную аутентификацию](./vdc-2fa-start.md) для входа в панель управления дата-центром Cloud Director. Иначе, не получится войти в виртуальный дата-центр. -::: - -1. Перейдите в личный кабинет. -2. В списке **Проекты** нажмите на имя проекта, в котором нужно создать ресурс. -3. Раскройте список **Сервисы** и нажмите на имя сервиса **Виртуальные дата-центры на VMware**. -4. Откройте раздел **Виртуальные дата-центры на VMware → Виртуальные дата-центры**. -5. Нажмите на имя дата-центра. -6. На вкладке **Параметры подключения** содержатся данные для входа в Cloud Director. -7. Скопируйте и вставьте в браузер ссылку, содержащуюся в **Панель управления дата-центром**. -8. Введите имя пользователя и пароль: - - **User name**: перейдите в личный кабинет и скопируйте имя пользователя из поля **Логин**. - - **Password**: введите пароль от дата-центра. Пароль устанавливается в процессе [настройки 2FA](./vdc-2fa-start.md#4-установить-пароль-для-входа-в-дата-центр). -9. Подтвердите вход в приложении Multifactor на своем смартфоне. diff --git a/src/vdc/vdc-how-to/vdc-index.md b/src/vdc/vdc-how-to/vdc-index.md deleted file mode 100644 index 9157931..0000000 --- a/src/vdc/vdc-how-to/vdc-index.md +++ /dev/null @@ -1,14 +0,0 @@ ---- -section_links: - - title: Создание дата-центра - link: /vdc/vdc-how-to/vdc-create.md - description: Создание виртуального дата-центра в личном кабинете Beeline Cloud - - title: Вход в дата-центр - link: /vdc/vdc-how-to/vdc-enter.md - description: Вход в виртуальный дата-центр с двухфакторной аутентификацией - - title: Управление дата-центром - link: /vdc/vdc-how-to/vdc-manage.md - description: Просмотр информации о виртуальном дата-центе, удаление дата-центра в личном кабинете Beeline Cloud ---- - -# Виртуальные дата-центры diff --git a/src/vdc/vdc-how-to/vdc-manage.md b/src/vdc/vdc-how-to/vdc-manage.md deleted file mode 100644 index 2fd1e7b..0000000 --- a/src/vdc/vdc-how-to/vdc-manage.md +++ /dev/null @@ -1,37 +0,0 @@ -# Управление дата-центром - -## Посмотреть список дата-центров - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные дата-центры на VMware**. -4. В левом меню откройте раздел **Виртуальные дата-центры**. -5. На странице **Виртуальные дата-центры** показаны дата-центры, созданные в вашем проекте. - -## Посмотреть информацию о дата-центре - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные дата-центры на VMware**. -4. В левом меню откройте раздел **Виртуальные дата-центры**. -5. На странице **Виртуальные дата-центры** показаны дата-центры, созданные в вашем проекте. -6. В таблице нажмите на имя дата-центра. -7. На вкладке **Параметры подключения** показаны ссылка для подключения к дата-центру, учетные данные для входа. -8. На вкладке **Общая информация** показана информация об основных параметрах дата-центра. - -## Удалить дата-центр - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные дата-центры на VMware**. -4. В левом меню откройте раздел **Виртуальные дата-центры**. -5. В таблице найдите строку с нужным дата-центром. -6. Нажмите на … и выберите **Запросить удаление**. -7. Вы будете перенаправлены в центр поддержки пользователей. -8. На странице **Создание обращения** заполните заявку на удаление дата-центра: - - **Тип обращения**: *Сервисное обслуживание*. - - **Сервис**: *Другое*. - - **Тема**: укажите о необходимости удалить дата-центр. -9. Нажмите кнопку **Создать обращение**. - -За статусом обращения можно следить в разделе **Помощь → Центр поддержки**. diff --git a/src/vdc/vdc-overview.md b/src/vdc/vdc-overview.md index