Внедрение для ПО "RuPost, тариф Базовый

1. Общие положения

№ п/пАртикулНаименование пакета услугСрок действияТариф сертификата
1АКSR00I0000DIGRP0AC00-BT12Сертификат на услугу "Внедрение" для ПО "RuPost", 300 почтовых учетных записей12 месяцевБазовый

Вопросы активации сертификата, взаимодействия сторон, качества услуг, обязательств и ответственности Сторон и иные существенные условия регламентируются Положением о порядке оказания услуг на основании сертификата ООО "Астра консалтинг" (далее — Положение).
Положение доступно для ознакомления по адресу: https://astra.ru/software-services/astra-consulting/.
Услуги, предоставляемые в рамках Сертификата, оказываются в соответствии с Положением и настоящим Сертификатом.
Для удобства Заказчика и обеспечения высокого качества работ процесс взаимодействия строится по четко регламентированным этапам. Это позволяет гарантировать выполнение всех задач в оговоренные сроки и достижение ожидаемого результата.

2. Описание услуги

Настоящий Сертификат удостоверяет право на получение услуг по внедрению программного продукта RuPost,поддерживаемой версии в рамках релизного цикла продукта, на программной или аппаратной инфраструктуре Заказчика.

Позволяет Заказчику ускорить ввод в эксплуатацию программного продукта, минимизировать риски ошибок и обеспечить соответствие лучшим практикам.

RuPost — это надежное и удобное решение для организации почтовых сервисов, которое обеспечивает высокую скорость доставки сообщений, надежную защиту и удобство использования для предприятий любого уровня. В рамках услуги "Внедрение "RuPost" Заказчик получает настроенную и готовую к работе почтовую инфраструктуру.

Предоставление услуг в рамках описанного сертификата внедрения осуществляет команда квалифицированных специалистов ООО "Астра Консалтинг" (далее — Исполнитель). Также в рамках данного сертификата осуществляется консультация специалистов Заказчика по возникающим вопросам по программному продукту и процессу проведения работ. Для получения консультации Заказчику потребуется создать запрос через личный кабинет.

(lightbulb) По настоящему Сертификату не предусмотрена поэтапная сдача.

Процедура проведения работ и состав работ, проводимых в рамках сертификата, следующие:

Подготовительный этап:

  • Закрепление контактных лиц со стороны Исполнителя и со стороны Заказчика.
  • Проведение первичных встреч для уточнения деталей по проекту.

Организационный этап:

  • Утверждение плана-графика выполнения работ.
  • Сбор исходных данных и документации на инфраструктуру методом заполнения формы Исполнителя.
  • Запрос необходимых доступов к инфраструктуре, в рамках которой предполагается проведение внедрения продукта.

Проектировочный этап:

  • Заполнение шаблона технической документации в соответствии с предоставленной Заказчиком инфраструктурой согласно шаблонам Исполнителя.
  • Создание технического проекта согласно установленной формы (ПМИ, пояснительная записка).
  • Предоставление Заказчику подготовленной Исполнителем документации и проекта.

Этап установки и настройки:

  • Оценка готовности инфраструктуры (для автоматизации и развертывания продукта: загрузка скриптов, скриптов настроек и прочее) на соответствие проектной документации.

  • Инсталляция программного продукта согласно разработанной документации:
    • Интеграция с существующей службой каталогов (Active Directory, FreeIPA, ALD Pro) либо ее резервной копией для тестовой установки:
      • подготовка учетной записи на стороне LDAP для взаимодействия с RuPost (УЗ предоставляется Заказчиком);

      • Заказчик выполняет подготовку DNS-зоны для почтового домена Заказчика, включает создание или редактирование зоны на публичном и/или корпоративном DNS-сервере и добавляет необходимые DNS-записи:

        • A-запись для хоста почтовой системы;

