Внедрение для ПО "RuPost, тариф Базовый
1. Общие положения
№ п/п | Артикул | Наименование пакета услуг | Срок действия | Тариф сертификата |
---|---|---|---|---|
1 | АКSR00I0000DIGRP0AC00-BT12 | Сертификат на услугу "Внедрение" для ПО "RuPost", 300 почтовых учетных записей | 12 месяцев | Базовый |
Вопросы активации сертификата, взаимодействия сторон, качества услуг, обязательств и ответственности Сторон и иные существенные условия регламентируются Положением о порядке оказания услуг на основании сертификата ООО "Астра консалтинг" (далее — Положение).
Положение доступно для ознакомления по адресу: https://astra.ru/software-services/astra-consulting/.
Услуги, предоставляемые в рамках Сертификата, оказываются в соответствии с Положением и настоящим Сертификатом.
Для удобства Заказчика и обеспечения высокого качества работ процесс взаимодействия строится по четко регламентированным этапам. Это позволяет гарантировать выполнение всех задач в оговоренные сроки и достижение ожидаемого результата.
2. Описание услуги
Настоящий Сертификат удостоверяет право на получение услуг по внедрению программного продукта RuPost,поддерживаемой версии в рамках релизного цикла продукта, на программной или аппаратной инфраструктуре Заказчика.
Позволяет Заказчику ускорить ввод в эксплуатацию программного продукта, минимизировать риски ошибок и обеспечить соответствие лучшим практикам.
RuPost — это надежное и удобное решение для организации почтовых сервисов, которое обеспечивает высокую скорость доставки сообщений, надежную защиту и удобство использования для предприятий любого уровня. В рамках услуги "Внедрение "RuPost" Заказчик получает настроенную и готовую к работе почтовую инфраструктуру.
Предоставление услуг в рамках описанного сертификата внедрения осуществляет команда квалифицированных специалистов ООО "Астра Консалтинг" (далее — Исполнитель). Также в рамках данного сертификата осуществляется консультация специалистов Заказчика по возникающим вопросам по программному продукту и процессу проведения работ. Для получения консультации Заказчику потребуется создать запрос через личный кабинет.
По настоящему Сертификату не предусмотрена поэтапная сдача.
Процедура проведения работ и состав работ, проводимых в рамках сертификата, следующие:
Подготовительный этап:
- Закрепление контактных лиц со стороны Исполнителя и со стороны Заказчика.
- Проведение первичных встреч для уточнения деталей по проекту.
Организационный этап:
- Утверждение плана-графика выполнения работ.
- Сбор исходных данных и документации на инфраструктуру методом заполнения формы Исполнителя.
- Запрос необходимых доступов к инфраструктуре, в рамках которой предполагается проведение внедрения продукта.
Проектировочный этап:
- Заполнение шаблона технической документации в соответствии с предоставленной Заказчиком инфраструктурой согласно шаблонам Исполнителя.
- Создание технического проекта согласно установленной формы (ПМИ, пояснительная записка).
- Предоставление Заказчику подготовленной Исполнителем документации и проекта.
Этап установки и настройки:
Оценка готовности инфраструктуры (для автоматизации и развертывания продукта: загрузка скриптов, скриптов настроек и прочее) на соответствие проектной документации.
- Инсталляция программного продукта согласно разработанной документации:
- Интеграция с существующей службой каталогов (Active Directory, FreeIPA, ALD Pro) либо ее резервной копией для тестовой установки:
подготовка учетной записи на стороне LDAP для взаимодействия с RuPost (УЗ предоставляется Заказчиком);
Заказчик выполняет подготовку DNS-зоны для почтового домена Заказчика, включает создание или редактирование зоны на публичном и/или корпоративном DNS-сервере и добавляет необходимые DNS-записи:
A-запись для хоста почтовой системы;
- CNAME к A-записи;
- PTR для публичного IP-шлюза;
- MX-запись с приоритетом и именем хоста;
- TXT (SPF) запись;
- CNAME-записей для автонастройки клиентских приложений;
- SRV-записей для доступа к контактам, адресным книгам, календарям и задачам.
