Cloud 9. Nebula-palvelut. Palvelukuvaus 9.2. Aito, avoin ja luotettava.

Samankaltaiset tiedostot
Nebula Pilvi 9.0. Nebula-palvelut. Palvelukuvaus 9.1. Aito, avoin ja luotettava.

Nebula Pilvi 9.0. Nebula-palvelut. Palvelukuvaus 9.0. Aito, avoin ja luotettava.

Prepaid vai On-demand? Cloud 9 hintaliite

PREPAID VAI ON-DEMAND? Cloud 9 hintaliite

Cloud 9. Palvelukuvaus Nebula. Asiakas [Subject] Cloud 9 Nebula. Versio Sivu 1/14 LUOTTAMUKSELLINEN

ANVIA PILVI. kotimaisia pilvipalveluita yrityksille 24/7

ANVIA PILVI. kotimaisia pilvipalveluita yrityksille 24/7

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

Nebula pilvi 9.0 saatavuusalueiden välinen verkkoliikenne

1 YLEISKUVAUS Kaapelikaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Elisa Oyj Palvelukuvaus 1 (5) Elisa Yrityskaista Yritysasiakkaat versio 2.1. Elisa Yrityskaista

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

Mistä on kyse ja mitä hyötyä ne tuovat?

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

Pilvipalvelut Palvelutasosopimus

BusinessWeb Kotisivupalvelu

Facta palvelimien uusiminen Helsingin kaupunki

Miksi ja miten siirtyä käyttämään nykyistä ERP-järjestelmää pilvessä?

HELSINGIN KAUPUNKI PÖYTÄKIRJA 10/ TERVEYSLAUTAKUNTA Terveyslautakunta päättänee oikeuttaa terveyskeskuksen tekemään

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

1 YLEISKUVAUS Laajakaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

1. YLEISKUVAUS Palvelun rajoitukset PALVELUKOMPONENTIT Sähköpostipalvelu Sähköpostipalvelun lisäpalvelut...

EVERY CLOUD HAS A SILVER LINING - OHJELMISTOPOHJAINEN TALLENNUS SUSE ENTERPRISE STORAGEA HYÖDYNTÄEN Eero Lindqvist. Telia Finland

Pilvi mitä, miksi ja miten

Pilvipalvelujen tietoturvasta

Järjestelmäarkkitehtuuri (TK081702)

Palvelukuvaus Datatalkkari LOUNEA DATATALKKARI PALVELUKUVAUS.

Storage IT Automaattinen Tiedonvarmennuspalvelu. Palvelukuvaus 1 (5)

Valtion konesali- ja kapasiteettipalvelut

Sisällysluettelo. 1. Yleistä. 2. Tilaus ja sopimuksen syntyminen. 3. Kuvamateriaali kotisivuille. 4. Käyttöoikeudet. 5.

Vaivattomasti parasta tietoturvaa

Operaattorilaajakaista

Office 2013 ohjelman asennus omalle työasemalle/laitteelle Esa Väistö

Backup Exec 3600 Appliance

Helsingin kaupunki Esityslista 4/ (5) Sosiaali- ja terveyslautakunta Sotep/

FuturaPlan. Järjestelmävaatimukset

WELHO ADSL -LAAJAKAISTAPALVELUIDEN PALVELUKUVAUS KULUTTAJA-ASIAKKAILLE (alkaen )

Helsingin kaupunki Pöytäkirja 4/ (6) Sosiaali- ja terveyslautakunta Sotep/

Tinkimätöntä tietoturvaa kaikkiin virtuaaliympäristöihin

TELIASONERA FINLAND OYJ:N JA KONEYRITTÄJIEN LIITTO RY:N VÄLINEN PUITESOPIMUS, LIITE SONERAN YRITYSSOPIMUKSEEN

BUSINESSWEB PALVELUN TILAUS JA SOPIMUS

Maatalouden Laskentakeskus Oy Minun Maatilani - ohjelmiston palvelusopimus

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka

SOPIMUS IT- PALVELUSTA SOPIMUS NRO: MEDBIT Tilaajan yhteyshenkilö sopimusasioissa: Sosiaali- ja terveysjohtaja Juha Sandberg

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

VISMA ECONET PRO ASP SOVELLUSVUOKRAUS. Page 1

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

v4.0 Palvelukuvaus

ANVIA VARMUUSKOPIOINTI 2.3

1 YLEISKUVAUS Laajakaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name

Kumppaniratkaisu. M-Files Cloud Vault Dokumenttien hallinta on helppoa. Paranna tietotyön tehokkuutta ja laatua!

Integral Reactive PALVELUKUVAUS

Asiakaskohtaisesta varmistuspalvelusta pilvivarmistamiseen. Pasi Haatanen

HALLINTAPANEELI - UUDEN ASIAKKAAN LISÄÄMINEN

DNA LAAJAKAISTA TUOTEKUVAUS

Hinnasto Kotisivusorvi Peruspaketti. Kaikki hintamme ovat arvonlisäverollisia. Näet taulukosta suoraan euromääräisen kokonaishinnan.

