Compare commits

..

82 Commits

Author SHA1 Message Date
Aleksandr Anisin 87193038ae Обновление тестовой сборки 2026-04-20 16:00:41 +03:00
Aleksandr Anisin eab7a61ed1 Исправление ошибки сборки 2026-04-20 14:24:55 +03:00
Анисин Александр Александрович f4a212e3e2 Merge branch 'feature/billing' into 'test'
Биллинг

See merge request common/lk-beecloud/beecloud-docs!14
2026-04-20 10:15:28 +00:00
Анисин Александр Александрович 7dcab6a39b Merge branch 'test' into 'feature/billing'
# Conflicts:
#   src/.vitepress/config.mts
2026-04-20 10:15:05 +00:00
Анисин Александр Александрович f623476dff Merge branch 'feature/ngfw-f' into 'test'
NGFW-F

See merge request common/lk-beecloud/beecloud-docs!13
2026-04-20 10:14:10 +00:00
Анисин Александр Александрович dc9817d250 Merge branch 'test' into 'feature/ngfw-f'
# Conflicts:
#   src/.vitepress/config.mts
#   src/security/index.md
2026-04-20 10:13:53 +00:00
Анисин Александр Александрович 47a6d4d1ec Merge branch 'feature/ngfw-pro' into 'test'
NGFW Pro

See merge request common/lk-beecloud/beecloud-docs!12
2026-04-20 10:12:40 +00:00
Анисин Александр Александрович 45ec9a5ab3 Merge branch 'test' into 'feature/ngfw-pro'
# Conflicts:
#   src/.vitepress/config.mts
#   src/index.md
#   src/security/Cloud-MDM/MDM-index.md
#   src/security/Cloud-SA/SA-index.md
#   src/security/Cloud-VS/VS-index.md
#   src/security/index.md
2026-04-20 10:12:08 +00:00
Aleksandr Anisin 3c402cfa73 NGFW 2026-04-20 12:54:33 +03:00
Aleksandr Anisin ea42afac3e NGFW-Pro 2026-04-08 15:57:35 +03:00
Aleksandr Anisin f0c94a6587 NGFW-F 2026-04-08 15:54:59 +03:00
Левченко Людмила Алексеевна a0f86509fa Merge branch 'feature/PaaS-PostgreSQL' into 'test'
feature/PaaS-PostgreSQL правки

See merge request common/lk-beecloud/beecloud-docs!9
2026-04-01 17:40:12 +03:00
Левченко Людмила Алексеевна 2c782be4da правки 2026-04-01 17:33:02 +03:00
Левченко Людмила Алексеевна 9fa086bffe Merge branch 'feature/PaaS-PostgreSQL' into 'test'
PaaS-PostgreSQL правки 2.0

See merge request common/lk-beecloud/beecloud-docs!8
2026-04-01 17:27:01 +03:00
Левченко Людмила Алексеевна fcc8b68475 правки 2.0 2026-04-01 17:20:40 +03:00
Левченко Людмила Алексеевна 01938a5440 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
feature/PaaS-PostgreSQL правки

See merge request common/lk-beecloud/beecloud-docs!6
2026-04-01 14:44:42 +03:00
Левченко Людмила Алексеевна 943c6432c9 правки 2026-04-01 14:40:55 +03:00
Левченко Людмила Алексеевна 0014452a20 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Feature/paas-postgresql

See merge request common/lk-beecloud/beecloud-docs!5
2026-04-01 12:30:12 +03:00
Левченко Людмила Алексеевна 764bedf550 правки 2026-04-01 12:24:03 +03:00
Левченко Людмила Алексеевна a4ba63de59 правки 2026-04-01 12:21:50 +03:00
Левченко Людмила Алексеевна ea4e00ef1b правки 2026-04-01 12:19:50 +03:00
Левченко Людмила Алексеевна e6ed9f0af5 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Feature/paas postgresql 2.0

See merge request common/lk-beecloud/beecloud-docs!4
2026-03-31 12:15:58 +03:00
Левченко Людмила Алексеевна 8e1da810a6 Мелкие правки 2026-03-31 11:08:54 +03:00
Левченко Людмила Алексеевна 518b0377f4 Мелкие правки 2026-03-31 10:54:44 +03:00
Левченко Людмила Алексеевна fd818ca3c4 Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Feature/PaaS-Postgre-SQL

See merge request common/lk-beecloud/beecloud-docs!3
2026-03-30 11:24:52 +03:00
Левченко Людмила Алексеевна 4adfe0e44a удалены старые файлы 2026-03-27 17:12:38 +03:00
Yana Ishkhanova ae14925dcc мелкие правки 2026-03-27 16:16:12 +03:00
Yana Ishkhanova c33b6b8666 Merge branch 'feature/PaaS-PostgreSQL' of ssh://git.vimpelcom.ru:1122/common/lk-beecloud/beecloud-docs into feature/PaaS-PostgreSQL 2026-03-27 16:12:17 +03:00
Yana Ishkhanova 5a0c94a187 Внесение мелких правок 2026-03-27 16:09:02 +03:00
Левченко Людмила Алексеевна d8165f9442 внесение корректировок 2026-03-27 12:27:45 +03:00
Левченко Людмила Алексеевна 45c6e6dd0d Merge branch 'feature/PaaS-PostgreSQL' into 'test'
Документация для системы PaaS #BEECL-6775