- Установка, настройка и подключение СУБД для почтового сервера RuPost:
- установка СУБД (в случае необходимости установка кластера patroni на минимум трех нодах), настройка доступа к ней, тюнинг ядра СУБД применительно к RuPost для достижения максимального быстродействия;
- создание в СУБД пользователя (роли) Rupost с определенными правами на базы данных, создание баз данных, владельцем которых будет ранее созданная роль, установка требуемых расширений для баз данных.
- Установка, настройка и подключение почтового хранилища NFS (отказоустойчивый файловый ресурс NFS (три ноды)):
- в случае необходимости, настройка отказоустойчивого файлового ресурса NFS c использованием агента высокой доступности и виртуального плавающего адреса;
- создание корневых каталогов необходимых для последующего экспорта по протоколу NFSv4 (настройка прав на ранее созданные корневые каталоги);
- настройка экспорта корневых каталогов.
- Установка, настройка и подключение сервиса кеширования пользовательских данных Memcached (в active-passive конфигурации):
- установка служб сервиса кеширования на обе ноды;
- настройка конфигурации сервиса (настраивается размер кэша в оперативной памяти, прослушиваемый интерфейс и порт);
- закрытие доступа к сервису со стороны всех сетевых адресов за исключением почтовых узлов — членов кластера RuPost;
объединение в кластер нод сервиса кеширования c использованием агента высокой доступности и виртуального плавающего адреса.
- Установка Rupost в отказоустойчивой конфигурации и базовая настройка (три ноды):
- настройка синхронизации времени и разрешения имен на всех узлах кластера RuPost;
- подключение расширенного репозитория соответствующего версии и билду очередного обновления AL SE 1.7 / 1.8;
- развертывание кластера RuPost на всех необходимых узлах с использованием установочного пакета;
- получение доступа к панели управления RuPost и добавление файла лицензии RuPost необходимой для первичного развертывания конфигурации;
- внесение настроек для последующего развертывания конфигурации, а именно: занесение в панель управления настроек подключения к почтовому хранилищу NFS, определение пространства хранения по умолчанию, добавление общих настроек почтового сервера (часть из них обязательны для заполнения), добавление подключения к службе каталогов, интеграция с которой была произведена в одном из предыдущих пунктов, добавление почтовых доменов, для которых ранее было созданы DNS-зоны, и почтовые записи в них;
развертывание конфигурации с использованием одного из стандартных шаблонов конфигурации из библиотеки (для тестовых сред достаточно использования базового шаблона, для защищенных сред, в которых используются почтовые шлюзы безопасности, находящиеся в демилитаризованной зоне, требуется развертывание одного из шаблонов, в котором производится интеграция с отечественными сертифицированными шлюзами безопасности по протоколу Milter, либо развертывание универсального шаблона для интеграции с SMTP-Релеем).
- Начальная/Тестовая установка почтового сервера RuPost:
- определение административных ролей в панели управления, необходимых будущим почтовым администраторам, создание их в случае, если встроенные роли доступа к панели управления не удовлетворяют внутренним политикам безопасности;
- назначение на учетные записи администраторов из служб каталогов необходимых ролей;
- настройка почтовых правил (ограничений) с учетом потребностей организации;
- определение групп почтовых ящиков (привязка почтовых ящиков к пространствам хранения почты), определение групповых политик, а именно политик квотирования и архивирования;
- развертывание почтовых ящиков для учетных записей из ранее добавленной в систему службы каталогов с учетом почтового домена, группы почтовых ящиков, схемы именования почтового адреса, политики квотирования;
организация LDAP-фильтров для последующего создания групп рассылки, создание общих почтовых ящиков, ресурсов календаря.
- Организация резервного копирования встроенным функционалом с использованием различных типов почтовых хранилищ RuPost:
- создание в пространстве/ах хранения типа хранилища Slave (горячая реплика) помимо уже имеющегося обязательного основного типа хранилища Master и настройка параметров репликации между ними;
- создание типа хранилища Backup (холодная реплика) и настройка параметров его синхронизации с хранилищем Slave (горячая реплика).
При этом работы по миграции объектов (пользователей, календарей) и интеграции программного продукта в рамках данного сертификата не проводятся. При необходимости проведения работ такого рода клиент сообщает представителям Исполнителя для уточнения деталей, проектирования результатов таких работ, а также для расчета стоимости.