db63bb9..8a06931 100644 --- a/src/vdc/vdc-overview.md +++ b/src/vdc/vdc-overview.md @@ -1,14 +1,11 @@ --- section_links: -- title: О сервисе - link: /vdc/vdc-about.md - description: Назначение, сценарии использования сервиса -- title: Техническое описание - link: /vdc/vdc-tech.md - description: Информация о зонах доступности, физических платформах сервиса -- title: Квоты и лимиты - link: /vdc/vdc-quatos.md - description: Ограничения на количество ресурсов в сервисе ---- + - title: О сервисе + link: /vdc/vdc-about.md + description: Назначение, сценарии использования сервиса + - title: Техническое описание + link: /vdc/vdc-tech.md + description: Информация о зонах доступности, физических платформах сервиса +--- # Обзор сервиса diff --git a/src/vdc/vdc-quatos.md b/src/vdc/vdc-quatos.md deleted file mode 100644 index de88d1d..0000000 --- a/src/vdc/vdc-quatos.md +++ /dev/null @@ -1,19 +0,0 @@ -# Квоты и лимиты - -Квоты — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу. - -Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры. - -## Квоты - -### Бесплатный период - -В [бесплатном периоде](../start/trial.md) использования Beeline Cloud установлены квоты на ресурсы сервиса: - -| Вид ограничения | Значение | -|---|---| -| Количество виртуальных дата-центров в проекте | 1 | -| Количество vCPU в одном дата-центре | 12 | -| Объем RAM в одном дата-центре | 24 ГБ | -| Объем дискового пространства в одном дата-центре | 240 ГБ | -|Количество публичных IP-адресов в одном дата-центре| 1 | \ No newline at end of file diff --git a/src/vdi/index.md b/src/vdi/index.md deleted file mode 100644 index 861b30b..0000000 --- a/src/vdi/index.md +++ /dev/null @@ -1,17 +0,0 @@ ---- -section_links: - - title: Обзор сервиса - link: /vdi/vdi-overview.md - description: Назначение сервиса, решаемые задачи, характеристики оборудования, ограничения в сервисе - - title: Заказ виртуальных рабочих столов - link: /vdi/vdi-how-to/vdi-create.md - description: Создание заявки в личном кабинете Beeline Сloud на заказ пула виртуальных рабочих мест - - title: Настройка сервиса - link: /vdi/vdi-how-to/vdi-nastroika.md - description: Интеграция пула виртуальных рабочих мест с вашей доменной Active Directory - - title: Подключение к виртуальному рабочему месту - link: /vdi/vdi-how-to/vdi-connect.md - description: Подключение к ВРМ через браузер или десктопный клиент, установка Omnissa Horizon Client ---- - -# Виртуальные рабочие столы diff --git a/src/vdi/vdi-about.md b/src/vdi/vdi-about.md deleted file mode 100644 index 5f87a07..0000000 --- a/src/vdi/vdi-about.md +++ /dev/null @@ -1,23 +0,0 @@ -# О сервисе - -Сервис **Виртуальные рабочие столы** — это облачный сервис, предоставляющий доступ к виртуальному рабочему месту, развернутому на ресурсах Beeline Cloud. Сервис предоставляет безопасные виртуальные рабочие места на базе VMware Horizon. - -Виртуальное рабочее место — это удаленный рабочий стол с установленной операционной системой и программным обеспечением, необходимым для работы конечного пользователя. Подключаться к ВРМ можно через браузер или с помощью приложения Horizon. - -Пул виртуальных рабочих мест — это набор виртуальных рабочих мест одинаковой конфигурации. - -## Возможности сервиса - -- Предоставление в пользование ВРМ без графического ускорителя. -- Предоставление гостевой ОС. -- Двухфакторная аутентификация (2FA) при подключении к удаленному рабочему столу. -- Развертывание виртуальных рабочих мест путем клонирования подготовленной виртуальной машины — «Gold-образа». -- Интеграция с Active