PARAVANT REITTi-VARMENNUSPALVELU Yleinen palvelukuvaus

Smilehouse Workspace API 15 ja 16 maksumoduulin asennusohje Versio 1.2

Mtech Digital Solutions Oy Minun Maatilani - ohjelmiston palvelusopimus

Xerox Device Agent, XDA-Lite. Pika-asennusopas

Office ohjelmiston asennusohje

Datan hallinnan nykykäytännöt ja tulevaisuuden suunnitelmat Ville Tenhunen Helsingin yliopisto / Tietotekniikkakeskus

Netplaza. paremman palvelun puolesta! Asiakaspalvelu palvelee. Sinä keskityt omaan työhösi. Jos jokin ei suju niin kuin oletit

JulkICTLab käyttöön liittyvät ehdot

Pertti Pennanen License 1 (7) EDUPOLI ICTPro

JulkICTLab käyttöön liittyvät ehdot

Järjestelmäarkkitehtuuri (TK081702) Hajautettu tietokanta. Hajautuksen hyötyjä

Anvia Oyj. Kapasiteettituotteet - hinnasto

Helmivisio Oy ASIAKKAAN SOPIMUSEHDOT

Miten voin selvittää säästömahdollisuuteni ja pääsen hyötymään niistä?

JulkICTLab käyttöön liittyvät ehdot. Luonnos

EASY PILVEN Myynnin opas - Storage IT

Tekniset vaatimukset Tikon 6.4.1

pilvipalvelu tarkoittaa?

Pilvipalveluiden arvioinnin haasteet

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

1. päivä ip Windows 2003 Server ja vista (toteutus)

Jouko Nielsen. Ubuntu Linux

TELIA YHTEYS KOTIIN MOBIILI PALVELUKUVAUS

1 YLEISKUVAUS Palvelun rajoitukset Valvonta Ylläpito Edellytykset PALVELUKOMPONENTIT...

Tuplaturvan tilaus ja asennusohje

Selkokielinen ohjeistus Microsofthankintatavoista

Virtualisointi Käytännön kokemuksia järjestelmien virtualisoinnista

Aineistot Premium -palvelun käyttöehdot

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

Mitä muutoksia pilvipalvelut tulevat aikaansaamaan tietoteknisten ratkaisujen hankinta- ja toimitusmalleissa? Miten pilvipalvelut muokkaavat

Palvelukuvaus

Elisa Ring. Yleisopas. Elisa Oyj, PL 1, ELISA, Y-tunnus , Kotipaikka: Helsinki

Suomen Telemarkkinointiliitto ry:n suoramarkkinointikieltopalvelujen ja www - sivujen käyttöehdot

Anvia Oyj. Alueverkon Ethernet Hinnasto

xdsl Operaattorihinnasto

Loikkaa turvallisesti pilveen

TimeEdit opiskelijan ohje TimeEdit-instructions for students from this link

Automaatio mahdollistaa Software as a Service - arkkitehtuurin

Processor speed: 1.8 GHz Processor type: Intel(R) Xeon(R) CPU Physical memory: 4094 MB

Transkriptio:

Aito, avoin ja luotettava. Palvelukuvaus 9.2

Sivu 2/12 Sisällysluettelo 1. Palvelusisältö... 3 2.... 4 3. Hallinta ja Automaatio... 4 3.1. Hallintakäyttöliittymä... 4 3.2. Ohjelmoitava API rajapinta... 5 3.3. Orkestrointi... 5 4. Palvelimet ja Tallennus... 6 4.1. Palvelininstanssit... 6 4.2. Maantieteellinen hajautus... 7 4.3. Levykuvat... 7 4.4. Levytilakapasiteetti... 7 4.5. Objektivarasto... 8 5. Verkot ja yhteydet... 9 5.1. Palomuurit ja Turvaryhmät... 9 5.2. Sisäiset verkot... 9 5.3. Julkiset IP-osoitteet... 9 5.4. Internet-yhteys... 9 5.5. NELB-kuormantasaus... 9 6. Käyttöjärjestelmälisensointi... 9 6.1. Windows käyttöjärjestelmälisenssit... 9 6.2. Linux käyttöjärjestelmälisenssit... 10 7. Tietoturva... 10 8. Hinnoittelu... 11 8.1. Yleiset periaatteet... 11 8.2. On-Demand hinnoittelu... 11 8.3. Prepaid hinnoittelu... 11 9. Palvelurajaukset... 12