See merge request common/lk-beecloud/beecloud-docs!1
2026-03-26 16:14:22 +03:00
Aleksandr Anisin 76ce7d5ecc Ссылки 2026-03-24 13:10:09 +03:00
Aleksandr Anisin cbca68dfbf Ссылки 2026-03-24 13:02:15 +03:00
Aleksandr Anisin 76ad140803 Merge remote-tracking branch 'origin/fix/security-naming' into test 2026-03-20 15:17:27 +03:00
Aleksandr Anisin 3618010241 Merge remote-tracking branch 'origin/feature/security' into test 2026-03-20 12:17:21 +03:00
Yana Ishkhanova 1bb42c4731 мелкие правки 2026-03-20 12:16:18 +03:00
Левченко Людмила Алексеевна 1b96efc894 Мелкие правки 2026-03-18 16:12:49 +03:00
Yana Ishkhanova e80065f53a Перенесла IPSEC в папку paas, тк на данную статью будут ссылаться не только по вопросам касаемо PostgreSQL, но и по Apache Kafka 2026-03-18 15:03:47 +03:00
Yana Ishkhanova 9a665dc7ab Вынесение блока IPSEC из cluster_parametr в отдельную статью, внесение правок 2026-03-18 14:57:51 +03:00
Yana Ishkhanova 2a4796a454 Перенесла файлы grafana и pgadmin в папку с документацией PostgreSQL 2026-03-18 12:53:51 +03:00
Левченко Людмила Алексеевна 983d12aa4c удалена дублирующая директория 2026-03-16 17:41:12 +03:00
dmvstrelnikov 2f97666bb3 chore: update build-npm.yml 2026-03-16 17:25:36 +03:00
dmvstrelnikov 8ea9b9cfba chore: update build-npm.yml 2026-03-16 17:24:58 +03:00
Левченко Людмила Алексеевна d0c4da711a Мелкие правки 2026-03-13 17:30:38 +03:00
Левченко Людмила Алексеевна 319ee317ac grafana и pgadmin 2026-03-13 15:45:08 +03:00
Yana Ishkhanova e1b0c5d60e Добавление двух новых документов, метрики + pgadmin 2026-03-13 11:05:58 +03:00
Yana Ishkhanova 86bc4b88a3 Merge branch 'feature/PaaS-PostgreSQL' of ssh://git.vimpelcom.ru:1122/common/lk-beecloud/beecloud-docs into feature/PaaS-PostgreSQL 2026-03-12 17:19:21 +03:00
Yana Ishkhanova 97bfe3d5b4 Добавлены инструкции по работе с PgAdmin, а также описание метрик 2026-03-12 15:16:55 +03:00
Левченко Людмила Алексеевна 2c30db4807 Сервис PostgreSQL 2026-03-11 16:17:54 +03:00
Aleksandr Anisin e1a91fd276 Боковое меню 2026-03-09 19:07:11 +03:00
Aleksandr Anisin 143517e0e9 Дополнения от владельца сервиса 2026-03-09 18:50:47 +03:00
Aleksandr Anisin c0f94d4ea7 Обновление названий сервисов 2026-03-09 18:14:00 +03:00
Левченко Людмила Алексеевна fa02fa99ff Корректировки сервиса VS 2026-03-05 18:04:08 +03:00
Левченко Людмила Алексеевна 694b9d4d79 Корректировка сервиса NGFW 2026-03-04 12:36:29 +03:00
Левченко Людмила Алексеевна 5028651702 Внесение правок 2026-03-04 12:01:45 +03:00
Левченко Людмила Алексеевна b9a19ca0af мелкие правки 2026-03-04 10:59:23 +03:00
Aleksandr Anisin d2e6a825fe Merge branch 'feature/security' of ssh://git.vimpelcom.ru:1122/common/vega/beecloud-docs into feature/security 2026-03-04 08:59:25 +03:00
Aleksandr Anisin 17253a29fb SA 2026-03-04 08:59:18 +03:00
Левченко Людмила Алексеевна d9ae9815c4 Внесение правов 2026-03-03 18:26:18 +03:00
Левченко Людмила Алексеевна d2b6e9fe70 PostgreSQL 2026-03-03 12:13:33 +03:00
Aleksandr Anisin 0825eea352 MDM 2026-03-03 11:21:19 +03:00
Левченко Людмила Алексеевна 36bcf449c1 Сервис Cloud NGFW 2026-02-26 17:55:34 +03:00
Левченко Людмила Алексеевна 7e5630cca3 Мелкие правки 2026-02-25 11:37:13 +03:00
Левченко Людмила Алексеевна e1ba316949 Мелкие правки 2026-02-25 11:34:03 +03:00
Левченко Людмила Алексеевна 3e530f2eb9 Мелкие правки 2026-02-25 11:31:15 +03:00
Левченко Людмила Алексеевна 3afc130ea9 Мелкие правки 2026-02-25 11:23:10 +03:00
Левченко Людмила Алексеевна 436d8dff17 Сервис MDM 2026-02-19 17:54:25 +03:00
Левченко Людмила Алексеевна 53edfe7a58 мелкие правки 2026-02-12 16:49:20 +03:00
Левченко Людмила Алексеевна ea20a8e8bf Сервис VS 2026-02-12 16:33:40 +03:00
Левченко Людмила Алексеевна 68c9e4167e Структурирование раздела 2026-02-06 17:25:05 +03:00
Левченко Людмила Алексеевна 5fdc3d3c68 Сервис SA 2026-02-05 17:30:52 +03:00
Речкина Елена Валерьевна adcd2d54d3 Update file package.json 2026-01-27 09:40:21 +00:00
Речкина Елена Валерьевна 451ecaa68d Merge branch 'main' into 'feature/billing'
# Conflicts:
#   src/.vitepress/config.mts
2026-01-13 06:49:35 +00:00
Elena Rechkina c99ffa082d Навигация 2025-12-12 16:01:44 +06:00
Речкина Елена Валерьевна afd228d696 Merge branch 'main' into 'feature/billing'
# Conflicts:
#   src/.vitepress/config.mts
#   src/billing/about.md
#   src/billing/usage-analytics.md
#   src/index.md
2025-12-12 09:59:32 +00:00
Elena Rechkina bb73b0cf68 Форматирование 2025-12-12 15:57:06 +06:00
Левченко Людмила Алексеевна 825daec2e7 мелкие правки 2025-12-11 17:12:45 +03:00
Aleksandr Anisin 4a82f2d34d Правка по Биллингу 2025-10-09 20:28:23 +03:00
Aleksandr Anisin a0bd478abe Small edits 2025-10-09 19:53:08 +03:00
Aleksandr Anisin 23bf227c36 Обновленное описание Биллинга 2025-10-09 13:58:04 +03:00
Aleksandr Anisin 089f9d1e98 Удалил временный файл 2025-09-25 09:09:43 +03:00
Aleksandr Anisin 9a38f22e65 Биллинг 2025-09-25 09:07:46 +03:00
33 changed files with 526 additions and 899 deletions
+1 -1
View File
@@ -1,6 +1,6 @@
{ {
"name": "docs", "name": "docs",
"version": "0.6.5-main", "version": "0.6.5-billing",
"description": "Beeline Cloud docs", "description": "Beeline Cloud docs",
"main": "index.js", "main": "index.js",
"scripts": { "scripts": {
+49 -150
View File
@@ -1,8 +1,6 @@
import { defineConfig } from 'vitepress' import { defineConfig } from 'vitepress'
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs' import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
import { viteStaticCopy } from 'vite-plugin-static-copy'
import { overrideComponents } from './override-components' import { overrideComponents } from './override-components'
import { resolve } from 'node:path'
import { fileURLToPath, URL } from 'node:url' import { fileURLToPath, URL } from 'node:url'
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?> const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
@@ -50,7 +48,6 @@ export default defineConfig({
description: "Документация Beeline Cloud", description: "Документация Beeline Cloud",
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]], head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
base: typeof new_version !== 'undefined' ? '/' : '/docs/', base: typeof new_version !== 'undefined' ? '/' : '/docs/',
appearance: false,
markdown: { markdown: {
config(md) { config(md) {
md.use(tabsMarkdownPlugin) md.use(tabsMarkdownPlugin)
@@ -65,24 +62,7 @@ export default defineConfig({
replacement: fileURLToPath(new URL('./theme', import.meta.url)) replacement: fileURLToPath(new URL('./theme', import.meta.url))
}, },
], ],
}, }
plugins: [
viteStaticCopy({
targets: [
{
src: resolve(__dirname, '../../node_modules/@beeline/design-tokens/assets/fonts'),
dest: 'assets',
},
],
}),
],
css: {
preprocessorOptions: {
scss: {
api: 'modern-compiler',
},
},
},
}, },
locales: { locales: {
root: { root: {
@@ -107,8 +87,14 @@ export default defineConfig({
buttonAriaLabel: 'Поиск' buttonAriaLabel: 'Поиск'
}, },
modal: { modal: {
noResultsText: 'По вашему запросу ничего не найдено', noResultsText: 'Не удалось загрузить данные',
resetButtonTitle: 'Сбросить', resetButtonTitle: 'Сбросить',
displayDetails: 'Показать расширенный список',
footer: {
selectText: 'Выбрать',
closeText: 'Закрыть',
navigateText: 'Перейти',
}
} }
} }
} }
@@ -151,20 +137,16 @@ export default defineConfig({
], ],
}, },
], ],
'/legal/': [
{ text: 'Юридические документы', link: '/legal/index.md' },
{ text: 'Общие документы', link: '/legal/index.md' },
],
'/security/': [ '/security/': [
{ {
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md', text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
}, },
{ {
text: 'Cloud Security Awareness (SA)', link: 'security/Cloud-SA/SA-index.md', text: 'Cloud Security Awareness (SA)', link: '/security/Cloud-SA/SA-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ {
text: 'Состав сервиса SA', link: '/security/Cloud-SA/SA-index.md', text: 'Состав сервиса SA', link: '/security/Cloud-SA/compond-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' }, { text: 'Обзор сервиса', link: '/security/Cloud-SA/compond-SA/about.md' },
@@ -206,7 +188,7 @@ export default defineConfig({
items: [ items: [
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' }, { text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
{ {
text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/description/description-index.md', text: 'Описание сервиса MDM', link: '/security/Cloud-MDM/discription-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' }, { text: 'Состав сервиса', link: '/security/Cloud-MDM/description/compound.md' },
@@ -220,10 +202,10 @@ export default defineConfig({
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' }, { text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-MDM/provision.md' },
{ text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' }, { text: 'Порядок платежей', link: '/security/Cloud-MDM/payments.md' },
{ {
text: 'Инструкции', link: '/security/Cloud-MDM/instructions/index.md', text: 'Инструкиця', link: '/security/Cloud-MDM/instructions-index.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'Инструкции', link: '/security/Cloud-MDM/instructions/instructions.md' }, { text: 'Инструкция', link: '/security/Cloud-MDM/instructions/instructions.md' },
{ text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' }, { text: 'Активация учетной записи', link: '/security/Cloud-MDM/instructions/activation.md' },
{ text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' }, { text: 'Режим Device Owner', link: '/security/Cloud-MDM/instructions/device-owner.md' },
] ]
@@ -268,28 +250,17 @@ export default defineConfig({
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' }, { text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
] ]
}, },
{
text: 'Шифрование каналов связи (ГОСТ VPN)', link: 'security/Cloud-VPN/VPN-index.md',
collapsed: true,
items: [
{
text: 'Состав сервиса', link: '/security/Cloud-VPN/compond-index.md',
collapsed: true,
items: [
{ text: 'Доступность сервиса', link: '/security/Cloud-VPN/compond/availability.md' },
{ text: 'Зоны ответственности', link: '/security/Cloud-VPN/compond/areas-responsibility.md' },
{ text: 'Изоляция ресурсов', link: '/security/Cloud-VPN/compond/insulation.md' },
{ text: 'Варианты предоставления сервиса', link: '/security/Cloud-VPN/compond/provision.md' },
