Compare commits
112 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 950eed4ac9 | |||
| bf0581244f | |||
| 428abd21a8 | |||
| d0231a62ea | |||
| ebde707488 | |||
| e63edcc02c | |||
| 8b20ed8654 | |||
| 41a80cee19 | |||
| 4caeb6ce92 | |||
| 4bfca763d1 | |||
| 1b3e8c1843 | |||
| 47fad54a34 | |||
| 6a0314bcbb | |||
| 5ddf4db4e8 | |||
| 201c9b7653 | |||
| 189773b236 | |||
| 4524124d0a | |||
| 07fda47d30 | |||
| 9bee10da5c | |||
| 2b74ef8cbc | |||
| 446cae4efa | |||
| fc412a33c9 | |||
| 70e5e662fc | |||
| fbd9b516e8 | |||
| 142fba4bf4 | |||
| 623f882625 | |||
| b262bd7821 | |||
| bdab867205 | |||
| 7dde98d821 | |||
| b12a029919 | |||
| 87193038ae | |||
| eab7a61ed1 | |||
| f4a212e3e2 | |||
| 7dcab6a39b | |||
| f623476dff | |||
| dc9817d250 | |||
| 47a6d4d1ec | |||
| 45ec9a5ab3 | |||
| 3c402cfa73 | |||
| ea42afac3e | |||
| f0c94a6587 | |||
| a0f86509fa | |||
| 2c782be4da | |||
| 9fa086bffe | |||
| fcc8b68475 | |||
| 01938a5440 | |||
| 943c6432c9 | |||
| 0014452a20 | |||
| 764bedf550 | |||
| a4ba63de59 | |||
| ea4e00ef1b | |||
| e6ed9f0af5 | |||
| 8e1da810a6 | |||
| 518b0377f4 | |||
| fd818ca3c4 | |||
| 4adfe0e44a | |||
| ae14925dcc | |||
| c33b6b8666 | |||
| 5a0c94a187 | |||
| d8165f9442 | |||
| 45c6e6dd0d | |||
| 76ce7d5ecc | |||
| cbca68dfbf | |||
| 76ad140803 | |||
| 3618010241 | |||
| 1bb42c4731 | |||
| 1b96efc894 | |||
| e80065f53a | |||
| 9a665dc7ab | |||
| 2a4796a454 | |||
| 983d12aa4c | |||
| 2f97666bb3 | |||
| 8ea9b9cfba | |||
| d0c4da711a | |||
| 319ee317ac | |||
| e1b0c5d60e | |||
| 86bc4b88a3 | |||
| 97bfe3d5b4 | |||
| 2c30db4807 | |||
| e1a91fd276 | |||
| 143517e0e9 | |||
| c0f94d4ea7 | |||
| fa02fa99ff | |||
| 694b9d4d79 | |||
| 5028651702 | |||
| b9a19ca0af | |||
| d2e6a825fe | |||
| 17253a29fb | |||
| d9ae9815c4 | |||
| d2b6e9fe70 | |||
| 0825eea352 | |||
| 36bcf449c1 | |||
| 7e5630cca3 | |||
| e1ba316949 | |||
| 3e530f2eb9 | |||
| 3afc130ea9 | |||
| 436d8dff17 | |||
| 53edfe7a58 | |||
| ea20a8e8bf | |||
| 68c9e4167e | |||
| 5fdc3d3c68 | |||
| adcd2d54d3 | |||
| 451ecaa68d | |||
| c99ffa082d | |||
| afd228d696 | |||
| bb73b0cf68 | |||
| 825daec2e7 | |||
| 4a82f2d34d | |||
| a0bd478abe | |||
| 23bf227c36 | |||
| 089f9d1e98 | |||
| 9a38f22e65 |
@@ -10,6 +10,7 @@ dist
|
||||
.basement
|
||||
config.local.js
|
||||
basement_dist
|
||||
.claude
|
||||
src/.vuepress/.cache
|
||||
src/.vuepress/.temp
|
||||
src/.vitepress/cache
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "docs",
|
||||
"version": "0.6.5-main",
|
||||
"version": "0.6.5-billing",
|
||||
"description": "Beeline Cloud docs",
|
||||
"main": "index.js",
|
||||
"scripts": {
|
||||
|
||||
@@ -1,6 +1,7 @@
|
||||
import { defineConfig } from 'vitepress'
|
||||
import { tabsMarkdownPlugin } from 'vitepress-plugin-tabs'
|
||||
import { overrideComponents } from './override-components'
|
||||
import { fileURLToPath, URL } from 'node:url'
|
||||
|
||||
const gitlab = `<?xml version="1.0" encoding="UTF-8" standalone="no"?>
|
||||
<svg
|
||||
@@ -43,7 +44,7 @@ console.log({ base: typeof new_version !== 'undefined' ? '/' : '/docs/' })
|
||||
// https://vitepress.dev/reference/site-config
|
||||
export default defineConfig({
|
||||
srcDir: ".",
|
||||
title: " ",
|
||||
title: 'Beeline Cloud',
|
||||
description: "Документация Beeline Cloud",
|
||||
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
|
||||
base: typeof new_version !== 'undefined' ? '/' : '/docs/',
|
||||
@@ -54,7 +55,13 @@ export default defineConfig({
|
||||
},
|
||||
vite: {
|
||||
resolve: {
|
||||
alias: overrideComponents(),
|
||||
alias: [
|
||||
...overrideComponents(),
|
||||
{
|
||||
find: '@',
|
||||
replacement: fileURLToPath(new URL('./theme', import.meta.url))
|
||||
},
|
||||
],
|
||||
}
|
||||
},
|
||||
locales: {
|
||||
@@ -64,6 +71,14 @@ export default defineConfig({
|
||||
}
|
||||
},
|
||||
themeConfig: {
|
||||
siteTitle: false,
|
||||
notFound: {
|
||||
title: 'Страница не найдена',
|
||||
quote: 'Похоже, вы зашли в тупик. Но не волнуйтесь — всегда можно вернуться на главную.',
|
||||
linkLabel: 'вернуться на главную',
|
||||
linkText: 'Вернуться на главную',
|
||||
code: '404',
|
||||
},
|
||||
logo: {
|
||||
light: '/img/logo-cloud.svg',
|
||||
dark: '/img/logo-cloud.svg',
|
||||
@@ -126,16 +141,20 @@ export default defineConfig({
|
||||
collapsed: true,
|
||||
items: [
|
||||
{text: 'Обзор', link: '/platform/about.md'},
|
||||
{text: 'Типы тарификации', link: '/platform/billing-types.md'},
|
||||
{text: 'Техническая поддержка', link: '/platform/support/support-overview.md'},
|
||||
],
|
||||
},
|
||||
],
|
||||
'/legal/': [
|
||||
{ text: 'Юридические документы', link: '/legal/index.md' },
|
||||
],
|
||||
'/security/': [
|
||||
{
|
||||
text: 'Сервисы информационной безопасности в Beeline Cloud', link: '/security/index.md',
|
||||
},
|
||||
{
|
||||
text: 'Cloud Security Awareness (SA)', link: '/security/SA-index.md',
|
||||
text: 'Cloud Security Awareness (SA)', link: '/security/Cloud-SA/SA-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{
|
||||
@@ -161,7 +180,7 @@ export default defineConfig({
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/VS-index.md',
|
||||
text: 'Cloud Vulnerability Scanner (VS)', link: '/security/Cloud-VS/VS-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса VS', link: '/security/Cloud-VS/about.md'},
|
||||
@@ -176,7 +195,7 @@ export default defineConfig({
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud Mobile Device Management (MDM)', link: '/security/MDM-index.md',
|
||||
text: 'Cloud Mobile Device Management (MDM)', link: '/security/Cloud-MDM/MDM-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-MDM/about.md' },
|
||||
@@ -206,19 +225,19 @@ export default defineConfig({
|
||||
],
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW', link: '/security/NGFW-index.md',
|
||||
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/provision.md' },
|
||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
|
||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
|
||||
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW/payment-structure.md' },
|
||||
{ text: 'Порядок платежей', link: '/security/Cloud-NGFW/payment.md' },
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW F', link: '/security/NGFW-F-index.md',
|
||||
text: 'Cloud NGFW F', link: '/security/Cloud-NGFW-F/NGFW-F-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
|
||||
@@ -226,12 +245,12 @@ export default defineConfig({
|
||||
{ text: 'Варианты предоставления', link: '/security/Cloud-NGFW-F/delivery-options.md' },
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-F/compound.md' },
|
||||
{ text: 'Функциональные возможности', link: '/security/Cloud-NGFW-F/functional-capabilities.md' },
|
||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-F/payment-structure.md' },
|
||||
{ text: 'Порядок платежей', link: '/security/Cloud-NGFW-F/payment.md' },
|
||||
{ text: 'Тестирование сервиса', link: '/security/Cloud-NGFW-F/testing.md' },
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW Pro', link: '/security/NGFW-Pro-index.md',
|
||||
text: 'Cloud NGFW Pro', link: '/security/Cloud-NGFW-Pro/NGFW-Pro-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
|
||||
@@ -240,17 +259,73 @@ export default defineConfig({
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-Pro/compound.md' },
|
||||
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-NGFW-Pro/provision.md' },
|
||||
{ text: 'Демодоступ к сервису', link: '/security/Cloud-NGFW-Pro/demo-access.md' },
|
||||
{ text: 'Структура платежей', link: '/security/Cloud-NGFW-Pro/payment-structure.md' },
|
||||
{ text: 'Порядок платежей', link: '/security/Cloud-NGFW-Pro/payment.md' },
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW', link: '/security/Cloud-NGFW/NGFW-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW/about.md'},
|
||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW/possibilities.md' },
|
||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW/specification.md' },
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW/compound.md' },
|
||||
{ text: 'Сроки и условия предоставления сервиса. Зоны ответственности', link: '/security/Cloud-NGFW/provision.md' },
|
||||
{ text: 'Порядок платежей', link: '/security/Cloud-NGFW/payment.md' },
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW F', link: '/security/Cloud-NGFW-F/NGFW-F-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-F/about.md'},
|
||||
{ text: 'Порядок подключения сервиса', link: '/security/Cloud-NGFW-F/connection.md' },
|
||||
{ text: 'Варианты предоставления', link: '/security/Cloud-NGFW-F/delivery-options.md' },
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-F/compound.md' },
|
||||
{ text: 'Функциональные возможности', link: '/security/Cloud-NGFW-F/functional-capabilities.md' },
|
||||
{ text: 'Порядок платежей', link: '/security/Cloud-NGFW-F/payment.md' },
|
||||
{ text: 'Тестирование сервиса', link: '/security/Cloud-NGFW-F/testing.md' },
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Cloud NGFW Pro', link: '/security/Cloud-NGFW-Pro/NGFW-Pro-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Обзор сервиса', link: '/security/Cloud-NGFW-Pro/about.md'},
|
||||
{ text: 'Основные возможности', link: '/security/Cloud-NGFW-Pro/possibilities.md' },
|
||||
{ text: 'Спецификация сервиса', link: '/security/Cloud-NGFW-Pro/specification.md' },
|
||||
{ text: 'Состав сервиса', link: '/security/Cloud-NGFW-Pro/compound.md' },
|
||||
{ text: 'Сроки и условия предоставления сервиса', link: '/security/Cloud-NGFW-Pro/provision.md' },
|
||||
{ text: 'Демодоступ к сервису', link: '/security/Cloud-NGFW-Pro/demo-access.md' },
|
||||
{ text: 'Порядок платежей', link: '/security/Cloud-NGFW-Pro/payment.md' },
|
||||
]
|
||||
},
|
||||
],
|
||||
'/start/': [
|
||||
'/PaaS/': [
|
||||
{
|
||||
text: 'Начало работы в Beeline Cloud', link: '/start/index.md',
|
||||
text: 'Начало работы в Cloud PostgreSQL', link: '/PaaS/index.md',
|
||||
},
|
||||
{text: 'Начать работу', link: '/start/getting-started.md'},
|
||||
{text: 'Бесплатный период', link: '/start/trial.md'},
|
||||
{text: 'Платное использование', link: '/start/organization.md'},
|
||||
{ text: 'Cloud PostgreSQL', link: '/PaaS/PostgreSQL/PostgreSQL-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{text: 'Обзор сервиса', link: '/PaaS/PostgreSQL/about.md'},
|
||||
{text: 'Описание технических параметров', link: '/PaaS/PostgreSQL/cluster-parameter.md'},
|
||||
{text: 'Общая схема подключения', link: '/PaaS/PostgreSQL/connection.md'},
|
||||
{text: 'Возможности пользователя', link: '/PaaS/PostgreSQL/user-capabilities.md'},
|
||||
{text: 'Веб-интерфейс pgAdmin', link: '/PaaS/PostgreSQL/pgadmin.md'},
|
||||
{text: 'Веб-интерфейс Grafana', link: '/PaaS/PostgreSQL/grafana.md'},
|
||||
],
|
||||
},
|
||||
{text: 'Параметры конфигурации IPSEC', link: '/PaaS/IPSEC.md'},
|
||||
],
|
||||
'/finance/': [
|
||||
{ text: 'Финансы', link: '/finance/about.md' },
|
||||
{ text: 'Счета', wip: true },
|
||||
{ text: 'Анализ затрат', link: '/finance/cost-analysis.md' },
|
||||
{ text: 'Бюджеты', wip: true },
|
||||
{ text: 'Прогнозирование', wip: true },
|
||||
{ text: 'Рекомендации', wip: true },
|
||||
{ text: 'Управление тегами', wip: true },
|
||||
],
|
||||
'/vdc/': [
|
||||
{
|
||||
@@ -260,22 +335,11 @@ export default defineConfig({
|
||||
text: 'Обзор сервиса', link: '/vdc/vdc-overview.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'О сервисе', link: '/vdc/vdc-about.md' },
|
||||
{ text: 'Техническое описание', link: '/vdc/vdc-tech.md' },
|
||||
{ text: 'Квоты и лимиты', link: '/vdc/vdc-quatos.md' },
|
||||
]
|
||||
},
|
||||
{
|
||||
text: 'Быстрый старт', link: '/vdc/vdc-getting-started.md'
|
||||
},
|
||||
|
||||
{ text: 'Виртуальные дата-центры', link: '/vdc/vdc-how-to/vdc-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Создание дата-центра', link: '/vdc/vdc-how-to/vdc-create.md' },
|
||||
{ text: 'Вход в дата-центр', link: '/vdc/vdc-how-to/vdc-enter.md' },
|
||||
{ text: 'Управление дата-центром', link: '/vdc/vdc-how-to/vdc-manage.md'},
|
||||
],
|
||||
},
|
||||
{ text: 'Подключиться к виртуальному дата-центру', link: '/vdc/vdc-getting-started.md' },
|
||||
{ text: 'Виртуальные машины', link: '/vdc/vdc-how-to/vm/vm-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
@@ -297,8 +361,6 @@ export default defineConfig({
|
||||
{text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'},
|
||||
{text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'},
|
||||
{text: 'Подключение выделенного диска к ВМ', link: '/vdc/vdc-how-to/disks/attach-disk.md'},
|
||||
{text: 'Отключение выделенного диска от ВМ', link: '/vdc/vdc-how-to/disks/detach-disk.md'},
|
||||
{text: 'Изменение владельца выделенного диска', link: '/vdc/vdc-how-to/disks/change-owner.md'},
|
||||
{text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'},
|
||||
{text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'},
|
||||
{text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'},
|
||||
@@ -312,7 +374,18 @@ export default defineConfig({
|
||||
{text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'},
|
||||
{text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'},
|
||||
{text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'},
|
||||
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/isolated-to-routed.md'},
|
||||
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/connect-to-edge-gateway.md'},
|
||||
{text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'},
|
||||
{text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{text: 'Настройка IPSec VPN', link: '/vdc/vdc-how-to/networks/ipsec/setup-ipsec-vpn.md'},
|
||||
{text: 'Настройка ASAv для IPsec VPN', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'},
|
||||
{text: 'Настройка CSR 1000v для IPsec VPN', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'},
|
||||
{text: 'Настройка Fortigate для IPsec VPN', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'},
|
||||
{text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'},
|
||||
],
|
||||
},
|
||||
],
|
||||
},
|
||||
{ text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md',
|
||||
@@ -334,59 +407,6 @@ export default defineConfig({
|
||||
],
|
||||
|
||||
// { text: 'Тарификация', link: '/vdc/vdc-tarif.md' },
|
||||
'/compute/': [
|
||||
{
|
||||
text: 'Виртуальные машины', link: '/compute/index.md',
|
||||
},
|
||||
{ text: 'Обзор сервиса', link: '/compute/compute-overview-index.md' ,
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Техническое описание', link: '/compute/compute-overview.md' },
|
||||
{ text: 'Квоты и лимиты', link: '/compute/compute-quatos.md' },
|
||||
]
|
||||
},
|
||||
{text: 'Быстрый старт', link: '/compute/compute-getting-started.md'},
|
||||
{ text: 'Виртуальные машины', link: '/compute/compute-how-to/compute-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Создание ВМ', link: '/compute/compute-how-to/compute-servers-create.md' },
|
||||
{ text: 'Создание ВМ джамп-хоста', link: '/compute/compute-how-to/compute-servers-jump-create.md' },
|
||||
{ text: 'Подключение к ВМ', link: '/compute/compute-how-to/compute-connect-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Подключение по SSH по внешнему IP-адресу с помощью ключевой пары', link: '/compute/compute-how-to/compute-connect-public.md'},
|
||||
{ text: 'Подключение по SSH по внутреннему IP-адресу с помощью ключевой пары', link: '/compute/compute-how-to/compute-connect-inside.md' },
|
||||
{ text: 'Подключение по SSH по логину и паролю', link: '/compute/compute-how-to/compute-connect-pwd.md' },
|
||||
]
|
||||
},
|
||||
{ text: 'Управление ВМ', link: '/compute/compute-how-to/compute-servers-manage.md' },
|
||||
],
|
||||
},
|
||||
{ text: 'Диски', link: '/compute/compute-how-to/compute-disks.md' },
|
||||
{ text: 'IP-адреса', link: '/compute/compute-how-to/compute-ip.md' },
|
||||
{ text: 'Группы размещения', link: '/compute/compute-how-to/compute-affinity.md' },
|
||||
{ text: 'Сети', link: '/compute/compute-how-to/compute-network/compute-network-index.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Настройка site-to-site VPN с помощью VyOS', link: '/compute/compute-how-to/compute-network/compute-vpn-vyos.md' },
|
||||
{ text: 'Подключение ВМ закрытого контура к интернету', link: '/compute/compute-how-to/compute-network/compute-network-inside.md' },
|
||||
],
|
||||
},
|
||||
],
|
||||
'/admin/': [
|
||||
{
|
||||
text: 'Администрирование', link: '/admin/index.md',
|
||||
},
|
||||
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
|
||||
],
|
||||
'/billing/': [
|
||||
{ text: 'Биллинг', link: '/billing/about.md',
|
||||
collapsed: true,
|
||||
items: [
|
||||
{ text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
|
||||
],
|
||||
},
|
||||
],
|
||||
'/monitoring/': [
|
||||
{
|
||||
text: 'Мониторинг', link: '/monitoring/about.md',
|
||||
|
||||
@@ -44,8 +44,21 @@ watch(
|
||||
|
||||
<slot name="sidebar-nav-before" />
|
||||
|
||||
<div v-for="item in sidebarGroups" :key="item.text" class="group">
|
||||
<VPSidebarItem :item="item" :depth="0" />
|
||||
<div v-for="group in sidebarGroups" :key="group.text ?? ''" class="group">
|
||||
<!-- Named group with collapsible items — render via VPSidebarItem as-is -->
|
||||
<template v-if="group.items && group.text">
|
||||
<VPSidebarItem :item="group" :depth="0" />
|
||||
</template>
|
||||
<!-- Anonymous group (flat sidebar) — render items one by one to handle WIP -->
|
||||
<template v-else-if="group.items">
|
||||
<template v-for="item in group.items" :key="item.text">
|
||||
<div v-if="(item as any).wip" class="wip-item" data-tooltip="Раздел в разработке">
|
||||
<span class="text">{{ item.text }}</span>
|
||||
</div>
|
||||
<VPSidebarItem v-else :item="item" :depth="0" />
|
||||
</template>
|
||||
</template>
|
||||
<VPSidebarItem v-else :item="group" :depth="0" />
|
||||
</div>
|
||||
|
||||
<slot name="sidebar-nav-after" />
|
||||
|
||||
@@ -109,6 +109,47 @@
|
||||
padding-bottom: 0px !important;
|
||||
}
|
||||
|
||||
.wip-item {
|
||||
position: relative;
|
||||
padding: 12px 32px;
|
||||
cursor: default;
|
||||
user-select: none;
|
||||
|
||||
.text {
|
||||
color: rgba(25, 28, 52, 0.28) !important;
|
||||
font-size: 15px;
|
||||
font-weight: 400;
|
||||
line-height: 18px;
|
||||
letter-spacing: 0.2px;
|
||||
}
|
||||
|
||||
&::after {
|
||||
content: attr(data-tooltip);
|
||||
position: absolute;
|
||||
left: 32px;
|
||||
top: calc(100% + 4px);
|
||||
z-index: 100;
|
||||
padding: 6px 10px;
|
||||
border-radius: 6px;
|
||||
background-color: rgba(9, 11, 22, 0.82);
|
||||
color: #fff;
|
||||
font-size: 13px;
|
||||
line-height: 18px;
|
||||
white-space: nowrap;
|
||||
pointer-events: none;
|
||||
opacity: 0;
|
||||
transition: opacity 0s;
|
||||
}
|
||||
|
||||
&:hover::after {
|
||||
opacity: 1;
|
||||
}
|
||||
}
|
||||
|
||||
.dark .wip-item .text {
|
||||
color: rgba(255, 255, 255, 0.22) !important;
|
||||
}
|
||||
|
||||
.VPLocalNav.has-sidebar {
|
||||
@include media.max(sm) {
|
||||
padding-left: 0px;
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
@use '@beeline/design-tokens/scss/font-face';
|
||||
@use "@beeline/design-tokens/scss/iconfont/iconfont" with (
|
||||
$font-path-iconfont: '../assets/fonts/iconfont'
|
||||
$font-path-iconfont: '/fonts/iconfont'
|
||||
);
|
||||
@use "@beeline/design-tokens/scss/iconfont/icons";
|
||||
@use '@beeline/design-tokens/scss/tokens/themes/dark';
|
||||
|
||||
@@ -1,12 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Управление ключевыми парами
|
||||
link: /admin/ssh.md
|
||||
description: Добавление SSH-ключей для подключения к виртуальным машинам
|
||||
---
|
||||
|
||||
# Администрирование
|
||||
|
||||
При [регистрации пользователя](../start/getting-started.md#1-регистрация-в-beeline-cloud) в Beeline Cloud создается аккаунт и проект в Beeline Cloud.
|
||||
|
||||
С помощью аккаунта можно управлять профилем пользователя - добавлять SSH-ключи, чтобы подключаться к виртуальным машинам без ввода пароля.
|
||||
@@ -1,56 +0,0 @@
|
||||
# Управление ключевыми парами
|
||||
|
||||
SSH-ключи используются для подключения к виртуальной машине по SSH. SSH-ключ позволит подключаться к виртуальному серверу без ввода пароля.
|
||||
|
||||
SSH-ключ состоит из публичного и приватного ключей: публичный ключ хранится в профиле пользователя в публичном облаке, приватный — хранится у пользователя.
|
||||
|
||||
::: warning Важно
|
||||
SSH-ключ добавляется на этапе [создания виртуальной машины](../compute/compute-how-to/compute-servers-create.md#создать-виртуальную-машину). Подключиться к существующим виртуальным машинам по SSH-ключу не получится.
|
||||
:::
|
||||
|
||||
## Добавить SSH-ключ
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в профиль пользователя в правом верхнем углу.
|
||||
3. Перейдите в раздел **SSH-ключи**.
|
||||
4. Нажмите **Добавить ключ**.
|
||||
5. Укажите название ключа.
|
||||
6. Откройте терминал и сгенерируйте ключевую пару. Можно использовать команду:
|
||||
|
||||
```sh
|
||||
ssh-keygen -t ed25519 -C “login” -Z aes256-gcm@openssh.com
|
||||
```
|
||||
7. Результатом выполнения команды будет сгенерированная ключевая пара. По умолчанию ключи сохраняются в каталоге `~/.ssh` для ОС Linux или `C:\users\имя_пользователя\.ssh\` для ОС Windows.