Sivu 3/12 1. Palvelusisältö Toimittajan Asiakkaalle tuottama palvelu koostuu alla olevassa taulukossa olevista palvelumoduuleista. Asiakkaan palvelu muodostuu pakollisista ja valinnaisista palvelumoduuleista. Palvelu Kuukausiveloitus Kappaleveloitus Tuntiveloitus Hallinta ja Automaatio Hallintakäyttöliittymä Ohjelmoitava API -rajapinta Orkestrointi Vahva tunnistautuminen Palvelimet ja Tallennus Laskentakapasiteetti / palvelinresurssit Maantieteellinen hajautus Levykuvat Levytilakapasiteetti Objektivarasto Verkot ja yhteydet Palomuurit ja Turvaryhmät Sisäiset verkot Julkiset IP-osoitteet Internet-yhteys NELB-kuormantasaus Käyttöjärjestelmälisensointi Windows käyttöjärjestelmälisenssit Linux käyttöjärjestelmälisenssit Tietoturva Tietoturva = Pakollinen palvelumoduuli, jota ilman palvelua ei voida tuottaa = Valinnainen palvelumoduuli, joka veloitetaan kuukausi-, kappale- tai tuntihintaisena

Sivu 4/12 2. on kotimainen aito pilvipalvelu. Palvelu tarjoaa Asiakkaalle turvallisen, skaalautuvan ja ketterän pilvialustan. toimii itsepalveluperiaatteella, mutta tarvittaessa voit hankkia sen myös hallittuna ratkaisuna. Palvelu tuotetaan korkealuokkaisista, kotimaisista, kansainväliset standardit täyttävistä palvelinkeskuksista. Palvelu tarjoaa mahdollisuuden yhdistää joustavasti todellisen käytön mukaan laskutettavaa kapasiteettia kustannustehokkaaseen varattuun kapasiteettiin. Asiakkaat voivat varata kapasiteettia käyttöönsä joustavasti alkaen yhdestä kuukaudesta, päättyen aina usean vuoden sopimuksiin. Pidempi kapasiteettivaraus on Asiakkaalle aina kustannustehokkaampi vaihtoehto ja asiakkailla on aina mahdollisuus käyttää käytön mukaan laskutusmallia piikkikuormitusten aikana. Palvelussa Asiakas voi muokata pilvensä palvelin-, verkko- ja tallennusresursseja käyttämällä ohjelmoitavia rajapintoja, komentorivityökalua tai helppokäyttöistä hallintakäyttöliittymää. 3. Hallinta ja Automaatio 3.1. Hallintakäyttöliittymä Nebula Pilvi sisältää selainpohjaisen itsepalvelu käyttöliittymän, jonka avulla Asiakas voi itse mukauttaa käytössään olevaa palvelua tarpeidensa mukaiseksi. Käyttöliittymän avulla Asiakas voi luoda, muokata ja poistaa palvelimia ja verkkoja, hallita niiden asetuksia sekä muokata tietoturvaasetuksia. Asiakkaan tunnukset käyttöliittymään oikeuttavat hallitsemaan kaikkia Asiakkaan käytössä olevia resursseja. Hallintakäyttöliittymä sisältyy Palvelun kuukausiveloitukseen.

Sivu 5/12 3.2. Ohjelmoitava API rajapinta Palveluun kuuluu ohjelmoitava API-rajapinta, jonka avulla Asiakas voi integroida :n hallinnan osaksi omia hallintajärjestelmiään. API-rajapinta tarjoaa tavan automatisoida toistuvia ylläpitotoimia. Alla olevassa taulukossa on kuvattuna rajapinnat ja niiden käyttötarkoitukset. Rajapinnat Nimi Compute NELBIdentity Image Metering Network Object Store Orchestration Volume Kuvaus OpenStack Nova palvelinresurssien hallinta ja automaatio OpenStack Keystone käyttäjätietojen hallintaan OpenStack Glance levykuvien hallintaan S3 AWS S3 rajapinta (*) EC2 AWS EC2 rajapinta (*) Cloudformation *Rajoitettu yhteensopivuus OpenStack Ceilometer kuormitus ja käyttötiedot OpenStack Neutron verkkoresurssien hallinta OpenStack Swift objektitallennuksen hallinta OpenStack Heat automaatiopohjien käyttö ja hallinta OpenStack Cinder levytilojen käyttö ja hallinta AWS CloudFormation rajapinta(*) Osa Asiakkaan haluamista konfiguraatiomuutoksista voi edellyttää rajapinnan käyttöä. Asiakas vastaa APIrajapinnan käyttöönotosta sekä mahdollisista integraatioista. API-rajapinnan käyttöoikeus sisältyy Palvelun kuukausiveloitukseen. 3.3. Orkestrointi tarjoaa mahdollisuuden automatisoida infrastruktuurin asennukset, muutokset sekä poistot. Orkestrointi mahdollistaa IT-infrastruktuurin tallentamisen konfiguraationa, jota voi monistaa sekä muokata tarvittaessa. Orkestroinnin avulla voidaan luoda esimerkiksi sovellusympäristön palvelimet, verkot sekä tallennuspalvelut valmiiksi esiasennettuina Asiakkaan tallentamista pohjista. Orkestroinnin avulla Asiakas voi esimerkiksi monistaa tuotantoympäristön testiympäristöksi tai toisinpäin. Orkestrointi noudattaa OpenStack Heat -rajapinnan määrityksiä ja on rajoitetusti yhteensopiva Amazon CloudFormation rajapinnan kanssa. Orkestroinnin käytöstä vastaa Asiakas. Orkestroinnin käyttöoikeus sisältyy palvelun kuukausiveloitukseen. 3.4. Vahva tunnistautuminen palvelu mahdollistaa käyttäjilleen turvallisen autentikoinnin. Käyttäjätunnuksen ja salasanan lisäksi voi Asiakas halutessaan ottaa käyttöön vahvan tunnistautumisen. Vahva tunnistautuminen perustuu TOTP-algoritmiin (RFC 6238). Vahva tunnistautuminen perustuu ajoittain vaihtuvaan kertakäyttökoodiin, jota voidaan käyttää eri päätelaitteilta täydentämään käyttäjätunnuksen ja salasanan tuomaa turvaa.

