Kubernetes & Container Registry

Kubernetes & Container Registry 利用規約

第 I 部 – 目的および範囲

第1条 目的および適用範囲

1.1. 本条項(「条項」)は、顧客のコンテナ化アプリケーションおよびContainer Imageのデプロイ、運用、および一元的なストレージを目的としてHiTechCloudが提供するcontainer-nativeサービスである、HiTechCloud Kubernetes Service (HKS) およびHiTechCloud Container Registry (HCR) に適用されます。

1.2. 両サービスは密接に統合されているため同一の条項で規律されています:HKS は deployment image をプルするためのデフォルト Registry として HCR を使用します。

第 2 条 定義

  • 「HKS」- HiTechCloud Kubernetes Service:Cloud Native Computing Foundation(CNCF)の上流標準に準拠したManaged Kubernetesプラットフォーム。
  • 「HCR」– HiTechCloud Container Registry: Container Image(Docker/OCI互換)、Helm chart、および Software Bill of Materials(SBOM)の保存、管理、配信を行うサービスです。
  • 「Cluster」: 顧客の Kubernetes 環境を形成するために連携して動作するノードのグループ。
  • 「Node」: クラスター内で Worker または Control Plane として機能する仮想マシンまたは物理サーバー。
  • “Pod / Deployment / Service / Namespace / Secret / ConfigMap”: upstream定義に基づくKubernetesリソース。

▸ 法的根拠:

民法2015年;商法2005年;

情報技術法2006年;サイバー情報セキュリティ法2015年;サイバーセキュリティ法2018年;

個人データ保護法91/2025/QH15および政令356/2025/ND-CP (PDPL); 政令53/2022/ND-CP;

インターネットサービス管理に関する政令 147/2024/ND-CP。

第II部 - サービス内容と構成

条第3条。サービスおよび製品の説明

3.1. HKS は、HiTechCloud が完全に管理(managed)する Control Plane を提供します。これには、kube-apiserver、kube-controller-manager、kube-scheduler、定期的なバックアップを備えた etcd が含まれます。Worker Node は、顧客が選択した構成(vCPU、RAM、Disk)に従って作成されます。

3.2. HKS組み込みサポート対象:

  • CNI: Calico, Cilium (eBPF), Flannel;
  • CSI: HiTechCloud Block Storage, Cloud Storage (Object/File);
  • Ingress:NGINX Ingress、Traefik、HAProxy;LoadBalancerはNLBと統合;
  • Optional Service Mesh: Istio, Linkerd;
  • GitOps任意:HiTechCloud ArgoCDとの統合。
  • Observability: Prometheus, Grafana, Loki, Tempo, OpenTelemetry Collector.

3.3. HCR が提供する機能:

  • 標準のOCI v1.1プロトコル経由でImageをPush/Pull(Docker CLI、podman、skopeo、BuildKitと互換);
  • プッシュごとの自動脆弱性スキャン (Trivy, Grype) とCVSSに基づくデプロイブロックポリシー;
  • Image signing (cosign), policy enforcement (Kyverno/OPA Gatekeeper);
  • 複数リージョン Replication、immutable tag policy、garbage collection;
  • Helm chart repository および SPDX/CycloneDX 形式の SBOM に対応。

条 4. 構成、パッケージおよびサービスレベル

4.1. サポート対象 Kubernetesバージョン:upstreamからの3つの最新リリース(ローリングサポート)。HKSはupstreamがリリースしてから14日以内にセキュリティパッチをリリースすることをお約束します。

4.2. Cluster タイプ:

  • Standard Cluster: Control Plane shared, ≤ 100 Node;
  • Dedicated Cluster: 専用 Control Plane、≥ 500 Node に対応、マルチゾーン HA 付き;
  • Bare-Metal Cluster: Worker Node は物理サーバー(Dedicated Server)であり、高負荷な計算処理や GPU Workload に適しています。

