?Моя компания, действующий клиент МТС, как мне заказать облачные сервисы #CloudMTS?
Обратитесь к своему персональному менеджеру или оставьте заявку на сайте.
?Моя компания не является действующим клиентом МТС, как мне заказать облачные сервисы #CloudMTS?
Оставьте заявку на сайте, и мы с Вами свяжемся.
?Можно ли получить тестовый доступ к интересующему облачному сервису #CloudMTS?
Да, обратитесь к своему персональному менеджеру или оставьте заявку на сайте.
?Отсутствует интересующий облачный сервис, что делать?
Обратитесь к команде #CloudMTS по почте feedback@cloud.mts.ru, мы постараемся решить Ваш вопрос в индивидуальном порядке.
Elastic Cloud
?Могу ли я купить виртуальный выделенный сервер (VDS) в #CloudMTS?
В рамках услуги Elastic Cloud вы можете арендовать пул ресурсов и создавать в рамках этого пула виртуальные машины нужной вам конфигурации.
Аренда отдельных виртуальных серверов возможна в рамках услуги Self-Service.
?Какие существуют способы подключения к Elastic Cloud извне?
Возможны следующие варианты подключения к Elastic Cloud:
Через сеть Интернет с использованием шифрования SSL (по умолчанию)
Через IP-sec VPN поверх Интернет, организуется средствами VMware NSX (управляется в web-панели vCloudDirector, входит в стоимость Elastic Cloud)
Через L3 VPN (отдельная услуга МТС)
Так же возможны и другие варианты, требующие детальной проработки.
?Можно ли самостоятельно управлять ресурсами Elastic Cloud: создавать виртуальные машины, настраивать сети, управлять маршрутизацией и т.д.?
Для самостоятельного управление выделенными ресурсами Elastic Cloud предоставляется доступ к веб-панели управления vCloudDirector.
?При необходимости реализации Disaster recovery plan, возможно ли разнести части размещаемого в Elastic Cloud ИТ-сервиса между двумя территориально разнесенными площадками?
Вы можете воспользоваться нашей услугой Disaster recovery реализованной на базе VMware vCloud Availability, которая доступна на всех площадках в Москве, Санкт-Петербурге, Новосибирске и Владивостоке.
?Возможна миграция в Elastic Cloud c гипервизоров MS Hyper-V, XenServer?
В основе Elastic cloud используется виртуализация VMware Миграция на VMware возможна не только с других систем виртуализации (MS Hyper-V, XenServer), но и с «железных» серверов без виртуализации. Это более сложный и длительный процесс, чем миграция в рамках одной системы виртуализации. Но у #CloudМТS есть опыт проведения миграции клиентских систем c физических серверов без виртуализации и инфраструктуры Hyper-V.
Резервное копирование
?Каким образом выполняется управление процессом резервного копирования в случае резервирования физических серверов и рабочих станций за пределами #CloudМТS?
Резервное копирование серверов и рабочих станций проводится с помощью VeeamAgents. Управление процессом резервного копирования происходит в пользовательской web-панели самообслуживания Veeam Availability Consolе (VAC), если клиент имеет на своей площадке собственный сервер Veeam Backup&Replication, то управление происходит в клиентской web-панели.
?Возможно ли использование модели восстановления Instant VM Recovery?
Да, решение Veeam поддерживает технологию возможность восстановления Instant VM Recovery. Данная технология мгновенного восстановления виртуальных машин позволяет немедленно восстановить отказавшую виртуальную машину, запустив ее непосредственно из файла резервной копии.
?Какое шифрование используется при передаче данных через Интернет?
?Резервные копии накладываются друг на друга или хранятся отдельно каждая?
При проведении первого бэкапа ВМ делается полная копия, все последующие бэкапы делаются как инкрементные копии (фиксируются только измененные данные). Например, для расписания 1 полная копия и 6 инкрементных, и глубина хранения 7 дней, в первые 7 дней в репозитории будут храниться 7 копий. На 8 день будет сделан инкрементный бэкап, а 1-ая полная копия автоматически объединяется со 2-ой инкрементной, получается новая полная копия. Так происходит в течение всего периода работы сервиса, в репозитории всегда хранится 7 копий – 1-я полная, и 6 последующих инкрементных.
?Как осуществляется защита репозитория для хранения резервных копий на физическом и прикладном уровне?
Система резервного копирования развернута на облачной платформе, которая сама по себе использует механизмы отказоустойчивости на физическом и виртуальном уровне. На физическом уровне все компоненты дублируются. Репозитории Veeam разделены на сегменты, что позволяет исключить вероятность потери данных. Структура логического разделения резервных копий разных клиентов такова, что резервные копии всех бекапов клиентов располагаются на так называемом Scale Out Repository (SOR), который представляет набор репозиториев. Репозиторий – это виртуальная машина (VM) c виртуальными дисками (VMDK).
Для каждой организации заказчика на логической сущности SOR создаются одноимённая папка или папки (в случае расположения данных клиента на нескольких репозиториях).
Клиент имеет доступ только к папкам своей организации.
Корпоративная почта
?Может ли #CloudMTS предоставить доменное имя для создания корпоративной почты?
Нет, доменное имя для почтового сервиса должно быть приобретено Клиентом.
?Как можно получать доступ к сервису корпоративная почта #СloudМТS?*
По умолчанию доступ к почте возможен через веб-браузер, с помощью современных мобильных устройств (смартфоны/планшеты), а также через приложение для ПК Microsoft Outlook. Если у Клиента нет приложения Microsoft Outlook, то мы можем его предоставить (дополнительная услуга).
*только для Корпоративного тарифа
?Есть ли услуга резервного копирования в услуге корпоративной почты? Если да, то, как получить доступ к бэкапам и как часто они создаются?
Услуга резервного копирования (сроком на 14 дней) автоматически включена в услугу Корп. почта #СloudМТS. Резервная копия доступна Клиенту по запросу в службу поддержки #СloudМТS.
DevOps-as-a-Service
?Сколько стоит тестирование сервиса DevOps-as-a-Service?
Закрытое тестирование предполагает доступ к базовому функционалу сервиса DevOps-as-a-Service для оценки возможностей его интеграции с вашим циклом разработки и эксплуатации ПО. Во время закрытого тестирования плата за использование сервиса не взимается.