{ text: 'Дополнительные работы ', link: '/security/Cloud-VPN/compond/work.md' },
]
},
{ text: 'Обзор сервиса', link: '/security/Cloud-VPN/about.md' },
{ text: 'Тарификация сервиса', link: '/security/Cloud-VPN/tariffs.md' },
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-VPN/provision.md' },
]
},
], ],
'/start/': [ '/PaaS/': [
{ text: 'PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md' },
{ text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md' },
{ text: 'Параметры кластера', link: '/PaaS/PostgreSQL/cluster-parameter.md' },
{ text: 'Подключение', link: '/PaaS/PostgreSQL/connection.md' },
{ text: 'Grafana', link: '/PaaS/PostgreSQL/grafana.md' },
{ text: 'pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md' },
{ text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md' },
],
'/start/': [
{ {
text: 'Начало работы в Beeline Cloud', link: '/start/index.md', text: 'Начало работы в Beeline Cloud', link: '/start/index.md',
}, },
@@ -297,28 +268,18 @@ export default defineConfig({
{text: 'Бесплатный период', link: '/start/trial.md'}, {text: 'Бесплатный период', link: '/start/trial.md'},
{text: 'Платное использование', link: '/start/organization.md'}, {text: 'Платное использование', link: '/start/organization.md'},
], ],
'/billing/': [
'/PaaS/': [ { text: 'Биллинг', link: '/billing/about.md' },
{ { text: 'Счета', link: '/billing/accounts.md' },
text: 'Начало работы в Cloud PostgreSQL', link: '/PaaS/index.md', { text: 'Финансовый мониторинг', link: '/billing/financial-monitoring.md' },
}, { text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
{ text: 'Cloud PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md', { text: 'Анализ затрат', link: '/billing/cost-analysis.md' },
collapsed: true, { text: 'Бюджеты и уведомления', link: '/billing/budgets.md' },
items: [ { text: 'Прогнозирование', link: '/billing/forecasting.md' },
{text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md'}, { text: 'Рекомендации', link: '/billing/recommendations.md' },
{text: 'Описание технических параметров', link: '/PaaS/PostgreSQL/cluster-parameter.md'}, { text: 'Квоты и лимиты', link: '/billing/quotas.md' },
{text: 'Общая схема подключения', link: '/PaaS/PostgreSQL/connection.md'}, { text: 'Теги', link: '/billing/tags.md' },
{text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md'},
{text: 'Веб-интерфейс pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md'},
{text: 'Веб-интерфейс Grafana', link: '/PaaS/PostgreSQL/grafana.md'},
],
},
{text: 'Параметры конфигурации IPSEC', link: '/PaaS/IPSEC.md'},
], ],
// '/billing/': [
// ],
'/backups/': [ '/backups/': [
{ {
text: 'Резервное копирование', link: '/backups/index.md', text: 'Резервное копирование', link: '/backups/index.md',
@@ -344,9 +305,8 @@ export default defineConfig({
text: 'Обзор сервиса', link: '/vdc/vdc-overview.md', text: 'Обзор сервиса', link: '/vdc/vdc-overview.md',
collapsed: true, collapsed: true,
items: [ items: [
{ text: 'О сервисе', link: '/vdc/vdc-about.md' }, { text: 'Техническое описание', link: '/vdc/vdc-tech.md' },
{ text: 'Техническое описание', link: '/vdc/vdc-tech.md' }, { text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' },
{ text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' },
] ]
}, },
{ {
@@ -375,13 +335,15 @@ export default defineConfig({
{text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'}, {text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'},
], ],
}, },
{ text: 'Диски', link: '/vdc/vdc-how-to/disks/disks-index.md', { text: 'Диски',
collapsed: true, collapsed: true,
items: [ items: [
{text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'}, {text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'},
{text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'}, {text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'},
{text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'}, {text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'},
{text: 'Управление выделенными дисками', link: '/vdc/vdc-how-to/disks/attach-disk.md'}, {text: 'Подключение выделенного диска к ВМ', link: '/vdc/vdc-how-to/disks/attach-disk.md'},
{text: 'Отключение выделенного диска от ВМ', link: '/vdc/vdc-how-to/disks/detach-disk.md'},
{text: 'Изменение владельца выделенного диска', link: '/vdc/vdc-how-to/disks/change-owner.md'},
{text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'}, {text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'},
{text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'}, {text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'},
{text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'}, {text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'},
@@ -395,18 +357,7 @@ export default defineConfig({
{text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'}, {text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'},
{text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'}, {text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'},
{text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'}, {text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'},
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/connect-to-edge-gateway.md'}, {text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/isolated-to-routed.md'},
{text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'},
{ text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md',
collapsed: true,
items: [
{text: 'Настройка IPSec VPN', link: '/vdc/vdc-how-to/networks/ipsec/setup-ipsec-vpn.md'},
{text: 'Настройка ASAv', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'},
{text: 'Настройка CSR 1000v', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'},
{text: 'Настройка Fortigate', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'},
{text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'},
],
},
], ],
}, },
{ text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md', { text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md',
@@ -456,34 +407,9 @@ export default defineConfig({
{ text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' }, { text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' },
], ],
}, },
{ text: 'Диски', link: '/compute/compute-how-to/compute-disks/compute-disk-index.md', { text: 'Диски', link: '/compute/compute-how-to/compute-disks.md' },
collapsed: true, { text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip.md' },
items: [ { text: 'Группы размещения', link: '/compute/compute-how-to/compute-affinity.md' },
{ text: 'Обзор', link: '/compute/compute-how-to/compute-disks/compute-disk-about.md' },
{ text: 'Создание диска', link: '/compute/compute-how-to/compute-disks/compute-disk-create.md' },
{ text: 'Управление дисками', link: '/compute/compute-how-to/compute-disks/compute-disk-manage.md' },
{ text: 'Удаление диска', link: '/compute/compute-how-to/compute-disks/compute-disk-del.md' },
]
},
{ text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-index.md',
collapsed: true,
items: [
{ text: 'Обзор', link: '/compute/compute-how-to/compute-ip/compute-ip-about.md' },
{ text: 'Просмотр IP-адресов', link: '/compute/compute-how-to/compute-ip/compute-ip-view.md' },
{ text: 'Создание IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-create.md' },
{ text: 'Управление IP-адресами', link: '/compute/compute-how-to/compute-ip/compute-ip-manager.md' },
{ text: 'Удаление IP-адреса', link: '/compute/compute-how-to/compute-ip/compute-ip-del.md' },
]
},
{ text: 'Группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-index.md',
collapsed: true,
items: [
{ text: 'Обзор', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md'},
{ text: 'Создание группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md'},
{ text: 'Управление группами размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md' },
{ text: 'Удаление группы размещения', link: '/compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md' },
]
},
{ text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md', { text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md',
collapsed: true, collapsed: true,
items: [ items: [
@@ -498,38 +424,11 @@ export default defineConfig({
}, },
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'}, {text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
], ],
'/vdi/': [ '/monitoring/': [
{ {
text: 'Виртуальные рабочие столы', link: '/vdi/index.md', text: 'Мониторинг', link: '/monitoring/about.md',
}, },
{ ],
text: 'Обзор сервиса', link: '/vdi/vdi-overview.md',
collapsed: true,
items: [
{ text: 'О сервисе', link: '/vdi/vdi-about.md' },
{ text: 'Техническое описание', link: '/vdi/vdi-tech.md' },
{ text: 'Квоты и лимиты', link: '/vdi/vdi-quatos.md' },
{ text: 'Тарификация', link: '/vdi/vdi-tarif.md' },
]
},
{
text: 'Заказ виртуальных рабочих столов', link: '/vdi/vdi-how-to/vdi-create.md'
},
{
text: 'Настройка сервиса', link: '/vdi/vdi-how-to/vdi-nastroika.md',
collapsed: true,
items: [
{ text: 'Настройка интеграции с Active Directory', link: '/vdi/vdi-how-to/vdi-connect-to-ad.md' },
{ text: 'Настройка сети', link: '/vdi/vdi-how-to/vdi-interconnect.md' },
]
},
// {
// text: 'Gold-образ', link: '/vdi/vdi-how-to/vdi-gold.md'
// },
{
text: 'Подключение к виртуальному рабочему месту', link: '/vdi/vdi-how-to/vdi-connect.md'
},
],
}, },
}, },
} }
-107
View File
@@ -1,107 +0,0 @@
# Cloud Deckhouse Kubernetes
## Назначение сервиса
**Cloud Deckhouse Kubernetes** — это управляемый облачный сервис на базе платформы оркестрации контейнеров Kubernetes.
Сервис автоматизирует настройку:
- серверов;
- сети;
- балансировщиков нагрузки;
- механизмов отказоустойчивости.
Пользователю не нужно самостоятельно управлять инфраструктурой — кластер работает «из коробки».
> **Kubernetes** - это платформа для оркестрации контейнеров, которая автоматизирует развертывание, масштабирование и управление приложениями.
## Автоматизация сервис
**Cloud Deckhouse Kubernetes** самостоятельно выполняет следующие операции:
| Операция | Описание |
|------------------------------|-------------------------------------------------------|
| Управление ролями узлов | Назначает узлам роли master, frontend, system, worker |
| Мониторинг компонентов | Отслеживает состояние всех частей платформы |
| Восстановление после отказов | Автоматически перезапускает отказавшие узлы и поды |