Sivu 6/12 4. Palvelimet ja Tallennus 4.1. Palvelininstanssit Palvelininstanssit muodostuvat prosessoriytimistä, keskusmuistista ja käyttöjärjestelmälevystä. Järjestelmälevy määräytyy palvelimen kokoonpanon mukaisesti palvelimen käyttöönottovaiheessa. Toimittaja suosittelee järjestelmälevyä vain käyttöjärjestelmälle käytettäväksi ja erillistä levytilakapasiteettia sovelluksille ja tietokannoille näiden paremman suorituskyvyn takia. Palvelinresurssien kohdistamisesta kokoonpanoihin päättää Asiakas. Palvelussa on käytettävissä seuraavat ennalta määritellyt kokoonpanot. Nimi Kokoonpano Ilmainen Kokeilujakso nbl-free-tier 1 CPU 768MB, 32 Gt järjestelmälevyä N1-sarja, normaalijakauma muistin ja virtuaalisten prosessoriytimien kesken nbl-n1-tiny 1 CPU, 1Gt, 8Gt järjestelmälevyä nbl-n1-small 1 CPU, 2Gt, 32Gt järjestelmälevyä nbl-n1-medium 2 CPU, 4Gt, 50Gt järjestelmälevyä nbl-n1-large 4 CPU, 8Gt, 100Gt järjestelmälevyä nbl-n1-xlarge 8 CPU, 16Gt, 100Gt järjestelmälevyä nbl-n1-2xlarge 16 CPU, 32Gt, 150Gt järjestelmälevyä M1-sarja, muisti optimoitu nbl-m1-small 1 CPU, 4Gt, 50Gt järjestelmälevyä nbl-m1-medium 2 CPU, 8Gt, 50Gt järjestelmälevyä nbl-m1-large 4 CPU, 16Gt, 100Gt järjestelmälevyä nbl-m1-xlarge 8 CPU, 32Gt, 150Gt järjestelmälevyä nbl-m1-2xlarge 16 CPU, 64Gt, 200Gt järjestelmälevyä HM1-sarja, korkea muisti optimoitu nbl-hm1-large 2 CPU, 16Gt, 100Gt järjestelmälevyä nbl-hm1-xlarge 4 CPU, 32Gt, 150Gt järjestelmälevyä nbl-hm1-2xlarge 8 CPU, 64Gt, 200Gt järjestelmälevyä nbl-hm1-4xlarge 16 CPU, 128Gt, 300Gt järjestelmälevyä Palvelinten verkon ja levyn suorituskyky on painotettu palvelimen koon mukaan. Suurempitehoinen palvelin saa käyttöönsä enemmän levy- ja verkkosuorituskykyä kuin pienitehoinen palvelin. Palvelimeen sisältyy aina järjestelmälevy, joka on suunniteltu vain käyttöjärjestelmän käyttöön. Asiakkaan on mahdollista tehdä levynkuvapeilaus (Snapshot) palvelussa esimerkiksi sovellustestausta varten. Palvelininstanssien hinnoittelu perustuu valittuun kokoonpanoon. Asiakas voi varata käyttöönsä palvelininstansseja säästääkseen kustannuksissa. Palvelininstanssin varaaminen kannattaa aina jos asiakas tietää tarvitsevansa palvelinta vähintään kuukauden. Varatut palvelininstanssit eivät ole sidottu tekniseen palvelininstanssiin. Varattu palvelininstanssi on laskutuksellinen minimimäärä erityyppisiä palvelininstansseja, joihin asiakas sitoutuu varauskauden ajaksi. Varauskauden jälkeen kustannukset eivät nouse, vaan varaus uusiutuu oletusarvoisesti samoilla ehdoilla.

