PAKKUMUS
HINDAMISKRITEERIUMID JA HINNATAVAD NÄITAJAD
Viitenumber: 289705
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613)
Hange: Riigipilve lisateenus Kubernetes
Pakkumus: 546309
Ettevõtja: OpenNode OÜ (12061352), roll: peapakkuja
Pakkumuse maksumust hinnatakse - Ilma maksudeta
1. Riigipilve lisateenus Kubernetes (K8s), EUR
Tüüp ja hindamismeetod: Maksumus, vähim on parim
Osakaal: 100%
Hindamismetoodika kirjeldus: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte proportsionaalselt
vähem ja arvutatakse valemiga: "madalaim väärtus" / "pakkumuse väärtus" * "osakaal".
a. Kasutaja K8s
i. Kasutaja K8s - vCPU
arveldusühik maksimum vCPU arv/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,010 0,010 22 0,0122
ii. Kasutaja K8s - RAM(GB)
arveldusühik maksimum RAM(GB)/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,010 0,010 22 0,0122
iii. Kasutaja K8s - NVMe(GB)
arveldusühik maksimum NVMe(GB)/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,0033 0,0033 22 0,004
Koostatud 05.03.2025 01:42:46 1/4 https://riigihanked.riik.ee/rhr-web/#/procurement/
8341244/general-info
b. Hallatud K8s (1 site)
i. Hallatud K8s (1 site) - vCPU
arveldusühik maksimum vCPU arv/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,050 0,050 22 0,061
ii. Hallatud K8s (1 site) - RAM(GB)
arveldusühik maksimum RAM(GB)/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,050 0,050 22 0,061
iii. Hallatud K8s (1 site) - NVMe(GB)
arveldusühik maksimum NVMe(GB)/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,010 0,010 22 0,0122
c. Hallatud K8s (3 site)
i. Hallatud K8s (3 sites) - vCPU
arveldusühik maksimum vCPU arv/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,040 0,040 22 0,0488
ii. Hallatud K8s (3 sites) - RAM(GB)
arveldusühik maksimum RAM(GB)/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,040 0,040 22 0,0488
iii. Hallatud K8s (3 sites) - NVMe(GB)
arveldusühik maksimum NVMe(GB)/päev
Koostatud 05.03.2025 01:42:46 2/4 https://riigihanked.riik.ee/rhr-web/#/procurement/
8341244/general-info
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,010 0,010 22 0,0122
d. Kubernetes tugiteenused
i. Rancher Management Server
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 200,000 200,000 22 244,000
ii. Keycloak
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 200,000 200,000 22 244,000
iii. Registry (GB)
arveldusühik GB salvestatud andmeid
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 0,100 0,100 22 0,122 GB/pv
iv. ArgoCD - hallatud klaster
arveldusühik klaster/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 1,000 1,000 22 1,220
v. ArgoCD - hallatud projekt
arveldusühik projekt/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 1,000 1,000 22 1,220
vi. Vault
arveldusühik klaster/päev
Koostatud 05.03.2025 01:42:46 3/4 https://riigihanked.riik.ee/rhr-web/#/procurement/
8341244/general-info
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 3,000 3,000 22 3,660
vii.Logide kogumine (GB NVMe)
arveldusühik maksimum GB ketast/päev
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 0,300 0,300 22 0,366
viii.Konsultatsioon
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tund (h) 100,000 100,000 22 122,000
e. Kubernetes ON paketid
i. Kubernetes ON Basic, kliendi klastri node
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 14,400 14,400 22 17,568
ii. Kubernetes ON Premium, kliendi klastri node
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 200,000 200,000 22 244,000
Pakkumuse maksumus kokku
Maksumus kokku KM-ta: 720,0233
Maksumus kokku KM-ga: 878,4284
Koostatud 05.03.2025 01:42:46 4/4 https://riigihanked.riik.ee/rhr-web/#/procurement/
8341244/general-info
1/2
PAKKUMUS
VASTAVUSTINGIMUSED
Viitenumber: 289705
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613)
Hange: Riigipilve lisateenus Kubernetes
Pakkumus: 546309
Ettevõtja: OpenNode OÜ (12061352), roll: peapakkuja
TEENUSE OSUTAMISEKS VAJALIKUD DOKUMENDID
Pakkuja kinnitab osutatava teenuse vastavust hanke alusdokumentides esitatud teenustingimustele
(lisa 1).