Directory. - -## Сценарии использования сервиса - -Способ организации доступа к ВРМ: - -- **Подключение к ВРМ через интернет с выделенной полосой пропускания**: - - предоставляется выделенный канал доступа в интернет требуемой полосы пропускания; - - разворачиваются выделенные служебные виртуальные машины с функцией пограничного шлюза и Reverse Proxy (ВМ UAG) без дополнительной тарификации. \ No newline at end of file diff --git a/src/vdi/vdi-how-to/vdi-connect-to-ad.md b/src/vdi/vdi-how-to/vdi-connect-to-ad.md deleted file mode 100644 index 44ea66f..0000000 --- a/src/vdi/vdi-how-to/vdi-connect-to-ad.md +++ /dev/null @@ -1,50 +0,0 @@ -# Настройка интеграции с Active Directory - -В этом разделе описано, как создать защищенное IPsec-соединение между облачной платформой Beeline Cloud и внешней инфраструктурой. Такое соединение обеспечит безопасный доступ к вашему каталогу Active Directory. - -Чтобы настроить интеграцию, при [создании заявки на заказ виртуальных рабочих столов](./vdi-create.md) включите опцию **Интеграция Active Directory** и заполните следующие параметры: - -- Общие сведения, -- Phase 1, -- Phase 2. - -## Общие сведения - -Задайте параметры идентификации и аутентификации сторон для установления доверенного соединения: IP-адрес шлюза, версию IKE и ключ PSK. - -| Поле | Описание | Информация | -| --------------------------- | ------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------- | -| **IP-адрес маршрутизатора** | IP-адрес основного сетевого шлюза вашей инфраструктуры | Пример: `192.168.1.1` | -| **IKE version** | Версия протокола Internet Key Exchange, используемого для обмена ключами | Возможные варианты: IKEv1, IKEv2 (рекомендуется IKEv2). | -| **PSK (Pre-Shared Key)** | Предварительно согласованный ключ для взаимной аутентификации сторон | Требования: не менее 12 символов, буквы верхнего и нижнего регистра, цифры, спецсимволы. | -| **Повторить пароль** | Повторите PSK для подтверждения ключа | — | - -## Phase 1 - -Phase 1 выполняет взаимную аутентификацию сторон и устанавливает защищенный канал управления, через который происходит обмен параметрами безопасности. Задайте параметры защиты канала управления: алгоритмы хеширования и шифрования, группу DH и время жизни ключей. - -| Параметр | Описание | Доступные значения | Рекомендованное значение | -| ----------------------------------- | ------------------------------------------------------------------------------ | -------------------------------------- | ------------------------ | -| **Digest (алгоритм хеширования)** | Способ проверки целостности пакетов | SHA-1, SHA-2-256, SHA-2-384, SHA-2-512 | SHA-2-256 | -| **Encryption (шифрование)** | Алгоритм шифрования данных при установлении туннеля | AES-128, AES-256 | AES-256 | -| **DH Group (Diffie-Hellman Group)** | Метод математической генерации общих секретных ключей. Чем выше номер, тем выше уровень криптостойкости | Group 2, 5, 14, 15, 16, 19, 20, 21 | Group 14 | -| **Lifetime** | Время жизни ключа в секундах (после чего ключи обновляются) | 3600–86400 | 28800 | - ---- - -## Phase 2 - -Phase 2 — процесс согласования ключей для защиты пользовательского трафика. Здесь определяется, каким образом шифруются данные, передаваемые через туннель. Задайте параметры защиты пользовательского трафика: алгоритмы шифрования и хеширования, режим PFS и группу DH. - -| Параметр | Описание | Доступные значения | Рекомендованное значение | -|-----------|-----------|---------------------|--------------------------| -| **Digest (алгоритм хеширования)** | Проверка