Sivu 7/12 4.2. Maantieteellinen hajautus Palvelu on saatavilla yhdellä (1) Alueella (Suomi) ja kahdella (2) Saatavuusalueella. Alueen sisällä saatavuusalueet on hajautettu maantieteellisesti kahteen erilliseen sijaintiin. Saatavuusalueet on kuvattu alla olevassa taulukossa. Alue: Suomi (FI) Saatavuusalue Helsinki-1 Helsinki-2 Kuvaus Saatavuusalue 1 Helsinki Saatavuusalue 2 Helsinki Saatavuusalueet tarjoavat Asiakkaalle yhdenmukaiset palvelumoduulit. Saatavuusalueiden eikriittiset huoltokatkot suoritetaan omissa erillisissä huoltoikkunoissaan. Lisätietoja huoltoikkunoista Cloud 9 palvelutasosopimuksesta. mahdollistaa korkean käytettävyyden palveluiden rakentamisen käytettäessä useampaa kuin yhtä Saatavuusaluetta. Toimittaja suosittelee Asiakasta hajauttamaan palvelimensa useammalle kuin yhdelle Saatavuusalueelle. 4.3. Levykuvat Toimittaja tarjoaa Asiakkaan käyttöön valmiita levykuvia (Images), jotka sisältävät yleisimmät Microsoft- ja Linux-palvelinohjelmistot. Palvelinpohjan avulla Asiakas saa palvelimen käyttöönsä helposti ja nopeasti. Asiakkaalla on myös mahdollisuus luoda omia palvelinpohjia. Asiakas voi monistaa levykuvan myös käytössä olevasta palvelimesta, joka mahdollistaa käytössä olevien palvelimien monistamisen. 4.4. Levytilakapasiteetti Palvelussa Asiakas voi varata seuraavista levytilakapasiteeteista (LTK) käyttötarkoitukseensa sopivimman. Toimittaja suosittelee levytilakapasiteettia käytettäväksi sovellusten tietojen, tietokantojen ja tiedostojen tallentamiseen. Asiakas voi liittää levytilakapasiteettia haluamaansa palvelimeen palvelun hallintatyökalujen avulla. Levytilakapasiteetti Taso LTK-SSD LTK-SAS LTK-ARK Käyttötarkoitus Suurta I/O-suorituskykyä vaativat sovellukset, kuten esimerkiksi tietokannat, toiminnanohjausympäristöt ja liiketoimintasovellukset. Vikasietoinen ja suorituskykyinen konfiguraatio levytilakapasiteetti. Normaalia I/O-suorituskykyä vaativat sovellukset ja järjestelmät, kuten esimerkiksi tiedostopalvelimet, sähköpostijärjestelmät ja muut normaalin käyttökuorman sovellukset ja palvelimet. Vikasietoinen levytilakapasiteetti ei raskaalle kuormalle. Alhaisen I/O-suorituskyvyn sovellukset. Soveltuu esimerkiksi pitkäaikaiseen arkistointikäyttöön. LTK- ARK soveltuu datan säilyttämiseen, jota käytetään vain harvoin. Toimittaja suosittelee aina varmistuskapasiteettipalvelun käyttämistä Asiakkaan ympäristön jatkuvuuden takaamiseksi. Levykuvapeilausta (Snapshot) ei ole suositeltavaa käyttää ainoana varmistusmenetelmänä. Levytilakapasiteetin hinnoittelu perustuu valittuun tasoon ja määrään. Asiakas voi varata käyttöönsä levytilaa säästääkseen kustannuksissa. Levytilakapasiteetin varaaminen kannattaa aina jos asiakas tietää tarvitsevansa levytilaa vähintään kuukauden. Varattu levytila on laskutuksellinen minimimäärä eritasoisia levytilatyyppejä, joihin asiakas sitoutuu varauskauden ajaksi. Varauskauden jälkeen kustannukset eivät nouse, vaan varaus uusiutuu oletusarvoisesti samoilla ehdoilla.

Sivu 8/12 4.5. Objektivarasto LTK-OBJ on objekti pohjainen tallennustila (Object Storage). LTK-OBJ on rajattomasti skaalautuva tallennustila, johon tallennettu tieto on aina kahdella Saatavuusalueella. LTK-OBJ on erittäin vikasietoinen, jokaisesta objektista säilytetään aina kolme kopioita. Kyseistä tallennustilaa ei voi liittää palvelimeen näkyväksi levyksi, kuten muita levytilakapasiteetteja. Objektivarastoa käytetään yleensä silloin, kun tiedostot luodaan kerran ja niitä ei säännöllisesti muokata. Tyypillisiä käyttökohteita ovat esimerkiksi verkkosivujen staattiset kuvat tai dokumenttiarkistot. Objektivarastoa voi käyttää Swift ja AWS S3 API rajapintoja hyödyntäen, sekä julkaista http:n yli käytettäväksi. Avoin REST API rajapinta mahdollistaa objektien hyödyntämisen useasta lähteestä. Levytyyppi LTK-OBJ Lisätiedot Objektitallennustila on tarkoitettu suurten staattisten datamäärien säilyttämiseen ja käsittelyyn API rajapinnan avulla.