## Архитектура и компоненты
Для стабильной работы сервиса используются три ключевых компонента:
- **Deckhouse** — платформа управления. Устанавливает, обновляет и настраивает кластер.
- **etcd** — распределенное хранилище. Сохраняет состояние кластера и данные конфигурации.
- **Балансировщики нагрузки** — единая точка входа. Направляют трафик к работающим приложениям.
## Доступ к приложениям
Подключение к приложениям внутри кластера выполняется через единую точку доступа. Подключаться к отдельным узлам не требуется.
## Управление и мониторинг
| Задача | Инструмент |
|-------------------------------------------------|-----------------------|
| Управление кластером и развертывание приложений | Веб-интерфейс Console |
| Мониторинг состояния системы | Grafana |
## Отказоустойчивость
Кластер поставляется в отказоустойчивой архитектуре, которая обеспечивает:
- высокую доступность плоскости управления (control plane);
- автоматическое восстановление узлов при отказах.
### Типы узлов кластера
Кластер состоит из следующих типов виртуальных серверов:
| Тип виртуального сервера | Количество узлов | Назначение |
| ------------------------------- | ---------------- | -------------------- |
| **Master-узлы (control plane)** | 3 | Обязательные узлы. На них работают управляющие компоненты кластера: API server, etcd, controller manager, scheduler. |
| **System-узлы** | 2 | Служебные узлы. На них размещаются внутренние компоненты платформы Deckhouse, системы мониторинга (Prometheus, Grafana), логирования и другие вспомогательные сервисы, обеспечивающие работу кластера. |
| **Frontend-узлы** | 2 | Узлы, предназначенные для обработки входящего трафика. На них работают Ingress-контроллеры и балансировщики нагрузки, которые принимают запросы из внешней сети и распределяют их между приложениями, запущенными на worker-узлах. |
| **Worker-узлы** | от 1 и более | Узлы, на которых непосредственно выполняются пользовательские приложения в контейнерах. Именно здесь размещаются поды с сервисами и прикладными компонентами. |
::: info Примечание
По умолчанию кластер работает в высокодоступном режиме. Выход из строя одного или двух master-узлов не приводит к потере управления кластером.
:::
::: warning Важно
Для тестовых сред возможна **одноузловая конфигурация control plane**. В этом случае отказ master-узла сделает кластер неуправляемым.
:::
## Доступ к кластеру
Прямой доступ к серверам кластера (по SSH) не предоставляется.
Управление приложениями и ресурсами кластера возможно через:
- **kubectl** — командная строка;
- **веб-интерфейс Console**;
- **API Kubernetes**.
## Возможности сервиса
**Cloud Deckhouse Kubernetes** предоставляет возможности, позволяющие использовать Kubernetes без самостоятельного администрирования инфраструктуры.
Сервис обеспечивает:
- автоматическое управление кластером (установка, обновление, настройка);
- высокую доступность control plane;
- единую точку входа в приложения;
- автоматическое восстановление при отказах;
- веб-доступ к управлению кластером и мониторингу;
- совместимость со стандартными инструментами (**kubectl**);
- автоматическое масштабирование приложений;
- блочные и сетевые хранилища для данных приложений (Persistent Volume).
## Сценарии использования
Сервис подходит для систем, где требуется надежная оркестрация контейнеров и упрощенное управление инфраструктурой.
Примеры использования:
- размещение production-приложений в контейнерах с высокими требованиями к доступности;
- микросервисная архитектура с единой точкой управления кластером;
- работа stateful-приложений (базы данных, очереди) с сохранением состояния;
- быстрое развертывание Kubernetes-кластера без ручной настройки сети, хранилищ и мониторинга;
- администрирование через веб-интерфейс без прямого доступа к серверам.
-238
View File
@@ -1,238 +0,0 @@
# Подключение к сервису Deckhouse
В данном разделе описаны способы подключения к кластеру **Cloud Deckhouse Kubernetes**. Рассматривается работа с кластером через веб-интерфейс **Console**, а также управление через командную строку с использованием утилиты **kubectl** после генерации **kubeconfig**.
## Предварительные требования
После предоставления доступа к **сервису Cloud Deckhouse Kubernetes** пользователь получает возможность управлять кластером через веб-интерфейс **Console**.
**Console** - это встроенный веб-интерфейс платформы Deckhouse, предназначенный для упрощения взаимодействия с Kubernetes-кластером.
Он позволяет выполнять большинство операций, доступных в командной строке через **kubectl**, в визуальном режиме:
- мониторинг состояния кластера;
- управление узлами и модулями;
- настройку безопасности и сети.
## Вход в Console
1. Откройте веб-браузер и перейдите по адресу, предоставленному для доступа к Console.
::: info Примечание
URL-адрес направляется пользователю на электронную почту при предоставлении доступа.
:::
2. На странице ввода учетных данных выполняется аутентификация при помощи логина и пароля;
![Авторизация](images/authorization.png)
3. После успешной аутентификации откроется главная страница веб-интерфейса Console.
![Главная страница](images/home-page.png)
## Основные разделы Console
В левой боковой панели веб-интерфейса Console расположены основные разделы для управления кластером:
| Раздел | Назначение |
| ------------------ | -------------------------------------------------------------------------------------- |
| **Deckhouse** | Управление платформой Deckhouse: обзор, обновления, модули, глобальные настройки |
| **Проекты** | Управление проектами, шаблонами проектов и namespace (пространствами имен) |
| **Узлы** | Управление узлами кластера: группы узлов, конфигурации, классы машин, статические узлы |
| **Конфигурация** | Настройка Deschedulers и Priority Classes |
| **Доступ** | Управление аутентификацией, сессиями пользователей, правами доступа (RBAC) |
| **Сеть** | Настройка Egress-шлюзов, балансировки и управление сертификатами |
| **Хранилище** | Управление Persistent Volume, классами хранилищ и снимками томов |
| **Безопасность** | Настройка политик безопасности и операционных политик |
| **Мониторинг** | Просмотр данных, дашбордов, активных алертов, настройка уведомлений и экспорт метрик |
| **Журналирование** | Управление отправкой и сбором логов |
## Генерация kubeconfig через Console
Помимо управления через веб-интерфейс, Console позволяет сгенерировать файл **kubeconfig** для доступа к кластеру через **kubectl**.
1. На главной странице Console находится раздел «Инструменты» (Tools);
2. Необходимо выбрать пункт «Генератор kubeconfig» (Generate kubeconfig);
3. Нажимается кнопка генерации - система сгенерирует необходимые команды;
4. Далее, нужно скопировать и выполнить в терминале команды, которые сгенерированы для пользовательской учетной записи.
::: info Примечание
Сгенерированный **kubeconfig** уже содержит все необходимые параметры для подключения к API Kubernetes.
:::
## Примеры простейших команд kubectl
После настройки **kubeconfig** управление кластером осуществляется через командную строку с помощью утилиты **kubectl**. Ниже приведены основные команды для начала работы.
### Проверка подключения к кластеру
```
kubectl cluster-info
```
**Пример вывода:**
```
Kubernetes control plane is running at https://127.0.0.1:6445
To further debug and diagnose cluster problems, use 'kubectl cluster-info dump'.
```
### Просмотр узлов кластера
```
kubectl get nodes
```
**Пример вывода:**
```
NAME STATUS ROLES AGE VERSION
cloud-frontend-0 Ready frontend 12d v1.32.10
cloud-frontend-1 Ready frontend 12d v1.32.10
cloud-master-0 Ready control-plane,master 12d v1.32.10
cloud-master-1 Ready control-plane,master 12d v1.32.10
cloud-master-2 Ready control-plane,master 12d v1.32.10
cloud-system-0 Ready system 12d v1.32.10
cloud-system-1 Ready system 12d v1.32.10
cloud-worker-a374349e-zznfp-nkqr2 Ready worker 12d v1.32.10
cloud-worker-a374349e-zznfp-rdpdz Ready worker 12d v1.32.10
```
### Просмотр пространств имен
```
kubectl get namespaces
```
**Пример вывода:**
```
NAME STATUS AGE
d8-admission-policy-engine Active 12d
d8-cert-manager Active 12d
d8-chrony Active 12d
d8-cloud-instance-manager Active 12d
d8-cloud-provider-vcd Active 12d
d8-cni-cilium Active 12d
d8-console Active 12d
d8-dashboard Active 12d
d8-descheduler Active 12d
d8-ingress-nginx Active 12d
d8-local-path-provisioner Active 12d
d8-log-shipper Active 12d
d8-metallb Active 12d
d8-monitoring Active 12d
d8-multitenancy-manager Active 12d
d8-observability Active 12d
d8-operator-prometheus Active 12d
d8-pod-reloader Active 12d
d8-service-accounts Active 12d
d8-snapshot-controller Active 12d
d8-system Active 12d
d8-upmeter Active 12d
d8-user-authn Active 12d
default Active 12d
kube-node-lease Active 12d
kube-public Active 12d
kube-system Active 12d
```
### Просмотр подов в конкретном namespace
```
kubectl get pods -n d8-console
```
**Пример вывода:**
```
NAME READY STATUS RESTARTS AGE
backend-546c7496f8-2nzx2 1/1 Running 0 3d7h
backend-546c7496f8-nxqf4 1/1 Running 0 3d7h
console-dex-authenticator-6b7d456445-7cg9p 2/2 Running 0 12d
console-dex-authenticator-6b7d456445-ljjr8 2/2 Running 0 12d
frontend-79cb59c94d-cf457 1/1 Running 0 3d7h
frontend-79cb59c94d-rvlzk 1/1 Running 0 3d7h
observability-gw-59c4fb6548-2lcqr 1/1 Running 0 3d7h
observability-gw-59c4fb6548-9n6nb 1/1 Running 0 3d7h
```
### Просмотр логов пода
```
kubectl logs frontend-79cb59c94d-cf457 -n d8-console
```
### Просмотр сервисов
```
kubectl get services -n d8-console
```
**Пример вывода:**
```
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
backend ClusterIP 10.222.4.60 <none> 8999/TCP 12d
console-dex-authenticator ClusterIP 10.222.224.82 <none> 443/TCP 12d
frontend ClusterIP 10.222.226.106 <none> 80/TCP 12d
observability-gw ClusterIP None <none> 3000/TCP,8443/TCP 12d
```
### Быстрое получение информации о ресурсах
```
kubectl get all -n d8-console
```
**Пример вывода:**
```
NAME READY STATUS RESTARTS AGE
pod/backend-546c7496f8-2nzx2 1/1 Running 0 3d7h
pod/backend-546c7496f8-nxqf4 1/1 Running 0 3d7h
pod/console-dex-authenticator-6b7d456445-7cg9p 2/2 Running 0 12d
pod/console-dex-authenticator-6b7d456445-ljjr8 2/2 Running 0 12d
pod/frontend-79cb59c94d-cf457 1/1 Running 0 3d7h
pod/frontend-79cb59c94d-rvlzk 1/1 Running 0 3d7h
pod/observability-gw-59c4fb6548-2lcqr 1/1 Running 0 3d7h
