Điều Khoản Dịch Vụ HiTechCloud ArgoCD
PHẦN I – MỤC ĐÍCH VÀ PHẠM VI
Điều 1. Mục đích và Phạm vi áp dụng
1.1. Điều khoản áp dụng cho dịch vụ HiTechCloud ArgoCD (“Dịch vụ”) – giải pháp khởi tạo và quản lý ArgoCD được xây dựng trên dự án mã nguồn mở Argo CD của Cloud Native Computing Foundation (CNCF), cung cấp khả năng GitOps cho việc triển khai và đồng bộ ứng dụng trên các Kubernetes Cluster.
Điều 2. Định nghĩa
- “ArgoCD Instance” – một đơn vị triển khai ArgoCD do HiTechCloud quản lý cho Khách hàng;
- “Application” – tài nguyên ArgoCD đại diện cho một ứng dụng được đồng bộ từ Git tới Cluster đích;
- “Project” – đơn vị tổ chức trong ArgoCD để phân quyền và policy;
- “Sync” – hành động đồng bộ trạng thái mong muốn (Git) với trạng thái thực tế (Cluster).
▸ Căn cứ pháp lý:
Bộ luật Dân sự 2015; Luật Thương mại 2005;
Luật CNTT 2006; Luật ATTT mạng 2015; Luật ANM 2018;
Nghị định 13/2023/NĐ-CP (PDPD); Nghị định 53/2022/NĐ-CP;
Nghị định 147/2024/NĐ-CP về quản lý dịch vụ Internet.
PHẦN II – MÔ TẢ DỊCH VỤ VÀ CẤU HÌNH
Điều 3. Mô tả Dịch vụ và Sản phẩm
3.1. Dịch vụ cung cấp:
- Khởi tạo ArgoCD Instance trong môi trường Khách hàng (single-tenant) hoặc multi-tenant qua namespace;
- Kết nối với Git repository (GitHub, GitLab, Bitbucket, on-prem) qua SSH key hoặc OAuth token;
- Cấu hình declarative qua App-of-Apps pattern hoặc ApplicationSet;
- Hỗ trợ Helm chart, Kustomize, Jsonnet, plain YAML; sync policy auto-sync / manual / canary / blue-green qua Argo Rollouts;
- Tích hợp Notification (Slack, MS Teams, Email, Webhook), Image Updater tự động cập nhật tag mới;
- Backup cấu hình ArgoCD và rollback nhanh.
Điều 4. Cấu hình, Gói và Mức độ Dịch vụ
4.1. Gói dịch vụ: Starter (1 ArgoCD Instance, 50 Application); Pro (5 Instance, 500 App); Enterprise (không giới hạn, dedicated control plane, SLA cao).
4.2. Tích hợp với HKS và Cluster bên ngoài HiTechCloud qua kubeconfig.
PHẦN III – CAM KẾT VÀ HỖ TRỢ
Điều 5. Cam kết Mức độ Dịch vụ (SLA) và Hỗ trợ
5.1. Uptime ArgoCD UI/API ≥ 99,9%/tháng; sync engine reconcile lag < 60 giây với polling 3 phút.
5.2. P1 response ≤ 30 phút cho gói Pro/Enterprise.
PHẦN IV – QUYỀN VÀ NGHĨA VỤ
Điều 6. Quyền và Nghĩa vụ của HiTechCloud
- (a) Triển khai và duy trì ArgoCD Instance theo phiên bản stable;
- (b) Áp dụng vá lỗi Critical trong 14 ngày kể từ upstream phát hành;
- (c) Backup cấu hình hàng ngày, retention 30 ngày;
- (d) Cấp quyền RBAC theo yêu cầu hợp lệ của Khách hàng.
Điều 7. Quyền và Nghĩa vụ của Khách hàng
- (a) Quản lý Git repository, branch strategy, secrets;
- (b) Cấu hình Application, Project và policy theo nhu cầu nghiệp vụ;
- (c) Bảo mật quyền truy cập Git và ArgoCD, kích hoạt SSO+MFA;
- (d) Không sử dụng Dịch vụ để triển khai workload vi phạm AUP.
PHẦN V – PHÍ VÀ THANH TOÁN
Điều 8. Phí Dịch vụ và Thanh toán
8.1. Phí theo gói + số Application managed + dung lượng Git cache.
8.2. Phụ phí khi tích hợp với > 5 Cluster bên ngoài HiTechCloud.
PHẦN VI – BẢO MẬT VÀ TUÂN THỦ
Điều 9. Bảo mật, Dữ liệu và Tuân thủ pháp luật
9.1. Secret trong ArgoCD được tích hợp với Sealed Secrets, External Secrets (Vault, AWS Secrets Manager, GCP Secret Manager).
9.2. Audit log mọi hành động sync và RBAC change, retention 12 tháng.
9.3. Tuân thủ CIS Kubernetes Benchmark, Pod Security Standard Restricted.
PHẦN VII – ĐÌNH CHỈ, CHẤM DỨT VÀ HIỆU LỰC
Điều 10. Đình chỉ và Chấm dứt
10.1. Đình chỉ khi: lạm dụng tài nguyên, vi phạm AUP, không thanh toán quá hạn.
10.2. Khi chấm dứt: Khách hàng có 14 ngày để export cấu hình ArgoCD (manifests YAML) trước khi Instance bị xoá.
Điều 11. Hiệu lực và Rà soát
11.1. Điều khoản này có hiệu lực từ ngày 19/05/2026 và được rà soát toàn diện tối thiểu 12 tháng/lần hoặc khi có thay đổi pháp luật trọng yếu.
11.2. Mọi sửa đổi, bổ sung phải được Giám đốc phê duyệt và công bố tại cổng dịch vụ hitechcloud.vn trước khi áp dụng tối thiểu 15 ngày, trừ trường hợp khẩn cấp về an toàn thông tin.
11.3. Điều khoản này là một phần không thể tách rời của Thoả thuận Sử dụng Dịch vụ và bổ sung cho các chính sách áp dụng. Trong trường hợp mâu thuẫn, các Phụ lục/Order Form cụ thể của Khách hàng có giá trị ưu tiên đối với phạm vi và cấu hình; Điều khoản này có giá trị ưu tiên đối với SLA và nghĩa vụ kỹ thuật cụ thể của dịch vụ.