Sivu 9/12 5. Verkot ja yhteydet 5.1. Palomuurit ja Turvaryhmät Palvelussa Asiakkaan on mahdollista suojata palvelimet sekä virtuaalinen sisä- ja ulkoverkkonsa useilla eri tavoilla. Suojaus voidaan tehdä käyttäen virtuaalista palomuuria tai turvaryhmiä (Security Groups). Palomuurin ja turvaryhmien avulla Asiakas voi kontrolloida liikennettä Internetistä Palveluun, Palvelun sisällä eri verkkojen välillä ja tarvittaessa eri palvelinten välillä samassa verkossa. Asiakas vastaa palomuurin ja turvaryhmien käyttöönotosta sekä sääntöjen määrittelystä. Palomuuri ja turvaryhmä palvelumoduulit sisältyvät palvelun kuukausihintaan. 5.2. Sisäiset verkot tarjoaa Asiakkaalle mahdollisuuden rakentaa pilveensä kehittynyt verkkoinfrastruktuurin. Nebula Pilvi tukee SDN-verkkoteknologiaa, eli ohjelmistollisesti määriteltäviä verkkoja. Asiakas voi rakentaa kohdeympäristöönsä verkkoja sekä reitittimiä ja luodata näiden verkkojen välille turvasäännöstöt käyttäen turvaryhmiä. Palvelimille osoitettuja verkkoja voidaan mukauttaa tarpeen mukaisesti. :ssa verkot voivat sijaita yhdellä Saatavuusalueella tai tarvittaessa yhdistää Saatavuusalueita yhteen. Palvelimelle voidaan allokoida useampia verkkoliitäntöjä ja Asiakkaan eri palvelimet voidaan kohdistaa joko samaan tai eri verkkoon tarpeen mukaisesti. Asiakas vastaa palvelun sisäisten verkkojen konfiguraatiosta. Palvelun sisäiset verkot sekä sisäinen liikennöinti saman Saatavuusalueen sisällä sisältyy Palvelun kuukausihintaan. 5.3. Julkiset IP-osoitteet Asiakas voi varata käyttöönsä haluamansa määrän julkisia IP-osoitteita. Varatut IP-osoitteet ovat Asiakkaan hallittavissa ja käytettävissä niin kauan, kun Asiakas pitää ne varattuna. Julkiset IP-osoitteet ovat sidoksissa Saatavuusalueeseen. Julkiset IP-osoitteet on erikseen veloitettava palvelumoduuli. 5.4. Internet-yhteys palvelussa on käytettävissä vikasietoinen Internet-yhteys. Molemmat Saatavuusalueet ovat yhdistetty itsenäisiä reittejä käyttäen Internettiin. Ulosmenevä Internet liikenne veloitetaan Asiakkaalta erikseen siirretyn datamäärän mukaan. 5.5. NELB-kuormantasaus -palvelu tarjoaa mahdollisuuden rakentaa korkean saatavuuden palveluita käyttäen hyväksi Nebula Elastic Load Balancer kuormantasausta (NELB). NELB mahdollistaa Asiakkaan palvelun julkaisun yhden julkisen IPv4- ja IPv6-osoitteen takaa, vaikka tekninen ympäristö olisi hajautettu maantieteellisesti eri saatavuusalueille. NELB jakaa kuormaa Asiakkaan määrittelemiin IP-osoitteisiin sekä TCP-portteihin. NELBkuormantasaus on operaattoritasoinen ratkaisu, jossa kuormantasaus tapahtuu BGP-tasolla Toimittajan verkossa. NELB-kuormantasaus on Asiakkaan hallittavissa selaimella sekä API-rajapinnan kautta. NELB-kuormantasausta voidaan käyttää Nebulan verkossa sijaitseviin IP-osoitteisiin myös -palvelun ulkopuolella. NELB on erikseen tilattava lisäpalvelu. 6. Käyttöjärjestelmälisensointi 6.1. Windows käyttöjärjestelmälisenssit Toimittaja tuottaa Asiakkaalle Kohdeympäristössä tarvittavat Microsoft Windows Server - käyttöjärjestelmälisenssit Microsoftin SPLA lisensiointimallilla (Service Provider License Agreement). SPLAlisensiointimallilla Asiakkaan on mahdollista lisensioida Microsoftin tuotteet kuukausimaksulla ilman investointeja. Windows käyttöjärjestelmälisenssit on erikseen veloitettava palvelumoduuli.

