Kubernetes & Container Registry 利用規約
第 I 部 – 目的および範囲
第1条 目的および適用範囲
1.1. 本条項(「条項」)は、顧客のコンテナ化アプリケーションおよびContainer Imageのデプロイ、運用、および一元的なストレージを目的としてHiTechCloudが提供するcontainer-nativeサービスである、HiTechCloud Kubernetes Service (HKS) およびHiTechCloud Container Registry (HCR) に適用されます。
1.2. 両サービスは密接に統合されているため同一の条項で規律されています:HKS は deployment image をプルするためのデフォルト Registry として HCR を使用します。
第 2 条 定義
- 「HKS」- HiTechCloud Kubernetes Service:Cloud Native Computing Foundation(CNCF)の上流標準に準拠したManaged Kubernetesプラットフォーム。
- 「HCR」– HiTechCloud Container Registry: Container Image(Docker/OCI互換)、Helm chart、および Software Bill of Materials(SBOM)の保存、管理、配信を行うサービスです。
- 「Cluster」: 顧客の Kubernetes 環境を形成するために連携して動作するノードのグループ。
- 「Node」: クラスター内で Worker または Control Plane として機能する仮想マシンまたは物理サーバー。
- “Pod / Deployment / Service / Namespace / Secret / ConfigMap”: upstream定義に基づくKubernetesリソース。
▸ 法的根拠:
民法2015年;商法2005年;
情報技術法2006年;サイバー情報セキュリティ法2015年;サイバーセキュリティ法2018年;
個人データ保護法91/2025/QH15および政令356/2025/ND-CP (PDPL); 政令53/2022/ND-CP;
インターネットサービス管理に関する政令 147/2024/ND-CP。
第II部 - サービス内容と構成
条第3条。サービスおよび製品の説明
3.1. HKS は、HiTechCloud が完全に管理(managed)する Control Plane を提供します。これには、kube-apiserver、kube-controller-manager、kube-scheduler、定期的なバックアップを備えた etcd が含まれます。Worker Node は、顧客が選択した構成(vCPU、RAM、Disk)に従って作成されます。
3.2. HKS組み込みサポート対象:
- CNI: Calico, Cilium (eBPF), Flannel;
- CSI: HiTechCloud Block Storage, Cloud Storage (Object/File);
- Ingress:NGINX Ingress、Traefik、HAProxy;LoadBalancerはNLBと統合;
- Optional Service Mesh: Istio, Linkerd;
- GitOps任意:HiTechCloud ArgoCDとの統合。
- Observability: Prometheus, Grafana, Loki, Tempo, OpenTelemetry Collector.
3.3. HCR が提供する機能:
- 標準のOCI v1.1プロトコル経由でImageをPush/Pull(Docker CLI、podman、skopeo、BuildKitと互換);
- プッシュごとの自動脆弱性スキャン (Trivy, Grype) とCVSSに基づくデプロイブロックポリシー;
- Image signing (cosign), policy enforcement (Kyverno/OPA Gatekeeper);
- 複数リージョン Replication、immutable tag policy、garbage collection;
- Helm chart repository および SPDX/CycloneDX 形式の SBOM に対応。
条 4. 構成、パッケージおよびサービスレベル
4.1. サポート対象 Kubernetesバージョン:upstreamからの3つの最新リリース(ローリングサポート)。HKSはupstreamがリリースしてから14日以内にセキュリティパッチをリリースすることをお約束します。
4.2. Cluster タイプ:
- Standard Cluster: Control Plane shared, ≤ 100 Node;
- Dedicated Cluster: 専用 Control Plane、≥ 500 Node に対応、マルチゾーン HA 付き;
- Bare-Metal Cluster: Worker Node は物理サーバー(Dedicated Server)であり、高負荷な計算処理や GPU Workload に適しています。
