solcon Provider met een hart Dienstbeschrijving Virtuele Server Inleiding Deze dienstbeschrijving geeft weer wat de dienst ‘Virtuele Server van Solcon’ omvat. Deze dienstbeschrijving maakt deel uit van de overeenkomst tussen Solcon Internetdiensten B.V. en de klant voor de afname van de dienst ‘virtuele server’. In totaliteit bestaat de overeenkomt uit de ‘Algemene leveringsvoorwaarden Solcon Internetdiensten’ , deze dienstbeschrijving en het aanvraagformulier. Dit geheel vormt de set aan leveringsvoorwaarden waaronder de dienst beschikbaar wordt gesteld aan de klant.
Algemeen De dienst ‘virtuele server’ bestaat uit het aan de klant ter beschikking stellen van een virtuele server, gehost op een speciaal hiervoor ingericht platform in het datacentrum van Solcon. Virtualisatiesoftware vormt een tussenlaag tussen het platform en de diensten (virtuele servers in diverse uitvoeringen) die aan de klant worden aangeboden. Een virtuele server ‘gedraagt’ zich exact als een fysieke server. Echter, de resources van het hardwareplatform worden verdeeld over alle virtuele servers, middels virtualisatiesoftware. Een virtuele server is bijzonder snel te configureren en op te leveren, gaat erg efficiënt met energie om en heeft een uitstekende prijskwaliteitverhouding. Virtuele servers van Solcon zijn af te nemen met een keuze uit een aantal vastgestelde waardes met betrekking tot geheugencapaciteit en opslagruimte: • 256, 512 en 1024 MB aan geheugenruimte, • 25, 75 en 250 GB aan opslagruimte. Er kan gekozen worden uit een Linux (Debian 4.0)-of Windows gebaseerd Operating System. Een keuze voor Microsoft Windows houdt in dat alleen 512 MB of 1024 MB als geheugenruimte kan worden gekozen. Op iedere virtuele server is een datalimiet van toepassing ter grootte van 500 GB. Het is mogelijk om op de virtuele server een Service Level Agreement van toepassing te laten zijn. Beheer op het Operating System, de aanwezige applicaties en het dagelijks maken van een back-up van het gehele systeem (inclusief klantdata) zijn dan inbegrepen in de dienstverlening.
Looptijd van de overeenkomst Het contract dat de basis vormt voor het leveren van de dienst ‘Virtuele server’ is met een opzegtermijn van één maand te beëindigen. Dit met inachtneming van de minimale looptijd van het contract, welke 12 maanden bedraagt, te rekenen vanaf de eerste factuurdatum.
Definities Virtuele server: een server die geen eigen fysieke componenten kent, maar deze deelt met andere virtuele servers op een gezamenlijk platform. O.S.: Operating System. Op een virtuele server kan naar keuze Linux of Microsoft Windows als Operating System worden gebruikt. Opslagruimte: de hoeveelheid opslagruimte op het centrale storage-systeem die de virtuele server krijgt toebedeeld. Werkgeheugen: de hoeveelheid werkgeheugen die de virtuele server van het onderliggende platform krijgt toebedeeld. Hardwareplatform: in deze dienstbeschrijving wordt hiermee het platform bedoeld waarop de virtuele servers actief zijn. Het bestaat uit een aantal servers en een centraal storage-systeem. Virtualisatie-software: de software-omgeving die de resources van het hardwareplatform toedeelt aan de virtuele servers. SLA: Service Level Agreement. 8 * 5 NBD: beheer volgens kantoortijden (8 uur per dag, 5 dagen in de week), op basis van herstel op de volgende werkdag (Next Business Day).
Omschrijving van dienst ‘Virtuele Server’ Het platform dat gebruikt wordt om virtuele servers te hosten bestaat uit een aantal ‘zware’ servers en een storageplatform. Op dit platform is virtualisatiesoftware aanwezig die virtuele servers creëert en ter beschikking stelt aan eindgebruikers. Dit platform is gehost in het datacentrum van Solcon te Dronten en wordt 24 uur per dag, 7 dagen in de week beheerd. Op het platform kan een mix aan virtuele servers actief zijn, die Linux of Windows als Operating System kunnen hebben. Er kan door de klant bij aanvraag van de dienst een keuze worden gemaakt uit de hoeveelheid werkgeheugen die wordt toebedeeld aan de server en de hoeveelheid te gebruiken opslagruimte. CPU-capaciteit en overige systeemhardware worden door het systeem automatisch toebedeeld aan de virtuele servers. Een virtuele server gedraagt zich exact als een fysieke server, alleen de onderliggende hardware wordt gedeeld met andere virtuele servers. Op deze wijze wordt efficiënt omgegaan met hardware en de hierbij behorende kosten van energie en hosting. Dit vertaalt zich in een uitstekende prijs-kwaliteitverhouding van de server.