        • CNAME к A-записи;
        • PTR для публичного IP-шлюза;
        • MX-запись с приоритетом и именем хоста;
        • TXT (SPF) запись;
        • CNAME-записей для автонастройки клиентских приложений;
        • SRV-записей для доступа к контактам, адресным книгам, календарям и задачам.
    • Установка, настройка и подключение СУБД для почтового сервера RuPost:
      • установка СУБД (в случае необходимости установка кластера patroni на минимум трех нодах), настройка доступа к ней, тюнинг ядра СУБД применительно к RuPost для достижения максимального быстродействия;
      • создание в СУБД пользователя (роли) Rupost с определенными правами на базы данных, создание баз данных, владельцем которых будет ранее созданная роль, установка требуемых расширений для баз данных.
    • Установка, настройка и подключение почтового хранилища NFS (отказоустойчивый файловый ресурс NFS (три ноды)):
      • в случае необходимости, настройка отказоустойчивого файлового ресурса NFS c использованием агента высокой доступности и виртуального плавающего адреса;
      • создание корневых каталогов необходимых для последующего экспорта по протоколу NFSv4 (настройка прав на ранее созданные корневые каталоги);
      • настройка экспорта корневых каталогов.
    • Установка, настройка и подключение сервиса кеширования пользовательских данных Memcached (в active-passive конфигурации):
      • установка служб сервиса кеширования на обе ноды;
      • настройка конфигурации сервиса (настраивается размер кэша в оперативной памяти, прослушиваемый интерфейс и порт);
      • закрытие доступа к сервису со стороны всех сетевых адресов за исключением почтовых узлов — членов кластера RuPost;
      • объединение в кластер нод сервиса кеширования c использованием агента высокой доступности и виртуального плавающего адреса.

    • Установка Rupost в отказоустойчивой конфигурации и базовая настройка (три ноды):
      • настройка синхронизации времени и разрешения имен на всех узлах кластера RuPost;
      • подключение расширенного репозитория соответствующего версии и билду очередного обновления AL SE 1.7 / 1.8;
      • развертывание кластера RuPost на всех необходимых узлах с использованием установочного пакета;
      • получение доступа к панели управления RuPost и добавление файла лицензии RuPost необходимой для первичного развертывания конфигурации;
      • внесение настроек для последующего развертывания конфигурации, а именно: занесение в панель управления настроек подключения к почтовому хранилищу NFS, определение пространства хранения по умолчанию, добавление общих настроек почтового сервера (часть из них обязательны для заполнения), добавление подключения к службе каталогов, интеграция с которой была произведена в одном из предыдущих пунктов, добавление почтовых доменов, для которых ранее было созданы DNS-зоны, и почтовые записи в них; 
      • развертывание конфигурации с использованием одного из стандартных шаблонов конфигурации из библиотеки (для тестовых сред достаточно использования базового шаблона, для защищенных сред, в которых используются почтовые шлюзы безопасности, находящиеся в демилитаризованной зоне, требуется развертывание одного из шаблонов, в котором производится интеграция с отечественными сертифицированными шлюзами безопасности по протоколу Milter, либо развертывание универсального шаблона для интеграции с SMTP-Релеем).

    • Начальная/Тестовая установка почтового сервера RuPost:
      • определение административных ролей в панели управления, необходимых будущим почтовым администраторам, создание их в случае, если встроенные роли доступа к панели управления не удовлетворяют внутренним политикам безопасности;
      • назначение на учетные записи администраторов из служб каталогов необходимых ролей;
      • настройка почтовых правил (ограничений) с учетом потребностей организации; 
      • определение групп почтовых ящиков (привязка почтовых ящиков к пространствам хранения почты), определение групповых политик, а именно политик квотирования и архивирования; 
      • развертывание почтовых ящиков для учетных записей из ранее добавленной в систему службы каталогов с учетом почтового домена, группы почтовых ящиков, схемы именования почтового адреса, политики квотирования;
      • организация LDAP-фильтров для последующего создания групп рассылки, создание общих почтовых ящиков, ресурсов календаря.

    • Организация резервного копирования встроенным функционалом с использованием различных типов почтовых хранилищ RuPost:
      • создание в пространстве/ах хранения типа хранилища Slave (горячая реплика) помимо уже имеющегося обязательного основного типа хранилища Master и настройка параметров репликации между ними;
      • создание типа хранилища Backup (холодная реплика) и настройка параметров его синхронизации с хранилищем Slave (горячая реплика).
        (warning) При этом работы по миграции объектов (пользователей, календарей) и интеграции программного продукта в рамках данного сертификата не проводятся. При необходимости проведения работ такого рода клиент сообщает представителям Исполнителя для уточнения деталей, проектирования результатов таких работ, а также для расчета стоимости.