?Какие среды разработки поддерживаются сервисом?
В настоящее время DevOps-as-a-Service поддерживает среды Java, Javascript, .NET Core. В ближайшее время будет добавлена поддержка PHP, Python и других языков.
?На какой срок предоставляется закрытое тестирование?
Вы можете получить доступ к тестированию на срок от 2-х недель и более при условии активного участия в тестировании, запуска собственных приложений и обратной связи.
Disaster Recovery
?Какая минимальная пропускная способность канала связи должна быть между основной и резервной площадкой для обеспечения репликации ВМ?
Канал связи между основной площадкой клиента и площадкой #CloudMTS должен иметь скорость доступа в Интернет с резервацией под трафик репликации не менее 1 Гбит/сек
?Какие ограничения предъявляются к инфраструктуре клиента для организации услуги?
VMware vSphere версии не ниже 6.5.
Максимальный размер диска одной реплицируемой ВМ не должен превышать 10 Тб
ВМ не должна использовать RDM (Raw Device Mapping) диски
?Если ли бесплатный тестовый период для ознакомления с функционалом услуги?
Тестовый период предоставляется на 14 дней. Тестовый режим не отличается от «продуктивного», ресурсы на время тестирования выделяются в общем пуле Elastic Cloud с полным функционалом. После окончания тестового режима клиент может продолжить работу полученном ранее пуле ресурсов.
Firewall
?Что входит в зону ответственности клиента при покупке данного сервиса?
- Настройка корпоративных политик безопасности на Firewall
- Мониторинг и реагирование на инциденты ИБ
?Можно ли воспользоваться доступом в интернет от другого провайдера?
Нет, услуга требует подключения интернет канала от ПАО «МТС»
?На какой площадке расположен ваш Firewall?
На площадке ЦОД Авантаж (флагманский коммерческий ЦОД ПАО «МТС», класса TIER III, расположенный в Подмосковном Лыткарино)
Function-as-a-Service
?Сколько стоит тестирование сервиса FaaS?
Закрытое тестирование предполагает доступ к базовому функционалу сервиса FaaS для оценки возможностей его интеграции с вашим циклом разработки и эксплуатации ПО. Во время закрытого тестирования плата за использование сервиса не взимается.
?На какой срок предоставляется закрытое тестирование?
Вы можете получить доступ к тестированию на срок от 2-х недель и более при условии активного участия в тестировании, запуска собственных приложений и обратной связи.
GPU SuperComputer
?Какие версии CUDA поддерживаются?
Поддерживаются все современные версии CUDA, возможно использовать разные версии CUDA для разных задач в рамках одного облачного сервера, с использованием образов docker в NVIDIA GPUCloud по ссылке
Managed Service
?Что я получаю, приобретая пакет услуг Managed Services?
Вы получаете готовую отказоустойчивую инфраструктуру для выполнения ваших бизнес-задач.
?Как будет обеспечиваться надежность и отказоустойчивость инфраструктуры?
В рамках заключенного договора мы обеспечиваем поддержку созданной нами для вас инфраструктуры. Три линии технической поддержки обеспечивают полную доступность вашей инфраструктуры 24\7
?У меня нестандартное видение ИТ архитектуры моей организации. Как быть?
Мы основываемся на лучших практиках и рекомендациях компаний-разработчиков решений для ИТ архитектуры, если заказчик просто просит сделать «хорошо и по стандарту». Если у вас есть свой план развития ИТ инфраструктуры, мы легко поможем вам его реализовать. Наши специалисты совместно с Вами «построят» инфраструктуру вашей мечты.
?В нашей компании уже существует рабочая инфраструктура и мы хотим реализовать её в облаке. Это возможно?
Конечно, мы полностью мигрируем вашу текущую инфраструктуру в наш облачный сегмент без потерь.
SaaS-решение для создания и управления документацией
?Сколько стоит тестирование решения для создания и управления документацией?
Закрытое тестирование предполагает доступ к базовому функционалу сервиса для оценки его возможностей при создании документации. Во время закрытого тестирования плата за использование сервиса не взимается.
?У нас особые требования к дизайну и функционалу портала документации. Возможно ли персонализировать его под наши стандарты?
Сервис документации позволяет настроить стили, включить и отключить ряд функций, добавить логотип, посадочные страницы и др. В случае особых пожеланий мы можем добавить недостающий функционал и настроить стили по запросу.
?На какой срок предоставляется закрытое тестирование?
Вы можете получить доступ к тестированию на срок от 2-х недель и более при условии активного участия в тестировании, работы с порталом документации и обратной связи.
?Можем ли мы использовать собственное доменное имя для портала документации?
Да, вы можете указать то доменное имя, по которому портал должен быть доступен пользователям.
WAF
?Какие преимущества у облачного WAF?
1. Гибкое управление затратами по мере роста Вашего бизнеса и объемов трафика, если у Вас выросла нагрузка на сайт, то в любой момент Вы просто закажите у нас WAF требуемой производительности, развернутый в виртуальной инфраструктуре #CloudMTS.
2. Облачное решение не требует монтажа, установки и обслуживания дорогостоящего аппаратного решения и оборудования. Любое оборудование устаревает и приходит в негодность (возникает необходимость держать горячий ЗИП, резерв), также надо учитывать наступление периодов окончания поддержки у оборудования «End of support».
3. У вас не возникает необходимости держать и обучать специалистов.
?Можно ли заказать услугу WAF у вас, а хостинг сайта оставить в другом удобном для нас хостинге или своей инфраструктуре?
Да, узел WAF будет развернут в инфраструктуре #CloudMTS, а хостинг сайта в любом удобном Вам месте.
При этом мы всегда рады предложить интересные условия по размещению инфраструктуры в нашем IaaS.
?Позволит ли услуга WAF защититься от DDoS-атак?
WAF не является профильным средством защиты от мощных DDoS-атак на переполнение канала связи и отказ в обслуживании.
Для целей защиты от мощных атак в нашем портфеле существует профильная услуга – Защита от DDoS-атак.
?Можно ли заказать услугу WAF, если наша инфраструктура размещается в сегменте IaaS 152-ФЗ #CloudMTS?