- Интеграция с существующей службой каталогов (Active Directory, FreeIPA, ALD Pro) либо ее резервной копией для тестовой установки:
Этап завершения работ и подтверждение готовности результата работ к эксплуатации:
- Проведение приемо-сдаточных испытаний по методике испытаний (ПМИ), разработанной Исполнителем.
- Подтверждение факта оказания услуг. По итогам оказанных услуг Заказчик и Исполнитель подписывают протокол приемо-сдаточных испытаний, подтверждающий выполнение услуг по Сертификату в полном объеме и в надлежащем качестве, а также об отсутствии взаимных претензий Сторон, в т. ч. финансовых.
Этап передачи экспертизы от Исполнителя к Заказчику по установке, настройке и администрированию программного продукта, согласно сценарию исполнителя, продолжительностью до 4 часов в день и не более двух рабочих дней. В рамках передачи экспертизы предполагается погружение в следующие области продукта:
- Внедрение RuPost:
- концепция почтовой корпоративной системы RuPost, компонентный состав и архитектура;
- обзор документации, инструментов и решений RuPost. Различие редакций и лицензирование;
- системные требования. Сайзинг инфраструктуры на стороне Заказчика;
- требования к инфраструктуре Заказчика и типовое расположение RuPost в инфраструктуре Заказчика;
- почтовые записи в корпоративном и публичном DNS для RuPost;
- интеграция со службами каталогов ALD Pro, MS AD, FreeIPA;
- хранение почты. NFS-хранилище;
- СУБД PostgreSQL интеграция с RuPost. Интеграция с кластером Patroni;
- Memcached — сервис кеширования объектов в оперативной памяти;
- установка и обновление RuPost;
- командный интерфейс RuPost CLI.
- Развертывание конфигурации RuPost:
- панель управления RuPost;
- мониторинг состояния почтовой системы;
- перечень полей для заполнения и настроек необходимых для развертывания конфигурации;
- управление лицензиями через панель управления и CLI;
- общие настройки;
- интеграция с Memcached;
- пространства хранения. Настройки хранения почты и очередей;
- корпоративная адресная книга и ее наполнение;
- стратегии отслеживания измененных конфигфайлов. Автоматическое восстановление конфигурации и перезапуск узлов. Выбор правильной стратегии;
- сертификаты самоподписанные и выданные удостоверяющим центром;
- интеграция с доменами LDAP;
- добавление почтовых доменов. Проверка корректности DNS-записей;
- библиотека стандартных шаблонов конфигураций — сценарии использования RuPost. История конфигураций. Развертывание конфигурации.
- Эксплуатация RuPost:
- ролевой доступ к функционалу панели управления;
- администраторы из LDAP;
- почтовые правила;
- получатели;
- группы почтовых ящиков;
- групповые политики. Квоты. Архивация;
- добавление почтовых ящиков из LDAP;
- общие почтовые ящики;
- фильтры LDAP;
- фильтры ящиков;
- динамические и статические списки рассылки;
- ресурсы календаря и их стратегии бронирования;
- поиск писем. Отзыв писем;
- управление экземплярами RuPost. Логика работы узла RuPost и компонентов на нем;
- логи;
- настольный почтовый клиент RuPost Desktop Personal;
- Desktop X обзор возможностей, интеграция RuPost и WorksPad;
- веб-клиент RuPost.
В результате выполнения всех этапов работ Заказчик получает:
- Развернутую и настроенную инфраструктуру в соответствии с согласованным и описанным в проектной документации техническим решением.
- Типовую документацию в виде исполнительной документации выполненных работ согласно шаблону Исполнителя, которая обеспечит Заказчика необходимой информацией по внедренной системе и тем самым облегчит Заказчику самостоятельную поддержку системы и оперативное реагирование на возникающие вопросы:
- Проектная документация:
- пояснительная записка;
- программа и методика испытаний.
- Закрывающая документация:
- протокол ПСИ.
- Проектная документация:
- Инструктаж сотрудников Заказчика через передачу экспертизы и обучение ключевым аспектам администрирования системы с записью встреч.
