Границы выделенного узла

Надёжность строится не на расплывчатых обещаниях — сначала разберём физические границы и порядок реагирования.

OnceMac выделяет для каждого заказа отдельный физический узел Mac mini. Вычислительные ресурсы, память и локальное хранилище не используются совместно с другими клиентами; целевой показатель доступности — 99,9%.

НАЗНАЧЕНИЕ УЗЛА Запись сборки отдельного узла
Мониторинг активен
Выделенный физический узел Mac на рабочем месте
Связь с заказом
1 заказ = 1 физический узел
Границы ресурсов
Выделенные вычислительные ресурсы, память и локальное хранилище
Период работы
6 узлов работают круглый год
Целевая доступность
99,9%
Изоляция ресурсов

Один заказ — одно отдельное устройство.

Выделенная конфигурация означает, что физические ресурсы не используются совместно с другими клиентами, а не набор виртуальных квот на общем хосте.

Отдельное распределение физического узла

После подтверждения заказа в консоли фиксируются конфигурация, узел и срок аренды, а соответствующий Mac mini закрепляется за заказом. В течение срока аренды это устройство не передаётся одновременно другим клиентам.

Понятные границы производительности

CPU, унифицированная память и базовый SSD относятся к этому физическому узлу. Очередь сборки не конкурирует за ресурсы из-за внезапной нагрузки другого арендатора, поэтому узел подходит для фиксированного toolchain и длительных задач.

Права администратора не отменяют границы ответственности

Клиент может настроить полноценную графическую среду macOS и командную строку, но самостоятельно отвечает за системные учётные записи, SSH-ключи, лицензии на ПО, материалы для подписи и рабочие данные.

Цель обслуживания и период наблюдения

99,9% — проверяемая цель обслуживания.

Статус агрегируется по календарным дням. При оценке инцидентов учитываются мониторинг платформы, записи подключений и данные обращений; ошибки конфигурации клиента не включаются в доступность платформы.

99,9% Целевая доступность сервиса

Что отслеживается

Отслеживаются состояние физических узлов, доступность управляющего канала и ключевые сервисы платформы. Выключение клиентом, сбои локальной сети, неверные правила брандмауэра и недоступность из-за рабочих нагрузок клиента не считаются событиями платформы.

Последние 90 календарных дней Ежедневная запись статуса
Работает штатно
Если цель не достигнута Проверить сервисную компенсацию по применимым условиям

Если подтверждено, что причина на стороне платформы и согласованный для заказа показатель не достигнут, OnceMac предоставит сервисную компенсацию согласно условиям, расчётному периоду и процедуре подачи заявки, указанным в условиях обслуживания.

Проверить применимые правила
Контроль доступа

Сначала ограничьте вход, затем передавайте права автоматизации.

Приоритет ключей, минимальные права и возможность отзыва доступа должны действовать одновременно. Если реализовать только один принцип, сохраняется риск долгоживущих учётных данных или общих аккаунтов.

Рекомендуемый базовый уровень доступа

  • Используйте отдельные SSH-ключиСоздавайте отдельные ключи для каждого сотрудника или исполнителя: не используйте один приватный ключ всей командой и не храните его в репозитории кода.
  • Используйте минимальные права для повседневных задачПовышайте права только для установки инструментов, изменения системных сервисов или сетевых правил; задачи сборки запускайте из отдельной учётной записи.
  • Защитите аккаунт консоли отдельноУчётные данные для входа нельзя повторно использовать как пароль системы узла. После изменения состава команды проверяйте доступ к консоли и аккаунты на узле.
  • Ротируйте учётные данные при наступлении событияПри увольнении сотрудника, потере устройства, подозрении на утечку ключа или выводе исполнителя автоматизации из эксплуатации немедленно отзывайте старые учётные данные и выпускайте новые.
  • Клиент отвечает за материалы для подписиСертификаты подписи кода, приватные ключи и связанные пароли должны храниться в утверждённом командой процессе управления секретами, а не в открытом виде в каталоге узла.
ПРИСОЕДИНЕНИЕ

Добавление участника

Создайте персональную учётную запись и отдельный ключ, предоставьте только необходимые для текущей роли права к каталогам, репозиториям и сборкам и зафиксируйте, кто выдал доступ.