pod/observability-gw-59c4fb6548-9n6nb 1/1 Running 0 3d7h
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
service/backend ClusterIP 10.222.4.60 <none> 8999/TCP 12d
service/console-dex-authenticator ClusterIP 10.222.224.82 <none> 443/TCP 12d
service/frontend ClusterIP 10.222.226.106 <none> 80/TCP 12d
service/observability-gw ClusterIP None <none> 3000/TCP,8443/TCP 12d
NAME READY UP-TO-DATE AVAILABLE AGE
deployment.apps/backend 2/2 2 2 12d
deployment.apps/console-dex-authenticator 2/2 2 2 12d
deployment.apps/frontend 2/2 2 2 12d
deployment.apps/observability-gw 2/2 2 2 12d
NAME DESIRED CURRENT READY AGE
replicaset.apps/backend-546c7496f8 2 2 2 3d7h
replicaset.apps/backend-69d8c6bd68 0 0 0 12d
replicaset.apps/console-dex-authenticator-6b7d456445 2 2 2 12d
replicaset.apps/console-dex-authenticator-74c97bf4d6 0 0 0 12d
replicaset.apps/frontend-6b7ffb7bbd 0 0 0 9d
replicaset.apps/frontend-79cb59c94d 2 2 2 3d7h
replicaset.apps/frontend-79ccdfc56b 0 0 0 12d
replicaset.apps/observability-gw-574cdfdd87 0 0 0 12d
replicaset.apps/observability-gw-59c4fb6548 2 2 2 3d7h
```
### Получение справки
Для получение справки по любой команде используется флаг **--help**:
```
kubectl get pods --help
kubectl describe pod --help
```
### Просмотр подробной информации о конкретном ресурсе
```
kubectl describe pod <имя-пода> -n <namespace>
```
-83
View File
@@ -1,83 +0,0 @@
# Права и возможности пользователей
При развертывании сервиса Cloud Deckhouse Kubernetes создается учетная запись с уровнем доступа **SuperAdmin**. Этот уровень предоставляет расширенные права на управление кластером Kubernetes.
**SuperAdmin** получает полный контроль над своими приложениями и ресурсами в пределах выделенного кластера или пространства имен (namespace).
## Ограничения доступа SuperAdmin
SuperAdmin **не имеет доступа** к следующим компонентам:
- инфраструктурный уровень (гипервизоры, физические серверы, сетевое оборудование);
- управление компонентами платформы Deckhouse на уровне всего кластера;
- master-узлы, system-узлы и frontend-узлы;
- изменение конфигурации платформы Deckhouse и ее глобальных модулей.
## Доступные действия
### Управление пространствами имен (Namespaces)
SuperAdmin может управлять пространствами имен:
- создавать новые namespace;
- удалять namespace (все ресурсы внутри удаляются);
- просматривать список всех namespace;
- устанавливать метки (labels) и аннотации для namespace.
### Управление рабочими нагрузками
SuperAdmin имеет полный контроль над подами, развертываниями и другими ресурсами приложений:
- создавать, обновлять и удалять Deployment, StatefulSet, DaemonSet;
- создавать, обновлять и удалять Pod;
- просматривать логи подов (`kubectl logs`);
- подключаться к выполняющемуся контейнеру (`kubectl exec`);
- масштабировать развертывания (увеличивать или уменьшать количество реплик);
- обновлять версии образов контейнеров;
- удалять поды (в том числе принудительно);
- просматривать события (events) в namespace.
### Управление сетевым доступом (Services & Ingress)
SuperAdmin может настраивать способы доступа к приложениям как внутри кластера, так и из внешней сети:
SuperAdmin может настраивать способы доступа к приложениям внутри кластера и из внешней сети:
- создавать, изменять и удалять Service (типы: ClusterIP, NodePort, LoadBalancer);
- создавать, изменять и удалять Ingress-правила для маршрутизации входящего трафика;
- настраивать порты и селекторы для сервисов;
- просматривать список сервисов и их конечных точек (endpoints).
### Управление хранилищем (Storage)
SuperAdmin может создавать и использовать тома для хранения данных приложений:
- создавать Persistent Volume Claim (PVC);
- удалять PVC (освобождать дисковое пространство);
- просматривать список PVC и их статусов;
- использовать PVC в подах (монтировать тома).
### Управление конфигурацией (ConfigMaps & Secrets)
SuperAdmin может создавать и изменять конфигурационные данные и секреты для приложений:
- создавать, изменять и удалять ConfigMap;
- создавать, изменять и удалять Secrets (например, для хранения токенов, паролей или ключей);
- монтировать ConfigMap и Secrets в поды в виде переменных окружения или файлов.
### Мониторинг и наблюдаемость
SuperAdmin имеет доступ к метрикам и логам своих приложений:
- просматривать метрики приложений в Grafana;
- просматривать логи через `kubectl logs` или интерфейс сбора логов (Loki);
- просматривать дашборды с информацией о потреблении ресурсов (CPU, RAM, Storage) своими приложениями;
- просматривать события Kubernetes (events) для диагностики проблем.
### Управление доступом (RBAC)
SuperAdmin может управлять правами других пользователей в рамках своего пространства имен:
- создавать и удалять учетные записи (ServiceAccount);
- назначать роли (Role, RoleBinding) другим пользователям в пределах своего namespace;
- ограничивать доступ к отдельным ресурсам.
+41 -16
View File
@@ -1,21 +1,46 @@
---
section_links:
- title: Счета
link: /billing/accounts.md
description: Просмотр счетов и оплата услуг Beeline Cloud, получение документов за расчетный период в PDF
- title: Финансовый мониторинг
link: /billing/financial-monitoring.md
description: Анализ расходов за выбранный период и просмотр затрат по сервисам
- title: Аналитика потребления
link: /billing/usage-analytics.md
description: Отслеживание использования ресурсов проектов и активность виртуальных машин
- title: Анализ затрат
link: /billing/cost-analysis.md
description: Детализация расходов по сервисам и ресурсам, фильтрация, сравнение периодов и экспорт отчетов
- title: Бюджеты и уведомления
link: /billing/budgets.md
description: Установка бюджетов для проектов и сервисов, настройка уведомлений о приближении к лимиту
- title: Прогнозирование
link: /billing/forecasting.md
description: Оценка ожидаемых расходов и сигналы о возможном перерасходе
- title: Рекомендации
link: /billing/recommendations.md
description: Персонализированные советы по снижению расходов на облачные ресурсы
- title: Управление тегами
link: /billing/tags.md
description: Организация ресурсов с помощью пользовательских меток и кастомизированная отчетность
- title: Квоты и лимиты
link: /billing/quotas.md
description: Управление доступными ресурсами, установка ограничений и мониторинг потребления
---
# Биллинг # Биллинг
Биллинг предназначен для управления финансовыми операциями в Beeline Cloud. В биллинге вы можете: Биллинг позволяет отслеживать объем использованных ресурсов и анализировать расходы. В Beeline Cloud вы платите только за фактическое использование и время работы ресурсов.
- контролировать счета; В биллинге можно:
- отслеживать платежи;
- анализировать потребление ресурсов.
## Разделы биллинга - просматривать и оплачивать счета;
- контролировать траты по сервисам и проектам;
- анализировать, какие ресурсы используются и в каком объеме.
### Счета <!-- Требует проверки: раздел «Бюджеты и уведомления» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
<!-- Требует проверки: раздел «Прогнозирование» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
В этом разделе отображаются все выставленные счета, их статусы и суммы. Вы можете посмотреть детали каждого счета и скачать документы для бухгалтерии. <!-- Требует проверки: раздел «Рекомендации» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
<!-- Требует проверки: раздел «Управление тегами» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
### Финансовый мониторинг <!-- Требует проверки: раздел «Квоты и лимиты» — новая функция, описание составлено на основании комментариев владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
В этом разделе вы можете отслеживать движение средств, контролировать платежи и задолженности.
### Аналитика потребления
В этом разделе вы можете создавать отчеты и строить графики, чтобы отследить использование ресурсов за выбранный период.
+90
View File
@@ -0,0 +1,90 @@
# Счета
В разделе **Счета** можно посмотреть все выставленные счета и оплачивать услуги Beeline Cloud.
Счета формируются автоматически один раз в месяц для юридических лиц и индивидуальных предпринимателей, подключивших услуги Beeline Cloud.
Для каждого расчетного периода доступны документы в формате PDF. Дата появления нового счета указана в верхней части страницы.
## Статусы счетов
Счет может иметь один из следующих статусов:
- **Ожидает оплаты** — счет сформирован и ожидает оплаты.
- **Просрочен** — срок оплаты истек, требуется оплата.
- **Закрыт** — счет оплачен и обработан.
## Посмотреть счета
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Счета**.
3. Укажите расчетный период в верхней части страницы.
4. В таблице отобразятся все счета за выбранный период. Для каждого счета указаны:
- номер счета,
- дата выставления,
- расчетный период,
- сумма,
- статус оплаты.
## Посмотреть детали счета
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Счета**.
3. Укажите расчетный период в верхней части страницы.
4. Нажмите на строку со счетом, чтобы открыть его карточку.
5. В карточке счета отображаются:
- номер счета,
- номер договора,
- дата выставления,
- срок оплаты,
- расчетный период,
- общая сумма по счету и НДС,
- банковские реквизиты получателя,
- контакты поддержки,
- таблица с детализацией услуг.
## Оплатить счет
Если статус счета **Ожидает оплаты** или **Просрочен**, его нужно оплатить.
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Счета**.
3. Откройте карточку нужного счета.
4. Нажмите кнопку **Оплатить**.
5. Завершите оплату на странице партнера.
После успешной оплаты статус счета изменится на **Закрыт**.
## Скачать счет
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Счета**.
3. Откройте карточку счета.
4. В правом верхнем углу нажмите **Скачать PDF**.
Файл будет сохранен в формате **PDF**.
## Фильтрация счетов
<!-- Требует проверки: раздел описывает новую функцию фильтрации по статусу, дате и сумме согласно комментариям владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
В таблице счетов доступна фильтрация. Можно отфильтровать счета по:
- статусу оплаты,
- дате выставления,
- сумме.
Для этого используйте фильтры в верхней части таблицы. Таблица обновится автоматически.
## Уведомления о счетах
<!-- Требует проверки: раздел описывает новую функцию уведомлений согласно комментариям владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