Solcon Internetdiensten B.V. Maart 2009, Versie 1.6.2
Provider met een hart
Blad 1 van 5
solcon.nl
solcon Provider met een hart Dienstbeschrijving Virtuele Server Alleen in die situaties waarin een ‘zware’ applicatie op een server actief is, zoals een grote complexe website of een platform voor streamingdiensten, wordt een fysieke server aangeraden. In alle overige gevallen kan een ‘virtuele server’ een prima vervanging zijn.
Service level Op de dienst ´virtuele server´kan, tegen maandelijkse meerkosten, een Service Level Agreement (SLA) worden afgesloten. Indien de klant kiest voor het afsluiten van een SLA op de dienst virtuele server dan neemt Solcon de volgende beheertaken op zich: • Het uitvoeren van alle patches op het Operating System, zodra deze beschikbaar worden gesteld door de fabrikant, • Het beheren van de vooraf gedefinieerde en overeengekomen applicaties die op de virtuele server actief zijn, • Het dagelijks maken van een back-up van de gehele virtuele server, inclusief klantdata. De SLA voorziet in het onderstaande: • Storingen in de werking van de server of hierop aanwezige, vooraf overeengekomen, applicaties kunnen bij Solcon worden aangemeld tijdens kantooruren (08.00 uur tot 17.00 uur). Uiterlijk de volgende werkdag om 17.00 uur zijn deze storingen verholpen. • Op verzoek van de klant kan een back-up van de virtuele server worden teruggezet. Herstel van het O.S. en de bijbehorende applicaties kan bestaan uit het terugzetten van de meest recente back-up van het systeem. Indien niet gekozen is voor het afsluiten van een Service Level geldt dat de klant zelf geheel verantwoordelijk is voor het beheren van de server, het maken van een back-up en het installeren van patches op het O.S. en applicaties. Voor het interne systeembeheer heeft Solcon op elke virtuele server een backup-client geïnstalleerd (bacula-fd). Deze heeft een IP-adres uit de reeks 10.41.xx.xxx Deze client dient te allen tijde door de backup-server van Solcon bereikt te kunnen worden. De backup-server heeft als adres 10.41.32.165 , poort 9102. Solcon raadt nadrukkelijk aan om de client op de virtuele server bereikbaar te houden. De performance van de virtuele server in het algemeen en het kunnen nakomen van de SLA in het bijzonder is hier van afhankelijk.
Oplevering Oplevering van de virtuele server vindt plaats door middel van het doorlopen van de aanmeldprocedure van Solcon. Na het afronden van de procedure wordt een unieke hostnaam toegekend aan de virtuele server. De klant krijgt een brief toegezonden waarin het administrator-password vermeld staat dat nodig is voor toegang tot de server. Er wordt dringend geadviseerd dit wachtwoord na ontvangst direct te wijzigen. Er kan vanaf dit moment gebruik worden gemaakt van de virtuele server. Dit geldt alleen indien er geen Service Level Agreement op de virtuele server wordt afgesloten. Indien de klant een door Solcon beheerde virtuele server afneemt dan worden de applicaties na oplevering beschikbaar gesteld aan de klant. De keuze voor opslagruimte is definitief en kan na het doorlopen van de aanmeldprocedure en toekenning van de virtuele server niet meer veranderd worden. Wel is het mogelijk de grootte van het werkgeheugen in een later stadium te verhogen tot het maximaal mogelijke.
Solcon Internetdiensten B.V. Maart 2009, Versie 1.6.2
Provider met een hart
Blad 2 van 5
solcon.nl
applicaties na oplevering beschikbaar gesteld aan de klant.
solcon Provider met een hart
De keuze voor opslagruimte is definitief en kan na het doorlopen van de aanmeldprocedure en toekenning van de virtuele server niet meer veranderd worden. Wel is het mogelijk de grootte van het werkgeheugen in een later stadium te verhogen tot het maximaal mogelijke.
