Kubernetes & Container Registry

Kubernetes & Container Registry 서비스 이용약관

제1부 – 목적 및 범위

제1조. 목적 및 적용 범위

1.1. 본 약관(“약관”)은 고객의 컨테이너화된 애플리케이션 및 Container Image의 배포, 운영 및 중앙 집중식 스토리지를 위해 HiTechCloud가 제공하는 container-native 서비스인 HiTechCloud Kubernetes Service(HKS) 및 HiTechCloud Container Registry(HCR) 서비스에 적용됩니다.

1.2. 긴밀한 통합성으로 인해 두 서비스는 동일한 약관의 적용을 받습니다. HKS는 배포 Image를 pull하기 위한 기본 Registry로 HCR을 사용합니다.

조 2. 정의

  • "HKS" – HiTechCloud Kubernetes Service: Cloud Native Computing Foundation(CNCF) 표준 업스트림을 준수하는 Managed Kubernetes 플랫폼입니다.
  • “HCR” – HiTechCloud Container Registry: Container Image(Docker/OCI 호환), Helm chart 및 Software Bill of Materials(SBOM)를 저장, 관리 및 배포하는 서비스입니다.
  • "Cluster": 고객의 Kubernetes 환경을 구성하기 위해 함께 작동하는 Node의 그룹입니다.
  • “Node”: Cluster 내에서 Worker 또는 Control Plane 역할을 수행하는 가상 머신 또는 물리 서버.
  • “Pod / Deployment / Service / Namespace / Secret / ConfigMap”: upstream 정의에 따른 Kubernetes 리소스.

▸ 법적 근거:

민법 2015; 상법 2005;

정보기술법 2006; 사이버정보보안법 2015; 사이버보안법 2018;

개인정보 보호법 91/2025/QH15 및 356/2025/ND-CP 시행령 (PDPL); 53/2022/ND-CP 시행령;

인터넷 서비스 관리에 관한 2024년 147/ND-CP 시행령.

제2부 - 서비스 설명 및 구성

제3조. 서비스 및 제품 설명

3.1. HKS는 HiTechCloud에 의해 완전히 관리되는 Control Plane을 제공하며, kube-apiserver, kube-controller-manager, kube-scheduler, 정기적 백업이 적용된 etcd를 포함합니다. Worker Node는 고객이 선택한 구성(vCPU, RAM, Disk)에 따라 생성됩니다.

3.2. HKS에서 제공하는 기본 지원:

  • CNI: Calico, Cilium (eBPF), Flannel;
  • CSI: HiTechCloud Block Storage, Cloud Storage (Object/File);
  • Ingress: NGINX Ingress, Traefik, HAProxy; NLB와 연동된 LoadBalancer;
  • 선택 사항 Service Mesh: Istio, Linkerd;
  • GitOps 선택 사항: HiTechCloud ArgoCD와의 통합;
  • Observability: Prometheus, Grafana, Loki, Tempo, OpenTelemetry Collector.

3.3. HCR 제공 기능:

  • 표준 OCI v1.1 프로토콜(Docker CLI, podman, skopeo, BuildKit 호환)을 통한 Image Push/Pull;
  • CVSS 기준 배포 차단 정책을 적용한 매 push 자동 취약점 진단(Trivy, Grype);
  • Image signing (cosign), policy enforcement (Kyverno/OPA Gatekeeper);
  • 다중 지역 Replication; immutable tag policy; garbage collection;
  • Helm chart repository 및 SPDX/CycloneDX 표준 기반 SBOM을 지원합니다.

조 4. 구성, 패키지 및 서비스 수준

4.1. 지원 Kubernetes 버전: 업스트림 릴리스 기준 최신 3개 버전(롤링 지원). HKS는 업스트림 릴리스 후 14일 이내에 보안 패치를 릴리스할 것을 약속합니다.

4.2. Cluster 유형:

  • Standard Cluster: Control Plane shared, ≤ 100 Node;
  • Dedicated Cluster: 전용 Control Plane, ≥ 500 Node 지원, 멀티존 HA 지원;
  • Bare-metal cluster: worker node는 Dedicated Server이며, 고성능 컴퓨팅 및 GPU workload에 적합합니다.