Beeline Cloud автоматически отправляет уведомления:
- при выставлении нового счета,
- при приближении срока оплаты.
Уведомления приходят на контактный email, указанный в настройках аккаунта.
+44
View File
@@ -0,0 +1,44 @@
---
verified: false
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
---
# Бюджеты и уведомления
В разделе **Бюджеты и уведомления** можно устанавливать лимиты расходов для проектов и сервисов, а также настраивать уведомления при приближении к заданному пороговому значению.
## Создание бюджета
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Бюджеты и уведомления**.
3. Нажмите кнопку **Создать бюджет**.
4. Заполните параметры бюджета:
- **Название** — произвольное имя для бюджета.
- **Сумма** — максимальный допустимый расход.
- **Период** — временной интервал действия бюджета: месяц, квартал или год.
- **Область** — выберите проект или сервис, для которого действует бюджет.
5. Нажмите **Сохранить**.
## Настройка уведомлений
Уведомления можно настроить при создании бюджета или после его сохранения. Система отправляет уведомление, когда расходы достигают указанного процента от суммы бюджета.
1. Откройте нужный бюджет из списка.
2. В разделе **Уведомления** нажмите **Добавить порог**.
3. Укажите процент от бюджета, при достижении которого придет уведомление (например, 80%).
4. Укажите email для получения уведомлений.
5. Нажмите **Сохранить**.
Можно добавить несколько порогов — например, уведомления при 50%, 80% и 100%.
## Управление бюджетами
Все созданные бюджеты отображаются в списке. Для каждого бюджета указаны:
- название,
- сумма и период,
- текущее использование в процентах,
- статус (активный или истекший).
Чтобы изменить или удалить бюджет, откройте его карточку и воспользуйтесь соответствующими кнопками.
+61
View File
@@ -0,0 +1,61 @@
---
verified: false
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
---
# Анализ затрат
В разделе **Анализ затрат** можно отслеживать расходы на облачные ресурсы в режиме реального времени, анализировать их по различным параметрам, сравнивать с предыдущими периодами и экспортировать данные.
## Просмотр расходов
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Анализ затрат**.
3. В верхней части страницы задайте фильтры:
- **Бизнес-юнит**: выберите бизнес-юнит или оставьте все.
- **Проект**: выберите проект или оставьте все.
- **Сервис**: выберите сервис или оставьте все.
- **Период**: задайте даты начала и окончания.
4. Отобразится график с трендом расходов и таблица с детализацией затрат.
В таблице для каждой записи указаны:
- бизнес-юнит,
- проект,
- период,
- сервис,
- ресурс,
- ID сервиса,
- название сервера,
- стоимость за использованные ресурсы.
## Выбор типа графика
На графике расходов можно выбрать тип визуализации:
- **Столбчатая диаграмма** — показывает расходы по периодам в виде столбцов.
- **Линейный график** — показывает динамику расходов в виде линии.
Для переключения используйте кнопки над графиком. Наведите курсор на элемент графика, чтобы увидеть подробные данные в подсказке — затраты по каждому сервису и общую сумму за период.
## Сравнение с предыдущим периодом
В разделе можно сравнить текущие расходы с предыдущим периодом — месяцем или годом. Для этого выберите соответствующий режим сравнения над графиком. Данные предыдущего периода отобразятся на том же графике для сопоставления.
## Экспорт отчета
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Анализ затрат**.
3. Задайте нужные фильтры.
4. Нажмите кнопку **Экспорт** над таблицей.
5. Выберите формат файла: **PDF** или **CSV**.
6. Файл будет сохранен на ваш компьютер.
Файл CSV можно открыть в Excel или другом редакторе для дальнейшего анализа.
## Автоматическая отправка отчетов
Можно настроить расписание для автоматической отправки отчетов на электронную почту. Для этого в разделе экспорта выберите опцию **Отправлять по расписанию** и укажите email и периодичность.
<!-- Требует проверки: возможность автоматической отправки отчетов по расписанию описана на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
+38
View File
@@ -0,0 +1,38 @@
# Финансовый мониторинг
В разделе **Финансовый мониторинг** можно просматривать и анализировать расходы на ресурсы Beeline Cloud.
## Просмотр расходов
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Финансовый мониторинг**.
3. Задайте фильтры в верхней части страницы:
- **Период**: выберите даты начала и окончания.
- **Ресурсы**: оставьте `Все ресурсы` или выберите конкретные.
4. Построится **График расходов** — диаграмма с распределением затрат по сервисам. В подразделе **Детализация** появится таблица со стоимостью ресурсов за выбранный период без НДС.
Детализацию можно скачать в формате `.csv` для анализа или сдачи отчетности.
## Скачать детализацию
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Финансовый мониторинг**.
3. Задайте фильтры в верхней части страницы:
- **Период**: выберите даты начала и окончания.
- **Ресурсы**: оставьте `Все ресурсы` или выберите конкретные.
4. Нажмите кнопку **Скачать детализацию** справа над таблицей.
Файл будет сохранен на ваш компьютер в формате **CSV**. Его можно открыть в Excel или другом редакторе.
## Настройка типа графика
<!-- Требует проверки: раздел описывает новую возможность выбора типа графика согласно комментариям владельца сервиса. Необходима проверка на соответствие реальному поведению интерфейса. -->
В разделе доступен выбор типа визуализации расходов. Можно переключаться между:
- столбчатой диаграммой,
- линейным графиком.
Для переключения используйте кнопки над графиком. Данные обновятся автоматически.
View File
+36
View File
@@ -0,0 +1,36 @@
---
verified: false
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
---
# Прогнозирование
В разделе **Прогнозирование** можно оценить ожидаемые расходы на основе текущего потребления ресурсов. Раздел помогает заранее выявить риск перерасхода и скорректировать планы.
## Просмотр прогноза расходов
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Прогнозирование**.
3. Задайте параметры прогноза:
- **Проект**: выберите проект или оставьте все.
- **Период**: выберите горизонт прогнозирования.
4. Система отобразит прогноз расходов на основе исторических данных о потреблении.
На графике отображаются:
- фактические расходы за прошедший период,
- прогнозируемые расходы на выбранный период,
- коридор ожидаемых значений — допустимый диапазон расходов.
## Настройка коридора ожидаемых расходов
Коридор ожидаемых расходов позволяет задать допустимый диапазон и получить уведомление, если прогноз выходит за его пределы.
1. В разделе **Прогнозирование** нажмите **Настроить коридор**.
2. Укажите минимальное и максимальное значения расходов.
3. Нажмите **Сохранить**.
Если прогноз превышает верхнюю границу коридора, система отправит уведомление на контактный email.
<!-- Требует проверки: механизм уведомлений при выходе прогноза за границы коридора описан на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
+47
View File
@@ -0,0 +1,47 @@
---
verified: false
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
---
# Квоты и лимиты
В разделе **Квоты и лимиты** можно задать максимально допустимый объем ресурсов и финансовые ограничения на их использование. Это позволяет контролировать потребление и избежать превышения бюджета.
**Квота** — максимальный объем ресурса, доступный для использования (например, количество виртуальных машин или объем хранилища).
**Лимит** — финансовое ограничение на расходы за определенный период.
## Просмотр текущих квот и лимитов
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Квоты и лимиты**.
3. В таблице отобразятся все установленные квоты и лимиты. Для каждой записи указаны:
- ресурс или сервис,
- установленное значение,
- текущее использование,
- процент использования.
## Установка квоты на ресурс
1. В разделе **Квоты и лимиты** нажмите **Настроить квоты**.
2. Выберите тип ресурса (например, виртуальные машины или объем хранилища).
3. Укажите максимально допустимое значение.
4. Выберите область действия: проект, отдел или бизнес-юнит.
5. Нажмите **Сохранить**.
<!-- Требует проверки: распределение квот по проектам, отделам и бизнес-юнитам описано на основании комментариев владельца сервиса. Необходима проверка доступных опций в интерфейсе. -->
## Установка финансового лимита
1. В разделе **Квоты и лимиты** нажмите **Настроить лимиты**.
2. Укажите максимальную сумму расходов.
3. Выберите период действия лимита: день, месяц, квартал или год.
4. Нажмите **Сохранить**.
При приближении к установленному лимиту система отправит уведомление. При достижении 100% лимита новые ресурсы не будут запущены до начала следующего периода или до увеличения лимита.
<!-- Требует проверки: поведение системы при достижении 100% лимита описано на основании комментариев владельца сервиса. Необходима проверка реального поведения в интерфейсе. -->
## Мониторинг потребления
На главной странице раздела отображается сводная панель с текущим уровнем использования по всем установленным квотам и лимитам. Данные обновляются в реальном времени.
+31
View File
@@ -0,0 +1,31 @@
---
verified: false
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариях владельца сервиса и требует проверки.
---
# Рекомендации
В разделе **Рекомендации** система анализирует использование ресурсов и предлагает конкретные шаги для снижения расходов. Для каждой рекомендации указана оценка эффекта — ожидаемая экономия.
## Просмотр рекомендаций
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Рекомендации**.
3. Просмотрите список рекомендаций. Для каждой рекомендации указаны:
- описание действия,
- затронутый ресурс или сервис,
- ожидаемая экономия.
Рекомендации формируются на основе анализа паттернов потребления: незадействованные ресурсы, избыточная мощность, неоптимальные конфигурации.
## Применение рекомендации
1. Нажмите на интересующую рекомендацию, чтобы открыть детали.
2. Ознакомьтесь с описанием предлагаемого действия и оценкой эффекта.
3. Если рекомендация подходит, нажмите **Применить** или следуйте инструкциям по ручной настройке.
<!-- Требует проверки: наличие кнопки «Применить» и автоматическое применение рекомендаций описаны на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
Некоторые рекомендации можно отклонить — нажмите **Отклонить**, чтобы скрыть их из списка.