|
||||
8. Перейдите в каталог с ключевой парой и скопируйте публичную часть ключа. Пример публичной части ключа:
|
||||
|
||||
```
|
||||
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5ABFLIFyapYheN7OZNhTaNqEHefjmU5mtzK********+gRPCz user@Desktop
|
||||
```
|
||||
9. Перейдите в консоль управления и вставьте скопированную публичную часть ключа в поле **SSH-ключ**.
|
||||
10. Нажмите **Сохранить**.
|
||||
|
||||
## Посмотреть SSH-ключи
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в профиль пользователя в правом верхнем углу.
|
||||
3. Перейдите в раздел **SSH-ключи**.
|
||||
4. В таблице показаны SSH-ключи пользователя.
|
||||
|
||||
## Изменить название SSH-ключа
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в профиль пользователя в правом верхнем углу.
|
||||
3. Перейдите в раздел **SSH-ключи**.
|
||||
4. Выберите нужный ключ.
|
||||
5. Нажмите на … и выберите **Редактировать**.
|
||||
6. Измените имя ключа.
|
||||
7. Нажмите **Сохранить**.
|
||||
|
||||
## Удалить SSH-ключ
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Перейдите в профиль пользователя в правом верхнем углу.
|
||||
3. Перейдите в раздел **SSH-ключи**.
|
||||
4. Выберите нужный ключ.
|
||||
5. Нажмите на … и выберите **Удалить**.
|
||||
6. Нажмите **Удалить**, чтобы подтвердить удаление ключа.
|
||||
@@ -1,8 +0,0 @@
|
||||
# О сервисе
|
||||
|
||||
Сервиса **Резервное копирование** — это сервис для сохранения данных и конфигураций виртуальных машин с возможностью последующего восстановления. В облачной среде резервные копии позволяют вернуть систему в рабочее состояние после сбоя и поддерживать доступность сервисов.
|
||||
|
||||
Резервное копирование подключается:
|
||||
|
||||
- для [виртуальных машин, развернутых в Beeline Cloud](./backup-internal-infra.md);
|
||||
- для [собственной инфраструктуры](./backup-external-infra.md).
|
||||
@@ -1,54 +0,0 @@
|
||||
# Резервное копирование собственной инфраструктуры в Beeline Cloud
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
- Зарегистрируйтесь в [личном кабинете Beeline Cloud](https://console.cloud.beeline.ru/).
|
||||
- [Создайте](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра) виртуальный дата-центр.
|
||||
- [Создайте](../vdc/vdc-how-to/vm/create-vm.md) виртуальную машину в виртуальном дата-центре.
|
||||
|
||||
## Подключить резервное копирование
|
||||
|
||||
1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню перейдите в **Сервисы** → **Резервное копирование**.
|
||||
4. Нажмите кнопку **Создать хранилище**.
|
||||
5. В разделе **Инфраструктура для копирования** выберите опцию **Локальная**.
|
||||
6. В разделе **Тип подключения** выберите способ резервного копирования:
|
||||
- **Veeam Agent**: резервное копирование в beeline cloud при помощи Veeam Agent.
|
||||
- **Veeam Cloud Connect**: подключение Veeam к облачному репозиторию beeline cloud.
|
||||
- **Киберпроект**: резервное копирование в beeline cloud при помощи Киберпротект.
|
||||
|
||||
:::tabs
|
||||
|
||||
== Veeam Agent / Veeam Cloud Connect
|
||||
|
||||
- В разделе **Сетевые подключения** выберите тип подключения:
|
||||
|
||||
- **Интернет**: интернет-соединение.
|
||||
- **L2 или L3 канал**: выделенное интернет-соединение.
|
||||
- для **L2 или L3 канал** укажите способ связи с вами и удобное время для консультации с менеджером Beeline Cloud.
|
||||
|
||||
- В разделе **Параметры** укажите:
|
||||
|
||||
- **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
|
||||
- **Объем хранилища**: объем хранилища для резервных копий.
|
||||
|
||||
== Киберпроект
|
||||
|
||||
- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование.
|
||||
|
||||
- В разделе **Параметры** укажите:
|
||||
|
||||
- **ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
|
||||
- **Базы данных**: количество баз данных, которое нужно подключить к сервису.
|
||||
- **Серверы**: количество серверов, которое нужно подключить к сервису.
|
||||
- **Устройства**: количество рабочих столов (VDI), которое нужно подключить к сервису.
|
||||
- **Объем хранилища**: объем хранилища для резервных копий.
|
||||
|
||||
:::
|
||||
|
||||
7. Нажмите кнопку **Создать хранилище**.
|
||||
|
||||
Подключение резервного копирования занимает до 3 дней. Статус подключения сервиса отображается в личном кабинете Beeline Cloud.
|
||||
|
||||
Данные для доступа к ПО для настройки резервного копирования будут отправлены на электронную почту, указанную в личном кабинете Beeline Cloud.
|
||||
@@ -1,58 +0,0 @@
|
||||
# Резервное копирование виртуальных машин Beeline Cloud
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
- Зарегистрируйтесь в [личном кабинете Beeline Cloud](https://console.cloud.beeline.ru/).
|
||||
- [Создайте](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра) виртуальный дата-центр.
|
||||
- [Создайте](../vdc/vdc-how-to/vm/create-vm.md) виртуальную машину в виртуальном дата-центре.
|
||||
|
||||
## Подключить резервное копирование
|
||||
|
||||
1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню перейдите в **Сервисы** → **Резервное копирование**.
|
||||
4. Нажмите кнопку **Создать хранилище**.
|
||||
5. В разделе **Инфраструктура для копирования** выберите опцию **В облаке**.
|
||||
6. В разделе **Управление** выберите способ резервного копирования:
|
||||
- **Самостоятельно**.
|
||||
- **Провайдером**.
|
||||
|
||||
:::: tabs
|
||||
|
||||
== Провайдером
|
||||
|
||||
- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование.
|
||||
- В разделе **Политика резервного копирования** укажите настройки резервного копирования:
|
||||
|
||||
- **Глубина хранения**: время хранения резервных копий.
|
||||
- **Полное резервное копирование**: количество полных копий в день.
|
||||
- **Инкрементальное резервное копирование**: количество инкрементальных копий в день.
|
||||
- **Окно резервного копирования**: выберите время запуска резервного копирования.
|
||||
|
||||
::: details Чем полная копия отличается от инкрементной?
|
||||
Полное резервное копирование — это создание копии всех данных виртуальной машины за одну операцию. Полная копия подходит для восстановления без зависимости от других сохранений.
|
||||
|
||||
Инкрементное резервное копирование — это сохранение только измененных данных относительно предыдущей копии. Это уменьшает объем хранения и ускоряет процесс при регулярном копировании.
|
||||
:::
|
||||
|
||||
- В разделе **Параметры** укажите:
|
||||
|
||||
- **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
|
||||
- **Объем хранилища**: объем хранилища для резервных копий.
|
||||
|
||||
== Самостоятельно
|
||||
|
||||
- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование.
|
||||
|
||||
- В разделе **Параметры** укажите:
|
||||
|
||||
- **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
|
||||
- **Объем хранилища**: объем хранилища для резервных копий.
|
||||
|
||||
::::
|
||||
|
||||
1. Нажмите кнопку **Создать хранилище**.
|
||||
|
||||
Подключение резервного копирования занимает до 3 дней. Статус подключения сервиса отображается в личном кабинете Beeline Cloud.
|
||||
|
||||
Данные для доступа к ПО для настройки резервного копирования будут отправлены на электронную почту, указанную в личном кабинете Beeline Cloud.
|
||||
@@ -1,27 +0,0 @@
|
||||
# Квоты и лимиты
|
||||
|
||||
Квоты — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу.
|
||||
|
||||
Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры.
|
||||
|
||||
## Квоты
|
||||
|
||||
### Бесплатный период
|
||||
|
||||
В [бесплатном периоде](../start/trial.md) использования Beeline Cloud установлены квоты на ресурсы сервиса:
|
||||
|
||||
| Вид ограничения | Значение |
|
||||
| ------------------- | -------- |
|
||||
| Количество хранилищ | 1 |
|
||||
| Количество виртуальных машин | 5 |
|
||||
| Объем хранилища | 1 ПБ |
|
||||
|
||||
### Платное использование
|
||||
|
||||
| Вид ограничения | Значение |
|
||||
| ------------------- | ------------- |
|
||||
| Количество хранилищ | Неограниченно |
|
||||
| Количество виртуальных машин | 999 |
|
||||
| Объем хранилища | 1 ПБ |
|
||||
|
||||
Если вы заключили договор с Beeline Cloud, то объем хранилища и количество ВМ можно увеличить. Для этого обратитесь в [техническую поддержку](../platform/support/support-overview.md).
|
||||
@@ -1,11 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: О сервисе
|
||||
link: /backups/about.md
|
||||
description: Назначение сервиса
|
||||
- title: Квоты и лимиты
|
||||
link: /backups/backup-quatos.md
|
||||
description: Ограничения на количество ресурсов в сервисе
|
||||
---
|
||||
|
||||
# Обзор сервиса
|
||||
@@ -1,17 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор сервиса
|
||||
link: /backups/about.md
|
||||
description: Обзор сервиса, квоты и лимиты
|
||||
- title: Резервное копирование виртуальных машин Beeline Cloud
|
||||
link: /backups/backup-internal-infra.md
|
||||
description: Резервное копирование инфраструктуры, расположенной в контуре Beeline Cloud
|
||||
- title: Резервное копирование собственной инфраструктуры в Beeline Cloud
|
||||
link: /backups/backup-external-infra.md
|
||||
description: Резервное копирование вашей инфраструктуры в облако Beeline Cloud
|
||||
- title: Каталог резервных копий
|
||||
link: /backups/view-backups.md
|
||||
description: Просмотр ресурсов, к которым подключено резервное копирование
|
||||
---
|
||||
|
||||
# Резервное копирование
|
||||
@@ -1,30 +0,0 @@
|
||||
# Каталог резервных копий
|
||||
|
||||
## Посмотреть каталог резервных копий
|
||||
|
||||
Чтобы посмотреть, к каким ресурсам у подключено резервное копирование:
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Резервное копирование**.
|
||||
4. Откроется каталог резервных копий.
|
||||
|
||||
## Посмотреть детали подключенного резервного копирования
|
||||
|
||||
1. Выберите из каталога резервную копию.
|
||||
2. Откроется карточка услуги резервного копирования. В карточке отображаются:
|
||||
|
||||
- Цена услуги,
|
||||
- Подключенная инфраструктура,
|
||||
- Тип управления,
|
||||
- ПО, используемое для резервного копирования,
|
||||
- Тенант,
|
||||
- Объем хранилища.
|
||||
|
||||
:::tip Информация
|
||||
|
||||
В карточке услуги отображаются только параметры, выбранные при первичном подключении резервного копирования.
|
||||
|
||||
Если изменить параметры резервного копирования в ПО Киберпротект, Veeam Cloud Connect или Veeam Agent, данные в консоли Beeline Cloud не обновятся. Но стоимость услуг формируется согласно объему использованных ресурсов в ПО Киберпротект, Veeam Cloud Connect или Veeam Agent.
|
||||
|
||||
:::
|
||||
@@ -1,21 +0,0 @@
|
||||
# Биллинг
|
||||
|
||||
Биллинг предназначен для управления финансовыми операциями в Beeline Cloud. В биллинге вы можете:
|
||||
|
||||
- контролировать счета;
|
||||
- отслеживать платежи;
|
||||
- анализировать потребление ресурсов.
|
||||
|
||||
## Разделы биллинга
|
||||
|
||||
### Счета
|
||||
|
||||
В этом разделе отображаются все выставленные счета, их статусы и суммы. Вы можете посмотреть детали каждого счета и скачать документы для бухгалтерии.
|
||||
|
||||
### Финансовый мониторинг
|
||||
|
||||
В этом разделе вы можете отслеживать движение средств, контролировать платежи и задолженности.
|
||||
|
||||
### Аналитика потребления
|
||||
|
||||
В этом разделе вы можете создавать отчеты и строить графики, чтобы отследить использование ресурсов за выбранный период.
|
||||
@@ -1,17 +0,0 @@
|
||||
# Аналитика потребления
|
||||
|
||||
В этом разделе вы можете отследить использование ресурсов в проектах. Это может помочь вам контролировать расходы на сервисы.
|
||||
|
||||
Вы можете:
|
||||
|
||||
- Узнать какие проекты потребляют больше всего ресурсов.
|
||||
- Сравнить использование за разные периоды.
|
||||
|
||||
## Как пользоваться
|
||||
|
||||
1. В поле **Проект** выберите один или `все проекты`.
|
||||
2. В поле **Сервис** укажите нужный сервис, например, **Виртуальные дата-центры на VMware**.
|
||||
3. В поле Ресурсы выберите «Все ресурсы» или конкретный тип.
|
||||
4. Установите период с помощью календаря.
|
||||
|
||||
После этого появится отчет. Если данных нет, попробуйте изменить период, выбрать другой проект или ресурс.
|
||||
@@ -1,129 +0,0 @@
|
||||
# Быстрый старт
|
||||
|
||||
В этой инструкции рассмотрен процесс создания ресурсов, настройки связанности ,.
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
- [Зарегистрируйтесь](../start/getting-started.md#1-регистрация-в-beeline-cloud) в личном кабинете Beeline Cloud.
|
||||
|
||||
## 1. Создать ВМ-шлюз
|
||||
|
||||
На первом шаге создайте виртуальную машину-шлюз, которая будет являться точкой управления. Чтобы ВМ была доступна из интернета и имела выход в интернет, ВМ создается:
|
||||
|
||||
- в [зоне доступности](compute-overview.md#зоны-доступности) `DMZ`;
|
||||
- с внешним IP-адресом, который сопоставлен с внутренним IP-адресом `10.0.0.10`;
|
||||
- с образом операционной системы:
|
||||
- Linux для реализации базовой сетевой функциональности;
|
||||
- VyOS для реализации расширенной сетевой функциональности.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. На странице **Мой проект** нажмите кнопку **Создать ресурс → Виртуальная машина**.
|
||||
3. В блоке **Имя и расположение** укажите имя и расположение ВМ:
|
||||
- **Имя машины**: введите название ВМ.
|
||||
- **Зона доступности**: выберите зону доступности, содержащую в названии `DMZ`.
|
||||
4. В блоке **Выбор образа** выберите тип и версию операционной системы:
|
||||
- выберите образ операционной системы Linux для реализации базовой сетевой функциональности;
|
||||
- выберите образ операционной системы VyOS для реализации расширенной сетевой функциональности.
|
||||
5. В блоке **Конфигурация** выберите количество vCPU и RAM.
|
||||
6. В блоке **Диски** настройте загрузочный диск:
|
||||
- **Загрузочный диск**: выберите тип диска и укажите размер загрузочного диска.
|
||||
7. Нажмите [создать ключ](../admin/ssh.md#добавить-ssh-ключ) для создания SSH-ключа для подключения к ВМ.
|
||||
8. В блоке **Доступ** укажите логин пользователя для подключения к ВМ:
|
||||
- **Логин**: введите логин пользователя латинскими символами в нижнем регистре.
|
||||
9. В блоке **Настройки сети** выберите:
|
||||
- **IPv4-адрес**: выберите внешний IP-адрес.
|
||||
10. Нажмите **Создать виртуальную машину**.
|
||||
|
||||
Виртуальная машина отобразится на странице **Виртуальные машины**. Выполняется сборка виртуальной машины. После окончания сборки виртуальная машина перейдет в статус `Включена`.
|
||||
|
||||
## 2. Создать ВМ
|
||||
|
||||
На втором шаге в проекте Beeline Cloud создайте виртуальные машины в [зонах доступности](compute-overview.md#зоны-доступности) `Inside` или `DMZ` и присвойте им внутренние IP-адреса.
|
||||
|
||||
1. На странице **Виртуальные машины** нажмите кнопку **Создать виртуальную машину**.
|
||||
2. [Заполните](./compute-how-to/compute-servers-create.md#создать-виртуальную-машину) параметры ВМ.
|
||||
3. Нажмите **Создать виртуальную машину**.
|
||||
|
||||
Виртуальная машина отобразится на странице **Виртуальные машины**. Выполняется сборка виртуальной машины. После окончания сборки виртуальная машина перейдет в статус `Включена`.
|
||||
|
||||
## 3. Подключиться к ВМ
|
||||
|
||||
:::: tabs
|
||||
= по внешнему IP-адресу
|
||||
|
||||
Если ВМ создана в зоне `DMZ` и ей присвоен внешний IP-адрес, то подключитесь к ВМ по SSH:
|
||||
|
||||
```
|
||||
ssh <логин>@<внешний_IP>
|
||||
```
|
||||
|
||||
где:
|
||||
|
||||
- `логин`: имя пользователя для входа на ВМ, указанное при создании ВМ;
|
||||
- `внешний_IP`: внешний IP-адрес виртуальной машины.
|
||||
|
||||
= по внутреннему IP-адресу
|
||||
|
||||
Если ВМ создана в зоне `Inside` или `DMZ` и ей присвоен внутренний IP-адрес, то для подключения к ВМ используйте один из вариантов:
|
||||
|
||||
- [через промежуточную виртуальную машину (джамп-хост)](https://docs.cloud.dfcloud.ru/compute/compute-how-to/compute-connect-inside.html#_3-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F-ssh);
|
||||
- [настроить site-to-site VPN c помощью VyOS](./compute-how-to/compute-network/compute-vpn-vyos.md).
|
||||
|
||||
::::
|
||||
|
||||
## 4. Проверить сетевую доступность ВМ проекта
|
||||
|
||||
Возможность подключения из внешних сетей присутствует только для ВМ, созданных в зоне доступности `DMZ`. ВМ, созданные в зоне `Inside` не подразумевают доступа в интернет без [дополнительной настройки](././compute-how-to/compute-network/compute-network-inside.md#подключение-вм-закрытого-контура-к-интернету).
|
||||
|
||||
Перед проверкой доступности из ВМ проекта убедитесь:
|
||||
|
||||
- протокол ICMP разрешен на всех Firewall, в т.ч. и в самой ОС;
|
||||
- [site-to-site VPN](././compute-how-to/compute-network/compute-vpn-vyos.md) организации настроен, используется частный диапазон сетей RFC 1918;
|
||||
- из VPN-туннеля настроена маршрутизация в сеть интернет.
|
||||
|
||||
Для проверки доступности из ВМ проекта и установки ПО на ВМ:
|
||||
|
||||
1. Выполните команду на ВМ проекта:
|
||||
|
||||
```sh
|
||||
curl ifconfig.me
|
||||
```
|
||||
|
||||
2. В результате команды отобразится внешний IP-адрес ВМ, с которого осуществляется выход в интернет.
|
||||
|
||||
3. Установите ПО на ВМ:
|
||||
|
||||
:::: tabs
|
||||
= ВМ в зоне доступности DMZ
|
||||
|
||||
Рассмотрим установку веб-сервера Nginx на ВМ, созданной в зоне доступности `DMZ`.
|
||||
|
||||
- Установите докер:
|
||||
|
||||
```sh
|
||||
curl -fsSL https://get.docker.com -o get-docker.sh
|
||||
sudo sh get-docker.sh
|
||||
```
|
||||
|
||||
- Запустите Nginx:
|
||||
|
||||
```sh
|
||||
docker run -d --rm --name nginx -p80:80 nginx
|
||||
```
|
||||
|
||||
- Проверьте, что Nginx запустился:
|
||||
|
||||
```sh
|
||||
curl localhost
|
||||
```
|
||||
|
||||
- Остановите контейнер Nginx:
|
||||
|
||||
```sh
|
||||
docker rm -f nginx
|
||||
```
|
||||
= ВМ в зоне доступности Inside
|
||||
|
||||
Установка ПО на ВМ, созданных в зоне доступности `Inside`, рассмотрена в [инструкции](././compute-how-to/compute-network/compute-network-inside.md#подключение-вм-закрытого-контура-к-интернету).
|
||||
|
||||
::::
|
||||
@@ -1,14 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Подключение по SSH по внешнему IP-адресу с помощью ключевой пары
|
||||
link: /compute/compute-how-to/compute-connect-public.md
|
||||
description: Подключиться к виртуальной машине по SSH с помощью ключевой пары по внешнему IP-адресу
|
||||
- title: Подключение по SSH по внутреннему IP-адресу с помощью ключевой пары
|
||||
link: /compute/compute-how-to/compute-connect-inside.md
|
||||
description: Подключиться к виртуальной машине по SSH с помощью ключевой пары по внутреннему IP-адресу через джамп-хост
|
||||
- title: Подключение по SSH по логину и паролю
|
||||
link: /compute/compute-how-to/compute-connect-inside.md
|
||||
description: Подключиться к виртуальной машине по SSH с помощью логина и пароля
|
||||
---
|
||||
|
||||
# Подключение к ВМ
|
||||
@@ -1,70 +0,0 @@
|
||||
# Подключение по SSH по внутреннему IP-адресу с помощью ключевой пары
|
||||
|
||||
Виртуальные машины, созданные в [зоне доступности `Inside` или `DMZ`](../compute-overview.md#зоны-доступности), с внутренним IP-адресом недоступны из интернета. Чтобы подключиться по SSH к ВМ по внутреннему IP-адресу из интернета, используйте промежуточную виртуальную машину (джамп-хост) с [внешним IP-адресом (FIP)](../compute-how-to/compute-ip/compute-ip-about.md#внешние-ip-адреса).