Да, мы дополнительно позаботимся о корректных настройках правил безопасности и окажем необходимые консультации.
Авантаж
?Кто может заказать услуги дата-центра?
Только юридические лица.
?Помимо размещения оборудования, мы хотим разместить технический персонал в здании дата-центра, это возможно?
Да, в здании дата-центра предоставляется услуга аренды офисного помещения и парковочного места на территории.
?У меня не типовое техническое задание, что делать?
Оставьте заявку на сайте, мы обязательно предложим варианты размещения согласно Вашему техническому заданию.
?Моя компания не является действующим клиентом МТС, как мне заказать услуги дата-центра?
Оставьте заявку на сайте, и мы с Вами свяжемся.
?Моя компания, действующий клиент МТС, как мне заказать услуги дата-центра?
Обратитесь к своему персональному менеджеру или оставьте заявку на сайте.
Агентская программа
?Как вступить в партнёрскую программу и получить больше информации?
Вам необходимо заполнить заявку или написать нам на электронный адрес partnership@cloud.mts.ru указав необходимые данные с темой письма партнёрство с #CloudMTS. Наш менеджер в кратчайшее время оперативно свяжется с Вами.
?Кто может стать партнёром?
Партнёром может стать юридические лица, подписавшие с нами договор.
?Осуществляется ли техническая поддержка клиентам партнёров?
Да, техническая поддержка #CloudMTS оказывает всем партнёрам поддержку 24/7.
?Нужно ли платить дополнительные взносы за участие в программе?
Нет, партнёры не платят никаких взносов за участие в партнерской программе #CloudMTS.
Администрирование в облаке
?Если я исчерпал лимит обращений, что произойдёт?
Вы легко сможете докупить дополнительные обращения. Также, в этом случае мы не прекратим поддержку Ваших систем, они всё также будут круглосуточно мониториться, а вы будете получать уведомления.
Важно, что выполнение Ваших обращений по-прежнему будет осуществляться, но вне рамок SLA и с неопределёнными сроками.
?Какие операционные системы вы поддерживаете?
Мы имеем компетенции по всей линейке Microsoft Windows, Linux-based и Unix-based системам.
?Могу ли я передать вам на поддержку свои приложения и бизнесс-системы?
Можете, за консультацией по возможностям поддержки ваших приложений пожалуйста обращайтесь к нам в рамках консультации.
Защита от DDoS
?Можно ли подключить услугу только на время атаки, а после отключить?
Нет, услуга предоставляется на основании ежемесячной абонентской платы, у нас нет разовых инцидентных тарифов.
Тарификация нашей услуги не зависит от мощности и количества DDoS-атак.
?Возможна ли защита части заказанной нами полосы интернета?
Нет, на мониторинг и защиту должна быть поставлена вся заказанная вами полоса интернет в инфраструктуре #CloudMTS.
?Можно ли подключить защиту от DDoS-атак, если защищаемая инфраструктура размещена в другом хостинге?
Нет, мы предоставляем защиту от DDoS-атак только для клиентов, разместивших свою инфраструктуру в #CloudMTS по специальному тарифу.
Изолированные сетевые соединения
?От чего зависит пропускная способность VPN соединений?
На пропускную способность VPN подключения могут оказывать влияние множество факторов. Основные из них: производительность клиентского оборудования (ВМ), пропускная способность канала, размер IP пакетов, задержка, джиттер, выбранный протокол транспортного уровня (TCP или UDP), шифрование пользовательских данных, количество одновременных TCP сессий.
?Какая схема организации L3VPN между виртуальными ресурсами заказчика и оборудованием заказчика в разных дата-центрах?
Для организации выделенного L3VPN с динамической маршрутизацией используется схема с VPN хабами. Для обеспечения полносвязной схемы на всех удаленных площадках настраивается маршрутизация (static, BGP, OSPF) между виртуальными маршрутизаторами заказчика маршрутизатору (или его ВМ) и РЕ-маршрутизаторами ISP.
?Какая схема организации L2VPN точка-точка между виртуальными ресурсами заказчика и оборудованием заказчика на colocation?
Для включения в виртуальные маршрутизаторы заказчика L2VPN в виде VLAN подаётся в виртуальную инфраструктуру #CloudMTS и подключается в виртуальному заказчика как External Network. На порту виртуального маршрутизатора заказчика настраивается полоса, законтрактованная заказчиком в соответствии с договором. Этот же VLAN настраивается на порту коммутатора, к которому подключено оборудование заказчика на colocation.
?Какая схема организации L2VPN точка-точка между виртуальными ресурсами заказчика в разных дата-центрах?
Для включения в виртуальные маршрутизаторы заказчика L2VPN в виде VLAN подаётся в виртуальную инфраструктуру #CloudMTS и подключается к виртуальному маршрутизатору заказчика как External Network маршрутизатору (или напрямую в ВМ, как directly connected network). На порту виртуального маршрутизатора ЗАКАЗЧИКА настраивается полоса, законтрактованная заказчиком в соответствии с договором.
Миграция в облако
?Какой минимальный простой (downtime) возможен при миграции?
Во многом это зависит от Вашей ИТ-инфраструктуры, сервисов и приложений. Во некоторых случаях нам удавалось добиться нулевого простоя, но, в случае если его избежать не удастся, можно рассчитывать на простой от 20 минут.
?Есть ли какие-то ограничения при миграции в облако?
Подавляющее большинство приложений и сервисов отлично чувствуют себя в виртуальных средах, однако есть исключения. В таких случаях мы ищем индивидуальный подход и при необходимости готовы предоставить выделенные ресурсы под Ваши сервисы и приложения.
?Откуда я могу перенести свои ИТ-системы в облако #CloudMTS?
Ограничений нет, неважно на какой вы площадке, какая у вас система виртуализации или это физические сервера. Мы готовы проконсультировать вас по миграции, поделившись опытом или поможем выполнить её руками наших специалистов.
Профессиональные услуги в облаке
?Что если у меня уже есть ТЗ или другая документация?
Мы готовы предоставить компетенции и специалистов, которые выполнят все необходимые действия в рамках разработанной Вами документации.
?Моя инфраструктура «пережила» нескольких администраторов, нет документации и очень много накопившихся проблем, как мне быть?
