Kubernetes & Container Registry

Điều Khoản Dịch Vụ Kubernetes & Container Registry

PHẦN I – MỤC ĐÍCH VÀ PHẠM VI

Điều 1. Mục đích và Phạm vi áp dụng

1.1. Điều khoản này (“Điều khoản”) áp dụng cho dịch vụ HiTechCloud Kubernetes Service (HKS) và HiTechCloud Container Registry (HCR), là các dịch vụ container-native do HiTechCloud cung cấp nhằm triển khai, vận hành và lưu trữ tập trung các ứng dụng container hoá và Container Image của Khách hàng.

1.2. Hai dịch vụ được điều chỉnh trong cùng một Điều khoản do tính tích hợp chặt chẽ: HKS sử dụng HCR làm registry mặc định để pull image triển khai.

Điều 2. Định nghĩa

  • “HKS” – HiTechCloud Kubernetes Service: nền tảng Kubernetes được quản lý (Managed Kubernetes) tuân thủ chuẩn upstream của Cloud Native Computing Foundation (CNCF).
  • “HCR” – HiTechCloud Container Registry: dịch vụ lưu trữ, quản lý và phân phối Container Image (Docker/OCI compatible), Helm chart và Software Bill of Materials (SBOM).
  • “Cluster”: tập hợp các Node hoạt động phối hợp tạo thành một môi trường Kubernetes của Khách hàng.
  • “Node”: máy ảo hoặc máy chủ vật lý đóng vai trò Worker hoặc Control Plane trong Cluster.
  • “Pod / Deployment / Service / Namespace / Secret / ConfigMap”: các tài nguyên Kubernetes theo định nghĩa upstream.

▸ Căn cứ pháp lý:

Bộ luật Dân sự 2015; Luật Thương mại 2005;

Luật CNTT 2006; Luật ATTT mạng 2015; Luật ANM 2018;

Nghị định 13/2023/NĐ-CP (PDPD); Nghị định 53/2022/NĐ-CP;

Nghị định 147/2024/NĐ-CP về quản lý dịch vụ Internet.

PHẦN II – MÔ TẢ DỊCH VỤ VÀ CẤU HÌNH

Điều 3. Mô tả Dịch vụ và Sản phẩm

3.1. HKS cung cấp Control Plane được HiTechCloud quản lý hoàn toàn (managed), bao gồm: kube-apiserver, kube-controller-manager, kube-scheduler, etcd có sao lưu định kỳ; Worker Node được tạo theo cấu hình Khách hàng chọn (vCPU, RAM, Disk).

3.2. HKS hỗ trợ tích hợp sẵn:

  • CNI: Calico, Cilium (eBPF), Flannel;
  • CSI: HiTechCloud Block Storage, Cloud Storage (Object/File);
  • Ingress: NGINX Ingress, Traefik, HAProxy; LoadBalancer tích hợp với NLB;
  • Service Mesh tuỳ chọn: Istio, Linkerd;
  • GitOps tuỳ chọn: tích hợp với HiTechCloud ArgoCD;
  • Observability: Prometheus, Grafana, Loki, Tempo, OpenTelemetry Collector.

3.3. HCR cung cấp các tính năng:

  • Push/Pull image qua giao thức OCI v1.1 chuẩn (compatible với Docker CLI, podman, skopeo, BuildKit);
  • Quét lỗ hổng tự động trên mỗi push (Trivy, Grype) với chính sách chặn deploy theo CVSS;
  • Image signing (cosign), policy enforcement (Kyverno/OPA Gatekeeper);
  • Replication đa region; immutable tag policy; garbage collection;
  • Hỗ trợ Helm chart repository, SBOM theo chuẩn SPDX/CycloneDX.

Điều 4. Cấu hình, Gói và Mức độ Dịch vụ

4.1. Phiên bản Kubernetes hỗ trợ: 3 phiên bản gần nhất tính từ release upstream (rolling support). HKS cam kết phát hành bản vá an ninh trong vòng 14 ngày kể từ khi upstream phát hành.

4.2. Loại Cluster:

  • Standard Cluster: Control Plane shared, ≤ 100 Node;
  • Dedicated Cluster: Control Plane dedicated, hỗ trợ ≥ 500 Node, có HA multi-zone;
  • Bare-Metal Cluster: Worker Node là máy chủ vật lý (Dedicated Server), phù hợp khối lượng tính toán cao, GPU workload.

4.3. Cấu hình Worker Node tuỳ chọn từ 2 vCPU/4 GB RAM đến 96 vCPU/768 GB RAM; có thể gắn GPU NVIDIA L4/L40S/A100/H100 cho AI workload.