Juhul kui pakkuja soovib täiendada teenuse tehnilist kirjeldust, lisab ta selle pakkumuse
lisadokumendina.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitus (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
PAKKUMUSE ESITAMINE
Pakkumuse esitamisega kinnitab pakkuja kõigi riigihanke alusdokumentides esitatud tingimuste
ülevõtmist.
Tingimusliku pakkumuse esitamine ei ole lubatud.
Ettevõtjalt oodatavad vastused:
1. Kas ettevõtja saab kinnitada, et pakkumus vastab hanke alusdokumentides sätestatud
tingimustele? (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
ÄRISALADUS
Pakkuja märgib pakkumuses, milline teave on pakkuja ärisaladus ning põhjendab teabe
määramist ärisaladuseks.
Teabe ärisaladuseks määramisel lähtutakse ebaausa konkurentsi takistamise ja ärisaladuse kaitse
seaduse § 5 lõikes 2 sätestatust. Pakkuja ei või ärisaladusena märkida:
1) pakkumuse maksumust ega osamaksumusi;
2) teenuste hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise
kriteeriumidele vastavaid pakkumust iseloomustavaid numbrilisi näitajaid;
3) asjade ja ehitustööde hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste
hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid näitajaid (RHS § 46.1).
Ettevõtjalt oodatavad vastused:
1. Kirjeldage lühidalt pakkumuses sisalduvat ärisaladust ja lisage selle määramise põhjendus või
märkige, et pakkumus ei sisalda ärisaladust. (Suur sisestusala (max pikkus 4000 tähemärki))
Vastus: Pakkumus ei sisalda ärisaladust
EL NÕUKOGU SANKTSIOON. ALLTÖÖVÕTJAD, TARNIJAD JA TUGINETAVAD
ISIKUD.
Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele
alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate
näitajatele, kes on:
1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest
isikust ettevõtja, juriidiline isik, asutus või muu üksus;
Koostatud 05.03.2025 01:42:46
https://riigihanked.riik.ee/rhr-web/#/procurement/8341244/general-info
2/2
2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu
üksuse omandis;
3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku
juhiste alusel.
Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel
tühine.
Määrust kohaldatakse riigihangetele alates rahvusvahelisest piirmäärast. NÕUKOGU MÄÄRUS
(EL) 2022/576, 8. aprill 2022, millega muudetakse määrust (EL) nr 833/2014, mis käsitleb
piiravaid meetmeid seoses Venemaa tegevusega, mis destabiliseerib olukorda Ukrainas.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele
alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate
näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud
ettevõtja, sh füüsilisest isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50%
ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3.
punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste
alusel. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
RAHVUSVAHELISE SANKTSIOONI OBJEKT
Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks või pärit
sanktsiooni all olevatest piirkondadest. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav
hankeleping oleks RSanS § 7 lg 1 alusel tühine.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks ega pärit
sanktsiooni all olevatest piirkondadest. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
OSALUSE PIIRAMINE ETTEVÕTJA ELU- JA ASUKOHAPÕHISELT
Riigihankes saavad osaleda ainult ettevõtjad, kelle elu- või asukoht on Eestis, mõnes muus
Euroopa Liidu liikmesriigis, muus Euroopa Majanduspiirkonna lepinguriigis või Maailma
Kaubandusorganisatsiooni riigihankelepinguga ühinenud riigis.