В рамках проекта миграции, мы готовы провести аудит Вашей текущую ИТ-инфраструктуры, дать рекомендации и осуществить её перенос в облако #CloudMTS. После переноса мы оптимизируем и «причешем» и задокументируем ваш ИТ-ландшафт.
?У меня несколько площадок, которые я хочу объединить – это возможно?
Мы разработаем проект в рамках гибридной облачной модели и предложим варианты реализации. Даже если у вас будут сомнения, мы обеспечим работу ваших площадок в рамках облака #CloudMTS, вы без легко сможете разместить и связать ваши ИТ-системы в наших ЦОД’ах по всей России.
Резервное копирование на базе Acronis
?На базе какого программного продукта организован сервис?
Сервис организован на базе продукта Acronis Cyber Infrastructure 3.0
?Цена за резервное копирование физического сервера и резервное копирование рабочей станции существенно отличаются. В чем функциональное отличие этих опций?
Основное отличие состоит в том, что агент для рабочих станций не позволяет проводить создание согласованных резервных копий с учетом состояния приложений и согласно лицензионной политики не может быть установлен на серверную ОС.
?Каким образом выполняется управление процессом резервного копирования?
Управление процессом резервного копирования происходит в пользовательской web-портала самообслуживания Acronis.
?Политики резервного копирования фиксированные или есть возможность ими управлять?
У клиента есть возможность выбрать преднастроенную политику или осуществлять управление политиками резервного копирования в web-портале самообслуживания.
?Входит ли в зону ответственности #CloudMTS техническая поддержка работоспособности Acronis Agent на площадке Клиента?
#CloudMTS не несет ответственность за работоспособность Acronis Agent на площадке Клиента. В зону ответственности #CloudMTS входит только взаимодействие с Acronis в рамках договорных отношений, время устранения неисправности находится в зоне ответственности вендора.
?В чем отличие в использование агента на уровне гипервизиора или внутри гостевой ОС для резервного копирования виртуальных машин?
Основное отличие данных сценариев использования заключается только методах управления, т.к. общая стоимость в обоих вариантах рассчитывается исходя из количества Виртуальных Машин.
В случае резервного копирования на уровне гипервизора, с использованием поддерживаемой решением платформы необходимо скачать и запустить соответствующий агент, после чего централизовано настроить резервное копирование требуемых Виртуальных Машин, развернутых на данном хосте.
В противном случае необходимо устанавливать агент отдельно в гостевую ОС и настраивать резервирование для каждой Виртуальной Машины. В данном сценарии используются серверные агенты для Windows/Linux в зависимости от ОС. При установке Acronis самостоятельно определяет, что агент используется для резервного копирования Виртуальной Машины.
?В каком случае целесообразно использовать агента внутри гостевой ОС для резервного копирования виртуальных машин?
Когда нет доступа к хосту виртуализации. Например, провайдер услуги держит на хосте несколько своих клиентов, которые имеют доступ только к рабочим столам своих машин;
Когда есть доступ к хосту Hyper-V, но необходимо использовать application-aware backup, т.е. сценарий, когда один и тот же бекап-файл может быть использован не только для восстановления машины целиком или же отдельного файла, находящегося внутри неё, но и элементов приложений в этой машине — ящика или письма из Microsoft Exchange, в случае использования Exchange-сервера, или же базы Microsoft SQL, в случае SQL-сервера;
Когда хост виртуализации не поддерживается Acronis для безагентного бекапа – в настоящий момент без использования агента можно резервировать только машины VMware, Hyper-V и Virtuozzo. Для остальных платформ используется сценарий резервного копирования данных с помощью агентов Acronis для Windows и Linux servers. Если у заказчика, например, KVM или Xen Server, в любом случае придётся ставить агент внутрь гостевой ОС.
?Можно ли с помощью Acronis минимизировать зависимость от физического оборудования?
Безусловно. Когда встает вопрос о консолидации вычислительных ресурсов и сокращения расходов на обслуживание парка оборудования, то необходимо принимать меры. С использованием Acronis данный процесс не займет много времени и сил – нужно просто сделать резервную копию физического сервера, а после выбрать данный бэкап для восстановления, указав местом восстановления виртуальную машину на хочет. В случае VMware и Hyper-V все происходит автоматически - создаётся виртуальная машина и для нее добавляется диски нужного размера.
В процессе восстановления Acronis также подменяет драйвера внутри восстанавливаемой операционной системы, так что она остается загрузочной и в виртуальной среде.
В случае других сред виртуализации Виртуальную Машину нужно будет создать вручную, подготовить ios образ для восстановления – возможность загрузки будет также обеспечиваться автоматически.
?Можно ли с помощью Acronis минимизировать зависимость от решения виртуализации?
Данный сценарий аналогичен описанному в предыдущем пункте, только вместо физического сервера изначальная машина виртуальная.
В данном случае также необходимо сделать бекап после чего восстановить его на другой гипервизор (например, VMware на Hyper-V). Возможность загрузки в данном случае также сохраняется.
?Зачем делать резервные копии, используя облачный сервис и тратя на это деньги, когда можно воспользоваться встроенной в гипервизоры возможностью создания моментальных снимков (snapshots в VMware и checkpoints в Hyper-V)?
Процесс создания резервных копий более гибкий и надежнее снимков сразу по нескольким причинам:
Создание моментальных снимков обычно является ручным процессом. Бекапы же делаются регулярно, (хоть раз в неделю, хоть раз в 10 минут).
Большое количество моментальных снимков разрастается в дерево, которым трудно управлять (например, удаление старых снимков довольно затратно по времени), повреждение внутри цепочки снапшотов, разрушает всю цепочку.
Обилие снимков в конечном итоге ухудшает производительность самой виртуальной машины (поскольку содержимое её дисков становится размазанным по многим файлам на стороне гипервизора).
Снимки хранятся там же, где и сами диски виртуальных машин, тем самым нивелируя саму идею резервного копирования (хранить копию исходных данных подальше от них самих).
Бекапы Acronis занимают меньше места по сравнению со снимками, поскольку хранят только те блоки файловой системы, которые действительно заняты данными; снимки же фиксируют диск целиком — потенциально со всем мусором давно удалённых данных.