УХОД

Выход участника

Отзовите системную учётную запись, публичный SSH-ключ, токены репозиториев и ключи автоматизации, проверьте выполняющиеся задачи и замените ранее общие учётные данные.

Границы сети и подключений

Платформа обеспечивает доступность входа, а клиент решает, кто может войти.

Управляющий вход, удалённые подключения и рабочий трафик относятся к разным уровням ответственности. При сбое сначала определите уровень проблемы — это значительно сокращает диагностику.

Распределение ответственности за консоль, удалённые подключения и рабочий трафик
Область Отвечает OnceMac Отвечает клиент Рекомендуемая проверка
Управляющий вход в консоль Вход в аккаунт, записи заказов, статус узла и канал обращений Защита учётных данных, выдача прав участникам и проверка подозрительных входов Журнал входов, список участников, недавние действия
SSH и графическое подключение Доступность базовой сети и условия подключения на узле Права ключей, системные аккаунты, брандмауэр и ограничения по источникам Локальная сеть, порты, права ключей, адрес источника
Сборка и рабочий трафик Базовая сеть физического узла и наблюдение за вышестоящими каналами Прокси, источники зависимостей, доступ к репозиториям, прослушивание приложений и правила трафика DNS, маршрутизация, настройки прокси, ответ целевого сервиса
Проверка подозрительного доступа Сопоставление записей платформы для подтверждения аномалий узла и управления Проверка системных журналов, авторизованных ключей, процессов и изменений задач Источник, период, аккаунт, команда и обезличенные журналы

Кратчайший порядок проверки

Сначала проверьте локальную сеть, затем статус узла в консоли, после этого права SSH-ключей и системный брандмауэр; в обращении укажите период и приложите обезличенный вывод.

Проверить подключение
Данные и обработка носителей

Разделяйте этапы поставки, использования, окончания аренды и повторной передачи.

Правила применяются по жизненному циклу узла. Если проект требует определённой сертификации, аудиторского отчёта или договорных стандартов обработки носителей, подтвердите область применения через службу поддержки до заказа.

  1. 01

    До поставки

    Проверьте устройство и конфигурацию заказа, подготовьте базовую систему и условия подключения и зафиксируйте связь узла с заказом. Клиент получает отдельный физический узел, а не общую квоту ресурсов.

  2. 02

    В период аренды

    Клиент отвечает за рабочие каталоги, учётные данные репозиториев, кэш сборки, материалы для подписи и рабочие данные. Секретную информацию следует хранить в зашифрованном виде и не записывать в долго хранящиеся скрипты, журналы и историю команд.

  3. 03

    Подготовка к окончанию аренды

    Сначала экспортируйте необходимые артефакты и журналы, проверьте восстановление резервной копии на стороне бизнеса, затем отзовите токены репозиториев, публичные SSH-ключи и учётные данные автоматизации. Не используйте локальный диск узла как единственную копию.

  4. 04

    Перед повторной передачей

    После перехода узла в процесс повторной подготовки он может быть назначен последующему заказу. Требования, выходящие за стандартный объём сервиса, необходимо письменно согласовать до подтверждения заказа; неподтверждённые названия сертификаций не заменяют фактический процесс.

Мониторинг и реагирование на инциденты

Сначала определите масштаб воздействия, затем изолируйте проблему, восстановите работу и проведите разбор.

Мониторинг проверяет состояние базовых сервисов и не читает содержимое кода клиента. Если для диагностики нужны данные клиента, собирается только необходимая для решения проблемы обезличенная информация.