Dienstbeschrijving Virtuele Server Afbakening van de dienst
Afbakening van de dienst
Internet
Domein 3
Beheerd door Solcon 24 uur per dag, 7 dagen in de week
1
2
3
4
5
….n
Domein 2 Virtuele server, O.S. beheer door klant of Solcon op basis van 8 * 5 NBD
Virtualisatie-software Domein 1
Hardware platform
Beheerd door Solcon 24 uur per dag, 7 dagen in de week
Figuur 1: domeinverdeling van de dienst ‘Virtuele server van Solcon’
Figuur 1: domeinverdeling van de hoe dienst server vaninSolcon’ In bovenstaand schema is aangegeven de ‘Virtuele dienst virtuele server hoofdlijnen is opgebouwd en welke domeinen er te onderscheiden zijn. Domein 1: dit betreft het hardwareplatform en de virtualisatiesoftware. Dit deel van de dienst wordt 24 uur per dag, 7 dagen in de week door
In bovenstaand isinvloed aangegeven Solcon beheerd. Deschema klant heeft geen op dit domein. hoe de dienst virtuele server in hoofdlijnen is
opgebouwd en welke domeinen erkanteditonderscheiden zijn.of uitbesteden aan Solcon. Domein 2: dit is het domein van de virtuele server. De klant domein naar keuze zelf beheren Domein 3: dit domein betreft de verbindingen van de virtuele servers via het netwerk van Solcon naar het internet. Ook dit domein staat 24 uur per dag , 7 dagen in de week onder het beheer van Solcon.
Domein 1: dit betreft het hardwareplatform en de virtualisatiesoftware. Dit deel van de Solcon biedt de mogelijkheid om een aantal applicaties te beheren op basis van bovenstaande uitvoeringen. Alleen de in deze dienstbeschrijving dienst wordt 24 uur per dag, 7 dagen in de week door Solcon beheerd. De klant heeft opgenomen applicaties kunnen onderdeel vormen van de beheersovereenkomst. Hiermee kan de server worden ingezet als web-, mail-, geen invloed op dit domein. database-of DNS-server.
Uitvoeringen op basis van Linux
Domein 2: dit is altijd hetDebian domein de virtuele server. Dedeklant kan dit domein Het Operating System betreft 4. Hieropvan kan een firewall worden geactiveerd, waarna server vervolgens kan worden ingezetnaar als:
keuze
zelf beheren of uitbesteden aan Solcon. Webserver op basis van Apache 2, met gebruikmaking van: • ProFTP • Domein PHP 5
3: dit domein betreft de verbindingen van de virtuele servers via het netwerk van Solcon naar het internet. Ook dit domein staat 24 uur per dag , 7 dagen in de week • PhP MyAdmin onder het beheer van Solcon. • MySQL 5
• Postgre SQL 8.1 • PhpPgAdmin
Bij het gebruik als webserver gelden de volgende uitgangspunten: • Dienstbeschrijving als webserver wordt Apache 2 gebruikt. hosten op de server; Virtuele ServerMet PHP 5 en MySQL 5 of PostgreSQL 8 kan de klant zelf websites en databasesSolcon Internetdiensten
B.V.