Бэкап Acronis позволяет сжимать бэкап файл и шифровать его содержимое на уровне агента.
?Есть ли возможность с помощью Acronis делать быстрое восстановление (порядка 1-2х минут) развертывание резервное копии в виртуальную машину, не ожидая завершения восстановления?
Да, причем не важно, будет ли эта резервная копия физической или виртуальной машины. Развертывание возможно на гипервизорах VMware и Hyper-V. В этом случае также создается виртуальная машина, но вместо восстановления необходимо осуществить подключение бекапа к ней напрямую, как если бы он был её дисками. Поскольку бекап может располагаться далеко, такая машина может работать медленнее обычного, но главное, что непрерывность бизнеса достигнута, и время простоя будет минимальным.
?Как обеспечивается приватность, созданных бэкапов, с учетом того, что хранилище облачное?
У клиента есть возможность зашифровать свою информации попадающую в резервную копию собственным ключом. Настройка доступна на портале самообслуживания или напрямую в агенте.
Все бэкапы передаются/ восстанавливаются по SSL.
Облачный стородж хранит резервные копии в виде объектов, с жесткой привязкой к соответствующей организации заказчика.
?Как защищено само хранилище с точки зрения отказоустойчивости и произвольности?
Решение развернуто на базе конфигурации с резервирование 3+2+1 на уровне узла кластера, к примеру, кластер состоит из 6 узлов, каждый узел имеет 48 дисков, конфигурация такова, что мы готовы потерять 3 узла кластера, без потери информации, 1 узел кластера без потери производительности или готовы потерять 144 диска без потери данных или 48 дисков без потери производительности.
Каждый узел кластера является физическим сервером, с независимой между нодами дисковой и вычислительной подсистемой.
Сервера физически расположены в отдельных стойках, с двукратной избыточностью по питанию, каналам связи.
Сервера физически расположены в ЦОДе сертифицированном по Tier3
?Как защищено хранилище с точки зрения безопасности?
Сервера расположены в изолированном сетевом сегменте.
Физический доступ к хранилищу резервных копий регламентируется нормами Tier3.
Удаленный доступ к хранилищу присутствует у строго ограниченного списка лиц (два выделенных архитектора и руководитель отдела).
?Как защищен портал самообслуживания с точки зрения отказоустойчивости и произвольности?
Портал расположен на
гео-распределенных ресурсах компании Acronis.
?Как защищен портал самообслуживания с точки зрения безопасности?
Доступы к порталу организован over SSL.
По умолчанию заказчику предоставлена возможность ограничения списка IP адресов, с которых возможно управление резервным копированием и восстановлением.
?Может ли клиент получить доступ к хранилищу резервных копии скачать информацию напрямую из хранилища?
НЕТ. Клиенту доступен функционал пофайлового либо массового скачивания содержимого резервной копии по средствам специализированного интерфейса.
?Могу ли я хранить резервные копии только у себя, без облачного хранилища, но пользоваться полным функционалом портала управления?
Да, но объем доступны для хранения локально равен объему купленному в облачном хранилище.
Резервное копирование на базе CommVault
?Могу ли я хранить резервные копии только у себя, без облачного хранилища, но пользоваться полным функционалом портала управления?
Данный сценарий может быть рассмотрен в случае с выбором Managed Commvault.
?Каким образом выполняется управление процессом резервного копирования в случае, если клиент выбрал Commvault BaaS?
Управление процессом резервного копирования происходит в пользовательской web-портала самообслуживания Commvault, доступный по адресу https://cvb.cloud.mts.ru/ + CommCell Console.
?Входит ли в зону ответственности #CloudMTS техническая поддержка работоспособности Commvault Agent на площадке Клиента?
В настоящий момент существует 2 типа предоставления услуги резервного копировочная на базе CommVault – Commvault BaaS и Managed CommVault.
В случае использования варианта Commvault BaaS клиенту предоставляется доступ к веб-интерфейсу управления и CommCell Console. В данном варианте использования услуги CloudMTC не несет ответственность за настройку Commvault Agent на площадке Клиента. В зону ответственности #CloudMTS входит только взаимодействие с Commvaultв рамках договорных отношений, время устранения неисправности находится в зоне ответственности вендора.
В случае использования варианта Managed Commvault специалисты могут взять на себя задачи по аудиту текущего состояния IT инфраструктуры и данных клиента для подбора оптимальных правил резервного копирования и глубины хранения для бэкапов. Отвечать за создание учетных записей для сотрудников клиента с заданными правами доступа к web-порталу управления клиента. Устанавливать и настраивать агенты Commvault. Осуществлять настойку правил резервного копирования и глубины хранения для бэкапов. По запросу восстанавливать данных из резервных копий. А также отвечать за настройка оповещений о результатах операции создания резервных копий;
?Какие возможности по защите данных предоставляет решение Commvault?
Сервис на базе Commvault позволяет осуществлять шифрование резервных копий паролями клиентов на уровне агентов и медиагентов через CommCell Console.
Решение Commvault поддерживает следующие алгоритмы шифрования – Blowfish, GOST, AES, Serpent, Twofish и 3-DES.
При передаче данных между всеми элементами Commvault (серверами, агентами) используется SSL-шифрование.
?Можно ли с помощью сервиса на базе Commvault осуществлять консистентное резервное копирование?
Да, с помощью решения Commvault можно осуществлять консистентное резервное большинстваприложений и баз данных.
Помимо этого, с помощью транзакционных логов можно более гранулярно восстанавливать состояние баз данных. Например, если каждые 15 минут делается бекап транзакционных логов базы данных, то можно восстановить её состояние на эти моменты.
?Чем решение на базе Commvault отличается от аналогичных решений?
Система резервного копирования на базе Commvault позволяет осуществлять резервное копирование большинства операционных систем, платформ виртуализации, приложений и баз данных.
?На базе какого программного продукта организован сервис?
Сервис организован на базе продукта Commvault V.11 SP.18
Реселлерская программа
?Все ли продукты #CloudMTS можно включить в реселлерскую программу?
Нет, не все, не входит Azure Stack, IaaS 152 -ФЗ, Антивирусная защита VM.
?Есть ли рекомендованные цены?
Да, рекомендованные цены указаны на сайте #CloudMTS, ниже которых продавать продукт нельзя.