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
Перед подключением проверьте выполнение условий и наличие данных:
|
||||
|
||||
- Статус виртуальной машины — `Включена`.
|
||||
- [Создана промежуточная ВМ](compute-servers-jump-create.md), через которую будет выполняться подключение к ВМ.
|
||||
- Виртуальной машине [назначен](../compute-how-to/compute-ip/compute-ip-about.md#внутренние-ip-адреса) внутренний IP-адрес.
|
||||
- Имя пользователя для входа на ВМ.
|
||||
- Подготовлена ключевая пара для подключения к ВМ по SSH:
|
||||
- приватный ключ сохранен на компьютере, с которого выполняется подключение;
|
||||
- публичный ключ [добавлен](../../admin/ssh.md#добавить-ssh-ключ) в профиль пользователя в личном кабинете Beeline Cloud.
|
||||
- На компьютере, с которого выполняется подключение к ВМ:
|
||||
- разрешен удаленный доступ по протоколу SSH (TCP-порт 22);
|
||||
- есть доступ в интернет, протокол ICMP не заблокирован на Firewall-ах;
|
||||
- VPN сети организации позволяет осуществлять соединение в интернет.
|
||||
|
||||
Если вы используете разные SSH-ключи для подключения к ВМ по внутреннему IP-адресу и к промежуточной ВМ с внешним IP-адресом, то добавьте оба публичных ключа в профиль пользователя в личном кабинете Beeline Cloud.
|
||||
|
||||
## 1. Конфигурация SSH
|
||||
|
||||
1. Откройте конфигурационный файл SSH `~/.ssh/config` для ОС Linux или `C:\users\имя_пользователя\.ssh\config` для ОС Windows.
|
||||
2. Добавьте в конфигурационный файл сведения о виртуальных машинах:
|
||||
|
||||
```
|
||||
host jumphost
|
||||
hostname <jumphost>
|
||||
user <jump_login>
|
||||
IdentityFile <jump-secret-file-path>
|
||||
|
||||
host myhost
|
||||
hostname <myhost>
|
||||
user <myhost-login>
|
||||
IdentityFile <myhost-secret-file-path>
|
||||
ProxyJump jumphost
|
||||
```
|
||||
где:
|
||||
- `jumphost`: внешний IP-адрес джамп-хоста;
|
||||
- `jump_login`: имя пользователя для входа на джамп-хост, указанное при создании ВМ;
|
||||
- `jump-secret-file-path`: путь к приватному ключу джамп-хоста;
|
||||
- `myhost`: внутренний IP-адрес ВМ, к которой требуется подключиться;
|
||||
- `myhost-login`: имя пользователя для входа на ВМ, указанное при создании ВМ;
|
||||
- `myhost-secret-file-path`: путь к приватному ключу ВМ, к которой требуется подключиться.
|
||||
|
||||
### Пример содержимого файла ~/.ssh/config
|
||||
|
||||
```
|
||||
host jumphost
|
||||
hostname 77.41.188.88
|
||||
user admin
|
||||
IdentityFile ~/.ssh/id_ed25519
|
||||
|
||||
host myhost
|
||||
hostname 10.0.0.12
|
||||
user ivanov
|
||||
IdentityFile ~/.ssh/id_ed25519
|
||||
ProxyJump jumphost
|
||||
```
|
||||
|
||||
## 2. Подключиться к ВМ по внутреннему IP-адресу
|
||||
|
||||
1. Откройте терминал.
|
||||
2. Выполните команду:
|
||||
|
||||
```
|
||||
ssh myhost
|
||||
```
|
||||
@@ -1,49 +0,0 @@
|
||||
# Подключение по SSH по внешнему IP-адресу с помощью ключевой пары
|
||||
|
||||
Подключение к ВМ выполняется по протоколу SSH с [помощью ключевой пары](../../admin/ssh.md).
|
||||
|
||||
:::tip Информация
|
||||
Чтобы подключаться к виртуальной машине по SSH, [добавьте](../../admin/ssh.md#добавить-ssh-ключ) публичную часть ключа в профиль пользователя перед созданием виртуальной машины. Для существующих виртуальных машин добавление SSH-ключа невозможно.
|
||||
:::
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
Перед подключением проверьте выполнение условий и наличие данных:
|
||||
|
||||
- Статус виртуальной машины — `Включена`.
|
||||
- Виртуальной машине [назначен](../compute-how-to/compute-ip/compute-ip-manager.md#назначить-вм-внешний-ip-адрес) внешний IP-адрес.
|
||||
- Узнайте имя пользователя для входа на ВМ.
|
||||
- Приватная часть SSH-ключа сохранена на компьютере, с которого выполняется подключение.
|
||||
|
||||
## Подключиться к ВМ
|
||||
|
||||
1. Откройте терминал.
|
||||
2. Выполните команду в терминале:
|
||||
```
|
||||
ssh <логин>@<внешний_IP>
|
||||
```
|
||||
где:
|
||||
|
||||
- `логин`: [имя пользователя ОС по умолчанию](./../compute-overview.md#операционная-система);
|
||||
- `внешний_IP`: внешний IP-адрес виртуальной машины.
|
||||
|
||||
- Если на вашем устройстве есть несколько приватных ключей или вы переместили приватный ключ из каталога по умолчанию, то дополнительно укажите путь к приватному ключу:
|
||||
|
||||
```
|
||||
ssh -o IdentityFile=<путь_к_приватному_ключу> <логин>@<внешний_IP>
|
||||
```
|
||||
|
||||
3. Подтвердите подключение.
|
||||
|
||||
## Пример команды для подключения к ВМ
|
||||
|
||||
::::tabs
|
||||
= Linux/macOS
|
||||
```
|
||||
ssh -o IdentityFile=~/.ssh/id_ed25519 debian@<внешний_IP>
|
||||
```
|
||||
= Windows 10/11
|
||||
```
|
||||
ssh -o IdentityFile=%USERPROFILE%\.ssh\id_ed25519 debian@<внешний_IP>
|
||||
```
|
||||
::::
|
||||
@@ -1,44 +0,0 @@
|
||||
|
||||
# Подключение по SSH по логину и паролю
|
||||
|
||||
Подключиться к ВМ можно по протоколу SSH с помощью логина и пароля.
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
Перед подключением проверьте выполнение условий:
|
||||
|
||||
- Статус виртуальной машины — `Включена`.
|
||||
|
||||
## 1. Подготовить учетные данные
|
||||
|
||||
Для подключения узнайте логин и пароль пользователя:
|
||||
|
||||
| Учетные данные | Значение |
|
||||
|---|---|
|
||||
| Логин | Логин задается при [создании](compute-servers-create.md#создать-виртуальную-машину) виртуальной машины. Логин пользователя [указан](compute-servers-manage.md#посмотреть-свойства-вм) в свойствах ВМ в поле **Логин** |
|
||||
| Пароль | Пароль задается при [создании](compute-servers-create.md#создать-виртуальную-машину) виртуальной машины. Если вы забыли пароль, то восстановить его не получится |
|
||||
|
||||
## 2. Подключиться к ВМ
|
||||
|
||||
:::: tabs
|
||||
|
||||
= по внешнему IP-адресу
|
||||
|
||||
Если ВМ создана в зоне `DMZ` и ей присвоен [внешний IP-адрес](./compute-ip/compute-ip-about.md#внешние-ip-адреса), то для подключения к ВМ выполните:
|
||||
|
||||
1. Откройте терминал.
|
||||
2. Выполните команду в терминале:
|
||||
```
|
||||
ssh <логин>@<внешний_IP>
|
||||
```
|
||||
3. Подтвердите подключение.
|
||||
4. Введите пароль и подтвердите подключение.
|
||||
|
||||
= по внутреннему IP-адресу
|
||||
|
||||
Если ВМ создана в зоне `Inside` или `DMZ` и ей присвоен внутренний IP-адрес, то для подключения к ВМ используйте один из вариантов:
|
||||
|
||||
- [через промежуточную виртуальную машину (джамп-хост)](https://docs.cloud.dfcloud.ru/compute/compute-how-to/compute-connect-inside.html#_3-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F-ssh);
|
||||
- [настроить site-to-site VPN c помощью VyOS](./../compute-how-to/compute-network/compute-vpn-vyos.md).
|
||||
|
||||
::::
|
||||
@@ -1,7 +0,0 @@
|
||||
# Диски
|
||||
|
||||
Хранение данных организовано с использованием сетевых дисков. Диск создается в определенной зоне доступности. Каждый диск автоматически реплицируется внутри своей зоны доступности, что обеспечивает надежное хранение данных.
|
||||
|
||||
Загрузочный диск создается вместе с виртуальным ВМом. Конфигурация загрузочного диска задается на этапе [создания ВМ](../compute-servers-create.md#создать-виртуальную-машину). При [удалении ВМ](../compute-servers-manage.md#удалить-ВМ) загрузочный диск удалится вместе с ВМ.
|
||||
|
||||
[Дополнительные диски можно добавить](../compute-servers-create.md#добавить-диск) на этапе создания ВМ или [создать диск позже и подключить к нужной ВМ](../compute-disks/compute-disk-create.md). При [удалении ВМ](../compute-servers-manage.md#удалить-ВМ) дополнительные диски (не загрузочные) останутся в проекте в списке дисков.
|
||||
@@ -1,21 +0,0 @@
|
||||
# Создание диска
|
||||
|
||||
Создание диска позволяет добавить новое блочное хранилище. В процессе создания можно выбрать тип диска, размер и зону доступности, а также настроить дополнительные параметры для оптимального соотношения производительности и стоимости.
|
||||
|
||||
## Создать диск
|
||||
|
||||
Создать диск дополнительный (не загрузочный):
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Диски**.
|
||||
5. Нажмите **Создать диск**.
|
||||
6. Введите параметры добавляемого диска:
|
||||
- **Имя диска**: введите название диска
|
||||
- **Зона доступности**: выберите из списка зону доступности, в которой будет создан диск.
|
||||
- **Тип**: выберите из списка тип хранения.
|
||||
- **Размер диска**: введите размер добавляемого диска в Гб.
|
||||
7. Нажмите **Создать диск**.
|
||||
|
||||
На странице **Диски** будет добавлен новый диск, но не подключен к какой-либо виртуальной машине. Диск можно [подключить к ВМ](../compute-disks/compute-disk-manage.md#подключить-диск-к-вм).
|
||||
@@ -1,19 +0,0 @@
|
||||
# Удаление диска
|
||||
|
||||
Удаление диска позволяет освободить ресурсы хранилища после завершения работы с данными. Перед удалением необходимо убедиться, что диск [отключен](../compute-disks/compute-disk-manage.md#отключить-диск-от-вм) от всех виртуальных машин и не содержит критически важных данных без резервных копий.
|
||||
|
||||
## Удалить диск
|
||||
|
||||
::: danger Предупреждение
|
||||
Удаление диска необратимо. Все данные будут удалены без возможности восстановления.
|
||||
:::
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Диски**.
|
||||
5. Нажмите на имя диска.
|
||||
6. Нажмите на … и выберите **Удалить**.
|
||||
7. В открывшемся окне подтвердите операцию:
|
||||
- Введите имя удаляемого диска.
|
||||
- Нажмите **Удалить**.
|
||||
@@ -1,17 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор
|
||||
link: /compute/compute-how-to/compute-disks/compute-disk-about.md
|
||||
description: Основные понятия о дисках
|
||||
- title: Создание диска
|
||||
link: /compute/compute-how-to/compute-disks/compute-disk-create.md
|
||||
description: Создание нового диска
|
||||
- title: Управление дисками
|
||||
link: /compute/compute-how-to/compute-disks/compute-disk-manage.md
|
||||
description: Просмотр списка параметров и операций с дисками
|
||||
- title: Удаление диска
|
||||
link: /compute/compute-how-to/compute-disks/compute-disk-del.md
|
||||
description: Удаление диска
|
||||
---
|
||||
|
||||
# Диски
|
||||
@@ -1,75 +0,0 @@
|
||||
# Управление дисками
|
||||
|
||||
Управление дисками позволяет выполнять операции с существующими хранилищами. Доступно управление списками и информацией о дисках, изменение размера дискового пространства, а также подключение и отключение дисков от виртуальных машин.
|
||||
|
||||
## Посмотреть список дисков
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Диски**.
|
||||
|
||||
## Посмотреть информацию о диске
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Диски**.
|
||||
5. Нажмите на имя диска.
|
||||
6. На странице показана информация о диске:
|
||||
- **Идентификатор**: уникальный идентификатор диска.
|
||||
- **Тип хранения**: тип диска.
|
||||
- **Загрузочный**: является ли диск загрузочным.
|
||||
- **Размер**: размер диска.
|
||||
- **Подключен к**: виртуальный ВМ, к которому подключен диск.
|
||||
- **Имя устройства**: имя устройства в файловой системе.
|
||||
|
||||
## Увеличить размер дискового пространства
|
||||
|
||||
::: warning Важно
|
||||
Изменение размера дискового пространства возможно только в большую сторону.
|
||||
:::
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Диски**.
|
||||
5. Нажмите на имя диска.
|
||||
6. Нажмите **Изменить размер диска**.
|
||||
7. Введите размер добавляемого дискового пространства в Гб.
|
||||
8. Нажмите **Сохранить**.
|
||||
|
||||
Далее требуется увеличить размер диска в операционной системе.
|
||||
|
||||
## Подключить диск к ВМ
|
||||
|
||||
При подключении диск и ВМ должны быть созданы в одной зоне доступности.
|
||||
|
||||
::: warning Важно
|
||||
К ВМ можно подключить максимально 28 дисков, включая загрузочный.
|
||||
:::
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Нажмите на имя ВМ.
|
||||
6. Перейдите на вкладку **Диски**.
|
||||
7. Нажмите **Подключить диск**.
|
||||
8. В строке поиска введите имя диска. Для отображения списка дисков щелкните в строке поиска левой кнопкой мыши.
|
||||
9. Нажмите **Подключить**.
|
||||
|
||||
## Отключить диск от ВМ
|
||||
|
||||
Отключить от ВМ можно только дополнительный диск. Отключение загрузочного диска невозможно.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Нажмите на имя ВМ.
|
||||
6. Перейдите на вкладку **Диски**.
|
||||
7. Нажмите на … и выберите **Отключить от виртуальной машины**.
|
||||
8. В открывшемся окне подтвердите операцию:
|
||||
- Введите имя ВМ, от которого отключаете диск.
|
||||
- Нажмите **Отключить диск**.
|
||||
@@ -1,17 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Создание ВМ
|
||||
link: /compute/compute-how-to/compute-servers-create.md
|
||||
description: Создать виртуальную машину
|
||||
- title: Создание ВМ джамп-хоста
|
||||
link: /compute/compute-how-to/compute-servers-jump-create.md
|
||||
description: Создать виртуальную машину с внешним IP-адресом с доступом из интернета и выходом в интернет
|
||||
- title: Подключение к ВМ
|
||||
link: /compute/compute-how-to/compute-connect-index.md
|
||||
description: Подключиться к созданной виртуальной машине по SSH
|
||||
- title: Управление ВМ
|
||||
link: /compute/compute-how-to/compute-servers-manage.md
|
||||
description: Управление состоянием виртуальной машины, удаление виртуальной машины
|
||||
---
|
||||
|
||||
# Виртуальные машины
|
||||
@@ -1,31 +0,0 @@
|
||||
# IP-адрес
|
||||
|
||||
Раздел содержит описание типов IP-адресов в Beeline Cloud: внутренние и внешние адреса, их назначение и возможные статусы.
|
||||
|
||||
:::tip Информация
|
||||
Каждая виртуальная машина при создании получает IP-адрес. В сервисе поддерживаются только IPv4-адреса.
|
||||
:::
|
||||
|
||||
## Внутренние IP-адреса
|
||||
|
||||
Внутренний IP-адрес используется для взаимодействия между ВМ внутри одной сети. Внутренний IP-адрес не виден из интернета.
|
||||
|
||||
Внутренний IP-адрес назначается виртуальной машине автоматически или выбираются из списка зарезервированных адресов при ее создании.
|
||||
|
||||
:::tip Информация
|
||||
Виртуальная машина доступна из интернета только через внешний IP-адрес. Для доступа из интернета к виртуальной машине по внутреннему IP-адресу используйте виртуальную машину с внешним IP-адресом как джамп-хост.
|
||||
:::
|
||||
|
||||
## Внешние IP-адреса
|
||||
|
||||
Внешний IP-адрес — это IP-адрес, который доступен из интернета. Внешний IP-адрес выдается организации при регистрации аккаунта Beeline Cloud.
|
||||
|
||||
В сервисе **Виртуальные машины** предусмотрен один внешний IP-адрес (Floating IP или FIP), сопоставленный с внутренним IP-адрес **10.0.0.10**. Значение внешнего IP-адреса можно [посмотреть](../compute-ip/compute-ip-view#посмотреть-внешний-ip-адрес) в разделе **Виртуальные машины → IP-адреса**.
|
||||
|
||||
Чтобы ВМ без ограничений была доступна из интернета и получала доступ к ресурсам интернета, ей должен быть присвоен внешний IP-адрес. Внешний IP-адрес [назначается](../compute-ip/compute-ip-manager#назначить-вм-внешний-ip-адрес) виртуальной машине при ее создании. Существующей ВМ назначить внешний IP-адрес нельзя.
|
||||
|
||||
## Статусы IP-адресов
|
||||
|
||||
**Используется** — IP-адрес зарезервирован и назначен ВМ.
|
||||
|
||||
**Зарезервирован** — IP-адрес зарезервирован и не назначен ВМ, доступен для назначения.
|
||||
@@ -1,20 +0,0 @@
|
||||
# Создание IP-адреса
|
||||
|
||||
Раздел описывает процедуру создания нового IP-адреса в проекте с выбором типа и параметров.
|
||||
|
||||
## Создать IP-адрес
|
||||
|
||||
Вы можете зарезервировать IP-адрес из диапазона IP-адресов и назначить этот адрес новой ВМ.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. Нажмите **Создать IP-адрес**.
|
||||
6. Введите параметры адреса:
|
||||
- **Имя**: введите имя IP-адреса.
|
||||
- **Зона доступности**: выберите зону доступности, в которой будут доступен адрес.
|
||||
- добавьте тег адресу при необходимости.
|
||||
7. Нажмите **Создать**.
|
||||
|
||||
На странице **Виртуальные машины → IP-адреса** появится новый IP-адрес со статусом **Зарезервирован**.
|
||||
@@ -1,27 +0,0 @@
|
||||
# Удаление IP-адреса
|
||||
|
||||
Раздел описывает процедуру удаления IP-адреса с проверкой зависимостей и освобождением ресурсов.
|
||||
|
||||
## Удалить IP-адрес
|
||||
|
||||
:::warning Важно
|
||||
Не удаляйте внешний IP-адрес из списка IP-адресов. В случае удаления IP-адреса пропадет возможность создания ВМ с доступом в интернет.
|
||||
:::
|
||||
|
||||
Если для IP-адреса установлено автоудаление, то адрес удалится во время удаления ВМ.
|
||||
|
||||
Если для IP-адреса не установлено автоудаление, то адрес удаляется вручную:
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. Удалите адрес одним из способов:
|
||||
- В разделе **IP-адреса**:
|
||||
- В списке адресов найдите IP-адрес, который необходимо удалить.
|
||||
- Cправа от имени IP-адреса нажмите кнопку .
|
||||
- Подтвердите действие.
|
||||
- На странице IP-адреса:
|
||||
- Нажмите на имя адреса в списке IP-адресов, который необходимо удалить.
|
||||
- Нажмите на … в правом углу страницы и выберите **Удалить**.
|
||||
- Подтвердите действие.
|
||||
@@ -1,20 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор
|
||||
link: /compute/compute-how-to/compute-ip/compute-ip-about.md
|
||||
description: Описание типов IP-адресов
|
||||
- title: Просмотр IP-адресов
|
||||
link: /compute/compute-how-to/compute-ip/compute-ip-view.md
|
||||
description: Инструкция по просмотру списка адресов и их параметров
|
||||
- title: Создание IP-адреса
|
||||
link: /compute/compute-how-to/compute-ip/compute-ip-create.md
|
||||
description: Процедура создания нового IP-адреса в проекте
|
||||
- title: Управление IP-адресами
|
||||
link: /compute/compute-how-to/compute-ip/compute-ip-manager.md
|
||||
description: Операции сохранения и переименования IP-адресов
|
||||
- title: Удаление IP-адреса
|
||||
link: /compute/compute-how-to/compute-ip/compute-ip-del.md
|
||||
description: Удаление IP-адреса и освобождение ресурсов
|
||||
---
|
||||
|
||||
# IP-адреса
|
||||
@@ -1,44 +0,0 @@
|
||||
# Управление IP-адресами
|
||||
|
||||
Раздел содержит инструкции по управлению IP-адресами: назначение виртуальным машинам, сохранение в проекте и присвоение имен.
|
||||
|
||||
## Назначить ВМ внешний IP-адрес
|
||||
|
||||
Внешний IP-адрес можно привязать ВМ при условиях:
|
||||
|
||||
- IP-адрес находится в статусе **Зарезервирован**;
|
||||
- виртуальная машина и внешний IP-адрес находятся в одной [зоне доступности](../../compute-overview.md#зоны-доступности);
|
||||
- внешний IP-адрес можно назначить только новой ВМ, существующей ВМ привязать внешний IP-адрес не получится.
|
||||
|
||||
Чтобы привязать внешний IP-адрес новой ВМ, то при создании ВМ в поле **IPv4-адрес** выберите внешний IP-адрес.
|
||||
|
||||
Если вам требуется отвязать внешний IP-адрес от существующей ВМ:
|
||||
|
||||
- убедитесь, что для IP-адреса не указан признак ****Автоудаление**, при необходимости [снимите признак **Автоудаление**](#сохранить-ip-адрес-в-проекте) у IP-адреса;
|
||||
- [удалите ВМ](../compute-servers-manage.md#удалить-вм).
|
||||
|
||||
## Сохранить IP-адрес в проекте
|
||||
|
||||
При удалении ВМ её IP-адрес удаляется и не может быть повторно использован в проекте. Если вам требуется сохранить IP-адрес и использовать его для другой ВМ, то отключите автоудаление адреса. IP-адрес сохранится в вашем проекте и может быть назначен новой ВМ.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. Нажмите на имя адреса в списке IP-адресов.
|
||||
6. На странице адреса нажмите кнопку **Изменить**, расположенную ниже флажка **Автоудаление**.
|
||||
7. Снимите флажок **Автоудаление**, если он установлен.
|
||||
8. Нажмите **Сохранить**.
|
||||
|
||||
## Присвоить имя IP-адресу
|
||||
|
||||
Имя IP-адреса отображается только на странице **Виртуальные машины → IP-адреса**. На параметрах виртуальной машины отображается значение IP-адреса.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. Нажмите на имя адреса в списке IP-адресов.
|
||||
6. Нажмите на … и выберите **Переименовать**.
|
||||
7. Введите новое имя IP-адреса.
|
||||
8. Нажмите ✓.
|
||||
@@ -1,21 +0,0 @@
|
||||
# Просмотр IP-адресов
|
||||
|
||||
Раздел содержит инструкции по просмотру списка IP-адресов в проекте.
|
||||
|
||||
## Посмотреть список IP-адресов
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. Отобразится список всех IP-адресов проекта.
|
||||
|
||||
## Посмотреть внешний IP-адрес
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. Отобразится список всех IP-адресов проекта.
|
||||
6. Внешний IP-адрес сопоставлен с внутренним IP-адресом **10.0.0.10** и отмечен тегом **Внешний IP**. Значение внешнего IP-адреса указано в поле **Имя**.
|
||||
7. Если для внешнего IP-адреса отображается статус **Зарезервирован**, то внешний IP-адрес [доступен для назначения](../compute-ip/compute-ip-manager#назначить-вм-внешний-ip-адрес).
|
||||
@@ -1,12 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Настройка site-to-site VPN с помощью VyOS
|
||||
link: /compute/compute-how-to/compute-network/compute-vpn-vyos.md
|
||||
description: Создание IPSEC-туннеля между частной сетью и Beeline Cloud с использованием VyOS 1.4.0
|
||||
- title: Подключение ВМ закрытого контура к интернету
|
||||
link: /compute/compute-how-to/compute-network/compute-network-inside.md
|
||||
description: Настройка доступа в интернет для ВМ, созданных в зоне доступности Inside, и установка ПО на ВМ
|
||||
---
|
||||
|
||||
# Сети
|
||||
|
||||
@@ -1,122 +0,0 @@
|
||||
# Подключение ВМ закрытого контура к интернету
|
||||
|
||||
В зависимости от доступов ВМ в Интернет или VPN настройте DNS, NTP и другие службы (пакетный менеджер) для начала установки ПО.
|
||||
|
||||
## Пример конфигурации для службы обновления пакетов
|
||||
|
||||
1. Настройте сервис веб-прокси один из способов:
|
||||
|
||||
:::: tabs
|
||||
= VyOS
|
||||
|
||||
1. Перейдите в режим конфигурирования:
|
||||
|
||||
```
|
||||
configure
|
||||
```
|
||||
2. Включите слушание запросов (по умолчанию используется порт 3128):
|
||||
|
||||
```
|
||||
set service webproxy listen-address 10.0.0.10 disable-transparent
|
||||
```
|
||||
3. Проверьте корректность конфигурации:
|
||||
|
||||
```
|
||||
show service webproxy
|
||||
```
|
||||
4. Сохраните конфигурацию:
|
||||
|
||||
```
|
||||
save
|
||||
```
|
||||
5. Примените конфигурацию:
|
||||
|
||||
```
|
||||
commit
|
||||
```
|
||||
= Ubuntu
|
||||
|
||||
1. Обновление списка пакетов:
|
||||
|
||||
```
|
||||
sudo apt update
|
||||
```
|
||||
2. Установка Tinyproxy:
|
||||
|
||||
```
|
||||
sudo apt install tinyproxy
|
||||
```
|
||||
3. По умолчанию Tinyproxy может разрешать доступ только с локальной машины (127.0.0.1). Необходимо разрешить доступ устройствам из вашей локальной сети.
|
||||
|
||||
- откройте конфигурационный файл:
|
||||
|
||||
```
|
||||
sudo nano /etc/tinyproxy/tinyproxy.conf
|
||||
```
|
||||
- настройте разрешение доступа с необходимых вам сетей, закомментировав (#) все остальные строки:
|
||||
|
||||
```
|
||||
Allow 10.0.0.5/24
|
||||
Allow 0.0.0.0/0 - разрешает доступ из любой сети
|
||||
```
|
||||
- установите порт (по умолчанию 8888):
|
||||
|
||||
```
|
||||
Port 3128
|
||||
```
|
||||
- сохраните конфигурационный файл (Ctrl+O, Enter) и выйдите (Ctrl+X).