4.3. Worker Node 構成は2 vCPU/4 GB RAMから96 vCPU/768 GB RAMまでで選択可能;AI Workload向けにNVIDIA L4/L40S/A100/H100 GPUを接続可能。
4.4. Container Registry storage classes: Standard (NVMe), Archive (Cold).
第III部 – コミットメントとサポート
第5条. サービスレベル契約(SLA)およびサポート
5.1. HKS Control Plane の Uptime ≥ 99.95%/月 (Dedicated); ≥ 99.9% (Standard); HCR ≥ 99.9%/月。
5.2. P1 対応 ≤ 15 分;Control Plane リストア RTO ≤ 1 時間。SLA 契約を参照。
5.3. 脆弱性スキャンはpush後10分以内に完了します。
第 IV 部 – 権利義務
第6条 HiTechCloudの権利および義務
- (a) コントロールプレーンを運用および保守し、1時間ごとのetcdバックアップを実施(7日間保持);
- (b) Critical Kubernetes パッチを upstream リリースから 14 日以内に適用;
- (c) PREMIUM/ENTERPRISEプランの24/7テクニカルサポート;
- (d) API サーバー監査ログ、kubelet、RBAC イベントを内部 SIEM 経由で提供し、(任意で)顧客のシステムにエクスポートする;
- (e) Image scanning セキュリティおよび HCR 用署名キー。
条第7条。顧客の権利義務
- (a)クラスタにデプロイされたアプリケーションを管理する。Deployment、StatefulSet、CronJob、Helm release。
- (b) アプリケーションの Secret、ConfigMap、NetworkPolicy を管理;
- (c) Pod Security Standards (Restricted/Baseline) に準拠してください。Standard Cluster では privileged container を実行しないでください。
- (d) 本番環境 デプロイ 前に Image の脆弱性をスキャンおよびパッチ;
- (e) アプリケーションデータ(Pod内のデータベース、PVC)の自己バックアップ – HiTechCloud は Backup add-on を登録しない限り、デフォルトでは PVC のバックアップを実行しません。
- (f) AUP とリソース/クォータ制限に準拠する。
第V部 - 料金と支払い
第8条. サービス利用料および支払い
8.1. HKS Standard: Worker Node 数 × 時間 × 構成により課金。Control Plane は共有で無料です。HKS Dedicated: 専用 Control Plane に対する課金が追加されます。
8.2. HCR: ストレージ容量に基づいて課金(VND/GB/月)+ HiTechCloudの外部にImageをpullする際のegress料金。
8.3. GPU node の追加料金、Spot/preemptible(適用される場合)、Add-on サービス(Backup PVC、Service Mesh managed)を利用するアカウント。
8.4. 月/四半期/年サイクルでの事前支払い。支払期限超過については主契約第2.6条に従います。
第 VI 部 – セキュリティとコンプライアンス
第9条 セキュリティ、データおよび法令遵守
9.1. 暗号化:
- etcd at-rest を AES-256-GCM で暗号化、KMS で鍵管理;
- Secret は KMS プロバイダ経由で at-rest 暗号化(envelope encryption);
- HCR image at-rest: AES-256; in-transit: TLS 1.3.
9.2. アクセス制御:
- RBAC は必須です。顧客の Identity Provider(Azure AD、Google、Okta)との OIDC 統合。
- すべての API call の監査ログ、12ヶ月間保持。
9.3. コンプライアンス:
- CIS Kubernetes Benchmark v1.9+ コンプライアンス;
- 個人データを取り扱う場合、PDPD が適用され、DPA が署名されます。
第 VII 部 – 一時停止、終了および効力
第10条. 一時停止および終了
10.1. 顧客が AUP に違反した場合、または共有インフラに危険を及ぼした場合(例:shared プランでの仮想通貨マイニング container、マルウェアを含む Image、リソースの不正利用)、HiTechCloud は Cluster/Repository を一時停止する権利を有します。
10.2. 解約時、顧客はClusterの状態、manifests、およびimageをpullするために30日間の期間があります。その後、NIST SP 800-88に従ってデータは完全に削除されます。
条 11. 効力および見直し
11.1. 本条項は 2026 年 5 月 19 日より効力を有し、最低 12 ヶ月ごと、または法律に重大な変更がある場合に全面的に見直されます。
11.2. すべての改正・補足は HiTechCloud 本部長により承認され、hitechcloud.vn サービスポータルで効力が生じる前に最低 15 日間公開されなければなりません。ただし、情報セキュリティに関する重大な場合を除きます。
11.3. 本条項は利用規約の不可分の一部であり、適用される方針を補完する。紛争が生じた場合、顧客固有の契約附属書/Order Form はスコープと構成に関して優先権を有し、本条項は SLA およびサービス固有の技術的義務に関して優先権を有する。