4.4. Container Registry storage classes: Standard (NVMe), Archive (Cold).

PHẦN III – CAM KẾT VÀ HỖ TRỢ

Điều 5. Cam kết Mức độ Dịch vụ (SLA) và Hỗ trợ

5.1. Uptime Control Plane HKS ≥ 99,95%/tháng (Dedicated); ≥ 99,9% (Standard); HCR ≥ 99,9%/tháng.

5.2. P1 response ≤ 15 phút; RTO khôi phục Control Plane ≤ 1 giờ. Tham chiếu Cam kết SLA.

5.3. Quét lỗ hổng trên image hoàn thành ≤ 10 phút sau push.

PHẦN IV – QUYỀN VÀ NGHĨA VỤ

Điều 6. Quyền và Nghĩa vụ của HiTechCloud

  • (a) Vận hành và bảo trì Control Plane, etcd backup hàng giờ (giữ 7 ngày);
  • (b) Áp dụng bản vá Kubernetes Critical trong 14 ngày kể từ upstream phát hành;
  • (c) Hỗ trợ kỹ thuật 24/7 cho gói PREMIUM/ENTERPRISE;
  • (d) Cung cấp audit log API server, kubelet, RBAC events qua SIEM nội bộ và (tuỳ chọn) export tới hệ thống Khách hàng;
  • (e) Bảo mật image scanning, signing key cho HCR.

Điều 7. Quyền và Nghĩa vụ của Khách hàng

  • (a) Quản lý ứng dụng triển khai trên Cluster: Deployment, StatefulSet, CronJob, Helm release;
  • (b) Quản lý Secret, ConfigMap, NetworkPolicy của ứng dụng;
  • (c) Tuân thủ Pod Security Standards (Restricted/Baseline); không chạy privileged container trên Cluster Standard;
  • (d) Quét vá lỗ hổng image trước khi triển khai sản xuất;
  • (e) Tự sao lưu dữ liệu ứng dụng (database trong Pod, PVC) – HiTechCloud không sao lưu PVC mặc định trừ khi đăng ký Backup add-on;
  • (f) Tuân thủ AUP và các giới hạn tài nguyên/quota.

PHẦN V – PHÍ VÀ THANH TOÁN

Điều 8. Phí Dịch vụ và Thanh toán

8.1. HKS Standard: phí theo số Worker Node × giờ × cấu hình; Control Plane shared free. HKS Dedicated: thêm phí Control Plane dedicated.

8.2. HCR: phí theo dung lượng storage (VND/GB/tháng) + phí egress khi pull image ra ngoài HiTechCloud.

8.3. Phụ phí GPU node, Spot/preemptible (nếu áp dụng), tài khoản dùng dịch vụ Add-on (Backup PVC, Service Mesh managed).

8.4. Thanh toán trước theo chu kỳ tháng/quý/năm; quá hạn theo Điều 2.6 Hợp đồng chính.

PHẦN VI – BẢO MẬT VÀ TUÂN THỦ

Điều 9. Bảo mật, Dữ liệu và Tuân thủ pháp luật

9.1. Mã hoá:

  • etcd at-rest bằng AES-256-GCM với KMS quản lý key;
  • Secret được mã hoá at-rest qua KMS provider (envelope encryption);
  • HCR image at-rest: AES-256; in-transit: TLS 1.3.

9.2. Kiểm soát truy cập:

  • RBAC bắt buộc; OIDC integration với Identity Provider của Khách hàng (Azure AD, Google, Okta);
  • Audit log mọi API call, lưu trữ 12 tháng.

9.3. Tuân thủ:

  • Tuân thủ CIS Kubernetes Benchmark v1.9+;
  • Khi xử lý Dữ liệu Cá nhân, áp dụng (PDPD) và ký DPA.

PHẦN VII – ĐÌNH CHỈ, CHẤM DỨT VÀ HIỆU LỰC

Điều 10. Đình chỉ và Chấm dứt

10.1. HiTechCloud có quyền đình chỉ Cluster/Repository khi Khách hàng vi phạm AUP hoặc gây nguy hiểm cho hạ tầng chung (ví dụ: container đào tiền ảo trên gói shared, image chứa malware, lạm dụng tài nguyên).

10.2. Khi chấm dứt, Khách hàng có 30 ngày để export Cluster state, manifests và pull image. Sau đó dữ liệu bị xoá vĩnh viễn theo NIST SP 800-88.

Điều 11. Hiệu lực và Rà soát

11.1. Điều khoản này có hiệu lực từ ngày 19/05/2026 và được rà soát toàn diện tối thiểu 12 tháng/lần hoặc khi có thay đổi pháp luật trọng yếu.

11.2. Mọi sửa đổi, bổ sung phải được Giám Đốc HiTechCloud phê duyệt và công bố tại cổng dịch vụ hitechcloud.vn trước khi áp dụng tối thiểu 15 ngày, trừ trường hợp khẩn cấp về an toàn thông tin.

11.3. Điều khoản này là một phần không thể tách rời của Thoả thuận Sử dụng Dịch vụ và bổ sung cho các chính sách áp dụng. Trong trường hợp mâu thuẫn, các Phụ lục/Order Form cụ thể của Khách hàng có giá trị ưu tiên đối với phạm vi và cấu hình; Điều khoản này có giá trị ưu tiên đối với SLA và nghĩa vụ kỹ thuật cụ thể của dịch vụ.

Lịch sử chỉnh sửa

Phiên bản hiện tạibởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Theo dõi danh mục: Kubernetes & Container RegistryNhận thông báo khi có tài liệu mới trong danh mục này.

Nếu bài viết này chưa hỗ trợ được bạn, vui lòng liên hệ với HiTechCloud để được trợ giúp.

Liên hệ