?Возможно ли выделение менеджера для ведения нетиповой сделки?
Да, помощь оказывают специалисты из команды pre-sale.
Служба приложений (WebApp)
?В Azure существуют общие и выделенные рабочие роли?
Общая рабочая роль применяется для мультитенантных приложений высокой плотности. Все общие рабочие роли объединяются в один набор. Выделенные серверы используются только одним клиентом. Мы предлагаем три размера серверов: малый, средний и большой. Потребности клиентов в локальной среде не всегда можно правильно описать при помощи этих терминов. В Службе приложений Azure в Azure Stack администратор поставщика ресурсов может определять рабочие уровни, которые нужно предоставлять клиентам. Исходя из конкретных потребностей в хостинге, вы можете определить несколько наборов общих рабочих ролей или разные наборы выделенных рабочих ролей. На базе определений рабочих уровней можно создать собственные номера SKU для расчета цен
?Что такое план Службы приложений Azure?
Поставщик ресурсов Службы приложений Azure использует тот же код, что и сама служба, и, таким образом, к нему применяются некоторые общие понятия. В службе приложений оплата приложения вычисляется для определенного контейнера, который именуется планом службы приложений. В него входит набор выделенных виртуальных машин для размещения этого приложения. В одной подписке можно создать несколько планов службы приложений.
Диск
?Можно ли в решении Диск #CloudMTS разграничить доступ к папкам и файлам?
Да, между сотрудниками можно настроить доступ к одним и тем же папкам и файлам, что позволит удобно обмениваться файлами. По умолчанию каждому пользователю разворачивается собственное отдельное облачное хранилище Диск #СloudМТS.
?Могут ли не сотрудники компании получить доступ на скачивание конкретного файла, например, прайс-листа на товары?
Да, на любой файл или папку можно создать ссылку, которая может быть отправлена любому пользователю вне организации. Пользователь сможет просмотреть или загрузить данный файл.
?Можно ли Диск #CloudMTS использовать для хранения резервных копий базы данных или видеофайлов с камер наблюдения?
Диск #СloudМТS не предназначен для хранения файлов большого объема (более 50Гб), а создан для удобного обмена документов между пользователями, как внутри, так и снаружи организации. Для этих целей лучше использовать сервис «Объектное Хранилище #СloudМТS»
#CloudMTS self-service
?Есть ли возможность протестировать сервис?
Чтобы протестировать сервис, необходимо зарегистрироваться.
Вы представляете юридическое лицо, и вам нужен полноценный тестовый стенд? — напишите нам
?Как быстро отвечает служба техподдержки?
Время ответа может быть от нескольких минут до одного часа. Всё зависит от текущего числа обращений.
?Можно ли перенести в Self-service существующие виртуальные или физические серверы?
Можно. Вы сможете загрузить образ своего сервера обратившись в техническую поддержку. Образ нужно предоставить в формате OVA или OVF.
Также можно использовать ISO-образ, который будет добавлен к пустой виртуальной машине. Чтобы конвертировать образы из других форматов.
?Максимальный объем VM - vCPU, RAM, HDD?
24 vCPU
130 Гб RAM
1 ТБ на один диск (можно подключать дополнительные диски также объемом до 1 ТБ)
?Максимально кол-во VM у одного клиента?
25 (по умолчанию, возможно увеличить через техническую поддержку)
?В случае, если один сервер выходит из строя есть ли автоматический перезапуск VM на другом сервере?
Да, по умолчанию включена функция VMware – High Availability
?Какую систему оплаты вы используете?
Мы работаем по предоплате, счёт можно получить в панели управления.
?Как происходит списание средств?
Списание средств производится каждые 10 минут, начиная с момента создания и до момента блокировки сервера. Если сервер находится в статусе «Отключен» в панели управления #CloudMTS Self-Service, денежные средства списываются только за использование дискового пространства (Storage), а также за подключенные дополнительные лицензии и услуги.
При отрицательном остатке денежных средств на лицевом счету происходит автоматическая блокировкавсех сервисов клиента до восстановления положительного баланса.
?Как тарифицируется резервное копирование?
Услуга тарифицируется каждые 10 минут. Сумма списания не зависит от состояния сервера (включен или выключен). Информацию о текущей стоимости Вы всегда можете посмотреть на вкладке «Биллинг» заказанного сервера. Стоимость услуги рассчитывается по формуле Z = 3 * S * (N / 7), где 3 - стоимость услуги за 1 гигабайт, S - суммарный объем всех дисков сервера, N - глубина хранения копий (7, 14, 21 или 28 дней)
Virtual Desktop
?Поддерживается ли интеграция с Active Directory клиента?
В услуге Managed Workspaces – да. В Virtual Desktops используется Active Directory, управляемая #CloudMTS для обеспечения максимальной простоты и доступной стоимости услуги.
При этом поддерживается подключение к корпоративной сети и использование данных AD
для авторизации на корпоративных ресурсах.
?Какая дисковая подсистема используется?
Используется гибридное дисковое хранилище SSD для кэширования горячих данных и HDD для долговременного хранения холодных данных. Благодаря этому достигается высокая производительность при сохранении доступной стоимости. Все данные хранятся в нескольких копиях на разных серверах для отказоустойчивости и надежности.
тестирование дисковой подсистемы в Crystal Disk Mark
?Какие процессоры используются?
Intel Xeon Platinum 8160
?Что будет если сломается сервер или сетевое железо?
Услуга работает в высокодоступном кластере VMWare и продолжит работать в случае выхода из строя любого аппаратного узла инсталляции без влияния на клиента.
?Поддерживается ли работа из операционных систем Linux и macOS?
Да, мы и вендор поддерживаем работу из популярных дистрибутивов Linux и macOS, a также iOS, Android, браузеров и многих тонких клиентов.
?Если у нас серверы уже находятся в #CloudMTS, то при использовании VDI - доступ к ресурсам в облаке будет быстрым?
Если используется ИТ-инфраструктура в #CloudMTS, то вне зависимости от используемого ЦОД связь будет работать по быстрым магистральным каналам МТС и будет максимально быстрой. Если вы используете стационарную и мобильную связь МТС – это тоже хорошо. При этом мы стремимся обеспечить максимально комфортную работу со всеми провайдерами.