|
||||
4. Запуск и проверка сервиса:
|
||||
|
||||
перезапустите сервис для применения новых настроек:
|
||||
```
|
||||
sudo systemctl restart tinyproxy
|
||||
```
|
||||
включите автозапуск (чтобы сервис прокси запускался после перезагрузки сервера):
|
||||
```
|
||||
sudo systemctl enable tinyproxy
|
||||
```
|
||||
проверьте статус (убедитесь, что он active (running)):
|
||||
```
|
||||
sudo systemctl status tinyproxy
|
||||
```
|
||||
|
||||
::::
|
||||
|
||||
2. Настройка конфигурации (клиентская часть) на ВМ с ОС Ubuntu в зоне Inside:
|
||||
|
||||
- Создайте или отредактируйте конфигурационный файл для apt:
|
||||
```
|
||||
sudo nano /etc/apt/apt.conf.d/proxy.conf
|
||||
```
|
||||
- Добавьте следующие строки. Обратите внимание на синтаксис, который отличается от синтаксиса переменных окружения:
|
||||
```
|
||||
Acquire::http::Proxy "http://10.0.0.10:3128/";
|
||||
Acquire::https::Proxy "http://10.0.0.10:3128/";
|
||||
```
|
||||
3. Сохраните и закройте файл. Теперь `sudo apt update` будет работать через прокси.
|
||||
|
||||
## Пример конфигурации для использования стороннего DNS-сервера на ВМ c ОС Ubuntu в Inside
|
||||
|
||||
Если вы измените DNS-серверы через конфигурационный файл Netplan (sudo nano/etc/netplan/*.yaml), эти настройки СОХРАНЯТСЯ после перезагрузки.
|
||||
|
||||
1. Отредактируйте файл *.yaml и добавьте блоки dhcp4-overrides и nameservers:
|
||||
```
|
||||
network:
|
||||
version: 2
|
||||
ethernets:
|
||||
enp3s0:
|
||||
dhcp4: true
|
||||
set-name: "enp3s0"
|
||||
dhcp4-overrides: # <--- Добавьте этот блок
|
||||
use-dns: false # <--- Клиент не будет использовать DNS-сервера, полученные от DHCP-сервера
|
||||
nameservers:
|
||||
addresses: [CORP_DNS_IP] # <--- укажите IP-адрес требуемого DNS-сервера
|
||||
```
|
||||
2. Примените настройки:
|
||||
```
|
||||
sudo netplan apply
|
||||
```
|
||||
3. Проверьте корректность конфигурации:
|
||||
```
|
||||
resolvectl status
|
||||
```
|
||||
@@ -1,290 +0,0 @@
|
||||
# Настройка site-to-site VPN с помощью VyOS
|
||||
|
||||
В этом руководстве рассмотрено создание VPN-туннеля site-to-site между частной сетью и Beeline Cloud с использованием VyOS версии 1.4.0.
|
||||
|
||||
В процессе выполнения этого руководства вы:
|
||||
|
||||
- настроите VPN-сервер IKEv2 на виртуальной машине с VyOS, расположенной в Beeline Cloud;
|
||||
- подключитесь к VPN-серверу из частной сети;
|
||||
- настроите маршрутизацию для беспрепятсвенного хождения трафика между частной сетью и Beeline Cloud.
|
||||
|
||||
Виртуальная частная сеть (VPN) позволяет надежно шифровать трафик, проходящий через ненадежные сети, например в кафе, на конференции или в аэропорту.
|
||||
|
||||
Internet Key Exchange v2 (IKEv2) — это протокол, обеспечивающий прямое туннелирование IPSEC между сервером и клиентом. В реализациях VPN IKEv2 IPSEC обеспечивает шифрование сетевого трафика. IKEv2 изначально поддерживается на некоторых платформах (OS X 10.11+, iOS 9.1+ и Windows 10) без необходимости установки дополнительных приложений и довольно плавно справляется с перебоями в работе клиентов.
|
||||
|
||||
## Перед началом работы
|
||||
|
||||
Условные обозначения:
|
||||
|
||||
- **customer site**: локальное защищенное пространство;
|
||||
- **beeline cloud**: изолированное пространство в Beeline Cloud, в котором создаются ресурсы.
|
||||
|
||||
Для настройки site-to-site VPN понадобится:
|
||||
|
||||
- одна виртуальная машина с ОС VyOS версии 1.4.0 в **beeline cloud** в качестве [промежуточной ВМ (джамп-хоста)](./../compute-servers-jump-create.md);
|
||||
- одна виртуальная машина с ОС VyOS версии 1.4.0, созданная в **customer site** с доступом в интернет с постоянным публичным IP-адресом `client real ip`.
|
||||
- если в сети **customer site** используется ISO-образ VyOS, то установите OC VyOS на виртуальную машину согласно официальной документации.
|
||||
|
||||

|
||||
|
||||
## 1. Посмотреть IP-адреса
|
||||
|
||||
Для настройки VPN-туннеля необходимо узнать публичный и внутренний IP-адреса виртуальных машин, на которых конфигурируется маршрутизатор VyOS.
|
||||
|
||||
В руководстве используются следующие значения IP-адресов виртуальных машин с ОС VyOS:
|
||||
|
||||
| IP-адрес | **beeline cloud** | **customer site** |
|
||||
|---|---|---|
|
||||
| публичный IP | 77.41.188.88 | 77.41.188.163 |
|
||||
| внутренний IP | 10.0.0.10 | 172.16.0.10 |
|
||||
|
||||
### Узнать публичный IP-адрес маршрутизатора
|
||||
|
||||
Для маршрутизатора на стороне **customer site** IP-адреса можно узнать c помощью команд:
|
||||
|
||||
- для публичного IP-адреса:
|
||||
|
||||
```
|
||||
curl ifconfig.me
|
||||
```
|
||||
|
||||
- для внутреннего IP-адреса:
|
||||
|
||||
```
|
||||
ip a
|
||||
```
|
||||
|
||||
Для маршрутизатора на стороне **beeline cloud** публичный IP-адрес можно узнать на странице сервиса **Виртуальные машины** в разделе **IP-адреса**.
|
||||
|
||||
IP-адрес `10.0.0.10` является внутренним и сопоставляется с публичным IP-адресом (Floating IP или FIP). Значение публичного IP-адреса указано в поле **Имя** в разделе **IP-адреса**. По публичному IP-адресу можно подключиться к маршрутизатору VyOS по SSH.
|
||||
|
||||
## 2. Сгенерировать ключевые пары
|
||||
|
||||
1. Выполните команды для генерации ключевых пар на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
- Откройте терминал и подключитесь к маршрутизатору VyOS сети **beeline cloud** по публичному IP-адресу:
|
||||
```
|
||||
ssh vyos@77.41.188.88
|
||||
```
|
||||
- Перейдите в режим конфигурирования:
|
||||
```
|
||||
configure
|
||||
```
|
||||
- Сгнерируйте сертификаты для аутентификации, во время выполнения команды согласитесь со всеми значениями по умолчанию, нажав `Enter`:
|
||||
```
|
||||
run generate pki key-pair install 'beeline-cloud'
|
||||
show pki key-pair 'beeline-cloud' public
|
||||
```
|
||||
Результатом команды будет публичный ключ.
|
||||
|
||||
= customer site
|
||||
|
||||
- Откройте еще один терминал и подключитесь к ВМ с VyOS **customer site** по внутреннему IP-адресу:
|
||||
```
|
||||
ssh vyos@172.16.0.10
|
||||
```
|
||||
- Перейдите в режим конфигурирования:
|
||||
```
|
||||
configure
|
||||
```
|
||||
- Сгнерируйте сертификаты для аутентификации, во время выполнения команды согласитесь со всеми значениями по умолчанию, нажав `Enter`:
|
||||
```
|
||||
run generate pki key-pair install 'customer-site'
|
||||
show pki key-pair 'customer-site' public
|
||||
```
|
||||
Результатом команды будет публичный ключ.
|
||||
|
||||
::::
|
||||
|
||||
2. Публичные ключи, полученные на шаге 1, необходимо перекрестно добавить на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
```
|
||||
set pki key-pair 'customer-site' public key 'FAAOCAQ8AMII...' # - ключ из customer site
|
||||
```
|
||||
|
||||
= customer site
|
||||
|
||||
```
|
||||
set pki key-pair 'beeline-cloud' public key 'MIIBIjANBgkqh...' # - ключ из beeline cloud
|
||||
```
|
||||
|
||||
::::
|
||||
|
||||
## 3. Настроить IPSEC
|
||||
|
||||
1. Выберите сетевой интерфейс, на котором будет настраиваться IPSEC-туннель, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
```
|
||||
set vpn ipsec interface eth1
|
||||
```
|
||||
|
||||
= customer site
|
||||
|
||||
- Узнайте имя сетевого интерфейса на маршрутизаторе, на котором будет настраиваться IPSEC:
|
||||
|
||||
```
|
||||
show interfaces
|
||||
```
|
||||
|
||||
- Настройте интерфейс IPSEC:
|
||||
|
||||
```
|
||||
set vpn ipsec interface <имя_сетевого_интерфейса>
|
||||
```
|
||||
|
||||
::::
|
||||
|
||||
2. Для настройки IPSEC-туннеля используется протокол IKE набора протоколов IPSEC, который имеет две фазы.
|
||||
- для настройки первой фазы выполните команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
```
|
||||
set vpn ipsec ike-group aes256-sha256 dead-peer-detection action 'restart'
|
||||
set vpn ipsec ike-group aes256-sha256 dead-peer-detection interval '30'
|
||||
set vpn ipsec ike-group aes256-sha256 dead-peer-detection timeout '120'
|
||||
set vpn ipsec ike-group aes256-sha256 key-exchange 'ikev2'
|
||||
set vpn ipsec ike-group aes256-sha256 lifetime '3600'
|
||||
set vpn ipsec ike-group aes256-sha256 proposal 1 dh-group '19'
|
||||
```
|
||||
|
||||
- для настройки второй фазы выполните команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
```
|
||||
set vpn ipsec esp-group aes256-sha256 proposal 1 encryption aes256
|
||||
set vpn ipsec esp-group aes256-sha256 proposal 1 hash sha256
|
||||
set vpn ipsec esp-group aes256-sha256 lifetime '28800'
|
||||
set vpn ipsec esp-group aes256-sha256 mode 'tunnel'
|
||||
set vpn ipsec esp-group aes256-sha256 pfs 'dh-group19'
|
||||
```
|
||||
|
||||
3. Настройте пиры и аутентификацию с использованием [публичных ключевых пар](#2-сгенерировать-ключевые-пары), выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE authentication mode 'rsa'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE authentication rsa local-key 'beeline-cloud'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE authentication rsa remote-key 'customer-site'
|
||||
```
|
||||
|
||||
= customer site
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD authentication mode 'rsa'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD authentication rsa local-key 'customer-site'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD authentication rsa remote-key 'beeline-cloud'
|
||||
```
|
||||
|
||||
::::
|
||||
4. Настройте для пиров адреса подключения, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
На этом шаге [укажите ваши значения IP-адресов](#1-посмотреть-ip-адреса) виртуальных машин с VyOS.
|
||||
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE ike-group 'aes256-sha256'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE local-address '10.0.0.10'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE remote-address '77.41.188.163'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 esp-group 'aes256-sha256'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE default-esp-group 'aes256-sha256'
|
||||
```
|
||||
|
||||
= customer site
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD ike-group 'aes256-sha256'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD local-address '172.16.0.10'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD remote-address '77.41.188.88'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 esp-group 'aes256-sha256'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD default-esp-group 'aes256-sha256'
|
||||
```
|
||||
|
||||
::::
|
||||
5. Настройте статические маршруты, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
Для примера, в **customer site** используется сеть с адресом `172.16/16`, в **beeline cloud** — две сети: `10/8` и `192.168/16`.
|
||||
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 local prefix '10.0.0.0/8'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 local prefix '192.168.0.0/16'
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE tunnel 0 remote prefix '172.16.0.0/16'
|
||||
```
|
||||
|
||||
= customer site
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 local prefix '172.16.0.0/16'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 remote prefix '10.0.0.0/8'
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD tunnel 0 remote prefix '192.168.0.0/16'
|
||||
```
|
||||
|
||||
::::
|
||||
6. Укажите *инициатора* и *ответчика*, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
:::: tabs
|
||||
|
||||
= beeline cloud
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer CUSTOMER-SITE connection-type respond
|
||||
```
|
||||
|
||||
= customer site
|
||||
|
||||
```
|
||||
set vpn ipsec site-to-site peer BEELINE-CLOUD connection-type initiate
|
||||
```
|
||||
|
||||
::::
|
||||
7. Сохраните конфигурации, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
```
|
||||
save
|
||||
```
|
||||
|
||||
8. Примените конфигурации, выполнив команду на маршрутизаторах в сети **beeline cloud** и в сети **customer site**:
|
||||
|
||||
```
|
||||
commit
|
||||
```
|
||||
|
||||
## 4. Проверить соединение
|
||||
|
||||
Выполните команду на любом из маршрутизаторов в сети **beeline cloud** или в сети **customer site**:
|
||||
|
||||
```
|
||||
run show vpn ipsec status
|
||||
ping -c 3 172.16.0.10
|
||||
ping -c 3 10.0.0.10
|
||||
```
|
||||
|
||||
## Диагностика неисправностей
|
||||
|
||||
Если во время применения конфигурации команда `commit` завершится с ошибкой, то попробуйте выполнить команды для диагностики неисправностей.
|
||||
|
||||
Основные команды для диагностики проблем:
|
||||
|
||||
- `run show vpn ipsec status`
|
||||
- `run show vpn ipsec state`
|
||||
- `run show vpn ipsec sa`
|
||||
- `run show vpn ipsec policy`
|
||||
- `run show log vpn`
|
||||
|
Before Width: | Height: | Size: 46 KiB |
@@ -1,19 +0,0 @@
|
||||
# Группы размещения
|
||||
|
||||
Группы размещения — это правила размещения виртуальных машин на физических хостах. Правила размещения позволяют создавать виртуальные машины на разных или на одном хосте. Политика размещения виртуальных машин действует в рамках одной зоны доступности.
|
||||
|
||||
- Правило `Affinity` размещает ВМ обязательно на одном физическом хосте.
|
||||
|
||||
- Правило `Soft-Affinity` размещает ВМ по возможности на одном физическом хосте.
|
||||
|
||||
- Правило `Anti-Affinity` размещает ВМ обязательно на разных физических хостах. Такое размещение повышает производительность и предотвращает недоступность ВМ при отказе хоста.
|
||||
|
||||
- Правило `Soft-Anti-Affinity` размещает ВМ по возможности на разных физических хостах.
|
||||
|
||||
::: warning Важно
|
||||
В группу размещения можно добавить новую ВМ. Во время создания ВМ укажите группу размещения, к которой будет принадлежать ВМ.
|
||||
|
||||
Существующая ВМ не может быть добавлена в группу размещения.
|
||||
|
||||
ВМ может быть создана в группе размещения, если для выполнения правила есть ресурсы в зоне доступности. Если ресурсов нет, то ВМ не будет создан.
|
||||
:::
|
||||
@@ -1,17 +0,0 @@
|
||||
# Создание группы размещения
|
||||
|
||||
Раздел описывает процедуру создания новой группы размещения. Вы можете настроить параметры размещения виртуальных машин, выбрать имя и определить правила распределения на физических хостах.
|
||||
|
||||
## Создать группу размещения
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Группы размещения**.
|
||||
5. Нажмите **Создать группу**.
|
||||
6. Введите параметры группы размещения:
|
||||
- **Имя группы размещения**: введите имя группы размещения.
|
||||
- выберите правило размещения.
|
||||
- **Зона доступности**: выберите зону доступности, в которой будут создаваться виртуальные машины по правилу размещения.
|
||||
- добавьте тег группе размещения при необходимости.
|
||||
7. Нажмите **Создать группу**.
|
||||
@@ -1,11 +0,0 @@
|
||||
# Удаление группы размещения
|
||||
|
||||
Раздел описывает процедуру удаления группы размещения.
|
||||
|
||||
## Удалить группу размещения
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Группы размещения**.
|
||||
5. Справа от названия группы размещения нажмите кнопку .
|
||||
@@ -1,18 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор
|
||||
link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-about.md
|
||||
description: Типы групп размещения и правила распределения ВМ на физических хостах
|
||||
- title: Создание группы размещения
|
||||
link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-create.md
|
||||
description: Создание новой группы размещения
|
||||
- title: Управление группами размещения
|
||||
link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-manager.md
|
||||
description: Добавление ВМ в группы и редактирование параметров размещения
|
||||
- title: Удаление группы размещения
|
||||
link: /compute/compute-how-to/compute-placement-groups/compute-placement-groups-del.md
|
||||
description: Удаление группы размещения
|
||||
|
||||
---
|
||||
|
||||
# Группы размещения
|
||||
@@ -1,26 +0,0 @@
|
||||
# Управление группами размещения
|
||||
|
||||
Раздел позволяет управлять существующими группами размещения. Доступны операции добавления виртуальных машин в группах, а также редактирование параметров размещения.
|
||||
|
||||
## Добавить виртуальную машину в группу размещения
|
||||
|
||||
Принадлежность виртуальной машины к группе размещения указывается во время [создания ВМ](../compute-servers-create.md#создать-виртуальную-машину). Уже созданную виртуальную машину нельзя добавить в группу размещения.
|
||||
|
||||
## Редактировать группу размещения
|
||||
|
||||
В группе размещения можно изменить название группы и редактировать теги.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Группы размещения**.
|
||||
5. Переименовать группу размещения:
|
||||
- Нажмите на название группы в списке групп.
|
||||
- Нажмите на … и выберите **Переименовать**.
|
||||
- Введите новое имя группы размещения.
|
||||
- Нажмите ✓.
|
||||
6. Редактировать теги группы размещения:
|
||||
- Нажмите на название группы в списке групп.
|
||||
- Нажмите **Редактировать теги**.
|
||||
- Добавьте или удалите теги.
|
||||
- Нажмите **Сохранить**.
|
||||
@@ -1,69 +0,0 @@
|
||||
# Создание виртуальной машины
|
||||
|
||||
## Создать виртуальную машину
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Нажмите **Создать виртуальную машину**.
|
||||
6. В блоке **Имя и расположение** укажите имя и расположение ВМ:
|
||||
- **Имя машины**: введите название ВМ по правилам:
|
||||
- длина от 3 до 63 символов;
|
||||
- используйте только строчные латинские буквы, цифры и дефис;
|
||||
- не используйте дефис в начале или в конце имени.
|
||||
- **Зона доступности**: выберите подходящую [зону доступности](../compute-overview.md#зоны-доступности).
|
||||
7. В блоке **Образ загрузочного диска** выберите [тип и версию операционной системы](./../compute-overview.md#операционная-система).
|
||||
8. В блоке **Конфигурация** выберите количество vCPU и RAM. Наборы ресурсов заранее скомпонованы по оптимальным параметрам.
|
||||
::: tip Информация
|
||||
При выборе ресурсов рекомендуется в первую очередь ориентироваться на требуемое количество RAM.
|
||||
:::
|
||||
9. В блоке **Диски** настройте загрузочный диск и, при необходимости, добавьте дополнительные диски:
|
||||
- **Загрузочный диск**: выберите [тип диска](../compute-overview.md#диски) и укажите размер загрузочного диска.
|
||||
- Рекомендуется создать дополнительный диск для размещения ваших данных: нажмите **Добавить диск** и настройте дополнительный диск. [Дополнительный диск можно создать](#добавить-диск) позже.
|
||||
10. В блоке **Доступ** укажите логин пользователя для подключения к ВМ:
|
||||
- **Логин**: введите логин пользователя по правилам:
|
||||
- длина от 1 до 32 символов;
|
||||
- используйте только строчные латинские буквы, цифры и символы: дефис, подчеркивание и точку;
|
||||
- не используйте дефис и точку в начале;
|
||||
- не используйте дефис в конце имени.
|
||||
- выберите один из способов подключения к ВМ:
|
||||
- **SSH-ключ**: выберите SSH-ключи, с помощью которых вы можете подключаться к ВМ по SSH. Если подходящий SSH-ключ отсутствует, то нажмите [**Создать ключ**](../../admin/ssh.md#создать-ssh-ключ).
|
||||
- **Пароль**: придумайте пароль для подключения к ВМ.
|
||||
::: warning Важно
|
||||
Обязательно сохранить пароль. В дальнейшем сменить и восстановить пароль невозможно.
|
||||
:::
|
||||
11. В блоке **Настройка сети** выберите:
|
||||
- **IPv4-адрес**: выберите способ получения IP-адреса для ВМ:
|
||||
- выберите **Внутренний (назначится автоматически)**, чтобы получить IP-адрес автоматически, автоматически назначаются [внутренние IP-адреса](../compute-how-to/compute-ip/compute-ip-about.md#внутренние-ip-адреса);
|
||||
- выберите адрес из списка. В списке адресов отображается [зарезервированные IP-адреса](../compute-how-to/compute-ip/compute-ip-about.md#статусы-ip-адресов).
|
||||
12. В блоке **Размещения** выберите:
|
||||
- **Группа размещения**: выберите правило размещения ВМ на физическом хосте. [Группу размещения](./compute-placement-groups/compute-placement-groups-about.md) создайте заранее.
|
||||
13. Включите опцию **Расширенные параметры**, чтобы использовать [cloud-init](https://cloudinit.readthedocs.io/en/latest/) для настройки ВМ.
|
||||
14. Нажмите **Создать виртуальную машину**.
|
||||
|
||||
ВМ появится на странице сервиса **Виртуальные машины** в разделе **Виртуальные машины** в статусе `Cоздается`. Выполняется сборка виртуального ВМ, назначается [IP-адрес](../compute-how-to/compute-ip/compute-ip-manager.md) и полное доменное имя (FQDN). После окончания сборки ВМ перейдет в статус `Включена`.
|
||||
|
||||
## Добавить диск
|
||||
|
||||
Добавление дополнительного диска к ВМ состоит из двух шагов:
|
||||
|
||||
- 1 шаг. Добавить новое устройство.
|
||||
- 2 шаг. Подключить диск внутри операционной системы.
|
||||
|
||||
Новое устройство добавляется в личном кабинете:
|
||||
|
||||
1. Перейдите в личный кабинет.
|
||||
2. В списке **Проекты** нажмите на имя проекта, в котором нужно создать ресурс.
|
||||
3. В списке **Сервисы** нажмите на имя сервиса **Виртуальные машины**.
|
||||
4. Откройте раздел **Виртуальные машины → Виртуальные машины**.
|
||||
5. Нажмите на имя ВМ.
|
||||
6. Перейдите на вкладку **Диски**.
|
||||
7. Нажмите **Добавить диск**.
|
||||
8. Введите параметры добавляемого диска:
|
||||
- **Имя диска**: введите название диска.
|
||||
- **Тип**: выберите из списка тип хранения.
|
||||
- **Размер диска**: введите размер добавляемого диска в Гб.
|
||||
9. Нажмите **Создать диск**.
|
||||
|
||||
Далее выполните монтирование диска в операционной системе.
|
||||
@@ -1,51 +0,0 @@
|
||||
# Создание ВМ джамп-хоста
|
||||
|
||||
Промежуточная ВМ (джамп-хост) — это виртуальная машина с внешним IP-адресом, созданная в специальной приграничной зоне доступности `DMZ` и имеющая доступ к внутренней сети. Джамп-хост является шлюзом между интернетом и внутренней сетью. Через джамп-хост можно подключиться к ВМ по SSH по внутреннему IP-адресу.
|
||||
|
||||
## 1. Посмотреть внешний IP-адрес и его статус
|
||||
|
||||
Для создания промежуточной ВМ с доступом в/из интернета понадобится внешний IP-адрес.
|
||||
|
||||
Перед созданием промежуточной ВМ посмотрите статус и значение внешнего IP-адреса:
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **IP-адреса**.
|
||||
5. В списке найдите IP-адрес, который сопоставлен с IP-адресом `10.0.0.10`.
|
||||
6. Значение внешнего IP-адреса указано в поле **Имя**.
|
||||
7. Убедитесь, что IP-адрес, который сопоставлен с IP-адресом `10.0.0.10`, находится в статусе `Зарезервирован`.
|
||||
|
||||
Внешний IP-адрес может быть занят другой виртуальной машиной. Если вы не планируете использовать эту ВМ в качестве джамп-хоста, то [отвяжите внешний IP-адрес](../compute-how-to/compute-ip/compute-ip-manager.md#назначить-вм-внешний-ip-адрес) от этой ВМ и [создайте новую промежуточную ВМ с FIP](#2-создать-промежуточную-вм).