Этап завершения работ и подтверждение готовности результата работ к эксплуатации:

  • Проведение приемо-сдаточных испытаний по методике испытаний (ПМИ), разработанной Исполнителем.
  • Подтверждение факта оказания услуг. По итогам оказанных услуг Заказчик и Исполнитель подписывают протокол приемо-сдаточных испытаний, подтверждающий выполнение услуг по Сертификату в полном объеме и в надлежащем качестве, а также об отсутствии взаимных претензий Сторон, в т. ч. финансовых.

Этап передачи экспертизы от Исполнителя к Заказчику по установке, настройке и администрированию программного продукта, согласно сценарию исполнителя, продолжительностью до 4 часов в день и не более двух рабочих дней. В рамках передачи экспертизы предполагается погружение в следующие области продукта:

  • Внедрение RuPost:
    • концепция почтовой корпоративной системы RuPost, компонентный состав и архитектура;
    • обзор документации, инструментов и решений RuPost. Различие редакций и лицензирование;
    • системные требования. Сайзинг инфраструктуры на стороне Заказчика;
    • требования к инфраструктуре Заказчика и типовое расположение RuPost в инфраструктуре Заказчика;
    • почтовые записи в корпоративном и публичном DNS для RuPost;
    • интеграция со службами каталогов ALD Pro, MS AD, FreeIPA;
    • хранение почты. NFS-хранилище;
    • СУБД PostgreSQL интеграция с RuPost. Интеграция с кластером Patroni;
    • Memcached — сервис кеширования объектов в оперативной памяти;
    • установка и обновление RuPost;
    • командный интерфейс RuPost CLI.
  • Развертывание конфигурации RuPost:
    • панель управления RuPost;
    • мониторинг состояния почтовой системы;
    • перечень полей для заполнения и настроек необходимых для развертывания конфигурации;
    • управление лицензиями через панель управления и CLI;
    • общие настройки;
    • интеграция с Memcached;
    • пространства хранения. Настройки хранения почты и очередей;
    • корпоративная адресная книга и ее наполнение;
    • стратегии отслеживания измененных конфигфайлов. Автоматическое восстановление конфигурации и перезапуск узлов. Выбор правильной стратегии;
    • сертификаты самоподписанные и выданные удостоверяющим центром;
    • интеграция с доменами LDAP;
    • добавление почтовых доменов. Проверка корректности DNS-записей;
    • библиотека стандартных шаблонов конфигураций — сценарии использования RuPost. История конфигураций. Развертывание конфигурации.
  • Эксплуатация RuPost:
    • ролевой доступ к функционалу панели управления;
    • администраторы из LDAP;
    • почтовые правила;
    • получатели;
    • группы почтовых ящиков;
    • групповые политики. Квоты. Архивация;
    • добавление почтовых ящиков из LDAP;
    • общие почтовые ящики;
    • фильтры LDAP;
    • фильтры ящиков;
    • динамические и статические списки рассылки;
    • ресурсы календаря и их стратегии бронирования;
    • поиск писем. Отзыв писем;
    • управление экземплярами RuPost. Логика работы узла RuPost и компонентов на нем;
    • логи;
    • настольный почтовый клиент RuPost Desktop Personal;
    • Desktop X обзор возможностей, интеграция RuPost и WorksPad;
    • веб-клиент RuPost.

В результате выполнения всех этапов работ Заказчик получает:

  • Развернутую и настроенную инфраструктуру в соответствии с согласованным и описанным в проектной документации техническим решением.
  • Типовую документацию в виде исполнительной документации выполненных работ согласно шаблону Исполнителя, которая обеспечит Заказчика необходимой информацией по внедренной системе и тем самым облегчит Заказчику самостоятельную поддержку системы и оперативное реагирование на возникающие вопросы:
    • Проектная документация:
      • пояснительная записка;
      • программа и методика испытаний.
    • Закрывающая документация:
      • протокол ПСИ.
  • Инструктаж сотрудников Заказчика через передачу экспертизы и обучение ключевым аспектам администрирования системы с записью встреч.