3. Обязательства заказчика по подготовке инфраструктуры
Для выполнения работ, указанных в настоящем сертификате, Заказчик берет на себя следующие обязательства:
- Обеспечить:
- доступ Исполнителя к инфраструктуре;
- готовность программно-аппаратных средств согласно техническому проекту;
- защищенность своих информационных систем и используемых каналов связи от несанкционированного доступа третьих лиц и заражения вредоносным программным обеспечением на уровне, гарантирующем безопасность Исполнителя при оказании Услуг;
- выполнение требований к подготовке инфраструктуры, согласно утвержденного технического проекта, и выделенного инженера для решения возможных проблем и ответов на вопросы, связанные с подготовленной инфраструктурой.
- Производить удаленно исполняемые в рамках сертификатов работы. В случае производственной необходимости и по решению Исполнителя возможен выезд специалиста Исполнителя на площадку Заказчика. В таком случае Заказчик обязан обеспечить беспрепятственный доступ специалисту Исполнителя на площадку в рабочие часы с 09:00 до 18:00 по местному времени, в т. ч. беспрепятственный доступ на внос, вынос и эксплуатацию персонального оборудования специалиста Исполнителя для проведения работ на территории Заказчика.
Обеспечить непрерывность проведения работ со стороны Заказчика (т. е. не проводить работ на настраиваемой серверной группировки и т. д.).
- Обеспечить техническое оснащение инфраструктуры следующими минимальными требованиями:
- доступность открытых сетевых портов согласно проектной документации;
- сетевая доступность между серверами, на которые производится установка Продукта;
- скорость соединения не менее 100 Mb/s;
- предоставить исполнителю место для размещения резервных копий компонентов развернутого решения;
- подготовить виртуальные машины для инсталляции продукта с использованием предоставленных исполнителем образов ВМ;
- сохранность базовых настроек сети на весь период проведения работ (DNS, DHCP, шлюзы, порты — направлены Заказчиком Исполнителю на проектировочном этапе до начала работ по инсталляции продукта);
- настройка Заказчиком модулей доверенной загрузки для беспрепятственной инсталляции внедряемого продукта и проведения работ.
- Операционные системы АРМ пользователей и гостевых операционных систем должны быть совместимы с компонентами программного продукта.
В случае выявления несоответствий инфраструктуры специалисты Исполнителя предложат корректирующие меры. При этом ответственность за внедрение изменений, необходимых для подготовки инфраструктуры, несет Заказчик.
Стоимость сертификата не включает в себя стоимость лицензий на ПО и закупку оборудования. Они должны приобретаться Заказчиком отдельно.
4. Дополнительная информация
Доступные сервисы Исполнителя, пользование которыми доступно Заказчику на основании данного сертификата:
- Личный кабинет Заказчика: https://lk-new.astralinux.ru.
- Справочный центр: https://wiki.astralinux.ru.
- База знаний: https://wiki.astralinux.ru/kb.
- База совместимого оборудования: https://astra.ru/ready-for-astra/compatible-hardware/.
- База совместимого программного обеспечения: https://astra.ru/ready-for-astra/compatible-software/.
- Документация на продукт из личного кабинета:
- руководство пользователя;
- руководство администратора.
Материалы, передаваемые в рамках предоставления услуги:
- Проектная документация:
- пояснительная записка;
- программа и методика испытаний.
- Закрывающая документация:
- Протокол ПСИ.
Для Заказчика важным преимуществом работы с Исполнителем является доступ к широкому спектру ресурсов и экспертной поддержки, что позволяет решать любые возникающие вопросы оперативно и эффективно.
В рамках предоставления услуг Исполнитель гарантирует:
- Высокое качество выполнения всех этапов работ.
- Соблюдение стандартов безопасности при работе с инфраструктурой Заказчика.
- Минимизацию временных и ресурсных затрат за счет оптимизированного подхода к выполнению задач.
Таблица 1. Параметры сертификата
Параметр | Значение |
---|---|
Внедряемый программный продукт | RuPost |
Количество | До 300 почтовых ящиков (отказоустойчивый кластер, без настройки под заказчика) |
Продолжительность действия сертификата | 12 месяцев |
Формат оказания услуг | Удаленно |
Время проведения работ | с 9:00 до 18:00 МСК по будням, кроме выходных и праздничных дней согласно производственному календарю |