целостности передаваемого трафика | SHA-1, SHA-2-256, SHA-2-384, SHA-2-512 | SHA-2-256 | -| **Encryption (шифрование)** | Алгоритм шифрования пользовательских данных | AES-128, AES-256 | AES-256 | -| **PFS (Perfect Forward Secrecy)** | Настройка режима уникальных ключей для каждой сессии | Вкл / Выкл | Вкл | -| **DH Group** | Метод математической генерации общих секретных ключей. Используется при активированном PFS. Чем выше номер, тем выше уровень криптостойкости | Group 2, 5, 14, 15, 16, 19, 20, 21 | Group 14 | - -## Далее - -После отправки формы, провайдер выполнит настройку туннеля на своей стороне и предоставит файл конфигурации с параметрами и инструкцию для вашего маршрутизатора. - -После применения настроек соединение будет готово для работы с Active Directory. diff --git a/src/vdi/vdi-how-to/vdi-connect.md b/src/vdi/vdi-how-to/vdi-connect.md deleted file mode 100644 index f30f080..0000000 --- a/src/vdi/vdi-how-to/vdi-connect.md +++ /dev/null @@ -1,68 +0,0 @@ -# Подключение к виртуальному рабочему месту - -К виртуальному рабочему месту можно подключиться двумя способами: - -- [веб-версия VMware Horizon](#подключиться-через-браузер); -- [Omnissa Horizon Client](#установить-omnissa-horizon-client). - -## Подключиться через браузер - -1. Перейдите по ссылке: **https://public.cloud-vdi.dfcloud.ru/**. -2. Нажмите **VMware Horizon HTML Access**. -3. Введите учетные данные **Username** и **Password**. -4. Нажмите **Login**. -5. Пройдите двухфакторную аутентификацию (2FA): - - - введите **1** для прохождения 2FA через мобильное приложение Multifactor; - - введите **2** для прохождения 2FA через Telegram; - - нажмите **Continue**. - - :::: tabs - - = Multifactor - - При **первом подключении к ВРМ**: - - [Установите](https://multifactor.ru/docs/mobile/) приложение Multifactor на мобильное устройство. - - Откройте приложение Multifactor на мобильном устройстве. - - Нажмите в правом верхнем углу на **+** и в окне **Добавление аккаунта** выберите *Ввести код вручную*. - - В приложении Multifactor введите код, изображенный на экране в Horizon. - - В приложении Multifactor получите ответный код и введите в Horizon. - - При **последующем подключении к ВРМ**: - - после ввода **1** в Horizon на мобильное устройство придет пуш-уведомление от приложения Multifactor; - - нажмите **Подтвердить** в пуш-уведомлении. - - = Telegram - - - В Telegram добавьте в список контактов бота *@MultifactorBot*. - - Найдите в списке контактов бот *@MultifactorBot*. - - Введите код, изображенный на экране в Horizon. - - В Telegram-боте получите ответный код и введите в Horizon. - - :::: - -6. Нажмите **Continue**. -7. Нажмите на иконку рабочего места. Выполнится подключение к виртуальному рабочему месту. - -## Подключиться через Omnissa Horizon Client - -1. Запустите приложение **Omnissa Horizon Client** на устройстве, с которого будет осуществляться подключение к виртуальному рабочему месту. -2. При первом подключении добавьте сервер: - - - нажмите **Add Server**; - - введите адрес сервера **public.cloud-vdi.dfcloud.ru**; - - нажмите **Connect**. -3. Введите учетные данные **Username** и **Password**. -4. Нажмите **Login**. -5. Пройдите двухфакторную аутентификацию (2FA): - -6. Нажмите **Login**. -7. Нажмите на иконку рабочего места. Выполнится подключение к виртуальному рабочему месту. - -## Установить Omnissa Horizon Client - -Если вы будете подключаться к виртуальному рабочему месту через десктопный клиент, то установите Omnissa Horizon Client на устройство, с которого будет осуществляться