• de wijzigingen worden met ProFTP doorgevoerd; • het beheer zal uitgevoerd worden met PhPMyAdmin of PhpPgAdmin, waarbij de klant zelf databases kan aanmaken en inrichten; Februari 2009 • virtual hosts en FTP-users worden door Solcon aangemaakt;
Solcon Internetdiensten B.V. Maart 2009, Versie 1.6.2
Provider met een hart
Blad 3 van 5
solcon.nl
solcon Provider met een hart Dienstbeschrijving Virtuele Server Ook is het mogelijk de server in te zetten als Mailserver op basis van Exim 4 of Dovecot, aangevuld met : • MySQL 5; • Squirrelmail Bij het gebruik als mailserver gelden de volgende uitgangspunten: • als mailserver wordt Exim 4 gebruikt; • e-mail wordt ontvangen en verzonden via het SMTP-protocol; • e-mail wordt opgehaald via POP3 en/of IMAP (Dovecot); • e-mailadressen en e-mailboxen worden standaard aangemaakt door Solcon; • monitoring van de server wordt door Solcon uitgevoerd met Nagios en Cacti (aantal processen, dataverkeer interne interface, dataverkeer externe interface, diskspace, CPU usage, load average, memory usage, swap usage en beschikbaarheid afgenomen diensten). Het is daarbij mogelijk om aanvullend de volgende diensten af te nemen: • webmail m.b.v. Squirrelmail; • de mogelijkheid om zelf e-mailadressen, e-mailboxen, autoresponders en forwards aan te maken. Tenslotte kan de server ingezet worden als DNS-server op basis van BIND 9. Combinaties van Web-, Mail-en DNS-server zijn mogelijk. Alle pakketten worden geïnstalleerd op basis van ‘stable-packages’. Uitvoeringen op basis van Microsoft Windows Als Operating System wordt als standaard Microsoft Windows Server Web Edition aangeboden. In combinatie met een SLA beheert Solcon het Operating System.
Solcon Internetdiensten B.V. Maart 2009, Versie 1.6.2
Provider met een hart
Blad 4 van 5
solcon.nl
solcon Provider met een hart Dienstbeschrijving Virtuele Server Algemeen Beleid ten aanzien van spam: Het is niet toegestaan om spamberichten te verzenden of spamnieuwsberichten te plaatsen via het netwerk van Solcon. Daarnaast is niet toegestaan servers aan het netwerk van Solcon te koppelen die onvoldoende beveiligd zijn tegen misbruik door derden terwijl de beheerder van de server op de hoogte had kunnen zijn van veiligheidsrisico’s in de gebruikte apparatuur of software (bijvoorbeeld achterstallige updates/patches). Het versturen van commerciële e-mail is slechts toegestaan wanneer deze e-mail voldoet aan de wettelijke regels zoals deze te vinden zijn op onder meer de site van de OPTA (www.opta.nl) Solcon is gerechtigd maatregelen te nemen tegen (het versturen van) spam. Tenzij sprake is van een extreme of spoedeisende kwestie stelt Solcon, alvorens maatregelen te nemen, eerst de klant in de gelegenheid om zelf passende maatregelen te nemen. Van de data die door of namens een klant op de server van Solcon wordt geplaatst garandeert Solcon de integriteit en het eigendomsrecht van de klant. Nimmer zal deze data anders dan strikt uit hoofde van beheerdoeleinden op enigerlei wijze worden aangewend. Het is niet toegestaan de dienst ‘Virtuele server’ noch enig product - op welke wijze dan ook - te gebruiken of laten gebruiken voor het verrichten en/of mogelijk maken van ongeoorloofd gebruik en/of onrechtmatige handelingen en/of strafbare feiten. De volgende handelingen worden in ieder geval als ongeoorloofd gebruik aangemerkt: • het plegen van inbreuk op intellectuele eigendomsrechten van derden, diefstal; • de onrechtmatige en/of strafbare verspreiding van geheime of vertrouwelijke informatie; • de onrechtmatige of strafbare verspreiding van teksten en/of beeld-en geluidsmateriaal, waaronder racistische uitingen, kinderporno, crimineel dataverkeer, beledigende uitingen en zgn. “mailbommen”; • computervredebreuk (“hacken”) via de dienst en/of met gebruikmaking van enig product of het internet en handelingen ter voorbereiding hierop (zoals het zogenaamde “poortscannen”); • vernieling, beschadiging of onbruikbaar maken van systemen of geautomatiseerde werken en software van anderen; • het verspreiden van virussen of het anderszins opzettelijk verstoren van communicatie of gegevensopslag; • het zich verschaffen van toegang tot het internet of tot andere netwerken door middel van valse sleutels, valse codes, valse hoedanigheden; • het zich verschaffen van toegang tot (delen) van het internet of netwerken waarvan het duidelijk is dat deze toegang niet voor de contractant of de gebruiker van de dienst open staat; • het plaatsen van content op de server welke in strijd is met de goede zeden (in ieder geval vallen hieronder: pornografische, racistische, discriminerende, godlasterende of haatdragende teksten en/of afbeeldingen).
Solcon Internetdiensten B.V. Maart 2009, Versie 1.6.2
Provider met een hart
Blad 5 van 5
solcon.nl