|
||||
|
||||
## 2. Создать промежуточную ВМ
|
||||
|
||||
Чтобы ВМ была доступна из интернета и имела выход в интернет, ВМ создается:
|
||||
|
||||
- в [зоне доступности](./../compute-overview.md#зоны-доступности) `DMZ`;
|
||||
- с внешним IP-адресом, который сопоставлен с внутренним IP-адресом `10.0.0.10`;
|
||||
- с образом операционной системы:
|
||||
- Linux для реализации базовой сетевой функциональности;
|
||||
- VyOS для реализации расширенной сетевой функциональности.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Нажмите **Создать виртуальную машину**.
|
||||
6. В блоке **Имя и расположение** укажите имя и расположение ВМ:
|
||||
- **Имя машины**: введите название ВМ.
|
||||
- **Зона доступности**: выберите зону доступности, содержащую в названии `DMZ`.
|
||||
:::warning Важно
|
||||
Джамп-хост и внешний IP-адрес должны находиться в одной [зоне доступности `DMZ`](./../compute-overview.md#зоны-доступности) для связанности из интернета.
|
||||
:::
|
||||
7. В блоке **Выбор образа** выберите [тип и версию операционной системы](./../compute-overview.md#операционная-система).
|
||||
8. В блоке **Конфигурация** выберите количество vCPU и RAM.
|
||||
9. В блоке **Диски** настройте загрузочный диск:
|
||||
- **Загрузочный диск**: выберите [тип диска](./../compute-overview.md#диски) и укажите размер загрузочного диска.
|
||||
10. Выберите SSH-ключ для подключения к ВМ по SSH.
|
||||
11. В блоке **Доступ** укажите логин пользователя для подключения к ВМ:
|
||||
- **Логин**: введите логин пользователя латинскими символами в нижнем регистре.
|
||||
12. В блоке **Настройки сети** выберите:
|
||||
- **IPv4-адрес**: выберите из списка внешний IP-адрес.
|
||||
13. Нажмите **Создать виртуальную машину**.
|
||||
@@ -1,160 +0,0 @@
|
||||
# Управление виртуальными машинами
|
||||
|
||||
## Посмотреть список ВМ
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
|
||||
## Посмотреть свойства ВМ
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Нажмите на имя ВМ.
|
||||
6. На вкладке **Общая информация** показана информация о ВМ:
|
||||
- **Логин**: логин пользователя для подключения к ВМ.
|
||||
- **Зона доступности**: [зона доступности](./../compute-overview.md#зоны-доступности) ВМ.
|
||||
- **Идентификатор**: уникальный идентификатор ВМ.
|
||||
- **Внутренний FQDN**: полное доменное имя ВМ.
|
||||
- **Внутренний IP-адрес**:внутренний IP-адрес, присвоенный ВМ.
|
||||
- **Образ**: операционная система, установленная на ВМ.
|
||||
- **Конфигурация**: конфигурация ЦПУ и ОЗУ.
|
||||
- **Группа размещения**: группа размещения ВМ.
|
||||
- **Дата создания**: дата и время создания ВМ.
|
||||
- **Создатель**: имя пользователя, который создал ВМ.
|
||||
- **Теги**: теги, присвоенные ВМ.
|
||||
7. На вкладке **Диски** показан загрузочный диск и дополнительные диски, подключенных к ВМ.
|
||||
|
||||
## Изменить конфигурацию ВМ
|
||||
|
||||
У ВМ можно изменить конфигурацию ЦПУ и ОЗУ: увеличить или уменьшить количество вычислительных ресурсов. Выбор конфигурации предоставляется из линейки доступных тарифов.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Нажмите на имя ВМ.
|
||||
6. На вкладке **Общая информация** нажмите **Изменить конфигурацию**.
|
||||
7. Выберите из списка новый тариф: количество ЦПУ и ОЗУ.
|
||||
8. Нажмите **Сохранить и перезагрузить**.
|
||||
9. Подтвердите действие, нажав **Перезагрузить**.
|
||||
|
||||
Во время выполнения масштабирования ВМ находится статусе `Расширение`. После применения изменений ВМ будет автоматически перезагружена. ВМ перейдет в статус `Включен`.
|
||||
|
||||
## Выключить ВМ
|
||||
|
||||
Выключение ВМ не предполагает освобождение вычислительных ресурсов, зарезервированных за этим ВМ.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Измените состояние ВМ одним из способов:
|
||||
- На странице **Виртуальные машины**:
|
||||
- В списке виртуальных ВМ найдите ВМ, состояние которой необходимо изменить.
|
||||
- Нажмите на … и выберите **Выключить**.
|
||||
- Подтвердите действие, нажав **Выключить**.
|
||||
- На странице виртуальной машины:
|
||||
- В списке ВМ найдите ВМ, состояние которой необходимо изменить.
|
||||
- Нажмите на имя ВМ.
|
||||
- Нажмите **Выключить**.
|
||||
- Подтвердите действие, нажав **Выключить ВМ**.
|
||||
|
||||
Выключение ВМ занимает некоторое время, отключается питание ВМ. После выключения ВМ переходит в статус `Выключен пользователем`.
|
||||
|
||||
## Включить ВМ
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Измените состояние ВМ одним из способов:
|
||||
- На странице **Виртуальные машины**:
|
||||
- В списке ВМ найдите ВМ, состояние которой необходимо изменить.
|
||||
- Нажмите на … и выберите **Включить**.
|
||||
- На странице виртуального машины:
|
||||
- В списке ВМ найдите ВМ, состояние которой необходимо изменить.
|
||||
- Нажмите на имя ВМ.
|
||||
- Нажмите **Включить**.
|
||||
|
||||
Включение ВМ занимает некоторое время. После включения ВМ переходит в статус `Включен`.
|
||||
|
||||
## Перезагрузить ВМ
|
||||
|
||||
Перезагрузка ВМ предполагает корректное завершение работы операционный системы без отключения питания.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Измените состояние ВМ одним из способов:
|
||||
- На странице **Виртуальные машины**:
|
||||
- В списке ВМ найдите ВМ, состояние которого необходимо изменить.
|
||||
- Нажмите на … и выберите **Перезагрузить**.
|
||||
- Подтвердите действие, нажав **Перезагрузить**.
|
||||
- На странице виртуальной машины:
|
||||
- В списке ВМ найдите ВМ, состояние которой необходимо изменить.
|
||||
- Нажмите на имя ВМ.
|
||||
- Нажмите **Перезагрузить**.
|
||||
- Подтвердите действие, нажав **Перезагрузить**.
|
||||
|
||||
Во время выполнения перезагрузки ВМ находится в статусе `Перезагружается`. После завершения перезагрузки ВМ перейдет в статус `Включен`.
|
||||
|
||||
## Принудительная перезагрузка ВМ
|
||||
|
||||
Принудительная перезагрузка ВМ предполагает аппаратное выключение и включение. Несохраненные данные могут быть потеряны.
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Измените состояние ВМ одним из способов:
|
||||
- На странице **Виртуальные машины**:
|
||||
- В списке ВМ найдите ВМ, состояние которой необходимо изменить.
|
||||
- Нажмите на … и выберите **Принудительная перезагрузка**.
|
||||
- Подтвердите действие, нажав **Перезагрузить**.
|
||||
- На странице виртуальной машины:
|
||||
- В списке ВМ найдите ВМ, состояние которого необходимо изменить.
|
||||
- Нажмите на имя ВМ.
|
||||
- Нажмите на … в правом углу страницы и выберите **Принудительная перезагрузка**.
|
||||
- Подтвердите действие, нажав **Перезагрузить**.
|
||||
|
||||
Во время выполнения перезагрузки ВМ находится в статусе `Холодная перезагрузка`. После завершения перезагрузки ВМ перейдет в статус `Включен`.
|
||||
|
||||
## Назначить ВМ IP-адрес
|
||||
|
||||
Если вам необходимо переиспользовать IP-адрес, то перед удалением ВМ [сохраните IP-адрес](../compute-how-to/compute-ip/compute-ip-manager.md#сохранить-ip-адрес-в-проекте). При создании ВМ этот IP-адрес будет доступен для назначения.
|
||||
|
||||
::: warning Важно
|
||||
IP-адрес можно назначить новой ВМ. Назначение IP-адреса существующей ВМ не предусмотрено.
|
||||
:::
|
||||
|
||||
## Удалить ВМ
|
||||
|
||||
После удаления ВМ освобождаются вычислительные ресурсы.
|
||||
|
||||
Системный диск будет удален вместе с ВМ. Если к ВМ подключены дополнительные диски, то при удалении ВМ диски будут отключены. В дальнейшем эти диски можно подключить к другой ВМ.
|
||||
|
||||
IP-адрес будет удален вместе с ВМ. Чтобы оставить IP-адрес, перед удалением ВМ [сохраните IP-адрес в проекте](../compute-how-to/compute-ip/compute-ip-manager.md#сохранить-ip-адрес-в-проекте). Сохраненный IP-адрес после удаления ВМ остается в вашем проекте и будет доступен для назначения новой ВМ.
|
||||
|
||||
::: danger Предупреждение
|
||||
Удаление ВМ необратимо. Все данные будут удалены без возможности восстановления.
|
||||
:::
|
||||
|
||||
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
|
||||
2. Выберите нужный проект в верхнем меню **Проекты**.
|
||||
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
|
||||
4. В левом меню откройте раздел **Виртуальные машины**.
|
||||
5. Удалите ВМ одним из способов:
|
||||
- На странице **Виртуальные машины**:
|
||||
- В списке ВМ найдите ВМ, которую необходимо удалить.
|
||||
- Нажмите на … и выберите **Удалить**.
|
||||
- Введите имя удаляемой ВМ и нажмите **Удалить виртуальную машину**.
|
||||
- На странице виртуальной машины:
|
||||
- В списке ВМ найдите ВМ, которую необходимо удалить.
|
||||
- Нажмите на имя .
|
||||
- Нажмите на … в правом углу страницы и выберите **Удалить**.
|
||||
- Введите имя удаляемого ВМа и нажмите **Удалить виртуальную машину**.
|
||||
|
Before Width: | Height: | Size: 281 B |
|
Before Width: | Height: | Size: 803 B |
|
Before Width: | Height: | Size: 2.4 KiB |
|
Before Width: | Height: | Size: 996 B |
|
Before Width: | Height: | Size: 1.1 KiB |
|
Before Width: | Height: | Size: 937 B |
@@ -1,11 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Техническое описание
|
||||
link: /compute/compute-overview.md
|
||||
description: Информация о зонах доступности, физических платформах сервиса
|
||||
- title: Квоты и лимиты
|
||||
link: /compute/compute-quatos.md
|
||||
description: Ограничения на количество ресурсов в сервисе
|
||||
---
|
||||
|
||||
# Обзор сервиса
|
||||
@@ -1,81 +0,0 @@
|
||||
# Техническое описание
|
||||
|
||||
## Виртуальная машина
|
||||
|
||||
Конфигурация виртуальной машины задается при ее создании:
|
||||
|
||||
- операционная система;
|
||||
- количество CPU;
|
||||
- объем RAM;
|
||||
- тип и размер диска;
|
||||
- зона доступности.
|
||||
|
||||
## Зоны доступности
|
||||
|
||||
Зона доступности — это один или несколько центров обработки данных (ЦОД), в которых могут быть размещены компоненты облачной инфраструктуры.
|
||||
|
||||
| Зона доступности |Дата-центр | Сетевой периметр |
|
||||
|---|---|---|
|
||||
|`msk-dc-1`|[Останкино](https://dc.ostankino.ru/)|`Inside`, `DMZ`|
|
||||
<!--|`msk-dc-3`|[Oxygen](https://o2dc.ru/)|
|
||||
|`msk-dc-5`|[Филанко](https://datahouse.ru/datacenter/nagornaya/)|
|
||||
|`ytc-dc-1`|[ЯТЦ Модуль 3](../platform/zones.md#доступные-центры-обработки-данных)|
|
||||
|`ytc-dc-2`|[ЯТЦ Модуль 5](../platform/zones.md#доступные-центры-обработки-данных)|
|
||||
|`ytc-dc-3`|[ЯТЦ Модуль 6](../platform/zones.md#доступные-центры-обработки-данных)|-->
|
||||
|
||||
Доступны сетевые периметры:
|
||||
|
||||
- `Inside` — закрытый контур, не подразумевает доступ в/из интернета к виртуальным машинам. По умолчанию все ВМ в зоне `Inside` имеют маршруты до сетей `Inside` и `DMZ`.
|
||||
- `DMZ` — демилитаризованная зона, подразумевает доступ из интернета к виртуальным машинам. По умолчанию все ВМ в зоне `DMZ` с внутренним IP-адресом имеют доступ в интернет через служебный внешний IP-организации организации, недоступный пользователям для управления.
|
||||
|
||||
## Шаблоны конфигурации ВМ
|
||||
|
||||
При создании виртуальной машины доступны готовые конфигурации CPU и RAM. Произвольные конфигурации недоступны.
|
||||
|
||||
## Физические платформы
|
||||
|
||||
Сервис предоставляет различные виды физических процессоров. Выбор платформы гарантирует тип физического процессора в дата-центре и определяет набор допустимых конфигураций CPU и RAM.
|
||||
|
||||
| Платформа | Процессор |Частота, ГГц | Кол-во физических CPU на сервере | RAM, ГБ | Зона доступности (*)|Характеристики на 1 ВМ (**)|
|
||||
|---|---|---|---|---|---|---|
|
||||
| Intel Ice Lake | Intel Xeon Platinum 8358 | 2,6 | 2x32 |1536|[Доступна во всех зонах](#зоны-доступности)|**Кол-во vCPU:** до 32<br> **Объем RAM:** до 256 ГБ|
|
||||
| Intel Ice Lake | Intel Xeon Platinum 8378A | 3 | 2x32 |1536|[Доступна во всех зонах](#зоны-доступности)|**Кол-во vCPU:** до 32<br> **Объем RAM:** до 256 ГБ|
|
||||
|
||||
- (*) — возможно изменение платформы на аналогичную.
|
||||
- (**) — индивидуальные конфигурации vCPU и RAM — по запросу.
|
||||
|
||||
## Диски
|
||||
|
||||
Хранение данных организовано с использованием сетевых дисков. Диск создается в определенной зоне доступности. Каждый диск автоматически реплицируется внутри своей зоны доступности, что обеспечивает надежное хранение данных.
|
||||
|
||||
Система хранения построена на платформе Ceph. Используются блочные устройства хранения данных — `NBD (network block device)`. Доступен тип диска — `SSD`.
|
||||
|
||||
## Операционная система
|
||||
|
||||
Для виртуальных машин подготовлены образы операционных систем Linux.
|
||||
|
||||
В операционных системах доступен `root`-пользователь. Для подключения к ВМ используется имя пользователя, заданное при создании ВМ.
|
||||
|
||||
| Операционная система | Версия | Размер загрузочного диска |
|
||||
|---|---|---|
|
||||
| AstraLinux | 1.8.2 | 3 ГБ |
|
||||
| CentOS | 9 | 10 ГБ |
|
||||
| CentOS | 10 | 10 ГБ |
|
||||
| Debian | 12 | 5 ГБ |
|
||||
| Rocky Linux | 9 | 10 ГБ |
|
||||
| Ubuntu | 20.04 | 5 ГБ |
|
||||
| Ubuntu | 22.04 | 5 ГБ |
|
||||
| VyOS | 13 | 2 ГБ |
|
||||
| VyOS | 14 | 2 ГБ |
|
||||
|
||||
## Группы виртуальных машин
|
||||
|
||||
Группу виртуальных машин внутри одной зоны доступности можно объединить в соответствии с определенной политикой размещения. Доступны политики:
|
||||
|
||||
- Правило `Affinity` размещает ВМ обязательно на одном физическом хосте.
|
||||
|
||||
- Правило `Soft-Affinity` размещает ВМ по возможности на одном физическом хосте.
|
||||
|
||||
- Правило `Anti-Affinity` размещает ВМ обязательно на разных физических хостах. Такое размещение повышает производительность и предотвращает недоступность ВМ при отказе хоста.
|
||||
|
||||
- Правило `Soft-Anti-Affinity` размещает ВМ по возможности на разных физических хостах.
|
||||
@@ -1,37 +0,0 @@
|
||||
# Квоты и лимиты
|
||||
|
||||
Квоты — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу.
|
||||
|
||||
Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры.
|
||||
|
||||
## Квоты
|
||||
|
||||
| Вид ограничения | Значение |
|
||||
|---|---|
|
||||
|Количество публичных IP-адресов | 1 |
|
||||
|Суммарное количество vCPU для всех виртуальных машин |32|
|
||||
|Суммарный объем RAM для всех виртуальных машин | 256 ГБ|
|
||||
|Суммарный объем дисков, включая [образы загрузочных дисков](../compute/compute-overview.md#операционная-система) | 200 ГБ |
|
||||
|
||||
Доступные шаблоны конфигураций vCPU и RAM виртуальных машин:
|
||||
|
||||
| Конфигурация | vCPU | RAM, ГБ |
|
||||
|:------------|:----|:----------|
|
||||
| cpu2ram2 | 2 | 2 |
|
||||
| cpu2ram4 | 2 | 4 |
|
||||
| cpu2ram8 | 2 | 8 |
|
||||
| cpu2ram16 | 2 | 16 |
|
||||
| cpu4ram4 | 4 | 4 |
|
||||
| cpu4ram8 | 4 | 8 |
|
||||
| cpu4ram16 | 4 | 16 |
|
||||
| cpu4ram32 | 4 | 32 |
|
||||
| cpu8ram16 | 8 | 16 |
|
||||
| cpu8ram32 | 8 | 32 |
|
||||
| cpu8ram64 | 8 | 64 |
|
||||
| cpu8ram128 | 8 | 128 |
|
||||
| cpu16ram4 | 16 | 4 |
|
||||
| cpu16ram8 | 16 | 8 |
|
||||
| cpu16ram16 | 16 | 16 |
|
||||
| cpu16ram32 | 16 | 32 |
|
||||
| cpu16ram64 | 16 | 64 |
|
||||
| cpu16ram128 | 16 | 128 |
|
||||
@@ -1,22 +0,0 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор сервиса
|
||||
link: /compute/compute-overview-index.md
|
||||
description: Обзор сервиса, решаемые задачи, характеристики оборудования
|
||||
- title: Виртуальные машины
|
||||
link: /compute/compute-how-to/compute-index.md
|
||||
description: Создание виртуальной машины и подключение к ней, управление виртуальной машиной
|
||||
- title: Диски
|
||||
link: /compute/compute-how-to/compute-disks.md
|
||||
description: Создание, настройка и удаление дисков, подключение и отключение диска от виртуальной машины
|
||||
- title: IP-адреса
|
||||
link: /compute/compute-how-to/compute-ip.md
|
||||
description: Резервирование, назначение IP-адреса виртуальной машине, удаление IP-адресов
|
||||
- title: Группы размещения
|
||||
link: /compute/compute-how-to/compute-affinity.md
|
||||
description: Создание правил размещения виртуальных машин на физических хостах, управление группами размещения
|
||||
---
|
||||
|
||||
# Виртуальные машины
|
||||
|
||||
Сервис **Виртуальные машины** предоставляет пользователям виртуальные машины.
|
||||
@@ -0,0 +1,31 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Счета
|
||||
link:
|
||||
description: Просмотр счетов и получение документов за расчетный период в PDF
|
||||
- title: Анализ затрат
|
||||
link: /finance/cost-analysis.md
|
||||
description: Детализация расходов в различных разрезах, фильтрация, сравнение периодов и экспорт отчетов
|
||||
- title: Бюджеты
|
||||
link:
|
||||
description: Установка бюджетов для проектов и сервисов, настройка уведомлений о приближении к лимиту
|
||||
- title: Прогнозирование
|
||||
link:
|
||||
description: Оценка ожидаемых расходов и сигналы о возможном перерасходе
|
||||
- title: Рекомендации
|
||||
link:
|
||||
description: Персонализированные советы по снижению расходов на облачные ресурсы
|
||||
- title: Управление тегами
|
||||
link:
|
||||
description: Организация ресурсов с помощью пользовательских меток и кастомизированная отчетность
|
||||
---
|
||||
|
||||
# Финансы
|
||||
|
||||
Модуль Финансы позволяет отслеживать стоимость использованных ресурсов и анализировать расходы в разрезе периодов и статей затрат.
|
||||
|
||||
В модуле можно:
|
||||
|
||||
- просматривать и скачивать счета;
|
||||
- контролировать траты по договорам, проектам и сервисам;
|
||||
- анализировать объем и стоимость потребляемых ресурсов.
|
||||
@@ -0,0 +1,79 @@
|
||||
---
|
||||
verified: false
|
||||
note: Документация была написана по старому порталу. Текст требует проверки.
|
||||
---
|
||||
|
||||
# Счета
|
||||
|
||||
В разделе Счета можно посмотреть все выставленные счета Beeline Cloud. Счета формируются автоматически один раз в месяц для юридических лиц и индивидуальных предпринимателей, подключивших услуги Beeline Cloud. Для каждого расчетного периода доступны документы в формате PDF. Дата появления нового счета указана в верхней части страницы.
|
||||
|
||||
## Статусы счетов
|
||||
|
||||
Счет может иметь один из следующих статусов:
|
||||
|
||||
- **Ожидает оплаты** — счет сформирован и ожидает оплаты.
|
||||
- **Просрочен** — срок оплаты истек, требуется оплата.
|
||||
- **Закрыт** — счет оплачен и обработан.
|
||||
|
||||
## Просмотр счетов
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Счета**.
|
||||
2. Укажите расчетный период в верхней части страницы.
|
||||
3. В таблице отобразятся все счета за выбранный период. Для каждого счета указаны:
|
||||
- номер счета,
|
||||
- дата выставления,
|
||||
- расчетный период,
|
||||
- сумма,
|
||||
- статус оплаты.
|
||||
|
||||
## Просмотр деталей счета
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Счета**.
|
||||
2. Укажите расчетный период в верхней части страницы.
|
||||
3. Нажмите на строку со счетом, чтобы открыть его карточку.
|
||||
4. В карточке счета отображаются:
|
||||
- номер счета,
|
||||
- номер договора,
|
||||
- дата выставления,
|
||||
- срок оплаты,
|
||||
- расчетный период,
|
||||
- общая сумма по счету и НДС,
|
||||
- банковские реквизиты получателя,
|
||||
- контакты поддержки,
|
||||
- таблица с детализацией услуг.
|
||||
|
||||
## Оплата счета
|
||||
|
||||
Если статус счета **Ожидает оплаты** или **Просрочен**, его нужно оплатить.