4.3. Worker Node 構成は2 vCPU/4 GB RAMから96 vCPU/768 GB RAMまでで選択可能;AI Workload向けにNVIDIA L4/L40S/A100/H100 GPUを接続可能。

4.4. Container Registry storage classes: Standard (NVMe), Archive (Cold).

第III部 – コミットメントとサポート

第5条. サービスレベル契約(SLA)およびサポート

5.1. HKS Control Plane の Uptime ≥ 99.95%/月 (Dedicated); ≥ 99.9% (Standard); HCR ≥ 99.9%/月。

5.2. P1 対応 ≤ 15 分;Control Plane リストア RTO ≤ 1 時間。SLA 契約を参照。

5.3. 脆弱性スキャンはpush後10分以内に完了します。

第 IV 部 – 権利義務

第6条 HiTechCloudの権利および義務

  • (a) コントロールプレーンを運用および保守し、1時間ごとのetcdバックアップを実施(7日間保持);
  • (b) Critical Kubernetes パッチを upstream リリースから 14 日以内に適用;
  • (c) PREMIUM/ENTERPRISEプランの24/7テクニカルサポート;
  • (d) API サーバー監査ログ、kubelet、RBAC イベントを内部 SIEM 経由で提供し、(任意で)顧客のシステムにエクスポートする;
  • (e) Image scanning セキュリティおよび HCR 用署名キー。

条第7条。顧客の権利義務

  • (a)クラスタにデプロイされたアプリケーションを管理する。Deployment、StatefulSet、CronJob、Helm release。
  • (b) アプリケーションの Secret、ConfigMap、NetworkPolicy を管理;
  • (c) Pod Security Standards (Restricted/Baseline) に準拠してください。Standard Cluster では privileged container を実行しないでください。
  • (d) 本番環境 デプロイ 前に Image の脆弱性をスキャンおよびパッチ;
  • (e) アプリケーションデータ(Pod内のデータベース、PVC)の自己バックアップ – HiTechCloud は Backup add-on を登録しない限り、デフォルトでは PVC のバックアップを実行しません。
  • (f) AUP とリソース/クォータ制限に準拠する。

第V部 - 料金と支払い

第8条. サービス利用料および支払い

8.1. HKS Standard: Worker Node 数 × 時間 × 構成により課金。Control Plane は共有で無料です。HKS Dedicated: 専用 Control Plane に対する課金が追加されます。

8.2. HCR: ストレージ容量に基づいて課金(VND/GB/月)+ HiTechCloudの外部にImageをpullする際のegress料金。

8.3. GPU node の追加料金、Spot/preemptible(適用される場合)、Add-on サービス(Backup PVC、Service Mesh managed)を利用するアカウント。

8.4. 月/四半期/年サイクルでの事前支払い。支払期限超過については主契約第2.6条に従います。

第 VI 部 – セキュリティとコンプライアンス

第9条 セキュリティ、データおよび法令遵守

9.1. 暗号化:

  • etcd at-rest を AES-256-GCM で暗号化、KMS で鍵管理;
  • Secret は KMS プロバイダ経由で at-rest 暗号化(envelope encryption);
  • HCR image at-rest: AES-256; in-transit: TLS 1.3.

9.2. アクセス制御:

  • RBAC は必須です。顧客の Identity Provider(Azure AD、Google、Okta)との OIDC 統合。
  • すべての API call の監査ログ、12ヶ月間保持。

9.3. コンプライアンス:

  • CIS Kubernetes Benchmark v1.9+ コンプライアンス;
  • 個人データを取り扱う場合、PDPD が適用され、DPA が署名されます。

第 VII 部 – 一時停止、終了および効力

第10条. 一時停止および終了

10.1. 顧客が AUP に違反した場合、または共有インフラに危険を及ぼした場合(例:shared プランでの仮想通貨マイニング container、マルウェアを含む Image、リソースの不正利用)、HiTechCloud は Cluster/Repository を一時停止する権利を有します。

10.2. 解約時、顧客はClusterの状態、manifests、およびimageをpullするために30日間の期間があります。その後、NIST SP 800-88に従ってデータは完全に削除されます。

条 11. 効力および見直し

11.1. 本条項は 2026 年 5 月 19 日より効力を有し、最低 12 ヶ月ごと、または法律に重大な変更がある場合に全面的に見直されます。

11.2. すべての改正・補足は HiTechCloud 本部長により承認され、hitechcloud.vn サービスポータルで効力が生じる前に最低 15 日間公開されなければなりません。ただし、情報セキュリティに関する重大な場合を除きます。

11.3. 本条項は利用規約の不可分の一部であり、適用される方針を補完する。紛争が生じた場合、顧客固有の契約附属書/Order Form はスコープと構成に関して優先権を有し、本条項は SLA およびサービス固有の技術的義務に関して優先権を有する。

編集履歴

現在のバージョンby HiTechCloud
更新by HiTechCloud
更新by HiTechCloud
更新by HiTechCloud
カテゴリを追跡: Kubernetes & Container Registryこのカテゴリに新しいドキュメントが追加されたときに通知を受け取ります。

本記事がお役に立てなかった場合は、HiTechCloud までお問い合わせください。

お問い合わせ