СОСТОЯНИЕ

Состояние узла

Проверяется, находится ли узел в сети, отвечают ли ключевые функции управления и требуется ли дополнительная проверка оборудования.

ДОСТУПНОСТЬ

Доступность сети

Проверяйте управляющий канал, базовую сеть узла и вышестоящее подключение, отделяя сетевые проблемы платформы от сбоев целевого сервиса клиента.

ЁМКОСТЬ

Базовые ресурсы

Отслеживайте необходимые сигналы доступной ёмкости узла и платформенных сервисов; пороги для рабочих каталогов и кэша сборки клиент задаёт самостоятельно.

ИЗМЕНЕНИЕ

Изменения эксплуатации

Фиксируйте изменения, влияющие на поставку узла, управляющий вход или сетевой маршрут, чтобы при сбое сопоставить их с временной шкалой.

Цепочка реагирования на инцидент

Каждый этап должен иметь понятный результат, чтобы не менять среду клиента повторно до установления причины.

  1. 01

    Подтверждение

    Проверьте узел, заказ, время начала, затронутый вход и условия воспроизведения; определите, касается ли проблема одного узла, канала или всей платформы.

  2. 02

    Изоляция

    Ограничьте дальнейшее распространение воздействия, сохраните необходимые свидетельства и не допускайте непроверенных действий, способных перезаписать исходные журналы.

  3. 03

    Восстановление

    Сначала восстановите доступный путь, затем проверьте подключение, сборку и ключевые задачи. Если затрагивается конфигурация клиента, заранее сообщите диапазон действий.

  4. 04

    Разбор

    Составьте временную шкалу, укажите причину, масштаб воздействия и дальнейшие действия; если требуется участие клиента, предложите выполнимые рекомендации по конфигурации или резервному копированию.

Непрерывность работы и прозрачность

Узлы работают круглый год, а сведения об инциденте обновляются по мере изменения воздействия.

Шесть узлов OnceMac работают 365 дней в году; для повседневных операций не предусмотрены фиксированные периоды остановки сервиса. При внештатном событии приоритетом являются восстановление работы и снижение воздействия.

При воздействии уведомление должно отвечать на четыре вопроса

Что затронуто
Укажите затронутые узлы, управляющий вход или диапазон подключений; не заменяйте анализ масштаба расплывчатой формулировкой «сервис недоступен».
Когда началось
Укажите подтверждённый период; если причина ещё не установлена, чётко разделите факты, предположения и сведения, которые ещё проверяются.
Что делается сейчас
Сообщите, выполняется ли подтверждение, изоляция или восстановление и нужно ли клиенту приостановить задачи, сохранить журналы или сменить путь подключения.
Когда будет обновление
Продолжайте обновлять информацию при появлении новых фактов или изменении этапа работ, а после восстановления сообщите результаты проверки и необходимые рекомендации.

Бизнесу по-прежнему нужна возможность восстановления

Целевой показатель надёжности не заменяет резервное копирование бизнеса. Рекомендуется хранить за пределами узла как минимум четыре вида копий:

  • Репозитории кода и записи защиты веток
  • Артефакты сборки и отчёты, необходимые для выпуска
  • Список среды, Brewfile и скрипты инициализации
  • Зашифрованные резервные копии необходимых учётных данных и записи их ротации

Если инцидент затрагивает действующий заказ, создайте обращение в консоли и приложите номер заказа, узел, период, шаги воспроизведения и обезличенные журналы.

Создать обращение в консоли

Нужно подтвердить договорные требования безопасности?

Отправьте конфигурацию, узлы, типы данных, требования к аудиту и желаемое время активации на support@oncemac.com. Команда ответит с учётом фактического объёма сервиса; неподтверждённые названия сертификаций не заменяют технические условия.

Подготовить контактные данные

Выделенный физический узел — начинайте работу, когда границы ответственности ясны.

Выберите подходящий Mac mini из трёх доступных конфигураций и определите расположение подключения среди шести узлов. Все заказы оплачиваются в долларах США.