<!-- Требует проверки: возможность отклонять рекомендации описана на основании комментариев владельца сервиса. Необходима проверка наличия и поведения этой функции в интерфейсе. -->
+40
View File
@@ -0,0 +1,40 @@
---
verified: false
note: Документация не верифицирована техническими писателями. Содержимое основано на комментариев владельца сервиса и требует проверки.
---
# Управление тегами
В разделе **Управление тегами** можно назначать пользовательские метки ресурсам Beeline Cloud. Теги помогают организовать ресурсы по произвольной иерархии — например, по отделам, проектам или бизнес-юнитам — и получать отчеты по нужному срезу.
## Создание тега
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Управление тегами**.
3. Нажмите кнопку **Создать тег**.
4. Задайте параметры:
- **Ключ** — название категории тега, например `department` или `project`.
- **Значение** — конкретное значение, например `finance` или `mobile-app`.
5. Нажмите **Сохранить**.
## Назначение тега ресурсу
1. Откройте список тегов в разделе **Управление тегами**.
2. Найдите нужный тег и нажмите **Назначить ресурсам**.
3. Выберите ресурсы, которым нужно присвоить тег.
4. Нажмите **Применить**.
Один ресурс может иметь несколько тегов.
## Отчетность по тегам
После назначения тегов ресурсам можно использовать их как фильтры в разделах **Анализ затрат** и **Финансовый мониторинг**. Это позволяет анализировать расходы по произвольным срезам, не привязываясь к стандартной структуре проектов.
<!-- Требует проверки: использование тегов как фильтров в разделах аналитики описано на основании комментариев владельца сервиса. Необходима проверка интеграции тегов с другими разделами биллинга в интерфейсе. -->
## Редактирование и удаление тегов
Чтобы изменить тег, нажмите на его название в списке и внесите правки. Чтобы удалить тег, откройте его карточку и нажмите **Удалить**. При удалении тег снимается со всех ресурсов, которым он был назначен.
<!-- Требует проверки: поведение при удалении тега описано на основании комментариев владельца сервиса. Необходима проверка реального поведения в интерфейсе. -->
+35 -10
View File
@@ -1,17 +1,42 @@
# Аналитика потребления # Аналитика потребления
В этом разделе вы можете отследить использование ресурсов в проектах. Это может помочь вам контролировать расходы на сервисы. В разделе **Аналитика потребления** можно посмотреть статистику использования ресурсов, проанализировать нагрузку виртуальных машин и получить детализацию за отчетный период.
Вы можете: ## Просмотр аналитики потребления
- Узнать какие проекты потребляют больше всего ресурсов. В разделе можно посмотреть, какие виртуальные машины есть в проекте и сколько ресурсов задействовано. Для этого:
- Сравнить использование за разные периоды.
## Как пользоваться 1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Аналитика потребления**.
3. Задайте фильтры в верхней части страницы:
- **Проект**: выберите проект, по которому нужно построить аналитику.
- **Сервис**: выберите сервис, например, **Виртуальные дата-центры на VMware**.
- **Период**: задайте даты начала и окончания.
- **Ресурсы**: оставьте **Все ресурсы** или выберите конкретные.
1. В поле **Проект** выберите один или `все проекты`. 4. В подразделе **Детализация** появится таблица со следующими данными:
2. В поле **Сервис** укажите нужный сервис, например, **Виртуальные дата-центры на VMware**. - дата начала действия конфигурации,
3. В поле Ресурсы выберите «Все ресурсы» или конкретный тип. - дата окончания действия конфигурации,
4. Установите период с помощью календаря. - имя виртуальной машины,
- тип ресурса,
- количество потребленного ресурса,
- статус виртуальной машины.
После этого появится отчет. Если данных нет, попробуйте изменить период, выбрать другой проект или ресурс. Дополнительно можно включить отображение колонок `ID ВМ` и `Кластер`. Для этого нажмите кнопку настройки колонок в правом верхнем углу таблицы и отметьте нужные колонки.
## Загрузка детализации потребления
Детализацию можно скачать в формате CSV для анализа или отчетности. Для этого:
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Перейдите в раздел **Биллинг****Аналитика потребления**.
3. Задайте нужные фильтры в верхней части страницы:
- **Проект**: выберите проект, по которому нужно построить аналитику.
- **Сервис**: выберите сервис, например, **Виртуальные дата-центры на VMware**.
- **Период**: задайте даты начала и окончания.
- **Ресурсы**: оставьте **Все ресурсы** или выберите конкретные.
4. Проверьте таблицу — в ней отобразятся ресурсы и статусы виртуальных машин, которые используют эти ресурсы.
5. Нажмите кнопку **Скачать детализацию** справа над таблицей.
Файл будет сохранен на ваш компьютер в формате **CSV**. Файл можно открыть в Excel или другом редакторе.
+2 -6
View File
@@ -38,16 +38,13 @@ features:
link: link:
- title: Биллинг - title: Биллинг
icon: wallet icon: wallet
link: link: /billing/about
- title: Безопасность и стандарты - title: Безопасность и стандарты
icon: security icon: security
link: '' link: ''
- title: Тех поддержка - title: Тех поддержка
icon: headset_help icon: headset_help
link: /platform/support/support-overview link: /platform/support/support-overview
- title: Юридические документы
icon: handshake
link: /legal/index
services: services:
- title: Инфраструктура - title: Инфраструктура
@@ -106,7 +103,7 @@ services:
- title: PostgreSQL - title: PostgreSQL
description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость
icon: database icon: database
link: /PaaS/index link: /PaaS/PostgreSQL/PostgreSQL-index.md
- title: Аналитика - title: Аналитика
articles: articles:
- title: Визуализация и анализ данных - title: Визуализация и анализ данных
@@ -156,7 +153,6 @@ services:
- title: ГОСТ VPN - title: ГОСТ VPN
description: В работе description: В работе
icon: security icon: security
- title: Виртуальное рабочее место - title: Виртуальное рабочее место
articles: articles:
- title: Виртуальные рабочие столы (VDI) - title: Виртуальные рабочие столы (VDI)
-4
View File
@@ -1,4 +0,0 @@
# Общие документы
- [Условия обработки данных пользователей](https://static.beeline.ru/upload/images/cloud/31463_usloviya_obrabotki_dannyh_polzovateley.pdf)
- [Политика обработки персональных данных](https://static.beeline.ru/upload/images/Documents/politica.pdf)
-16
View File
@@ -1,16 +0,0 @@
---
section_links:
- title: Обзор сервиса
link: /security/Cloud-VPN/about.md
description:
- title: Тарификация сервиса
link: /security/Cloud-VPN/tariffs.md
description:
- title: Сроки и условия предоставления сервиса
link: /security/Cloud-VPN/provision.md
description:
---
# Шифрование каналов связи (ГОСТ VPN)
Сервис используется для шифрования данных VPN-протоколам.
-62
View File
@@ -1,62 +0,0 @@
# Cloud NGFW
## Назначение сервиса
Сервис «Шифрование каналов связи (ГОСТ VPN)» предназначен для шифрования данных VPN-протоколами.
**VPN** (Virtual Private Network) — виртуальная частная сеть. Обобщенное название технологий, которые обеспечивают сетевые соединения поверх другой сети.
**Шифрование** — способ преобразования данных из читаемого формата в закодированный, нечитаемый формат с помощью алгоритма.
Сервис использует отдельный доступ в интернет. Сервис предоставляется как самостоятельное решение на базе платформы **программно-аппаратного комплекса (ПАК) ViPNet**. Решение имеет сертификаты соответствия ФСБ России и ФСТЭК России.
::: details (ПАК) ViPNet
ViPNet — это российское средство криптографической защиты информации для организации защищенных VPN-сетей.
:::
## Пропускная способность
Пропускная способность VPN-канала **не зависит** от пропускной способности интернет-канала, предоставляемого в сервисе «Предоставление доступа в интернет». Эти сервисы используют разные схемы выхода в интернет по различным каналам.
## Возможности сервиса
Сервис «Шифрование каналов связи (ГОСТ VPN)» организует одно или несколько виртуальных соединений. Этот функционал используется для доступа:
- к пулу ресурсов Beeline Cloud;
- к оборудованию заказчика в ЦОД Beeline Cloud.
Доступ осуществляется по публичным интернет-каналам с использованием средств защиты. Средства сертифицированы ФСБ и ФСТЭК России.
## Типы защищённых подключений клиентов
Сервис предлагает следующие типы подключений к ресурсам Beeline Cloud:
- VPN-подключение типа **Сеть-сеть**;
- Подключение типа **Удаленный доступ**.
### Особенности работы ПАК ViPNet
ПАК ViPNet Coordinator поддерживает только один режим работы одновременно. При типе подключения «Сеть-сеть» L2VPN используется дополнительное выделенное оборудование. Основная инфраструктура использует подключение L3VPN.
### Протоколы и шифрование
ПАК использует собственные протоколы туннелирования ViPNet (инкапсуляция IP-трафика приложений в UDP и IP) с шифрованием по ГОСТ 28147-89 (256 бит).
## Условия предоставления сервиса
Сервис предоставляется в зависимости от:
- выбранной схемы подключения;
- желаемых показателей производительности (скорость и количество туннелируемых адресов);
- варианта использования оборудования на стороне заказчика для подключения типа «Сеть-сеть».
### Варианты оборудования для подключения «Сеть-сеть»
| Вариант | Описание |
|---------|----------|
| Аренда ViPNet Coordinator у Beeline Cloud | Заказчик арендует оборудование у провайдера |
| Использование собственного ViPNet Coordinator | Оборудование находится у заказчика. Заказчик самостоятельно настраивает межсетевое взаимодействие. Beeline Cloud может выполнить настройку за отдельную плату. |
## Требования к сети
Для работы ViPNet Coordinator заказчику необходимо использовать **уникальный внешний «белый» IP-адрес**.
@@ -1,9 +0,0 @@
# Зоны ответственности
Разграничение зон ответственности за работоспособность компонентов сети ViPNet при использовании **сети ViPNet beeline cloud**:
![Использование сети ViPNet beeline cloud](../../image/VPN/VPN-ViPNet-beeline-cloud-1.png)
Разграничение зон ответственности за работоспособность компонентов сети ViPNet при использовании **межсетевого взаимодействия между сетями ViPNet заказчика и beeline cloud**:
![Организация межсетевого взаимодействия между сетями ViPNet заказчика и beeline cloud](../../image/VPN/VPN-ViPNet-beeline-cloud-2.png)
@@ -1,15 +0,0 @@
# Доступность сервиса
Сервис **Шифрование каналов связи (ГОСТ VPN)** обеспечивает доступность не менее **99,95%** в зоне функционирования оборудования. Beeline Cloud гарантирует эти параметры только на своей стороне.