подключение: - -1. Перейдите по ссылке: **https://public.cloud-vdi.dfcloud.ru/**. -2. Нажмите **Install VMware Horizon Client**. -3. Скачайте и установите приложение, следуя инструкциям на экране. \ No newline at end of file diff --git a/src/vdi/vdi-how-to/vdi-create.md b/src/vdi/vdi-how-to/vdi-create.md deleted file mode 100644 index ee9369e..0000000 --- a/src/vdi/vdi-how-to/vdi-create.md +++ /dev/null @@ -1,20 +0,0 @@ -# Заказ виртуальных рабочих столов - -1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/). -2. Выберите нужный проект в верхнем меню **Проекты**. -3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные рабочие столы**. -4. В левом меню откройте раздел **Виртуальные дата-центры** и нажмите **Подключить**. -5. Выберите из списка скорость интернета. -6. В блоке **Настройка рабочих мест** укажите конфигурацию для первого пула виртуальных рабочих мест: - - **Рабочие места**: выберите конфигурацию рабочего места. - - **Тип диска**: выберите тип диска. - - **Кол-во раб. мест**: укажите количество рабочих мест в пуле. - - **Объем памяти**: задайте размер диска для одного рабочего места. - - **Операционная система**: выберите из списка операционную систему, которая будет установлена на рабочих местах. -7. Если требуется еще один пул виртуальных рабочих мест нажмите **Добавить конфигурацию**. -8. Включите опцию `Интеграция Active Directory` для [интеграции с вашей доменной Active Directory](./vdi-connect-to-ad.md). -9. Нажмите **Подключить**. - -Заказ на создание виртуальных рабочих столов будет отправлен специалистам Beeline Cloud. После выполнения заказа будут направлены логин и паролю для подключения к ВРМ на адрес электронной почты, указанный при регистрации в Beeline Cloud. - -При заказе выполняется установка операционной системы на виртуальные рабочие столы. Необходимое программное обеспечение устанавливается и настраивается самостоятельно. diff --git a/src/vdi/vdi-how-to/vdi-gold.md b/src/vdi/vdi-how-to/vdi-gold.md deleted file mode 100644 index d0a569e..0000000 --- a/src/vdi/vdi-how-to/vdi-gold.md +++ /dev/null @@ -1,2 +0,0 @@ -# Gold-образ - diff --git a/src/vdi/vdi-how-to/vdi-interconnect.md b/src/vdi/vdi-how-to/vdi-interconnect.md deleted file mode 100644 index d16ced6..0000000 --- a/src/vdi/vdi-how-to/vdi-interconnect.md +++ /dev/null @@ -1,3 +0,0 @@ -# Настройка сети - -Для настройки сетевой связанности [подключите](./../../platform/about.md#сервисы) сервис **Выделенные сетевые соединения** в [личном кабинете](https://console.cloud.beeline.ru/) Beeline Cloud. \ No newline at end of file diff --git a/src/vdi/vdi-how-to/vdi-nastroika.md b/src/vdi/vdi-how-to/vdi-nastroika.md deleted file mode 100644 index 75e25ae..0000000 --- a/src/vdi/vdi-how-to/vdi-nastroika.md +++ /dev/null @@ -1,11 +0,0 @@ ---- -section_links: - - title: Настройка интеграции с Active Directory - link: /vdi/vdi-how-to/vdi-connect-to-ad.md - description: Интеграция пула виртуальных рабочих мест с вашей доменной Active Directory - - title: Настройка сети - link: /vdi/vdi-how-to/vdi-interconnect.md - description: Организация сетевой связанности ---- - -# Настройка сервиса \ No newline at end of file diff --git a/src/vdi/vdi-overview.md b/src/vdi/vdi-overview.md deleted file mode 100644 index 967cc0c..0000000 --- a/src/vdi/vdi-overview.md +++ /dev/null @@ -1,17 +0,0 @@ ---- -section_links: - - title: О сервисе - link: /vdi/vdi-about.md - description: Назначение, сценарии использования сервиса - - title: Техническое описание - link: /vdi/vdi-tech.md - description: Доступные