Sivu 10/12 6.2. Linux käyttöjärjestelmälisenssit Toimittaja tuottaa Asiakkaalle kohdeympäristössä tarvittavat keskeiset avoimeen lähdekoodiin perustuvat käyttöjärjestelmät valmiina levykuvina. Avoimeen lähdekoodiin perustuvat Linux-käyttöjärjestelmät ovat käytettävissä ilman erillisveloitusta, niiden lisenssiehtojen näin salliessa. Asiakas vastaa kaupallisten Linuxkäyttöjärjestelmien lisensoinnista, ellei kirjallisesti toisin sovita. 7. Tietoturva Palvelun tietoturva muodostuu kahdesta osakokonaisuudesta: 1) Toimittajan Asiakkaalle tarjoamasta palvelusta sekä 2) Asiakkaan Palvelussa ylläpitämästä sisällöstä ja Asiakkaan teknisestä toteutuksesta, joilla sisältöä ja toiminnallisuutta tuotetaan Asiakkaan palvelua käyttäville loppukäyttäjille. Toimittaja hallinnoi Tuotantoympäristöä ja sen tietoturvaa kokonaisvaltaisesti, vastaten sen päivittäisestä tietoturvasta ja kehittämisestä. Toimittaja vastaa mm. Tuotantoympäristön: tietoturvapäivityksistä ja tietoturvan päivittäisestä seurannasta. palomuureista ja muista teknisistä ratkaistuista, joiden tarkoituksena on suojata Toimittajan Tuotantoympäristöä Internet-verkosta tapahtuvia väärinkäytöksiä vastaan. Palvelun jatkuvuudesta tässä palvelukuvauksessa kuvatulla tavalla. Asiakas vastaa oman teknisen toteutuksen tietoturvallisuudesta ja mahdollisesti käyttämiensä valmiiden, kolmansien osapuolien lisäosien, sovellusten ja toiminnallisuuksien tietoturvasta. Asiakas vastaa oman teknisen toteutuksen osalta mm.: käyttöjärjestelmien ja muiden käytössä olevien 3. osapuolen sovellusten, lisäosien ja toiminnallisuuksien tietoturvasta, sekä mahdollisista tietoturvapäivityksistä. Palomuureista ja muista teknisistä ratkaisuista, joiden tarkoituksena on suojata Asiakkaan Palvelua verkosta tapahtuvia väärinkäytöksiä vastaan. Edellä mainitut vastuut ovat voimassa, ellei toisin ole kirjallisesti sovittu.

Sivu 11/12 8. Hinnoittelu 8.1. Yleiset periaatteet tarjoaa kapasiteettia kahdella eri tavalla, jotka voi yhdistää saumattomasti yhteen. Prepaidhinnoittelu tarjoaa huomattavia kustannussäästöjä verrattuna On-Demand -hinnoitteluun staattisissa työkuormissa. Prepaid-palvelut laskutetaan joko osin tai kokonaan etukäteen. Prepaid on lisäpalvelu On- Demand -palveluun. Jo tilattujen Prepaid-resurssien hinta ei muutu listahintojen muuttuessa. Prepaid-resurssit eivät ole sidottu loogiseen palvelimeen, vaan palvelu perustuu käyttöoikeuteen, joten laskutukseen ei vaikuta onko sen piirissä olevat resurssit laskutuksessa vai ei. Prepaid-resurssin edullisuus perustuu määräaikaiseen sitoutumiseen, joten sitä ei voi vaihtaa tai lopettaa kesken sopimuskauden. Asiakkaan ei tarvitse uusia Prepaid-tilausta, vaan tilaus uusiutuu automaattisesti samoilla ehdoilla, ellei toisin ole määritetty. Muutoksia tilauksen uusimiseen voi tehdä palvelun hallintapaneelin kautta. Asiakkaalla voi olla useita erilaisia Prepaid-palvelimia eri sopimuskausilla sekä eri laskutuskausilla. Prepaidpalveluiden listahintojen muuttuessa asiakkaat saavat automaattisesti käyttöönsä uudet hinnat Prepaidpalvelimille uusien tilausten osalta. NBL-FREETIER laskutetaan NBL-N1-TINY hintaisena. 8.2. On-Demand -hinnoittelu On-Demand -veloituksessa ei ole minimiveloitusta. Asiakas maksaa vain siltä ajalta, kun käyttää palvelua. Laskutustarkkuus on yksi alkava minuutti. Jokaisella palvelintyypillä on oma yksikköhinta, perustuen palvelimen kokoon. Palvelimista veloitetaan sama hinta riippumatta siitä, onko se sammutettuna vai käynnissä. Palvelimen veloitus päättyy kun se on poistettu. On-Demand -hintojen muuttuessa muuttuu myös asiakkaan hinnasto. Staattisella työkuormalla todellinen kuukausittainen laskutus voi muuttua riippuen kuukauden pituudesta. Esimerkiksi kuukauden minuuttimääriin vaikuttaa onko kuukaudessa 28 vai 31 päivää. Laskutus tapahtuu jälkikäteen kuukausittain. On-Demand -palvelu on automaattisesti käytössä niille resursseille, joita ei ole ostettu Prepaid-resursseina. On-Demand -palvelun piiriin kuuluvat palvelimet, levytilapalvelut, julkiset IPosoitteet ja Windows-käyttöoikeus. Ilmoitettu On-Demand hinta on laskettu 43 200 minuutin (30 vrk) pituisella kuukaudella. 8.3. Prepaid-hinnoittelu Prepaid-sopimuskausi astuu voimaan tilausvuorokauden alusta. Prepaid-sopimuskausi päättyy aina kuukaudenvaihteessa. Mikäli Prepaid-sopimus on tehty keskellä kuukautta, niin ensimmäisen vajaan kuukauden osalta päivähinta lasketaan päivähintana (kk-hinta / 30) * vajaan käyttökuukauden päivät. Prepaid-tilaus on sidottu valittuun tuotteeseen, eikä sitä voi käyttää muiden tuotteiden maksamiseen. Prepaid tilaukset ovat projekti, ei asiakaskohtaisia. Prepaid-levytilaa voi olla asiakkaalla vain yksi tilaus per levytilatyyppi, jonka voi jakaa eri palvelimille haluamallaan tavalla. Levytilatilausta voi kasvattaa kesken sopimuskauden, mutta ei kutistaa.