## Доступность криптографического шлюза
Активный внешний порт криптографического шлюза (ViPNet Coordinator) доступен из сетей общего пользования через порты, необходимые для работы ViPNet.
## Отказоустойчивость
Программно-аппаратный комплекс (ПАК) на стороне Beeline Cloud работает в режиме кластера горячего резервирования (active-passive). Кластер предназначен для горячей замены функций одного из серверов ViPNet другим сервером в случае его сбоя.
## Мониторинг
ПАК подключен к корпоративной системе мониторинга сетевых устройств. Система отслеживает активность внешнего интерфейса криптографического шлюза и автоматически оповещает администраторов о его недоступности.
@@ -1,18 +0,0 @@
---
section_links:
- title: Доступность сервиса
link: /security/Cloud-VPN/compound/availability.md
compound:
- title: Зоны ответственности
link: /security/Cloud-VPN/compound/areas-responsibility.md
compound:
- title: Изоляция ресурсов
link: /security/Cloud-VPN/compound/insulation.md
compound:
- title: Варианты предоставления сервиса
link: /security/Cloud-VPN/compound/provision.md
compound:
- title: Дополнительные работы
link: /security/Cloud-VPN/compound/work.md
compound:
---
@@ -1,14 +0,0 @@
# Изоляция ресурсов
В сервисе **Шифрование каналов связи (ГОСТ VPN)** внутренние ресурсы заказчика полностью изолированы от ресурсов других заказчиков.
**Ресурсы** — это данные и системы, которые туннелируются через криптографический шлюз для защищенного внешнего доступа клиентов заказчика.
#### Изоляция обеспечивается следующими механизмами:
- внутреннее сетевое оборудование Beeline Cloud — ресурсы находятся в разных VLAN;
- списки правил сетевого доступа и другие средства защиты и ограничения.
## Доступ к ресурсам
К внутренним ресурсам конкретного заказчика подключаются только те пользователи, которые соответствуют правилам сетевого доступа. Правила создаются на межсетевом оборудовании Beeline Cloud.
@@ -1,37 +0,0 @@
# Варианты предоставления сервиса
## Типы подключения
Сервис **Шифрование каналов связи (ГОСТ VPN)** предлагает два типа подключений к ресурсам Beeline Cloud:
1. VPN-подключение типа **Сеть-сеть**;
2. Подключение типа **Удаленный доступ**.
## 1. VPN-подключение типа Сеть-сеть
Beeline Cloud выполняет работы:
| Работа | Комментарий |
|--------|-------------|
| Установка на стороне заказчика совместимого сервера **ViPNet Coordinator** (HW2000\1000\100\50) | Установка выполняется либо beeline cloud, либо используется существующий сервер заказчика.<br>Проводимые работы:<br>- Монтаж серверного оборудования **ViPNet Coordinator** на территории объекта заказчика.<br>- Инсталляция ПО **ViPNet Coordinator**.<br>- Настройка **ViPNet Coordinator**.|
| Настройка межсетевого взаимодействия между **ViPNet Coordinator** заказчика (силами Beeline Cloud или силами заказчика) и Beeline Cloud. | - |
| Предоставление доступа заказчику к ресурсам Beeline Cloud | Настройка:<br>- Правил сетевого доступа на ViPNet Coordinator DataFort заказчика и на внутреннем сетевом оборудовании Beeline Cloud.<br>- Сетевой связанности между **ViPNet Coordinator DataFort** и ресурсами в пуле заказчика. Beeline Cloud добавляет соответствующий VLAN на CPE-устройство или виртуальных машин (ВМ).<br>- Правил сетевого доступа на устройстве CPE заказчика в облаке.|
### Схема предоставления сервиса
![Схема подключения типа Сеть-сеть](../../image/VPN/VPN-сеть-сеть.png)
## 2. VPN-подключение типа Удаленный доступ
Beeline Cloud выполняет работы:
| Работа | Комментарий |
|--------|-------------|
|Создание учетных данных для первичной инициализации ПО **ViPNet Client** для подключения к защищенной сети **ViPNet** Beeline Cloud | Администратор сети ViPNet beeline cloud создает новый абонентский пункт и пользователя для нового ViPNet клиента.<br>Администратор сети ViPNet beeline cloud создает учетные данные для первичной инициализации ПО ViPNet заказчика.<br>В результате создаются следующие файлы:<br>1. Файл с расширением `*.dst`:<br>-адресные справочники из центра управления сетью;<br>-основную информацию (ключи пользователя, ключи узла, резервный набор персональных ключей);<br>- лицензионный файл.<br>2. Файл с расширением `*.txt`* содержит пароль пользователя ViPNet клиента.|
|Передача учетных данных заказчику администратором сети ViPNet beeline cloud | Сервис предлагает два защищенных способа передачи данных:<br>- съемный носитель информации;<br>- сетевой канал передачи данных. Данные шифруются.|
|Установка и настройка на ПК\ мобильное устройство заказчика соответствующего ПО ViPNet силами заказчика | - |
|Предоставление доступа заказчику к ресурсам beeline cloud | Настройка:<br>- Правил сетевого доступа на ViPNet Coordinator DataFort заказчика и на внутреннем сетевом оборудовании beeline cloud.<br>- Сетевой связанности между ViPNet Coordinator beeline cloud и ресурсами в пуле заказчика. Beeline cloud добавляет VLAN на CPE устройство или ВМ.<br>- Правил сетевого доступа на устройстве CPE заказчика в облаке.|
### Схема предоставления сервиса
![Схема подключения типа Удаленный доступ](../../image/VPN/VPN-удаленный-доступpng.png)
-20
View File
@@ -1,20 +0,0 @@
# Дополнительные работы
Дополнительные работы не входят в сервис **Шифрование каналов связи (ГОСТ VPN)** и тарифицируются отдельно по фактическим трудозатратам.
::: warning Важно
Заказчик отвечает за установку и настройку клиентского ПО для организации VPN-подключения.
:::
| Наименование работ | Трудозатраты, ч/ч | Квалификация специалиста |
| --------------------------------------------------------------------------------------------------- | ----------------- | -------------------------------- |
| Удаленная настройка оборудования — криптошлюза или клиентского ПО — на стороне заказчика | от 1 | Специалист третьего уровня (ДИБ) |
| Настройка особых правил разграничения доступа к информационным ресурсам и фильтрации трафика | от 0,5 | Специалист третьего уровня (ДИБ) |
| Настройка дополнительного или изменение параметров существующего VPN-подключения | от 0,5 | Специалист третьего уровня (ДИБ) |
| Изменение, добавление и удаление учетной записи пользователя VPN-подключения для удаленного доступа | от 0,5 | Специалист третьего уровня (ДИБ) |
::: info Примечание
**Человеко-час (ч/ч)** — это единица учета рабочего времени, соответствующая одному часу фактической работы одного сотрудника.
:::
-54
View File
@@ -1,54 +0,0 @@
# Сроки и условия предоставления сервиса
## Порядок подключения сервиса
### Заказчик
1. Заполните и подпишите бланк заказа (БЗ) на предоставление сервиса **Шифрование каналов связи (ГОСТ VPN)** и опросный лист.
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
3. Предоставьте ФИО и e-mail администратора платформы.
4. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором.
Скачайте [опросный лист](https://disk.datafort.ru/public/s/DiqBkajp7rEoXym) с помощью сервиса Cloud Workspace (WS).
### Beeline Cloud
1. Проверяет корректность заполнения бланка заказа и опросного листа и регистрирует заказ.
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
3. Подключает сервис.
4. Предоставляет заказчику доступ к сервису не позднее двух рабочих дней с момента принятия заказа в работу.
## Настройка нестандартных конфигураций
Если требуется настройка нестандартных конфигураций, заказчик предоставляет необходимую информацию в Beeline Cloud.
## Прием запросов от заказчика
Beeline Cloud принимает запросы только от уполномоченных лиц заказчика, указанных в бланке заказа. Если конечный пользователь обращается в службу поддержки Beeline Cloud напрямую, он получает рекомендацию направить обращение через уполномоченных лиц.
## Зона ответственности
### Заказчик:
Заказчик принимает следующие условия использования сервиса:
- использование сервиса осуществляется **на свой риск**;
- Beeline Cloud **не несет ответственности** за любые прямые, случайные, особые, косвенные или штрафные убытки, включая, но не ограничиваясь:
- утрату данных;
- утрату возможности использования сервиса;
- упущенную выгоду;
- прерывание бизнеса.
Указанные последствия могут возникать в результате использования или невозможности использования сервиса.
### Beeline Cloud
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
Beeline Cloud **не несёт ответственности** за:
- обеспечение защиты от угроз информационной безопасности;
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
- непрерывность и надёжность работы такого ПО.
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
-28
View File
@@ -1,28 +0,0 @@
# Тарификация сервиса
Сервис «Шифрование каналов связи (ГОСТ VPN)» предоставляется как самостоятельное решение. Сервис оформляется в бланке заказа (БЗ).
## Состав платежей
Платежи включают:
- **единовременный платеж** — за подключение услуги и конфигурацию параметров устройства на платформе;
- **ежемесячный платеж** — за предоставление сервиса.
## Единовременный платеж
Единовременный платеж включает:
- подключение сервиса;
- настройку параметров устройства;
- дополнительные работы.
## Ежемесячный платеж
Размер фиксированного ежемесячного платежа зависит от **защищаемой полосы пропускания** (скорости VPN-канала). Точный размер указывается в бланке заказа (БЗ).
Beeline Cloud предоставляет оборудование и/или программное обеспечение в рамках ежемесячного платежа.
## Дополнительные работы
[Дополнительные работы](./compound/work.md) выполняются на основании заявок от уполномоченных представителей заказчика (указанных в БЗ) и оплачиваются отдельно.
Binary file not shown.

Before

Width:  |  Height:  |  Size: 70 KiB

Binary file not shown.

Before

Width:  |  Height:  |  Size: 68 KiB

Binary file not shown.

Before

Width:  |  Height:  |  Size: 35 KiB

Binary file not shown.

Before

Width:  |  Height:  |  Size: 40 KiB

+2 -2
View File
@@ -37,8 +37,8 @@ section_links:
#link: /security/Cloud-WAF-PRO #link: /security/Cloud-WAF-PRO
description: В работе description: В работе
- title: Шифрование каналов связи (ГОСТ VPN) - title: Шифрование каналов связи (ГОСТ VPN)
link: /security/Cloud-VPN #link: /security/Cloud-VPN
description: description: В работе
- title: Cloud DDoS Protection - title: Cloud DDoS Protection
#link: /security/Cloud-DDoS #link: /security/Cloud-DDoS
description: В работе description: В работе