RHS § 7 lg 3 sätestab, et hankija võib piirata pakkujate ja taotlejate ringi, lubades riigihankes
osaleda ainult RHS § 3 punktis 2 nimetatud riikidest pärit ettevõtjatel või andes nendest riikidest
pärit ettevõtjate esitatud pakkumustele eeliseid teistest riikidest pärit ettevõtjate esitatud
pakkumuste ees.
Ettevõtjalt oodatavad vastused:
1. Ettevõtja kinnitab, et elu- või asukoht on Eestis, mõni muu Euroopa Liidu liikmesriik või
Euroopa Majanduspiirkonna lepinguriik või Maailma Kaubandusorganisatsiooni
riigihankelepinguga ühinenud riik (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
Koostatud 05.03.2025 01:42:46
https://riigihanked.riik.ee/rhr-web/#/procurement/8341244/general-info
TEENUSE OSUTAMISE LEPING nr 5-3/25-0060-1
Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, registrikood 77001613, aadressiga
Lõõtsa 8a, 10122 Tallinn, keda esindab seaduse ja põhimääruse alusel direktor Ergo Tars,
edaspidi nimetatud RIT,
ja
OpenNode OÜ, registrikood 12061352, asukohaga Jõekalda tee 22, Silla, 86604, Pärnu
maakond, keda esindab põhikirja alusel Ilja Livenson, edaspidi nimetatud teenusepakkuja,
edaspidi eraldi nimetatud ka pool ning koos pooled, sõlmisid käesoleva Riigipilve lisateenuse
osutamise lepingu (edaspidi nimetatud leping) alljärgnevas:
1. LEPINGU ALUS JA ESE
1.1 Leping sõlmitakse riigihangete seaduse § 49 lg 1 punkti 2 ja § 72 alusel, lähtudes
läbiviidud väljakuulutamiseta läbirääkimistega hankemenetlusega riigihanke
„Riigipilve lisateenus Kubernetes“ (viitenumber 289705) alusdokumentidest ja
nimetatud riigihankele teenusepakkuja 05.03.2025 esitatud pakkumusest nr 546309
(lisa 2).
1.2 Tellija sõlmib lepingu teenusepakkujaga, tuginedes teenusepakkuja pakkumusele,
eeldades heas usus teenusepakkuja professionaalsust ja võimekust lepingut
nõuetekohaselt täita. Alltöövõtjate kasutamise korral jääb lepingu nõuetekohase
täitmise eest tellija ees vastutavaks teenusepakkuja.
1.3 Lepingu esemeks on hanke alusdokumentides sätestatud tingimustel Riigipilve
teenuste kataloogis (Riigipilve turuplatsil) oleva lisateenuse Kubernetes (edaspidi
teenus) osutamise jätkamine vastavalt lepingus ja selle lisades sätestatud
tingimustele ja korras.
2. LEPINGU TÄHTAEG, EELDATAV MAKSUMUS JA TASUMISE KORD
2.1 Leping jõustub poolte poolt allkirjastamisest ja kehtib 2 aastat või 1 000 000 euro
(käibemaksuta) täitumiseni. Nimetatud maksumus on eeldatav ning RIT ei ole
kohustatud teenusepakkujalt tellima teenust lepingu kogumaksumuse summas.