4.3. Worker Node 구성은 2 vCPU/4 GB RAM부터 96 vCPU/768 GB RAM까지 선택 가능; AI Workload용 NVIDIA L4/L40S/A100/H100 GPU 연결 가능.

4.4. Container Registry storage classes: Standard (NVMe), Archive (Cold).

PART III - 약정 및 지원

제5조. 서비스 수준 약정(SLA) 및 지원

5.1. HKS Control Plane Uptime ≥ 99.95%/월 (Dedicated); ≥ 99.9% (Standard); HCR ≥ 99.9%/월.

5.2. P1 response ≤ 15분; Control Plane 복원 RTO ≤ 1시간. SLA 약정을 참조합니다.

5.3. Image 취약점 진단은 push 후 ≤ 10분 이내에 완료됩니다.

제4부 – 권리와 의무

제6조. HiTechCloud의 권리와 의무

  • (a) Control Plane을 운영 및 유지 보수하며, 매시간 etcd 백업을 수행합니다(7일 보관).
  • (b) 업스트림 릴리스일로부터 14일 이내에 Kubernetes Critical 패치 적용;
  • (c) PREMIUM/ENTERPRISE 요금제에 대한 24/7 기술 지원;
  • (d) API server 감사 로그, kubelet, RBAC 이벤트를 내부 SIEM을 통해 제공하고 (선택 사항) 고객 시스템으로 내보내기;
  • (e) HCR용 Image scanning 보안 및 signing key.

제7조. 고객의 권리와 의무

  • (a) Cluster에 배포된 애플리케이션 관리: Deployment, StatefulSet, CronJob, Helm release;
  • (b) 애플리케이션의 Secret, ConfigMap, NetworkPolicy 관리;
  • (c) Pod Security Standards (Restricted/Baseline) 규정 준수; cluster Standard에서 privileged container 실행 금지;
  • (d) 생산 배포 전 Image 보안 취약점 스캔 및 패치;
  • (e) 애플리케이션 데이터 자체 백업 (Pod 내 databases, PVC) – HiTechCloud는 Backup add-on을 등록하지 않는 한 기본적으로 PVC를 백업하지 않습니다;
  • (f) AUP 및 리소스/쿼터 제한 규정 준수

제5부 - 수수료 및 결제

제8조. 서비스 이용료 및 결제

8.1. HKS Standard: Worker Node 수 × 시간 × 구성에 따라 청구; 공유 Control Plane은 무료입니다. HKS Dedicated: 전용 Control Plane에 대한 추가 요금이 발생합니다.

8.2. HCR: 스토리지 용량별 요금 (VND/GB/월) + HiTechCloud 외부에서 image를 pull할 때의 egress 요금.

8.3. GPU node, Spot/preemptible (해당하는 경우), Add-on 서비스 사용 계정 (Backup PVC, managed Service Mesh) 추가 요금.

8.4. 월/분기/연 단위 주기로 선결제하며, 연체 시 기본 계약 제2.6조를 따릅니다.

제 VI 부 – 보안 및 규정 준수

제9조. 보안, 데이터 및 법률 규정 준수

9.1. 암호화:

  • KMS 관리형 키가 적용된 AES-256-GCM 기반 etcd at-rest;
  • Secret은 KMS provider를 통해 at-rest 암호화됨 (envelope encryption);
  • HCR image at-rest: AES-256; in-transit: TLS 1.3.

9.2. 접근 제어:

  • RBAC는 필수이며, 고객의 Identity Provider(Azure AD, Google, Okta)와의 OIDC 통합을 지원합니다.
  • 모든 API call의 Audit log, 12개월 보관.

9.3. 규정 준수:

  • CIS Kubernetes Benchmark v1.9+ 규정 준수;
  • 개인정보를 처리할 때 PDPD가 적용되며 DPA가 체결됩니다.

제7부 – 중단, 종료 및 효력

제10조. 중단 및 종료

10.1. HiTechCloud는 고객이 AUP를 위반하거나 공유 인프라에 위험을 초래하는 경우(예: 공유 플랜에서의 암호화폐 채굴 container, 악성코드가 포함된 Image, 리소스 남용) Cluster/Repository를 정지할 권리를 보유합니다.

10.2. 해지 시 고객은 Cluster state, manifests 및 image를 export할 수 있는 기간이 30일입니다. 그 후 데이터는 NIST SP 800-88에 따라 영구 삭제됩니다.

조 11. 효력 및 검토

11.1. 본 약관은 2026년 5월 19일부터 효력을 가지며, 최소 12개월마다 또는 중요한 법률 변경이 발생할 때마다 전면 검토됩니다.

11.2. 모든 개정·보완은 HiTechCloud 이사의 승인을 받아야 하며, 효력 발생 전 최소 15일 이전에 hitechcloud.vn 서비스 포트에 공시되어야 합니다. 정보 보안 긴급 상황은 제외합니다.

11.3. 본 약관은 서비스 이용약관의 필수 불가분의 일부이며 적용 가능한 정책을 보충합니다. 충돌 시 고객별 계약 부속서/Order Form이 범위 및 구성에 대해 우선권을 가지며, 본 약관이 SLA 및 서비스별 기술 의무에 대해 우선권을 가집니다.

편집 이력

현재 버전by HiTechCloud
업데이트by HiTechCloud
업데이트by HiTechCloud
업데이트by HiTechCloud
카테고리 추적: Kubernetes & Container Registry이 카테고리에 새로운 문서가 추가되면 알림을 받으십시오.

이 문서가 도움이 되지 않으셨다면 HiTechCloud에 문의하시기 바랍니다.

문의하기