Sivu 12/12 9. Palvelurajaukset Palvelumoduuli Palvelimet Tallennus Hallinta automaatio Levykuvat ja ja Maantieteellinen hajautus Internet-yhteys Sisäiset verkot Muut ehdot LTK-OBJ Palvelurajaus 1) Toimittajan Palvelussa tukemat käyttöjärjestelmät voivat vaihdella. Toimittaja pyrkii tiedottamaan muutoksista Asiakasta etukäteen. 2) Varattujen resurssien laskutus perustuu varatun kapasiteetin määrään, toteutuneesta käytöstä riippumatta. 3) Toimittaja ei suorita mitään tiedostojen tai virtuaalipalvelimien varmuuskopiointiin liittyviä toimenpiteitä ilman, että Asiakas on hankkinut virtuaalipalvelimilleen Toimittajan Varmistuskapasiteettipalvelun. 4) Toimittaja ei vastaa siitä, että virtuaalipalvelin soveltuu tai on suorituskyvyltään riittävä Asiakkaan käyttötarkoitukseen. 5) Toimittaja varaa oikeuden muuttaa levytilakapasiteettiin liittyviä rajoituksia, mikäli Toimittajan tuotannontekijät niin edellyttävät. 6) Toimittaja ei takaa, että levytilakapasiteetin ilmoitettu IOPS-suorituskyky (luku/kirjoitus operaatiota sekunnissa) vastaa kaikissa olosuhteissa tässä palvelukuvauksessa esitettyjä arvioita. 7) Toimittaja ei suosittele järjestelmälevyjen käyttämistä pysyvän tiedon säilytykseen. Järjestelmälevy on suunniteltu käyttöjärjestelmä käyttöön. 1) Kaikki käyttöliittymässä tai rajapintojen kautta tehdyt muutokset ovat Asiakkaan vastuulla. Asiakas vastaa Palvelussa käyttämiensä palvelimien tietoturvasta kokonaisuudessaan, ellei toisin ole kirjallisesti sovittu. 2) Toimittaja ei vastaa Asiakkaan luomien palvelinpohjien sisällöstä tai niiden toimivuudesta Palvelussa. Asiakas vastaa rajapintojen käyttöönotosta sekä mahdollisista integraatioista. 3) Asiakas vastaa kaikista Asiakkaan tunnuksilla suoritetuista toimenpiteistä ja niistä mahdollisesti aiheutuvista seuraamuksista ja kustannuksista. 1) Asiakas vastaa luomiensa tai Palveluun tuomiensa sovellusten ja /tai käyttöjärjestelmien ja muiden vastaavien lisensseistä. 2) Toimittaja laskuttaa voimassa olevan hinnaston mukaisesti Toimittajan tarjoamien levykuvien käytöstä. 1) Asiakkaan palvelimet on mahdollista kytkeä vain samalla Saatavuusalueella olevaan Internet-yhteyteen ja levytilakapasiteettipalveluihin. 2) Toimittaja ei siirrä Asiakkaan järjestelmiä saatavuusalueelta toiselle, ellei toisin ole kirjallisesti sovittu. 3) palvelun Saatavuusalueita tuotetaan hajautetusti Toimittajan kotimaisista palvelinkeskuksista. Palvelinkeskusten luokituksissa voi olla eroavaisuuksia. 1) Internet-yhteyden käytöstä ja kapasiteetista veloitetaan kulloinkin voimassa olevan hinnaston mukaisesti. 2) Asiakkaan julkisia IP-verkkoja ei voi käyttää osana Palvelua. 3) Ulosmenevästä julkiverkon liikenteestä voidaan veloittaa Asiakkaalta maksu, mikäli ulosmenevän julkiverkon liikennemäärä ylittää 1 Tt /kk /Asiakas. 1) Saatavuusalueiden välisestä liikenteestä voidaan periä Asiakkaalta maksu, mikäli Saatavuusalueiden välinen liikenne ylittää 5 Tt /kk /Asiakas 1) Palvelukuvaukseen mahdollisesti liitetyillä kuvilla ei ole merkitystä Palvelun sisällön kannalta. 1) Yksi bucket voi sisältää enintään 500 000 objektia 2) Alle 1Mt objektit laskutetaan 1Mt kokoisena. 3) Operaatioiden määrä / sekunti on rajattu Edellä listatut rajaukset ovat voimassa, ellei toisin erikseen kirjallisesti sovita.