3. Обязательства заказчика по подготовке инфраструктуры

Для выполнения работ, указанных в настоящем сертификате, Заказчик берет на себя следующие обязательства:

  • Обеспечить:
    •  доступ Исполнителя к инфраструктуре;
    • готовность программно-аппаратных средств согласно техническому проекту;
    • защищенность своих информационных систем и используемых каналов связи от несанкционированного доступа третьих лиц и заражения вредоносным программным обеспечением на уровне, гарантирующем безопасность Исполнителя при оказании Услуг;
    • выполнение требований к подготовке инфраструктуры, согласно утвержденного технического проекта, и выделенного инженера для решения возможных проблем и ответов на вопросы, связанные с подготовленной инфраструктурой.
  • Производить удаленно исполняемые в рамках сертификатов работы. В случае производственной необходимости и по решению Исполнителя возможен выезд специалиста Исполнителя на площадку Заказчика. В таком случае Заказчик обязан обеспечить беспрепятственный доступ специалисту Исполнителя на площадку в рабочие часы с 09:00 до 18:00 по местному времени, в т. ч. беспрепятственный доступ на внос, вынос и эксплуатацию персонального оборудования специалиста Исполнителя для проведения работ на территории Заказчика.
  • Обеспечить непрерывность проведения работ со стороны Заказчика (т. е. не проводить работ на настраиваемой серверной группировки и т. д.).

  • Обеспечить техническое оснащение инфраструктуры следующими минимальными требованиями:
    • доступность открытых сетевых портов согласно проектной документации;
    • сетевая доступность между серверами, на которые производится установка Продукта;
    • скорость соединения не менее 100 Mb/s;
    • предоставить исполнителю место для размещения резервных копий компонентов развернутого решения;
    • подготовить виртуальные машины для инсталляции продукта с использованием предоставленных исполнителем образов ВМ;
    • сохранность базовых настроек сети на весь период проведения работ (DNS, DHCP, шлюзы, порты — направлены Заказчиком Исполнителю на проектировочном этапе до начала работ по инсталляции продукта);
    • настройка Заказчиком модулей доверенной загрузки для беспрепятственной инсталляции внедряемого продукта и проведения работ.
  • Операционные системы АРМ пользователей и гостевых операционных систем должны быть совместимы с компонентами программного продукта.

В случае выявления несоответствий инфраструктуры специалисты Исполнителя предложат корректирующие меры. При этом ответственность за внедрение изменений, необходимых для подготовки инфраструктуры, несет Заказчик.

(lightbulb) Стоимость сертификата не включает в себя стоимость лицензий на ПО и закупку оборудования. Они должны приобретаться Заказчиком отдельно.

4. Дополнительная информация

Доступные сервисы Исполнителя, пользование которыми доступно Заказчику на основании данного сертификата:

Материалы, передаваемые в рамках предоставления услуги:

  • Проектная документация:
    • пояснительная записка; 
    • программа и методика испытаний.
  • Закрывающая документация:
    • Протокол ПСИ.

Для Заказчика важным преимуществом работы с Исполнителем является доступ к широкому спектру ресурсов и экспертной поддержки, что позволяет решать любые возникающие вопросы оперативно и эффективно.

В рамках предоставления услуг Исполнитель гарантирует:

  • Высокое качество выполнения всех этапов работ.
  • Соблюдение стандартов безопасности при работе с инфраструктурой Заказчика.
  • Минимизацию временных и ресурсных затрат за счет оптимизированного подхода к выполнению задач.

Таблица 1. Параметры сертификата

ПараметрЗначение
Внедряемый программный продуктRuPost
КоличествоДо 300 почтовых ящиков (отказоустойчивый кластер, без настройки под заказчика)

Продолжительность действия сертификата

12 месяцев

Формат оказания услуг

Удаленно

Время проведения работ

с 9:00 до 18:00 МСК по будням, кроме выходных и праздничных дней согласно производственному календарю