?Есть ли возможность организации работы всех направлений предприятия: Финансы, делопроизводство, технический документооборот?
Нет ограничений по используемым сценариям. Все подразделения компании заказчика могут использовать виртуальные десктопы.
?Програмное обеспечение предустановленное на виртуальных рабочих столах лицензирование каким образом осуществляется?
Из-коробки на виртуальном десктопе предустановлена Windows Server последней актуальной версии (без дополнительной оплаты). лицензируемый по программе SPLA, либо Windows 10 Enterprise (требует дополнительной оплаты), лицензируемая по программе CSP. Сама инфраструктура Citrix и VMware лицензирована по сервис-провайдерским программам этих компаний. Дополнительное ПО Microsoft, которое может предустанавливаться на десктопы, лицензируется по программам CSP и SPLA.
?Бывает ли проброс только GUI какой-то конкретной программы (а-ля X11 forwarding на Linux)?
Возможность предоставления виртуальных приложений реализована в расширенной версии Virtual Desktops – услуге Managed Workspaces.
?Какое ПО можно поставить на виртуальные машины, и лицензировать его надо отдельно?
У нас нет ограничений по ПО, которое можно установить на Virtual Desktops. Это ваш виртуальный компьютер и что устанавливать туда – решаете вы.
Мы предлагаем ряд дополнительного ПО, которое можно лицензировать в #CloudMTS и установить на виртуальные десктопы, если необходимых лицензий у вас нет.
? А как насчет тяжёлых программ ? CorelDraw, Photoshop, монтажные программы для видео например.
Программы требующие 3D ускорение гораздо лучше работают на десктопах с 3D ускорением – в услуге GPU Workspaces (осень 2020).
Тем не менее наши коммерческие пользователи используют Autocad и другие подобные приложения. Перед использованием рекомендуется бесплатно протестировать услугу с вашими приложениями.
?Работа ведется только через браузер или можно через VNC или аналоги?
По-умолчанию рекомендуется использование клиента Citrix Workspace с любого устройства: компьютер, планшет или телефон. Также отлично работают тонкие клиенты с поддержкой Citrix. Возможна работа и через браузер вообще без установки любого ПО на компьютер пользователя.
?Чем отличается от TeamViewer, Аnydesk?
Вышеприведенные решения предназначены в первую очередь для удаленного администрирования удаленных компьютеров, виртуальные десктопы в #CloudMTS предназначены для удаленной комфортной и быстрой работы в облаке по оптимизированному протоколу Citrix ICA. Это один из наиболее быстрых протоколов в мире, оптимизированный для работы в том числе в сетях с высокими задержками.
?Может ли пользователь установить на VDI левое ПО?
Мы не мониторим и не контролируем то, что происходит в виртуальных десктопах – это ответственность пользователя. Использование нелицензионного ПО является нарушением законов РФ и может повлечь ответственность пользователя по закону, использование услуги для нарушения закона запрещено. Кроме этого, как правило такое ПО работает значительно хуже лицензионного, не получает обновлений и исправлений безопасности и может подвергнуть десктоп пользователя дополнительным рискам безопасности.
?Как организована поддержка сервисов?
Поддержка осуществляется 24х7х365 по адресу support@cloud.mts.ru , на стандартные вопросы отвечают инженеры поддержки, более сложные вопросы передаются в команду архитектуры услуги. Если проблема возникла на любом уровне: оборудования, виртуализации или программного стека VDI – у нас есть возможность эскалирования поддержки непосредственно вендорам – разработчикам оборудования и ПО для максимально качественного решения сложных проблем.
?Имеется ли соглашение о сохранении коммерческих данных при использовании сервисов?
Виртуальный десктоп – ваш виртуальный компьютер в облаке. Мы не получаем доступа к десктопам кроме как для необходимости технического обслуживания инсталляции (например для исправления проблемы подключения к десктопу по авторизованному запросу от пользователя),
не анализируем данные, обрабатываемые на десктопах, и используемое ПО, тем более не передаем их третьим лицам. Все действия сотрудников, обслуживающих сервис, протоколируются, сам доступ к инфраструктуре сервиса Virtual Desktops есть только у очень ограниченного круга лиц – инженерной команды сервиса Virtual Desktops, который используется только и только для обслуживания инсталляции для обеспечения ее работоспособности и развития.
«Товарищ майор» доступа к десктопам также не имеет, при этом услуга не является абузоустойчивой – использовать ее для нарушения законов РФ нельзя.
Мы работаем в полном соответствии с законодательством РФ и уделяем значительное внимание защите данных наших клиентов на уровне инфраструктуры.
?Какой даунтайм допустим по SLA?
99,95% в год
Период
Возможная недоступность
Безотказная работа
День
43с
23ч 59м 17с
Неделя
5м 2с
6д 23ч 54м 58с
Месяц
21м 55с
30д 10ч 7м 11с
Квартал
1ч 5м 45с
91д 6ч 21м 33с
Полугодие
2ч 11м 29с
182д 12ч 43м 7с
Год
4ч 22м 58с
365д 1ч 26м 14с
?Соответствуют ли ЦОДы и облако требованиям 152-ФЗ?
В #CloudMTS есть сегменты облака, защищенные по 152-ФЗ полностью. Обеспечение соответствия возможно в расширенной версии услуги –Managed Workspaces.
?Когда такие сервисы с ЦОД будут локально располагаться на Сахалине?
Услуга прямо сейчас оптимизирована для комфортной работы за много тысяч километров от ЦОД. Мы рекомендуем протестировать услугу, оставив заявку на бесплатное тестирование на нашем сайте. Также мы думаем о том, чтобы разместить услугу и в других наших ЦОД в будущем.
?Ключи USB от КриптоПРО, 1С пробрасываются в Virtual Desktop?
Любые USB–устройства пробрасываются в Virtual Desktops с клиентского терминала/компьютера, не только ключи, но и принтеры, сканнеры и другие устройства. Корректно определяются в виртуальных десктопах, если для них требуется драйвер для работы – можно доустановить его в виртуальный десктоп.
?Какие тех.требования по каналу для Virtual Desktops?