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Счета**.
|
||||
2. Откройте карточку нужного счета.
|
||||
3. Нажмите **Оплатить**.
|
||||
4. Выберите способ оплаты (QR или Сбербанк Онлайн) и завершите оплату.
|
||||
|
||||
После успешной оплаты статус счета изменится на **Закрыт**.
|
||||
|
||||
## Загрузка счета
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Счета**.
|
||||
2. Откройте карточку счета.
|
||||
3. В правом верхнем углу нажмите **Скачать PDF**.
|
||||
|
||||
Файл сохранится в формате PDF.
|
||||
|
||||
## Фильтрация счетов
|
||||
|
||||
В таблице счетов доступна фильтрация по:
|
||||
|
||||
- статусу оплаты,
|
||||
- дате выставления,
|
||||
- сумме.
|
||||
|
||||
Для этого используйте фильтры в верхней части таблицы. Таблица обновится автоматически.
|
||||
|
||||
## Аналитика по счетам
|
||||
|
||||
В разделе доступна визуализация данных об оплатах:
|
||||
|
||||
- распределение расходов по месяцам, проектам или сервисам,
|
||||
- сравнение текущих расходов с предыдущими периодами.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Бюджеты и уведомления
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,112 @@
|
||||
---
|
||||
verified: true
|
||||
---
|
||||
|
||||
# Анализ затрат
|
||||
|
||||
В разделе Анализ затрат можно отслеживать расходы на облачные ресурсы в режиме реального времени, анализировать их по различным параметрам, сравнивать с предыдущими периодами и экспортировать данные. Доступна детализация за день, неделю, месяц, квартал, год или произвольный период.
|
||||
|
||||
Вы можете использовать раздел, чтобы:
|
||||
|
||||
- узнать сколько потрачено на определенные сервисы за последний месяц;
|
||||
- экспортировать отчет за определенный период в формате CSV для анализа в стороннем ПО;
|
||||
- выявить тренды в динамике расходов и принять меры по снижению затрат.
|
||||
|
||||
## Просмотр общих расходов
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Перейдите на вкладку **Общие расходы**.
|
||||
3. В верхней части страницы задайте фильтры:
|
||||
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
|
||||
- **Гранулярность** — выберите шаг агрегации данных на графиках:
|
||||
- **Договоры / Проекты**: выберите один или несколько проектов.
|
||||
- **Сервис**: выберите один или несколько сервисов.
|
||||
|
||||
4. Отобразятся:
|
||||
- сумма расходов за выбранный период.
|
||||
- график с расходами за выбранный период.
|
||||
- таблица с детализацией затрат по договорам, проектам, и сервисам.
|
||||
|
||||
В таблице для каждой записи указаны:
|
||||
|
||||
- договор
|
||||
- проект
|
||||
- сервис
|
||||
- график динамики расходов
|
||||
- средний расход (руб/час)
|
||||
- текущий расход (руб/час)
|
||||
- стоимость за использованный ресурс
|
||||
|
||||
## Просмотр расходов по сервисам
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Перейдите на вкладку **Расходы по сервисам**.
|
||||
3. В верхней части страницы задайте фильтры:
|
||||
- **Сервис**: выберите один или несколько сервисов.
|
||||
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
|
||||
- **Гранулярность** — выберите шаг агрегации данных на графиках.
|
||||
- **Договоры / Проекты**: выберите один или несколько проектов.
|
||||
- **Инстансы**: выберите один или несколько инстансов.
|
||||
- **Ресурс**: выберите один или несколько ресурсов.
|
||||
|
||||
4. Отобразятся:
|
||||
- сумма расходов за выбранный период.
|
||||
- график с расходами за выбранный период.
|
||||
- таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам.
|
||||
|
||||
В таблице для каждой записи указаны:
|
||||
|
||||
- договор
|
||||
- проект
|
||||
- сервис
|
||||
- график динамики расходов
|
||||
- средний расход (руб/час)
|
||||
- текущий расход (руб/час)
|
||||
- стоимость за использованный ресурс
|
||||
|
||||
## Детализация расходов
|
||||
|
||||
Наведите курсор на элемент графика или строку таблицы, чтобы увидеть подробные данные в подсказке — затраты по каждому сервису и общую сумму за период.
|
||||
|
||||
## Настройка графиков
|
||||
|
||||
### Столбчатая диаграмма
|
||||
|
||||
Вы можете настроить способ отображения и диапазон данных:
|
||||
|
||||
- **Группировка**: выберите способ отображения расходов: **По договорам**, **По проектам** или **По сервисам**.
|
||||
- **Тип визуализации**: переключайтесь между столбчатой диаграммой и линейным графиком.
|
||||
- **Диапазон**: сдвигайте границы полосы для выбора подпериода внутри заданного периода.
|
||||
|
||||
### Круговая диаграмма
|
||||
|
||||
У круговой диаграммы можно настроить только **Группировку**. Можно выбрать один из способов отображения расходов: **По договорам**, **По проектам** или **По сервисам**.
|
||||
|
||||
## Посмотреть историю расходов
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Перейдите на вкладку **Расходы по сервисам**.
|
||||
3. В верхней части страницы задайте фильтры:
|
||||
- **Сервис**: выберите один или несколько сервисов.
|
||||
- **Период**: задайте даты начала и окончания или выберите один из периодов на вкладке **Предустановленный**.
|
||||
- **Гранулярность** — выберите шаг агрегации данных на графиках.
|
||||
- **Договоры / Проекты**: выберите один или несколько проектов.
|
||||
- **Инстансы**: выберите один или несколько инстансов.
|
||||
- **Ресурс**: выберите один или несколько ресурсов.
|
||||
4. В нижней части страницы в подразделе **Детализация** перейдите на вкладку **История расходов**.
|
||||
5. Отобразится таблица с детализацией затрат по договорам, проектам, сервисам и ресурсам. Для каждого ресурса указаны:
|
||||
- **Кол-во**: объём потребленных ресурсов за период.
|
||||
- **Ед. измерения** — единица тарификации.
|
||||
- **Цена за ед.** — стоимость одной единицы в рублях.
|
||||
- **Стоимость, ₽** — итоговая сумма за период.
|
||||
|
||||
Чтобы раскрыть детализацию по конкретному периоду, нажмите на строку с датами — отобразится список ресурсов с разбивкой по типам.
|
||||
|
||||
## Экспорт отчета
|
||||
|
||||
1. Перейдите в раздел **Финансы** → **Анализ затрат**.
|
||||
2. Задайте нужные фильтры.
|
||||
3. Нажмите кнопку **Экспорт** под графиками.
|
||||
4. Файл сохранится на ваш компьютер.
|
||||
|
||||
Файл CSV можно открыть в Excel или другом редакторе для дальнейшего анализа.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Финансовый мониторинг
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Прогнозирование
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Квоты и лимиты
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Рекомендации
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Управление тегами
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -0,0 +1,3 @@
|
||||
# Аналитика потребления
|
||||
|
||||
Раздел в разработке.
|
||||
@@ -9,147 +9,56 @@ hero:
|
||||
# tagline: My great project tagline
|
||||
|
||||
features:
|
||||
- title: Начало работы
|
||||
icon: coffee
|
||||
link: /start/index
|
||||
- title: Облачная платформа
|
||||
- title: Обзор платформы
|
||||
icon: tv_modern
|
||||
link: /platform/index
|
||||
- title: Сервисы
|
||||
scroll_to: "#home-services-section-title"
|
||||
icon: cloud
|
||||
- title: Администрирование
|
||||
link: /admin/index
|
||||
icon: profile_circled
|
||||
items: [
|
||||
{ title: Пользователи },
|
||||
{ title: Роли },
|
||||
{ title: Проекты }
|
||||
]
|
||||
- title: Автоматизация
|
||||
scroll_to: ""
|
||||
icon: code
|
||||
items: [
|
||||
{ title: Terraform },
|
||||
{ title: API }
|
||||
]
|
||||
- title: Мониторинг
|
||||
icon: graph_up
|
||||
link:
|
||||
- title: Биллинг
|
||||
# - title: Документация по сервисам
|
||||
# scroll_to: "#home-services-section-title"
|
||||
# icon: cloud
|
||||
- title: Финансы
|
||||
icon: wallet
|
||||
link:
|
||||
- title: Безопасность и стандарты
|
||||
icon: security
|
||||
link: ''
|
||||
- title: Тех поддержка
|
||||
icon: headset_help
|
||||
link: /platform/support/support-overview
|
||||
link: /finance/about
|
||||
- title: Юридические документы
|
||||
icon: handshake
|
||||
link: /legal/index
|
||||
|
||||
services:
|
||||
- title: Инфраструктура
|
||||
articles:
|
||||
- title: Виртуальные машины
|
||||
description: Масштабируемые вычислительные мощности для создания и управления виртуальными машинами
|
||||
icon: cloud
|
||||
link: /compute/index
|
||||
- title: Виртуальные дата-центры на VMware
|
||||
description: Аренда виртуального дата-центра на базе VMware
|
||||
icon: cloud
|
||||
link: /vdc/index
|
||||
- title: Объектное хранилище S3
|
||||
description: В работе
|
||||
icon: cloud
|
||||
- title: Готовое облако 1С
|
||||
description: В работе
|
||||
icon: cloud
|
||||
- title: Частное облако
|
||||
description: В работе
|
||||
icon: cloud
|
||||
- title: Миграция виртуальных машин
|
||||
description: В работе
|
||||
icon: cloud
|
||||
- title: Kubernetes
|
||||
description: В работе
|
||||
icon: cloud
|
||||
- title: Сеть
|
||||
articles:
|
||||
- title: Сетевой балансировщик
|
||||
description: В работе
|
||||
icon: network
|
||||
- title: Выделенные сетевые соединения
|
||||
description: В работе
|
||||
icon: network
|
||||
- title: CDN. Доставка контента
|
||||
description: В работе
|
||||
icon: network
|
||||
- title: SD-WAN. Распределенные сети
|
||||
description: В работе
|
||||
icon: network
|
||||
- title: Резервное копирование
|
||||
articles:
|
||||
- title: Резервное копирование
|
||||
description: В работе
|
||||
icon: refresh
|
||||
- title: Базы данных
|
||||
articles:
|
||||
- title: ClickHouse
|
||||
description: В работе
|
||||
- title: PostgreSQL
|
||||
description: Объектно-реляционная СУБД с открытым кодом, обеспечивающая высокую надёжность и масштабируемость
|
||||
icon: database
|
||||
- title: MongoDB
|
||||
description: В работе
|
||||
icon: database
|
||||
- title: Аналитика
|
||||
articles:
|
||||
- title: Визуализация и анализ данных
|
||||
description: В работе
|
||||
icon: graph_up
|
||||
link: /PaaS/PostgreSQL/PostgreSQL-index.md
|
||||
- title: Безопасность
|
||||
articles:
|
||||
- title: Межсетевой экран (NGFW)
|
||||
description: В работе
|
||||
- title: Cloud NGFW
|
||||
link: /security/Cloud-NGFW/NGFW-index.md
|
||||
description: Межсетевой экран для инспекции и фильтрации трафика на уровне приложений
|
||||
icon: security
|
||||
- title: Защита веб-приложений (WAF)
|
||||
description: В работе
|
||||
- title: Cloud NGFW F
|
||||
link: /security/Cloud-NGFW-F/NGFW-F-index.md
|
||||
description: Виртуальный аплаенс межсетевого экрана для исследования и фильтрации сетевого трафика
|
||||
icon: security
|
||||
- title: Защита серверов и рабочих мест
|
||||
description: В работе
|
||||
- title: Cloud NGFW Pro
|
||||
link: /security/Cloud-NGFW-Pro/NGFW-Pro-index.md
|
||||
description: Межсетевой экран с IDS и потоковым антивирусом на базе отказоустойчивой инфраструктуры
|
||||
icon: security
|
||||
- title: Защита устройств пользователей
|
||||
description: В работе
|
||||
- title: Управление мобильными устройствами (MDM)
|
||||
link: /security/Cloud-MDM/MDM-index.md
|
||||
description: Сервис централизованного управления корпоративными и личными мобильными устройствами сотрудников
|
||||
icon: security
|
||||
- title: Сканер уязвимостей
|
||||
description: В работе
|
||||
- title: Сканер уязвимостей (VS)
|
||||
link: /security/Cloud-VS/VS-index.md
|
||||
description: Сервис сканирования компьютеров и приложений на уязвимости
|
||||
icon: security
|
||||
- title: Курсы кибербезопасности
|
||||
description: В работе
|
||||
- title: Обучение основам киберграмотности (SA)
|
||||
link: /security/Cloud-SA/SA-index.md
|
||||
description: Сервис для формирования у сотрудников навыков реагирования на угрозы информационной безопасности
|
||||
icon: security
|
||||
- title: Многофакторная аутентификация
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Фильтрация почтового трафика
|
||||
description: В работе
|
||||
icon: security
|
||||
- title: Виртуальное рабочее место
|
||||
articles:
|
||||
- title: Виртуальные рабочие столы (VDI)
|
||||
description: В работе
|
||||
icon: magic
|
||||
- title: Платформа офисного пространства
|
||||
description: В работе
|
||||
icon: magic
|
||||
- title: Дизайн
|
||||
articles:
|
||||
- title: Дизайн-платформа Yellowbe
|
||||
description: В работе
|
||||
icon: palette
|
||||
- title: AI инструменты
|
||||
articles:
|
||||
- title: AI песочница
|
||||
description: В работе
|
||||
icon: robot
|
||||
- title: Мультимодельная AI фабрика
|
||||
description: В работе
|
||||
icon: robot
|
||||
---
|
||||
|
||||
|
||||
@@ -0,0 +1,13 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Условия обработки данных пользователей
|
||||
link: https://static.beeline.ru/upload/images/cloud/31463_usloviya_obrabotki_dannyh_polzovateley.pdf
|
||||
description: Описывает, какие данные автоматически собираются при посещении сайта и как управлять их сбором
|
||||
- title: Политика обработки персональных данных ПАО «ВымпелКом»
|
||||
link: https://static.beeline.ru/upload/images/Documents/politica.pdf
|
||||
description: Устанавливает правила обработки персональных данных в соответствии с Федеральным законом № 152-ФЗ, определяет категории субъектов, цели обработки, права пользователей и меры по обеспечению безопасности данных
|
||||
---
|
||||
|
||||
# Правовые документы
|
||||
|
||||
Beeline Cloud обрабатывает данные пользователей в соответствии с законодательством Российской Федерации. На этой странице собраны документы, регулирующие сбор, хранение и использование персональных данных.
|
||||
@@ -2,26 +2,22 @@
|
||||
|
||||
## Сервисы
|
||||
|
||||
Каждый сервис Beeline Cloud предоставляет определенный набор облачных ресурсов и инструменты для управления этими ресурсами. Все сервисы Beeline Cloud объединены в каталог и размещены в личном кабинете в разделе **Сервисы**.
|
||||
Каждый сервис Beeline Cloud предоставляет определенный набор облачных ресурсов и инструменты для управления этими ресурсами.
|
||||
|
||||
Список сервисов можно посмотреть в разделе **Сервисы** в личном кабинете.
|
||||
|
||||
Сервисы с отметкой `По заявке` подключаются по запросу специалистами Beeline Cloud. Сервисы без отметки `По заявке` — цифровые, и подключаются самостоятельно.
|
||||
|
||||
Доступ к сервисам Beeline Cloud предоставляется [зарегистрированным пользователям](../start/getting-started.md#1-регистрация-в-beeline-cloud).
|
||||
Доступ к сервисам Beeline Cloud предоставляется зарегистрированным пользователям.
|
||||
|
||||
## Центры обработки данных
|
||||
|
||||
Инфраструктура Beeline Cloud размещена в надежных дата-центрах уровней Tier II и III.
|
||||
|
||||
| Город | Дата-центр | Адрес дата-центра | Tier |
|
||||
|---|---|---|---|
|
||||
|Москва|[Останкино](https://dc.ostankino.ru/)|РФ, г. Москва, 1-я Останкинская ул., д. 1, стр. 1|III|
|
||||
|Москва|[Oxygen](https://o2dc.ru/)|РФ, г. Москва, Волгоградский пр., д. 42, к. 9|III|
|
||||
|Москва|[Филанко](https://datahouse.ru/datacenter/nagornaya/)|РФ, г. Москва, Электролитный пр-д, д. 3, стр. 47|II|
|
||||
|Ярославль|ЯТЦ Модуль 3|РФ, г. Ярославль, ул. Технопарковая, д. 5|III|
|
||||
|Ярославль|ЯТЦ Модуль 5|РФ, г. Ярославль, ул. Технопарковая, д. 5|III|
|
||||
|Ярославль|ЯТЦ Модуль 6|РФ, г. Ярославль, ул. Технопарковая, д. 5|III|
|
||||
|Новосибирск|РТК-ЦОД|РФ, г. Новосибирск, ул. Менделеева, д. 1|III|
|
||||
| Город | Дата-центр | Адрес дата-центра | Tier |
|
||||
| ----------- | ----------------------------------------------------- | ------------------------------------------------- | ---- |
|
||||
| Москва | [Останкино](https://dc.ostankino.ru/) | РФ, г. Москва, 1-я Останкинская ул., д. 1, стр. 1 | III |
|
||||
| Москва | [Oxygen](https://o2dc.ru/) | РФ, г. Москва, Волгоградский пр., д. 42, к. 9 | III |
|
||||
| Москва | [Филанко](https://datahouse.ru/datacenter/nagornaya/) | РФ, г. Москва, Электролитный пр-д, д. 3, стр. 47 | II |
|
||||
| Ярославль | ЯТЦ Модуль 3 | РФ, г. Ярославль, ул. Технопарковая, д. 5 | III |
|
||||
| Ярославль | ЯТЦ Модуль 5 | РФ, г. Ярославль, ул. Технопарковая, д. 5 | III |
|
||||
| Ярославль | ЯТЦ Модуль 6 | РФ, г. Ярославль, ул. Технопарковая, д. 5 | III |
|
||||
| Новосибирск | РТК-ЦОД | РФ, г. Новосибирск, ул. Менделеева, д. 1 | III |
|
||||
|
||||
- **ЯТЦ** — Ярославский технический центр.
|
||||
@@ -0,0 +1,125 @@
|
||||
# Типы тарификации
|
||||
|
||||
Эта статья описывает, как работает каждый тип тарификации: как рассчитывается стоимость, что происходит при изменении объема использования или отключении услуги в течение расчетного периода. Сервисы Beeline Cloud тарифицируются по одной из четырех моделей:
|
||||
|
||||
- [абонентская плата с перерасчетом по фактическим дням использования (Fix Prorate)](#абонентская-плата-с-перерасчетом-fix-prorate);
|
||||
- [абонентская плата без перерасчета по фактическим дням использования (Fix Non Prorate)](#абонентская-плата-без-перерасчета-fix-non-prorate);
|
||||
- [оплата по фактическому потреблению (PAYG)](#оплата-по-фактическому-потреблению-payg);
|
||||
- [одноразовая оплата (One Time)](#одноразовая-оплата-one-time).
|
||||
|
||||
Fix Prorate и Fix Non Prorate — два подтипа [абонентской платы (Fix)](#абонентская-плата-fix). Они отличаются тем, как учитывается изменение объема использования или отключение услуги в течение расчетного периода.
|
||||
|
||||
Тип тарификации можно узнать на странице сервиса или у специалиста Beeline Cloud. В Beeline Cloud все цены всегда указаны в российских рублях.
|
||||
|
||||
## Абонентская плата (Fix)
|
||||
|
||||
Стоимость определяется объемом подключенной услуги, а не фактической нагрузкой на ресурсы.
|
||||
|
||||
Правила тарификации:
|
||||
|
||||
- Цена тарифа указана за месяц.
|
||||
- В пределах квоты сервиса объекты можно создавать и удалять без ограничений.
|
||||
- Плата начисляется ежемесячно, пока услуга подключена.
|
||||
|
||||
Абонентская плата имеет два подтипа. Они отличаются поведением при изменении объема использования или отключении услуги в течение расчетного периода:
|
||||
|
||||
- [с перерасчетом по фактическим дням использования (Fix Prorate)](#абонентская-плата-с-перерасчетом-fix-prorate);
|
||||
- [без перерасчета по фактическим дням использования (Fix Non Prorate)](#абонентская-плата-без-перерасчета-fix-non-prorate).
|
||||
|
||||
### Абонентская плата с перерасчетом (Fix Prorate)
|
||||
|
||||
При подключении, изменении или отключении тарифа в течение расчетного периода стоимость пересчитывается пропорционально количеству дней с каждым подключенным объемом услуги.
|
||||
|
||||
Порядок расчета:
|
||||
|
||||
1. Месячная стоимость делится на количество дней в расчетном периоде — получается дневная ставка.
|
||||
2. Дневная ставка умножается на количество дней с каждым подключенным объемом услуги.
|
||||
3. Полученные значения суммируются.
|
||||
|
||||
Пример расчета: цена тарифа — 500₽ за 1 vCPU в месяц. В расчетном периоде 30 дней. Подключенный объем услуги меняется в течение периода:
|
||||
|
||||
| Период | Дней | vCPU | Расчет за период | Сумма |
|
||||
| ----------- | ---- | ---- | ----------------- | -------------- |
|
||||
| 01–06 числа | 6 | 0 | — | 0 руб. |
|
||||
| 07–12 числа | 6 | 10 | 10 × 500 × 6 / 30 | 1 000 руб. |
|
||||
| 13–18 числа | 6 | 20 | 20 × 500 × 6 / 30 | 2 000 руб. |
|
||||
| 19–30 числа | 12 | 0 | — | 0 руб. |
|
||||
| | | | **Итого без НДС** | **3 000 руб.** |
|
||||
|
||||
В счете каждый период с подключенным объемом услуги отображается отдельной строкой:
|
||||
|
||||
| № | Наименование тарифа | Период | Кол-во | Цена за единицу (руб.) | Сумма (руб.) |
|
||||
| --- | -------------------------- | ----------------------- | ------ | ---------------------- | ------------ |
|
||||
| 1 | Виртуальный процессор vCPU | 07.01.2025 — 12.01.2025 | 10 | 500,00 | 1 000,00 |
|
||||
| 2 | Виртуальный процессор vCPU | 13.01.2025 — 18.01.2025 | 20 | 500,00 | 2 000,00 |
|
||||
|
||||
### Абонентская плата без перерасчета (Fix Non Prorate)
|
||||
|
||||
Стоимость рассчитывается по максимальному количеству подключенных объектов за расчетный период. Длительность использования не учитывается.
|
||||
|
||||
Порядок расчета:
|
||||
|
||||
1. В течение расчетного периода фиксируется максимальное количество подключенных объектов.
|
||||
2. В конце расчетного периода максимальный объем умножается на цену тарифа.
|
||||
|
||||
Пример расчета: цена тарифа — 2 600₽ за 1 шт. Количество подключенных объектов меняется в течение периода:
|
||||
|
||||
| Период | Дней | Шт. |
|
||||
| ------------ | ---- | ------ |
|
||||
| 01–06 числа | 6 | 0 |
|
||||
| 07–12 числа | 6 | 20 |
|
||||
| 13–18 числа | 6 | 5 |
|
||||
| 19–30 числа | 12 | 0 |
|
||||
| **Максимум** | — | **20** |
|
||||
|
||||
Расчет ведется по максимальному количеству подключенных объектов:
|
||||
|
||||
| Параметр | Значение |
|
||||
| ------------------ | --------------- |
|
||||
| Максимальный объем | 20 шт. |
|
||||
| Цена за 1 шт. | 2 600 руб. |
|
||||
| Расчет | 20 × 2 600 руб. |
|
||||
| **Итого без НДС** | **52 000 руб.** |
|
||||
|
||||
## Оплата по фактическому потреблению (PAYG)
|
||||
|
||||
Стоимость рассчитывается по фактически потребленным ресурсам.
|
||||
|
||||
Правила тарификации:
|
||||
|
||||
- Цена тарифа указана за час.
|
||||
- Тарификация ресурса начинается при его создании и заканчивается при удалении.
|
||||
- Остановка ресурса, например, виртуальной машины, не приостанавливает тарификацию ее ресурсов. Чтобы прекратить начисление платы, ресурс нужно удалить.
|
||||
- В пределах квоты сервиса объекты можно создавать и удалять без ограничений.
|
||||
- Плата начисляется ежемесячно за фактическое потребление, пока услуга подключена.
|
||||
|
||||
Пример расчета: цена тарифа — 0,70₽ за 1 vCPU в час. Используется 5 виртуальных машин по 2 vCPU в каждой в течение всего расчетного периода — 30 дней или 720 часов.
|
||||
|
||||
| Параметр | Значение |
|
||||
| ------------------------- | ----------------------- |
|
||||
| Цена за 1 vCPU в час | 0,70 руб. |
|
||||
| Виртуальных машин | 5 |
|
||||
| vCPU в каждой ВМ | 2 |
|
||||
| Дней в расчетном периоде | 30 |
|
||||
| Часов в расчетном периоде | 720 |
|
||||
| Расчет | 5 × 2 × 720 × 0,70 руб. |
|
||||
| **Итого без НДС** | **5 040 руб.** |
|
||||
|
||||
## Одноразовая оплата (One Time)
|
||||
|
||||
Плата за услугу взимается один раз — в расчетном периоде оформления заказа. В последующих расчетных периодах услуга в счете не отображается. Применяется для услуг без срока действия — например, для покупки лицензий или разовых работ.
|
||||
|
||||
Правила тарификации:
|
||||
|
||||
- Плата начисляется однократно — в момент оформления заказа.
|
||||
- После оплаты услуга остается в распоряжении клиента бессрочно, если у нее нет срока действия.
|
||||
- После оформления заказа изменить количество или отменить заказ нельзя.
|
||||
|
||||
Пример расчета: цена лицензии — 12 000₽. Например, в заказе 5 лицензий.