типы ОС, поддерживаемые браузеры, характеристики оборудования - - title: Квоты и лимиты - link: /vdi/vdi-quatos.md - description: Ограничения на количество ресурсов в сервисе - - title: Тарификация - link: /vdi/vdi-tarif.md - description: Правила тарификации сервиса ---- - -# Обзор сервиса diff --git a/src/vdi/vdi-quatos.md b/src/vdi/vdi-quatos.md deleted file mode 100644 index 2960059..0000000 --- a/src/vdi/vdi-quatos.md +++ /dev/null @@ -1,18 +0,0 @@ -# Квоты и лимиты - -**Квоты** — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу. - -**Лимиты** — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры. - -## Квоты - -### Бесплатный период - -В [бесплатном периоде](../start/trial.md#бесплатный-период) использования Beeline Cloud установлены квоты на ресурсы сервиса: - -| Вид ограничения | Значение | -|---|---| -| Количество виртуальных рабочих мест | 12 шт. | -| Количество пулов виртуальных рабочих мест | 6 шт.| -| Минимальный объем дискового пространства для одного виртуального рабочего места, включая объем дискового пространства необходимый для установки операционной системы | 100 ГБ | -| Доступные операционные системы | Windows | \ No newline at end of file diff --git a/src/vdi/vdi-tarif.md b/src/vdi/vdi-tarif.md deleted file mode 100644 index d049fd5..0000000 --- a/src/vdi/vdi-tarif.md +++ /dev/null @@ -1,14 +0,0 @@ -# Тарификация - -Тарификация производится по правилу «fixed pricing»: фиксированный ежемесячный платеж за количество заказанных виртуальных рабочих мест. - -Тарифицируется: - -- количество виртуальных рабочих мест выбранных конфигураций vCPU и RAM; -- лицензии для виртуальных рабочих мест; -- тип и объем дискового пространства; -- скорость интернета. - -Сервис оплачивается на основании счета, выставляемого ежемесячно. Оплата счетов, детализация расходов доступна в разделе **Биллинг** в личном кабинете Beeline Cloud. Дополнительные услуги оплачиваются отдельно. - -Посмотреть расчет стоимости сервиса после завершения периода бесплатного тестирования можно во время [заказа виртуальных рабочих столов](./vdi-how-to/vdi-create.md#заказ-виртуальных-рабочих-столов) в личном кабинете Beeline Cloud. \ No newline at end of file diff --git a/src/vdi/vdi-tech.md b/src/vdi/vdi-tech.md deleted file mode 100644 index b87c387..0000000 --- a/src/vdi/vdi-tech.md +++ /dev/null @@ -1,39 +0,0 @@ -# Техническое описание - -## Операционные системы - -Сервис предоставляет виртуальные рабочие места с операционной системой Windows. - -## Поддерживаемые браузеры - -- Chrome 123/124/125/126, -- Safari 15/16/17, -- Firefox 125/126/127/128, -- Microsoft Edge (Supported only on Windows clients) 123/124/125/126. - -## Конфигурации виртуальных рабочих мест - -| Конфигурация | vCPU, RAM | -|---|---| -|Small |2 vCPU; 4 ГБ RAM | -|Small, Hight Memory |2 vCPU; 8 ГБ RAM | -|Medium |4 vCPU; 8 ГБ Ram | -|Medium, Hight Memory |4 vCPU; 16 ГБ RAM | -|Large |8 vCPU; 16 ГБ RAM | -|Extra Large |16 vCPU; 24 ГБ RAM | - -## Типы дисков - -Доступны типы дисков для пула виртуальных рабочих мест: - -- SSD, -- SSD Fast, -- SSD Ultra. - -## Физические платформы - -Сервис предоставляет платформу без GPU. Выбор платформы гарантирует тип физического процессора в дата-центре и определяет набор допустимых конфигураций CPU и RAM. - -| Платформа | Процессор |Частота, ГГц | Кол-во физических CPU на сервере | RAM, ГБ | Зона доступности |Характеристики на 1 ВМ| -|---|---|---|---|---|---|---| -| Cascade Lake | Intel Xeon Gold 6248R | 3 | 2x24 |1536|msk-dc-1|**Кол-во vCPU:** до 24
**Объем RAM:** до 256 ГБ|