Мы рекомендуем использовать канал не менее 2 мбит/с на пользователя. В реальности услуга хорошо работает и на менее быстрых каналах, но в этом случае перед заказом необходимо бесплатно протестировать услугу, для того, чтобы убедиться, что скорости достаточно для работы. Протокол Citrix ICA оптимизирован для комфортной работы сотрудников даже за тысячи километров от ЦОД и имеет гораздо меньшие требования к качеству канала, чем многие конкурирующие протоколы.
По способу подключения: от лучшего соединения к худшему: кабельное, wifi 5ghz. wifi 2.4 ghz, 4G LTE – во всех этих способах подключения услуга как правило работает достаточно хорошо.
?Осуществляется ли репликация данных #CloudMTS между ЦОДами? Из какого ЦОДа доступна услуга?
Для некоторых сервисов #CloudMTS где это необходимо – да. Услуга Virtual Desktops в настоящее время доступна из дата-центра #CloudMTS в Москве и работает в высокодоступном отказоустойчивом кластере VMware.
?Mне как Админу будет предоставлен доступ к VMware? А там я дальше настриваю свое ПО необходимое для работы?
Несмотря на то, что технически виртуальные десктопы работают поверх инфраструктуры VMware, доступа к ней у клиентов нет – клиенты получают доступ непосредственно в свои виртуальные десктопы. Поддержкой, обслуживанием и развитием стеков виртуализации, VDI, мониторинга и дополнительных сервисов занимаются специалисты #CloudMTS. Получая доступ к виртуальным десктопам администратор имеет права администратора для десктопов и установить и сконфигурировать необходимое ПО. Далее можно понизить права пользователя десктопа до уровня стандартного пользователя и задать отдельный пароль администратора с повышенными правами. Таким образом конечные пользователи смогут работать без риска существенно перенастроить ПО в десктопе, а администратор заказчика может при необходимости прийти на помощь к пользователям компании. Все что работает за пределами виртуальных десктопов и обеспечивает их функционирование – обеспечивает поддержка #CloudMTS, работающая 24х7х365. Также мы исправляем проблемы доступности виртуальных десктопов и поддерживаем ПО Citrix Agent, установленное в каждом десктопе и обеспечивающее корректное подключение десктопов к инфраструктуре Citrix.
?Подключение осуществляется через прямую ссылку или на ПК надо поднимать vpn?
При подключении клиент авторизуется на сайте https://daas-ctx.cloud.mts.ru и получает доступ на веб-страницу с ярлыком для подключения к своему виртуальному десктопу. Скачивает ярлык и использует для подключения. Каждый ярлык позволяет осуществить подключение только один раз. При повторном подключении необходимо скачать ярлык заново.
?Как обеспечивается безопасность подключения? Используется ли vpn при подключении с удаленного ПК в виртуальному рабочему столу? Какой межсетевой экран контролирует доступ к облаку?
Безопасность подключения обеспечивается с использованием Citrix Netscaler, который служит прокси-сервером для аутентификации и авторизации, выполняет функции Web Application Firewall для VDI и обеспечивает защищенные подключения к виртуальным десктопам с использованием криптографии TLS 1.2 по протоколу ICA. VPN не требуется для подключения к услуге Virtual Desktops, но может быть реализован для постоянной связи с корпоративной сетью в рамках расширенной услуги Managed Workspaces. В Virtual Desktops подключение к корпоративной сети должно выполняться из виртуальных десктопов по VPN с частичным роутингом трафика.
?Кто получает доступ к данным кроме заказчика?
Мы или третьи лица не подключаются к десктопам клиентов, если это не требуется для обслуживания инсталляции, например обновления Citrix агента. Даже в рамках обслуживания такие действия могут быть выполнены только и только с явного разрешения клиента, предоставленного в службу поддержки.
Мы не предоставляем доступ к данным третьим лицам, не анализируем активность клиентов на виртуальных десктопах и не контролируем то, что делает клиент на десктопе.
Доступ к сервису имеет очень ограниченный круг инженеров, все действия которых протоколируются. Мы действуем полностью по законам Российской Федерации, не выполняем полицейских функций, не участвуем в системах слежки, подобных Prism и заботимся о наших клиентах, но не являемся подходящим сервисом для клиентов, осознанно нарушающих закон.
?Каковы рамки поддержки?
Бесплатно мы оказываем поддержку касающуюся функционирования услуги, поддержания ее в актуальном состоянии, обновления, проверки на безопасность, развития, подключения к виртуальным десктопам, но не оказываем поддержку ПО внутри виртуального десктопа клиента. Проще говоря, если вы по какой-то причине не можете подключиться к десктопу мы поможем, если вы хотите перенастроить свою конфигурацию 1C в десктопе на новую систему налогообложения - нет. При этом мы стараемся относиться к проблемам клиентов не формально и внимательно, улучшая сервис на основе отзывов клиентов (feedback@cloud.mts.ru).
В случае технических проблем на аппаратном уровне или уровне ПО весь стек технологий покрыт поддержкой соответствующих вендоров – производителей оборудования и разработчиков ПО уровня сервис-провайдера, эскалация проблем вендору при их подтверждении не требует дополнительной оплаты и производится самим сервис-провайдером.
Все сервисы покрыты системами мониторинга сервис-провайдера для проактивного обнаружения проблем и их оперативного исправления.
Skype для бизнеса
?Что необходимо для начало работы в Skype for Business?
Необходимо установить на своей рабочей станции приложение Skype for Business и lkx авторизации ввести свой E-mail и пароль.
?Как подключаются внешние контрагенты при организации аудио-видео конференции?
Контр-агенты, получив ссылку-приглашение на видео-конференцию могут подключиться к ней с помощью любого современного браузера. При первом подключении потребуется установить плагин для браузера.
?Что такое статусы присутствия пользователей?
Рядом с иконкой каждого пользователя присутствует индикатор текущего статуса в виде кружка:
• Зеленый статус означает, что пользователь в сети и активен
• Желтый статус означает, что пользователь находится в сети, но на данный момент не активен (находится не у компьютера)
• Красный статус означает, что пользователе занят (например, находится на собрании или на звонке)
• Серый статус означает, что пользователя нет в сети и сообщения ему не будут доставлены.
Консультация осуществляется только для юридических лиц