|
||||
|
||||
| Параметр | Значение |
|
||||
| ----------------- | --------------- |
|
||||
| Цена за лицензию | 12 000 руб. |
|
||||
| Лицензий | 5 |
|
||||
| Расчет | 5 × 12 000 руб. |
|
||||
| **Итого без НДС** | **60 000 руб.** |
|
||||
@@ -4,26 +4,25 @@
|
||||
|
||||
## Способы обращения
|
||||
|
||||
| Способ связи | Канал обращения | Время работы | Описание |
|
||||
|----------|----------|---------------------|----------|
|
||||
|Центр поддержки| [lk.cloud.beeline.ru/support-center](https://lk.cloud.beeline.ru/support-center) | круглосуточно | Для подачи обращений через центр поддержки [зарегистрируйтесь в Beeline Cloud](./../../start/getting-started.md#шаг-1-регистрация-в-beeline-cloud) |
|
||||
|Почта | [servicedesk@datafort.ru](mailto:servicedesk@datafort.ru) | круглосуточно| |
|
||||
| Способ связи | Канал обращения | Время работы | Описание |
|
||||
| ------------ | --------------------------------------------------------- | ------------- | -------- |
|
||||
| Почта | [servicedesk@datafort.ru](mailto:servicedesk@datafort.ru) | круглосуточно | |
|
||||
|
||||
## Сроки обработки запросов
|
||||
|
||||
| **Приоритет обращения** | **Описание** | **Тип обращения** | **Целевой срок решения** | **Первичное время реакции на обращение (минуты)** |
|
||||
|--------|--------|--------|--------|--------|
|
||||
| 1 | Сервис полностью или частично недоступен | Устранение неисправности | 2 ч | 15 минут |
|
||||
| 2 | Уровень качества сервиса снизился | Устранение неисправности | 4 ч | 15 минут |
|
||||
| 3 | Вопрос, не оказывающий существенного влияния на ведение бизнеса.<br> Консультация.<br> Запрос на сервисные работы | Устранение неисправности.<br> Техническая консультация.<br> Сервисное обслуживание | Следующий рабочий день | 15 минут |
|
||||
| 4 | Подготовить отчет по устранению неисправности | Отчет по устранению неисправности | 5 рабочих дней | 15 минут |
|
||||
| **Приоритет обращения** | **Описание** | **Тип обращения** | **Целевой срок решения** | **Первичное время реакции на обращение (минуты)** |
|
||||
| ----------------------- | ----------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------- | ------------------------ | ------------------------------------------------- |
|
||||
| 1 | Сервис полностью или частично недоступен | Устранение неисправности | 2 ч | 15 минут |
|
||||
| 2 | Уровень качества сервиса снизился | Устранение неисправности | 4 ч | 15 минут |
|
||||
| 3 | Вопрос, не оказывающий существенного влияния на ведение бизнеса.<br> Консультация.<br> Запрос на сервисные работы | Устранение неисправности.<br> Техническая консультация.<br> Сервисное обслуживание | Следующий рабочий день | 15 минут |
|
||||
| 4 | Подготовить отчет по устранению неисправности | Отчет по устранению неисправности | 5 рабочих дней | 15 минут |
|
||||
|
||||
Подробную информацию смотрите в SLA сервисов Beeline Cloud.
|
||||
|
||||
## Типы обращений
|
||||
|
||||
| **Название** | **Описание** |
|
||||
|--------|--------|
|
||||
| Устранение неисправности | Запрос на устранение технических проблем, связанных с облачной инфраструктурой |
|
||||
| Сервисное обслуживание | Запрос на установку и настройку программного обеспечения, обновления и патчи, а также на подготовку отчета по устранению неисправности |
|
||||
| **Название** | **Описание** |
|
||||
| ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
||||
| Устранение неисправности | Запрос на устранение технических проблем, связанных с облачной инфраструктурой |
|
||||
| Сервисное обслуживание | Запрос на установку и настройку программного обеспечения, обновления и патчи, а также на подготовку отчета по устранению неисправности |
|
||||
| Техническая консультация | Консультация по вопросам, связанными с настройкой сервисов Beeline Cloud, программным обеспечением, аппаратными средствами или другими техническими вопросами |
|
||||
@@ -0,0 +1,29 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор сервиса
|
||||
link: /security/Cloud-NGFW-F/about.md
|
||||
description:
|
||||
- title: Состав сервиса
|
||||
link: /security/Cloud-NGFW-F/compound.md
|
||||
description:
|
||||
- title: Порядок платежей
|
||||
link: /security/Cloud-NGFW-F/payment.md
|
||||
description:
|
||||
- title: Порядок подключения сервиса
|
||||
link: /security/Cloud-NGFW-F/connection.md
|
||||
description:
|
||||
- title: Варианты предоставления
|
||||
link: /security/Cloud-NGFW-F/delivery-options.md
|
||||
description:
|
||||
- title: Функциональные возможности
|
||||
link: /security/Cloud-NGFW-F/functional-capabilities.md
|
||||
description:
|
||||
- title: Тестирование сервиса
|
||||
link: /security/Cloud-NGFW-F/testing.md
|
||||
description:
|
||||
---
|
||||
|
||||
# Сервис Cloud NGFW F
|
||||
|
||||
Межсетевой экран для исследования и фильтрации трафика. Включает IPS/IDS и потоковый антивирус.
|
||||
|
||||
@@ -0,0 +1,7 @@
|
||||
# Cloud NGFW F
|
||||
|
||||
## Назначение сервиса
|
||||
|
||||
**Cloud NGFW F** (Next-Generation Firewall) — межсетевой экран (МСЭ), который предоставляется в виде виртуального аплаенса для исследования и фильтрации сетевого трафика.
|
||||
|
||||
МСЭ поддерживает функции IPS/IDS и потоковый антивирус, а также контролирует и блокирует трафик на уровне приложений.
|
||||
@@ -0,0 +1,25 @@
|
||||
# Состав сервиса
|
||||
|
||||
Сервис состоит из следующих компонентов:
|
||||
|
||||
- виртуальный аплаенс Межсетевого экрана (VMXX);
|
||||
- виртуальная инфраструктура в облаке Beeline Cloud, на которой размещается виртуальный аплаенс;
|
||||
- консоль управления виртуальным аплаенсом:
|
||||
- Клиент управляет самостоятельно (Self Service);
|
||||
- Beeline Cloud управляет от имени Клиента (Managed Service).
|
||||
|
||||
## Варианты сервиса
|
||||
|
||||
| VMXX | VM01 | VM02 | VM04 | VM08 |
|
||||
| ---------------------------------------------------------------- | ----------------------- | ----------------------- | ----------------------- | ----------------------- |
|
||||
| **Защищаемая полоса пропускания**<br>Threat Protection Throughput (Enterprise Mix) | 400 Мбит/с | 900 Мбит/с | 1,8 Гбит/с | 3,4 Гбит/с |
|
||||
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 1518 Byte) | 12 Гбит/с | 17 Гбит/с | 25 Гбит/с | 44 Гбит/с |
|
||||
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 512 Byte) | 6 Гбит/с | 7 Гбит/с | 10,8 Гбит/с | 14 Гбит/с |
|
||||
| **Производительность межсетевого экрана**<br>Firewall Throughput (UDP Packets, 64 Byte) | 1 Гбит/с | 1,1 Гбит/с | 2 Гбит/с | 3 Гбит/с |
|
||||
| **Одновременные сессии (TCP)**<br>Concurrent Sessions (TCP) | 1,5 млн. | 3,5 млн. | 6 млн. | 13 млн. |
|
||||
| **Новых сессий в секунду (TCP)**<br> New Sessions / Second (TCP) | 106 тыс. | 151 тыс. | 123 тыс. | 392 тыс. |
|
||||
| **Пропускная способность IPsec VPN**<br>IPSec VPN UDP Throughput-1360 (AES256GCM) | 0,5 Гбит/с | 1,0 Гбит/с | 2,1 Гбит/с | 4,0 Гбит/с |
|
||||
| **Пропускная способность SSL-VPN**<br>SSL-VPN Throughput | 1,5 Гбит/с | 1,6 Гбит/с | 3,9 Гбит/с | 8,1 Гбит/с |
|
||||
| **Одновременные пользователи SSL-VPN (Рекомендуемый максимум)**<br>Concurrent SSL-VPN Users (Recommended Maximum) | ~70 | ~200 | ~350 | ~600 |
|
||||
| **Производительность системы предотвращения вторжений (HTTP / Смешанный)**<br>IPS Throughput (HTTP / Enterprise Mix) | 1,1 Гбит/с / 0,8 Гбит/с | 1,9 Гбит/с / 1,7 Гбит/с | 3,5 Гбит/с / 3,3 Гбит/с | 6,8 Гбит/с / 4,2 Гбит/с |
|
||||
|**Производительность при включенном контроле приложений**<br>Application Control Throughput (HTTP 64K) | 1,4 Гбит/с | 2,3 Гбит/с | 5,3 Гбит/с | 9,1 Гбит/с|
|
||||
@@ -0,0 +1,34 @@
|
||||
# Порядок подключения сервиса и работа с изменениями
|
||||
|
||||
## Подключение сервиса
|
||||
|
||||
### Заказчик
|
||||
|
||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса.
|
||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||
3. Направьте оригинал БЗ в Beeline Cloud в порядке, установленном договором.
|
||||
|
||||
### Beeline Cloud
|
||||
|
||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует заказ.
|
||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||
3. Подключает сервис и высылает заказчику на e-mail инструкцию по доступу, логин и пароль, а также иные данные, необходимые для работы **Cloud NGFW F** в зависимости от выбранного варианта.
|
||||
|
||||
### Консультации
|
||||
|
||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
||||
|
||||
## Работа с изменениями
|
||||
|
||||
Beeline Cloud принимает запросы на изменение конфигурации и инциденты только от уполномоченных лиц. Список уполномоченных лиц должен быть указан в БЗ.
|
||||
|
||||
При обращении в службу поддержки Beeline Cloud обращайтесь через уполномоченных лиц.
|
||||
|
||||
## Дополнительные работы
|
||||
|
||||
Стоимость определяется по фактическим трудозатратам.
|
||||
|
||||
| Наименование работ | Трудозатраты специалиста, ч |
|
||||
| -------------------------------------------- | --------------------------- |
|
||||
| Разработка и применение политик безопасности | От 4 |
|
||||
| Изменение параметров политик безопасности | От 1 |
|
||||
@@ -0,0 +1,63 @@
|
||||
# Варианты предоставления
|
||||
|
||||
Сервис доступен в двух вариантах:
|
||||
|
||||
1. **Self Service**
|
||||
2. **Managed Service**
|
||||
|
||||
## Состав работ и зоны ответственности
|
||||
|
||||
| Состав работ | Self Service | Managed Service |
|
||||
| ------------------------------------------------- | --------------- | --------------- |
|
||||
| Подготовка и настройка виртуальной инфраструктуры | Beeline Cloud | Beeline Cloud |
|
||||
| Подготовка виртуальных машин (ВМ) | Beeline Cloud | Beeline Cloud |
|
||||
| Подготовка лицензии | Beeline Cloud | Beeline Cloud |
|
||||
| Поддержание актуальных версий лицензий | Beeline Cloud | Beeline Cloud |
|
||||
| Первичная настройка МСЭ | Beeline Cloud\* | Beeline Cloud\* |
|
||||
| Настройка сети | Заказчик | Beeline Cloud |
|
||||
| Настройка параметров информационной безопасности | Заказчик | Beeline Cloud |
|
||||
| Настройка оповещений | Заказчик | Beeline Cloud |
|
||||
| Изменение настроек сервиса | Заказчик\*\* | Beeline Cloud |
|
||||
|
||||
::: warning Пояснения к таблице:
|
||||
|
||||
<sup>\*</sup> **\*Первичная настройка МСЭ** — описание см. в разделе Self Service или Managed Service соответственно.\*
|
||||
|
||||
<sup>**</sup> \***Изменение настроек сервиса (Self Service)\*_ — подробности см. в разделе Изменение настроек сервиса._
|
||||
|
||||
:::
|
||||
|
||||
### 1. Self Service
|
||||
|
||||
Первичная настройка МСЭ:
|
||||
|
||||
- настройка доступа Заказчику (через интернет или через стык с его инфраструктурой);
|
||||
- настройка кластера — при наличии запроса и предоставленной схемы;
|
||||
- настройка согласно ТЗ Заказчика.
|
||||
|
||||
Если ТЗ не представлено, по умолчанию из локальной сети Заказчика открывается доступ в интернет без ограничений.
|
||||
|
||||
#### Изменение настроек сервиса
|
||||
|
||||
Если Заказчик самостоятельно меняет настройки так, что Beeline Cloud теряет доступ к виртуальному апплаенсу, Beeline Cloud не несет ответственности за соблюдение SLA.
|
||||
|
||||
### 2. Managed Service
|
||||
|
||||
Первичная настройка МСЭ:
|
||||
|
||||
- настройка согласно ТЗ и/или архитектурному решению, согласованному с Заказчиком;
|
||||
- настройка мониторинга;
|
||||
- настройка резервного копирования.
|
||||
|
||||
#### Настройки по умолчанию (при отсутствии ТЗ)
|
||||
|
||||
Если Клиент не предоставил ТЗ, Beeline Cloud настраивает следующие параметры виртуального апплаенса:
|
||||
|
||||
- интерфейсы управления и маршрутизации для доступа Beeline Cloud к консоли управления;
|
||||
- виртуальная машина или кластер (по отдельному требованию Клиента);
|
||||
- DNS (публичные серверы Beeline Cloud);
|
||||
- ежедневное резервное копирование конфигурации на FTP Beeline Cloud;
|
||||
- локальная учетная запись для доступа к консоли виртуального апплаенса с правами на чтение;
|
||||
- мониторинг состояния виртуального апплаенса;
|
||||
- модуль обнаружения вторжений для исходящего интернет-трафика в режиме мониторинга;
|
||||
- модуль потокового антивируса для исходящего интернет-трафика в режиме блокировки.
|
||||
@@ -0,0 +1,32 @@
|
||||
# Функциональные возможности
|
||||
|
||||
## Базовые функциональные возможности МСЭ VMXX
|
||||
|
||||
|Функционал МСЭ| Описание|
|
||||
|------|------|
|
||||
|**Базовый межсетевой экран (L3 / L4)** | - **маршрутизация** – статичная и динамическая маршрутизация о протоколам RIP, OSPF, BGP;<br>- **NAT (Трансляция сетевых адресов)** – статический NAT и PAT (Port forwarding, переадресация портов);<br>- **ACL (Access Lists)** – списки, в которых определяется разрешение и блокировка трафика по IP, портам, интерфейсам;<br>- **Stateful inspection** – cтандартная проверка состояния сетевых соединений, анализ заголовков пакетов и динамическое обновление таблицы состояний по заданным политикам безопасности, определяющим разрешенные и запрещенные соединения;<br>- **Базовый контроль приложений (Application Control)** – базовая видимость трафика по приложениям (идентификация);<br>- **Обнаружение устройств и операционных систем (ОС)** – возможность видеть, какие типы устройств и ОС работают в сети;<br>- **Геолокация IP** – базовые возможности фильтрации по странам;<br>- **Базовая веб-фильтрация** – использование встроенных категорий и репутации интернет-доменов (Internet Services Database);
|
||||
|**Виртуальные сети, интерфейсы, VLAN** | - поддержка множества виртуальных интерфейсов (виртуальных сетевых адаптеров);<br>- VLAN-тегирование на интерфейсах;|
|
||||
|**VPN-туннели** | - шифрованные IPsec VPN-туннели (сеть-сеть) для соединения филиалов или сетей;<br>- SSL VPN-туннели. Создание безопасных удаленных доступов для отдельных пользователей через веб-браузер или SSL VPN клиент;|
|
||||
|**Маршрутизация и обмен трафиком** |- статические маршруты;<br>- динамические маршрутизаторы (OSPF, BGP, RIP);|
|
||||
|**Администрирование и управление** |- веб-интерфейс для настройки и управления МСЭ;<br>- CLI – командная строка для настройки и управления МСЭ;<br>- ведение базовых логов, статистика трафика;|
|
||||
|**Сетевые сервисы и функции инфраструктуры** |- DHCP-сервер;<br>-DNS-прокси, DNS-форвардинг;<br>-балансировка нагрузки;|
|
||||
|**Высокая доступность (High availability, HA)** |- настройка резервирования между двумя виртуальными машинами для обеспечения отказоустойчивости кластера МСЭ. Настраивается по требованию Клиента. По умолчанию не используется.|
|
||||
|
||||
## Функциональные возможности МСЭ по защите сетевого трафика
|
||||
|
||||
| Расширенный функционал МСЭ | Описание |
|
||||
| ----------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
|
||||
| **Application Control** | Управление доступом приложений, контроль и фильтрация приложений и сервисов |
|
||||
| **Intrusion Prevention System (IPS)** | Обнаружение и блокировка попыток вторжений и сетевых атак на основе известных сигнатур и аномалий |
|
||||
| **Antivirus (антивирус)** | Защита от вредоносных программ (вирусов, троянов, червей и др.) |
|
||||
| **Botnet Domains (anti-botnet & anti-C2 communication services)** | Блокировка связи с командными центрами ботнетов |
|
||||
| **Malicious/Botnet URLs (Вредоносные/Ботнет URL-адреса)** | Блокировка доступа к вредоносным веб‑сайтам и ресурсам, связанным с ботнетами |
|
||||
| **Advanced Malware Protection (AMP)** | Расширенная комплексная защита от вредоносного ПО |
|
||||
| **Mobile Malware** | Защита от угроз, нацеленных на мобильные устройства |
|
||||
| **Virus Outbreak Protection** | Защита от вирусных вспышек на основе актуальной информации о новых угрозах |
|
||||
| **Content Disarm and Reconstruct (CDR)** | Обезвреживание контента путем пересборки (очистки) файлов с удалением потенциально опасных компонентов |
|
||||
| **AI-based Heuristic AV** | Обнаружение неизвестных угроз с помощью эвристических алгоритмов на основе искусственного интеллекта |
|
||||
| **URL & Web Filtering** | Фильтрация веб‑контента по URL, управление доступом к сайтам на основе категорий |
|
||||
| **DNS Filtering** | Блокировка доступа к вредоносным и нежелательным доменам на уровне DNS‑запросов |
|
||||
| **Video Filtering** | Фильтрация видеоконтента, управление потоковым видеотрафиком, блокировка нежелательных видеоресурсов |
|
||||
| **Malicious Certificate** | Блокировка SSL‑сертификатов, связанных с мошенническими или вредоносными сайтами |
|
||||
@@ -0,0 +1,7 @@
|
||||
# Порядок платежей
|
||||
|
||||
**Cloud NGFW F** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||
|
||||
Beeline Cloud может изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до их введения.
|
||||
|
||||
Использование сервиса начинается с даты подписания акта приема-передачи.
|
||||
@@ -0,0 +1,10 @@
|
||||
# Тестирование сервиса
|
||||
|
||||
**Cloud NGFW F** можно протестировать бесплатно.
|
||||
|
||||
Для организации тестирования сообщите аккаунт-менеджеру Beeline Cloud:
|
||||
|
||||
- о намерении протестировать сервис;
|
||||
- о желаемой дате начала тестирования.
|
||||
|
||||
Тестовый период по умолчанию составляет **14 календарных дней**. По запросу его можно продлить до 30 календарных дней.
|
||||
@@ -0,0 +1,28 @@
|
||||
---
|
||||
section_links:
|
||||
- title: Обзор сервиса
|
||||
link: /security/Cloud-NGFW-Pro/about.md
|
||||
description:
|
||||
- title: Состав сервиса
|
||||
link: /security/Cloud-NGFW-Pro/compound.md
|
||||
description:
|
||||
- title: Порядок платежей
|
||||
link: /security/Cloud-NGFW-Pro/payment.md
|
||||
description:
|
||||
- title: Основные возможности
|
||||
link: /security/Cloud-NGFW-Pro/possibilities.md
|
||||
description:
|
||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
link: /security/Cloud-NGFW-Pro/provision.md
|
||||
description:
|
||||
- title: Спецификация сервиса
|
||||
link: /security/Cloud-NGFW-Pro/specification.md
|
||||
description:
|
||||
- title: Демодоступ к сервису
|
||||
link: /security/Cloud-NGFW-Pro/demo-access.md
|
||||
description:
|
||||
---
|
||||
|
||||
# Сервис Cloud NGFW Pro
|
||||
|
||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом.
|
||||
@@ -0,0 +1,18 @@
|
||||
# Cloud NGFW Pro
|
||||
|
||||
## Назначение сервиса
|
||||
|
||||
Сервис **Cloud NGFW Pro** (Next-Generation Firewall) — межсетевой экран (МСЭ) для исследования и фильтрации трафика. Экран интегрирован с функцией IDS и потоковым антивирусом. Сервис построен на базе решения компании Sangfor NGAF и размещен на базе четырех дата-центров Beeline Cloud в отказоустойчивой конфигурации.
|
||||
|
||||
Доступен выбор одного или нескольких вариантов предоставления сервиса, отличающихся по:
|
||||
|
||||
- производительности:
|
||||
- vmAF02;
|
||||
- vmAF04;
|
||||
- vmAF08.
|
||||
- типу подписки:
|
||||
- Essential Bundle;
|
||||
- Premium Bundle.
|
||||
- вариантам администрирования:
|
||||
- Self Service;
|
||||
- Managed Service.
|
||||
@@ -0,0 +1,36 @@
|
||||
# Состав сервиса
|
||||
|
||||
Сервис **Cloud NGFW Pro** — виртуальная инфраструктура, размещенная на базе мощностей облака Beeline Cloud с предоставлением доступа к консоли администратора Cloud NGFW Pro заказчику. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||
|
||||
Сервис доступен в двух вариантах:
|
||||
|
||||
- Managed Service;
|
||||
- Self Service.
|
||||
|
||||
Отличия зон ответственности в зависимости от варианта предоставления сервиса:
|
||||
|
||||
| | Self Service | Managed Service |
|
||||
|----------------------------------------------------------|--------------------|--------------------|
|
||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка лицензии **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Поддержание актуальных версий лицензий **Cloud NGFW Pro** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Первичная настройка **Cloud NGFW Pro** | - | :heavy_check_mark: |
|
||||
|Настройка сети | - | :heavy_check_mark: |
|
||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||
|Настройка оповещений | - | :heavy_check_mark: |
|
||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||
|
||||
## Обеспечение безопасности
|
||||
|
||||
Для обеспечения безопасности сервис использует следующие технологии и программно-аппаратные комплексы:
|
||||
|
||||
- Контроль доступа:
|
||||
- межсетевые экраны;
|
||||
- контроль и журналирование действий администраторов Beeline Cloud;
|
||||
- защита от несанкционированного доступа к:
|
||||
- пропускной системе;
|
||||
- круглосуточному видеонаблюдению;
|
||||
- круглосуточной охране.
|
||||
- Сохранность данных и отказоустойчивость:
|
||||
- отказоустойчивые инфраструктурные решения с дублированием компонентов.
|
||||
@@ -0,0 +1,61 @@
|
||||
# Демодоступ к сервису
|
||||
|
||||
## Назначение демодоступа
|
||||
|
||||
В **Cloud NGFW Pro** предусмотрен демодоступ для:
|
||||
|
||||
- демонстрации работы;
|
||||
- оценки и тестирования;
|
||||
- принятия решения об использовании сервиса.
|
||||
|
||||
Сообщите аккаунт-менеджеру Beeline Cloud:
|
||||
|
||||
- о желании получить демодоступ;
|
||||
- о предпочтительном варианте предоставления;
|
||||
- о желаемой дате начала.
|
||||
|
||||
## Период предоставления демодоступа
|
||||
|
||||
Тестовый период — 14 календарных дней. Доступно продление до 30 календарных дней.
|
||||
|
||||
## Варианты предоставления демодоступа
|
||||
|
||||
Предусмотрено два варианта:
|
||||
|
||||
1. **Демостраница сервиса для ознакомления** с:
|
||||
- интерфейсом;
|
||||
- возможностями платформы;
|
||||
- базовым и расширенным функционалом.
|
||||
|
||||
::: warning Примечание
|
||||
|
||||
На демостенде нет эмуляции продуктивной среды.
|
||||
|
||||
:::
|
||||
|
||||
Демостраница находится в публичном доступе.
|
||||
|
||||
1. **Подключение сервиса заказчику** на:
|
||||
- площадке заказчика в формате On Premise;
|
||||
- мощностях сторонних облачных провайдеров;
|
||||
- облаке Beeline Cloud.
|
||||
|
||||
::: warning Примечание
|
||||
|
||||
Предусмотрена эмуляция продуктивной среды. Продуктивную инсталляцию можно перевести в коммерческое использование без повторного развертывания и запуска сервиса.
|
||||
|
||||
:::
|
||||
|
||||
## Обратная связь по итогам демодоступа
|
||||
|
||||
По окончании демодоступа вы можете передать Beeline Cloud обратную связь:
|
||||
|
||||
- результаты оценки и тестирования;
|
||||
- выводы, замечания и пожелания по работе сервиса.
|
||||
|
||||
::: warning Важно
|
||||
|
||||
- Предоставленная обратная связь является конфиденциальной.
|
||||
- Передача третьим лицам без согласия Beeline Cloud не допускается.
|
||||
|
||||
:::
|
||||
@@ -0,0 +1,7 @@
|
||||
# Порядок платежей
|
||||
|
||||
**Cloud NGFW Pro** тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||
|
||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу.
|
||||
|
||||
Использование сервиса начинается с даты подписания акта приема-передачи.
|
||||
@@ -0,0 +1,62 @@
|
||||
# Основные возможности
|
||||
|
||||
**Cloud NGFW Pro** поддерживает функциональные особенности классического NGFW, а также:
|
||||
|
||||
- статическую и динамическую маршрутизацию:
|
||||
- OSPF;
|
||||
- BGP;
|
||||
- Policy-Based Routing.
|
||||
- VPN Server:
|
||||
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
|
||||
- NAT;
|
||||
- FW;
|
||||
- DNS server;
|
||||
- NTP Server;
|
||||
- IPSec policy-based;
|
||||
- IPSec routed-based gre.
|
||||
|
||||
## Типы подписок на сервис
|
||||
|
||||
Доступно два типа подписки:
|
||||
|
||||
1. Essential Bundle.
|
||||
2. Premium Bundle.
|
||||
|
||||
## Функциональные возможности Essential Bundle
|
||||
|
||||
| Возможность | Описание |
|
||||
| ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
||||
| Система обнаружения вторжений (IPS) | Защитное решение для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Уведомляет специалистов информационной безопасности об угрозах. |
|
||||
| Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
|
||||
| URL фильтрация | Ограничивает доступ пользователей к определенным URL-адресам или веб-сайтам, которые могут быть потенциально опасными. Используются:<br>- черные и белые списки;<br>- фильтрация по ключевым словам. |
|
||||
| Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:<br>- внутренним веб-ресурсам;<br>- терминальным и SSH-серверам компании для удаленных или мобильных пользователей.<br>**Портал использует только протокол HTTPS.** |
|
||||
| Risk Assessment (Оценка рисков) | - Сканирование открытых портов, системных уязвимостей и слабых паролей;<br>- Обнаружение уязвимостей в режиме реального времени;<br>- Защита от атак нулевого дня. |
|
||||
| Центр отчетов (Security Visibility and Reporting) | - Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения;<br>- Анализ угроз по конкретной атаке — по описанию, цели и решению;<br>- Поддержка визуализации cyber kill chain;<br>- Автоматическая отправка отчетов ежедневно, еженедельно и ежемесячно. |
|
||||
| Идентификация пользователей | - Идентификация по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста;<br>- Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB;<br>- Возможность подключения MFA. |
|
||||
| WAF (Web Application Firewall) | - Предотвращение веб-атак:<br> - Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак OWASP;<br> - Выделенная веб-база данных сигнатур атак (не смешанная с IP-адресами);<br> - Поддержка пользовательских правил WAF.<br>- Проактивная защита с автоматическим изучением параметров;<br>- Сокрытие конфиденциальной информации приложений для защиты от целевых атак;<br>- Защита паролем от атак методом перебора;<br>- Ограничение загрузки файлов из черного списка;<br>- Защита от атак переполнения буфера;<br>- Анализ аномалий полей протокола HTTP;<br>- Вторичная аутентификация для доступа к серверу. |
|
||||
| Виртуальная частная сеть (VPN) | **Cloud NGFW Pro** позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределенные офисы в единую логическую сеть и упрощает применение единых настроек безопасности в сети филиалов. |
|
||||
|
||||
## Функциональные возможности Premium Bundle
|
||||
|
||||
|Возможность |Комментарий |
|
||||
|-----------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------|
|
||||
|Engine Zero |Механизм обнаружения вредоносных программ на основе технологий искусственного интеллекта. |
|
||||
|Deep Learning |Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя. |
|
||||
|ZSand |Технология для обнаружения ранее неизвестных вредоносных программ:<br>- исследует подозрительные программы в безопасной и контролируемой среде;<br>- отслеживает поведение подозрительных программ для будущего распознавания и предотвращения. |
|
||||
|Botnet Detection<br>(Отслеживание ботов) |Технология на основе расширенного анализа потока, визуальных вычислений и deep learning для выявления ботнетов. |
|
||||
|Аналитика угроз |Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
|
||||
|
||||
## Подключение удаленных пользователей SSL VPN
|
||||
|
||||
Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удаленных пользователей. Для подключения дополнительных пользователей приобретите отдельные лицензии.
|
||||
|
||||
::: warning Примечание
|
||||
Минимальное количество докупаемых лицензий — 25.
|
||||
:::
|
||||
|
||||
Стоимость одной лицензии зависит от количества приобретаемых. Ценовые диапазоны по количеству пользователей:
|
||||
|
||||
- 25–49;
|
||||
- 50–99;
|
||||
- 100–199;
|
||||
- 200–399.
|
||||
@@ -0,0 +1,41 @@
|
||||
# Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
|
||||
## Порядок подключения сервиса
|
||||
|
||||
### Заказчик
|
||||
|
||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW Pro**.
|
||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
||||
|
||||
### Beeline Cloud
|
||||
|
||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW Pro** в зависимости от выбранного варианта.
|
||||
|
||||
## Консультации
|
||||
|
||||
При необходимости Beeline Cloud консультирует заказчика по настройке сервиса.
|
||||
|
||||
## Прием запросов от заказчика
|
||||
|
||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||
|
||||
## Зона ответственности заказчика
|
||||
|
||||
Заказчик:
|
||||
|
||||
- Настройте сервис в соответствии с вариантом, указанным в БЗ, и инструкцией Beeline Cloud.
|
||||
- В случае выбора варианта **Managed Service**:
|
||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
||||
- укажите параметры на сетевом оборудовании;
|
||||
- запросите доступ на чтение конфигурации **Cloud NGFW Pro**.
|
||||
|
||||
Beeline Cloud меняет конфигурацию **Cloud NGFW Pro**, если выбран вариант **Managed Service**. Для изменений направьте письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
|
||||
|
||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW Pro** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
|
||||
|
||||
## Зона ответственности Beeline Cloud
|
||||
|
||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
||||
@@ -0,0 +1,16 @@
|
||||
# Спецификация сервиса
|
||||
|
||||
Сервис **Cloud NGFW Pro** доступен в нескольких версиях:
|
||||
|
||||
- vmAF02;
|
||||
- vmAF04;
|
||||
- vmAF08.
|
||||
|
||||
| Параметр | vmAF02 | vmAF04 | vmAF08 |
|
||||
| ----------------------------------------------------- | ---------- | ----------- | ---------- |
|
||||
| Firewall при базовых функциях межсетевого экрана | 7,7 Гбит/с | 14,7 Гбит/с | 25 Гбит/с |
|
||||
| NGFW при включенных расширенных настройках фильтрации | 1,6 Гбит/с | 3 Гбит/с | 5,8 Гбит/с |
|
||||
| NGFW с включенной защитой от угроз | 1,2 Гбит/с | 2,3 Гбит/с | 4,8 Гбит/с |
|
||||
| Количество одновременных TCP-сессий | 810 000 | 1 500 000 | 2 750 000 |
|
||||
| Количество новых TCP-сессий в секунду | 35 000 | 70 000 | 130 000 |
|
||||
| Максимальное количество SSL-VPN туннелей | 75 | 210 | 400 |
|
||||
@@ -1,27 +1,25 @@
|
||||
---
|
||||
section_links:
|
||||
- title:
|
||||
- title: Обзор сервиса
|
||||
link: /security/Cloud-NGFW/about.md
|
||||
description: Обзор сервиса
|
||||
- title:
|
||||
description:
|
||||
- title: Состав сервиса
|
||||
link: /security/Cloud-NGFW/compound.md
|
||||
description: Состав сервиса
|
||||
- title:
|
||||
link: /security/Cloud-NGFW/payment-structure.md
|
||||
description: Структура платежей
|
||||
- title:
|
||||
description:
|
||||
- title: Порядок платежей
|
||||
link: /security/Cloud-NGFW/payment.md
|
||||
description:
|
||||
- title: Основные возможности
|
||||
link: /security/Cloud-NGFW/possibilities.md
|
||||
description: Основные возможности
|
||||
- title:
|
||||
description:
|
||||
- title: Спецификация сервиса
|
||||
link: /security/Cloud-NGFW/specification.md
|
||||
description: Спецификация сервиса
|
||||
- title:
|
||||
description:
|
||||
- title: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
link: /security/Cloud-NGFW/provision.md
|
||||
description: Сроки и условия предоставления сервиса. Зоны ответственности
|
||||
description:
|
||||
---
|
||||
|
||||
# Сервис Cloud NGFW
|
||||
# Cloud NGFW
|
||||
|
||||
Межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS, контролирует и блокирует трафик на уровне приложений.
|
||||
|
||||
<!-- Нужно писать не в description, а в title, иначе некликабельно -->
|
||||
@@ -2,20 +2,15 @@
|
||||
|
||||
## Назначение сервиса
|
||||
|
||||
Сервис **Cloud NGFW** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
||||
Сервис **Cloud NGWF** (Next-Generation Firewall, межсетевой экран следующего поколения) — межсетевой экран для исследования и фильтрации трафика. Экран интегрирован с функцией IDS (системой обнаружения вторжений), контролирует и блокирует трафик на уровне приложений. Сервис построен на базе сертифицированного ФСТЭК России решения российской компании UserGate, включенного в реестр Российского ПО (№1194), в отказоустойчивой конфигурации.
|
||||
|
||||
Сервис доступен в нескольких вариантах, которые отличаются по:
|
||||
Доступен выбор нескольких вариантов сервиса, отличающихся по:
|
||||
|
||||
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещенных за firewall заказчика и производительности в соответствии с таблицей;
|
||||
|
||||
- функциональному набору:
|
||||
- базовому;
|
||||
- базовому и ATP;
|
||||
- базовому, ATP и потоковому антивирусу.
|
||||
|
||||
И вариантам сервиса:
|
||||
|
||||
- Managed Service;
|
||||
- Self Service.
|
||||
|
||||
- [ ] Здесь нужно посмотреть файл, не понятно как получилось это
|
||||
- Рекомендованному количеству пользователей (устройств/уникальных IP-адресов), размещённых за firewall заказчика и производительности в соответствии с таблицей
|
||||
- Функциональному набору:
|
||||
- базовому;
|
||||
- базовому и ATP;
|
||||
- базовому, ATP и потоковому антивирусу.
|
||||
- Вариантам сервиса:
|
||||
- Managed Service;
|
||||
- Self Service.
|
||||
@@ -2,44 +2,41 @@
|
||||
|
||||
## Варианты сервиса
|
||||
|
||||
Сервис **Cloud NGFW** — виртуальная инфраструктура, работающая в кластере.
|
||||
|
||||
Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||
Сервис **Cloud NGFW** — работающая в кластере виртуальная инфраструктура. Инфраструктура размещена на базе мощностей облака Beeline Cloud с предоставлением заказчику доступа к консоли управления **Cloud NGFW**. Beeline Cloud отвечает за работоспособность инфраструктуры и слой виртуализации.
|
||||
|
||||
Сервис доступен в двух вариантах:
|
||||
|
||||
- **Managed Service**;
|
||||
- **Managed Servise**;
|
||||
- **Self Service**.
|
||||
|
||||
Варианты предоставления сервисов:
|
||||
|
||||
| Зона ответственности | Self Service | Managed Service |
|
||||
| ---------------------------------------------------- | ------------------ | ------------------ |
|
||||
| Зона ответсвенности | Self Service | Managed Service |
|
||||
|------------------------------------------------------|--------------------|--------------------|
|
||||
|Подготовка и настройка виртуальной инфраструктуры | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка кластера виртуальных машин (ВМ) | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Подготовка лицензии **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Поддержание актуальных версий лицензий **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Настройка сети | - | :heavy_check_mark: |
|
||||
|Первичная настройка **Cloud NGFW** | :heavy_check_mark: | :heavy_check_mark: |
|
||||
|Настройка сети | - | :heavy_check_mark: |
|
||||
|Настройка параметров информационной безопасности | - | :heavy_check_mark: |
|
||||
|Настройка оповещений | - | :heavy_check_mark: |
|
||||
|Изменение настроек сервиса | - | :heavy_check_mark: |
|
||||
|
||||
## Настройки по умолчанию варианта Managed Service
|
||||
|
||||
Если техническое задание от заказчика не предоставлено, Beeline Cloud выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развернут сервис.
|
||||
Если техническое задание от заказчика не предоставлено, Билайн Клауд выполняет настройку самостоятельно. В этом случае устанавливаются следующие параметры сетевого устройства, на котором развёрнут сервис.
|
||||
|
||||
- MGMT-интерфейсы и маршрутизация для доступа Beeline Cloud к веб-интерфейсу;
|
||||
- MGMT-интерфейсы и маршрутизация для доступа beeline cloud к веб-интерфейсу;
|
||||
- настройка кластера active-passive из двух нод;
|
||||
- DNS (публичные серверы Beeline Cloud);
|
||||
- ежедневное резервное копирование конфигурации на FTP Beeline Cloud;
|
||||
- локальная учетная запись с правами на чтение для заказчика;
|
||||
- DNS (публичные серверы beeline cloud);
|
||||
- ежедневное резервное копирование конфигурации на FTP beeline cloud;
|
||||
- локальная учётная запись с правами на чтение для заказчика;
|
||||
- мониторинг состояния устройства по SNMP;
|
||||
- модель средства обнаружения вторжений для входящего трафика в режиме мониторинга;
|
||||
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
||||
- модуль потокового антивируса для входящего и исходящего трафика в режиме мониторинга при наличии необходимой лицензии.
|
||||
|
||||
## Отказоустойчивость
|
||||
|
||||
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система ежедневно создает резервную копию виртуального аплаенса и хранит ее семь дней.
|
||||
|
||||
Отказоустойчивость сервиса достигается средствами платформы виртуализации. Система делает ежедневное резервное копирование виртуального аплаенса с глубиной хранения семь дней.
|
||||
Компоненты сервиса предоставляются в отказоустойчивой конфигурации **active-passive**.
|
||||
@@ -1,5 +0,0 @@
|
||||
# Структура платежей
|
||||
|
||||
**Cloud NGFW** тарифицируется по модели фиксированного ежемесячного платежа. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||
|
||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline Cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приема-передачи.
|
||||
@@ -0,0 +1,5 @@
|
||||
# Порядок платежей
|
||||
|
||||
**Cloud NGFW** — тарифицируется по модели **фиксированного ежемесячного платежа**. Плата начисляется в день подключения сервиса, далее — первого числа каждого месяца.
|
||||
|
||||
Beeline Cloud вправе изменять тарифы в одностороннем порядке, в том числе при изменении цен со стороны поставщиков. Об изменениях Beeline cloud уведомляет заказчика не менее чем за 30 дней до вступления их в силу. Использование сервиса начинается с даты подписания акта приёма-передачи.
|
||||
@@ -2,19 +2,19 @@
|
||||
|
||||
## Возможности сервиса
|
||||
|
||||
Сервис **Cloud NGFW** поддерживает:
|
||||
Сервис **Cloud NGWF** поддерживает:
|
||||
|
||||
- статическую и динамическую маршрутизацию;
|
||||
- NAT;
|
||||
- балансировку нагрузки на уровнях L4 и L7 модели OSI;
|
||||
- DNS-сервер;
|
||||
- Web Proxy (только **Self Service**);
|
||||
- балансировку нагрузки на L4 и L7 уровнях модели OSI;
|
||||
- DNS server;
|
||||
- WEB Proxy (только **Self Service**);
|
||||
- IPSec policy-based;
|
||||
- IPSec route-based GRE.
|
||||
- IPSec routed-based gre.
|
||||
|
||||
## Базовые функциональные возможности
|
||||
|
||||
Сервис поддерживает:
|
||||
Beeline cloud поддерживает:
|
||||
|
||||
- межсетевое экранирование между зонами/сегментами сети (ACL);
|
||||
- систему обнаружения и предотвращения вторжений (IPS/IDS);
|
||||
@@ -43,7 +43,7 @@
|
||||
Beeline Cloud предоставляет функционал ATP:
|
||||
|
||||
- защита от DoS-атак;
|
||||
- блокировка рекламы и анализ загружаемого контента с учетом знания известных рекламных сетей и используемых скриптов;
|
||||
- блокировка рекламы и анализ загружаемого контент с учетом знания известных рекламных сетей и используемых скриптов;
|
||||
- разбор и анализ трафика по категориям (URL Filtering 3.0);
|
||||
- морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний (Web 2.0).
|
||||
|
||||
|
||||
@@ -4,15 +4,15 @@
|
||||
|
||||
### Заказчик
|
||||
|
||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGFW**.
|
||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail `presales@datafort.ru` и корпоративный e-mail менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||
1. Заполните опросный лист и подпишите бланк заказа (БЗ) на предоставление сервиса **Cloud NGWF**.
|
||||
2. Отправьте отсканированную копию подписанного БЗ на e-mail presales@datafort.ru и корпоративный e-mail адрес менеджера по продажам Beeline Cloud, указанный в заказе.
|
||||
3. Оригинал БЗ направьте в Beeline Cloud в установленном договором порядке.
|
||||
|
||||
### Beeline Cloud
|
||||
### Beeline cloud
|
||||
|
||||
1. Составляет БЗ, проверяет корректность заполнения опросного листа и регистрирует БЗ.
|
||||
2. Уведомляет заказчика по e-mail о принятии заказа в работу.
|
||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, логин и пароль и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
||||
3. Подключает сервис и высылает на e-mail заказчика инструкцию по доступу к сервису, идентификатор (login) и пароль (password) и/или иную информацию, необходимую для работы **Cloud NGFW** в зависимости от выбранного варианта.
|
||||
|
||||
## Консультации
|
||||
|
||||
@@ -20,7 +20,7 @@
|
||||
|
||||
## Прием запросов от заказчика
|
||||
|
||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в БЗ (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||
Для обеспечения информационной безопасности Beeline Cloud принимает запросы на изменение конфигурации и инциденты по работоспособности сервиса только от уполномоченных лиц заказчика. Список таких лиц должен быть передан в Б3 (или иной канал взаимодействия, установленный договором). Если конечный пользователь обращается в службу поддержки напрямую, он получает рекомендацию направить запрос через уполномоченное лицо.
|
||||
|
||||
## Зона ответственности заказчика
|
||||
|
||||
@@ -29,23 +29,23 @@
|
||||
- Настройте у себя сервис в соответствии с указанным в БЗ вариантом и предоставленной Beeline Cloud инструкцией.
|
||||
- В случае выбора варианта **Managed Service**:
|
||||
- сообщите Beeline Cloud конфигурацию установленного **Firewall** при наличии и получите сетевые параметры для настройки VPN;
|
||||
- укажите параметры на сетевом оборудовании;
|
||||
- запросите доступ на чтение конфигурации **Cloud NGFW**.
|
||||
- уажите параметры на сетевом оборудовании;
|
||||
- запрасите доступ на чтение конфигурации **Cloud NGFW**.
|
||||
|
||||
Beeline Cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес `servicedesk@datafort.ru` с описанием изменений.
|
||||
Beeline cloud меняет конфигурацию **Cloud NGFW**, если выбран вариант **Managed Service**. Заказчику необходимо направить письмо на адрес servicedesk@datafort.ru с описанием изменений.
|
||||
|
||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трех рабочих дней** данные удаляются без возможности восстановления.
|
||||
Заказчик самостоятельно обеспечивает сохранность своих данных, в том числе при отказе от сервиса или изменении его параметров. После окончания периода предоставления **Cloud NGFW** доступ к ресурсам прекращается. В течение **трёх рабочих дней** данные удаляются без возможности восстановления.
|
||||
|
||||
## Зона ответственности Beeline Cloud
|
||||
## Зона ответственности beeline cloud
|
||||
|
||||
Beeline Cloud обеспечивает работоспособность сервиса в соответствии с условиями договора.
|
||||
|
||||
## Ограничение ответственности
|
||||
## За что не отвечает beeline cloud?
|
||||
|
||||
Beeline Cloud **не несёт** ответственности за:
|
||||
Beeline Cloud не несёт ответственности за:
|
||||
|
||||
- обеспечение защиты от угроз информационной безопасности;
|
||||
- ошибки, сбои или недостаточную производительность программного обеспечения, разработанного сторонним вендором;
|
||||
- непрерывность и надежность работы такого ПО.
|
||||
- непрерывность и надёжность работы такого ПО.
|
||||
|
||||
При выявлении ошибок в программном обеспечении, на котором развернут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
||||
При выявлении ошибок в программном обеспечении, на котором развёрнут сервис, Beeline Cloud регистрирует инцидент в технической поддержке вендора и содействует его устранению.
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# Спецификация сервиса
|
||||
# 2. Спецификация сервиса
|
||||
|
||||
Спецификация **Cloud NGFW** в зависимости от выбранной версии сервиса:
|
||||
|
||||
@@ -9,21 +9,21 @@
|
||||
- Cloud NGFW VE2000;
|
||||
- Cloud NGFW VE4000.
|
||||
|
||||
| Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
||||
| ----------------------------------------- | ---------------- | ---------------- | ---------------- | ----------------- | ----------------- | ----------------- |
|
||||
| Межсетевой экран, UDP пакеты (1518 байт) | До 800 Мбит/с | До 8 Гб/с | До 9 Гб/с | До 10 Гб/с | До 11 Гб/с | До 11,5 Гб/с |
|
||||
| IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
||||
| Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
||||
| ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/с | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||
| Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/с | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
||||
| Контроль приложений L7 | До 700 Мбит/с | До 1,5 Гб/с | До 1,7 Гб/с | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||
| Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
||||
|Параметр | Cloud NGFW VE100 | Cloud NGFW VE250 | Cloud NGFW VE500 | Cloud NGFW VE1000 | Cloud NGFW VE2000 | Cloud NGFW VE4000 |
|
||||
|-----------------------------------------|---------------|-----------|-----------|------------|------------|--------------|
|
||||
|Межсетевой экран, UDP пакеты (1518байт) | До 800 Мбит/с | До 8 Гб/c | До 9 Гб/c | До 10 Гб/c | До 11 Гб/c | До 11,5 Гб/c |
|
||||
|IDS | До 600 Мбит/с | До 1,3 Гб/с | До 1,35 Гб/с | До 1,4 Гб/с | До 1,8 Гб/с | До 2,1 Гб/с |
|
||||
Инспектирование SSL | До 50 Мбит/с | До 300 Мбит/с | До 320 Мбит/с | До 350 Мбит/с | До 600 Мбит/с | До 650 Мбит/с |
|
||||
|ATP | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,8 Гб/с | До 2,5 Гб/с | До 2,8 Гб/с |
|
||||
|Потоковый антивирус | До 150 Мбит/с | До 1,3 Гб/с | До 1,5 Гб/c | До 1,7 Гб/с | До 2 Гб/с | До 2,4 Гб/с |
|
||||
|Контроль приложений L7 | До 700 Мб/c | До 1,5 Гб/c | До 1,7 Гб/c | До 1,8 Гб/с | До 2,5 Гб/c | До 2,8 Гб/c |
|
||||
|Рекомендованное количество пользователей | До 100 | До 250 | До 500 | До 1000 | До 2000 | До 4000 |
|
||||
|
||||
::: warning Важно
|
||||
|
||||
Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Значение варьируется в зависимости от:
|
||||
|
||||
- характера работы сотрудников компании;
|
||||
- настроек журналирования сервера **Cloud NGFW**.
|
||||
- настройками журналирования сервера **Cloud NGFW**.
|
||||
|
||||
:::
|
||||