2.2 Teenuse komponendid:
2.2.1 Lisateenuse põhiteenused:
Maksumus
Teenus Arveldusühik käibemaksuta
eurodes
Kasutaja K8s - vCPU maksimum vCPU/päev 0,01
Kasutaja K8s - RAM maksimum GB RAM/päev 0,01
Kasutaja K8s - Ketas maksimum GB ketast/päev 0,0033
Hallatud K8s (1 site) - vCPU maksimum vCPU/päev 0,05
Hallatud K8s (1 site) - RAM maksimum GB RAM/päev 0,05
Hallatud K8s (1 site) - Ketas maksimum GB ketast/päev 0,01
Hallatud K8s (3 sites) - vCPU maksimum vCPU/päev 0,04
Hallatud K8s (3 sites) - RAM maksimum GB RAM/päev 0,04
Hallatud K8s (3 sites) - Ketas maksimum GB ketast/päev 0,01
2.2.2 Kubernetes tugiteenused:
TEENUSEOSUTAMISE LEPING
Maksumus
Teenus Arveldusühik
käibemaksuta eurodes
Rancher Management Server kuu 200,00
Keycloak kuu 200,00
Registry GB salvestatud andmeid 0,10
ArgoCD - hallatud klaster klaster/päev 1,00
ArgoCD - projekt projekt/päev 1,00
Vault klaster/päev 3,00
Logide kogumine maksimum GB ketast/päev 0,30
Konsultatsioon tund 100,00
2.2.3 Lisateenus Kubernetes ON paketid,
Maksumus
Teenus Arveldusühik
käibemaksuta eurodes
Kubernetes ON Basic kuu/kliendi klastri node 14,40
Kubernetes ON Premium kuu/kliendi klastri node 200,00
2.3 Pooltel on õigus lepingu ja selle lisade muutmises kokku leppida kirjalikku
taasesitamist võimaldavas vormis.
2.4 Lepingu võib lõpetada ennetähtaegselt poolte kirjalikul kokkuleppel või lepingu
ülesütlemisega seaduses või lepingus sätestatud alusel.
2.5 Lepingu lõppemisel jääb kehtima teenusepakkuja kohustus hoida salajasena
konfidentsiaalset informatsiooni ning RIT õigus rakendada selle kohustuse
rikkumisest tulenevaid õiguskaitsevahendeid.
2.6 Teenusepakkuja esitab arve igakuiselt pärast tellija kontaktisiku poolt kasutusraporti
esitamist.
2.7 RIT kohustub tasuma teenuse eest esitatud arve(te) alusel 21 (kahekümne ühe)
kalendripäeva jooksul. Teenusepakkuja esitab arve(d) e-arvete operaatori või riigi
poolt loodud e-arveldaja infosüsteemi https://www.rik.ee/et/e-arveldaja kaudu.
Teenusepakkuja poolt esitatav arve(d) peab selgelt ja üheselt viitama lepingule ja
sisaldama makse teostamiseks vajalikke andmeid, RIT kontaktisiku nime ning
vastama käibemaksuseaduse nõuetele. Arvel tuua välja lepingu osa viitenumber:
289705 001 000 000.
2.8 Arve(te) maksmine eeldab, et teenusepakkuja on teenuse teostanud.
3. LEPINGU TÄITMINE
3.1 Teenuse osutamine toimub vastavalt Riigipilve iseteeninduses tehtud Riigipilve tellija
tellimus(te)le ja teenustingimustele (Lisa 1 Teenuse teenustingimused).
4. POOLTE VASTUTUS
4.1 Pooled vastutavad oma lepingust tulenevate kohustuste rikkumise eest. Pool on
kohustatud hüvitama lepinguga võetud kohustuste täitmata jätmise või mittekohase
täitmisega teisele poolele tekitatud kahju.
4.2 Teenusepakkuja vastutab teenuse osutamise eest vastavalt kokkulepitud
tingimustele ja kehtivatele nõuetele, tähtaegadele ja kohase kvaliteediga.
4.3 Teenusepakkuja ei vastuta vigade eest, mis tulenevad RIT või tema tellija esitatud
valedest või mittetäielikest lähtematerjalidest.
4.4 Teenusepakkuja vastutab oma lepingulise kohustuse rikkumise eest, mis tuleneb
lepingu täitmisse kaasatud isikute tegevusest.
4.5 Kohustuse rikkumisel on teisel poolel õigus kasutada kõiki seadusest või lepingust
tulenevaid õiguskaitsevahendeid vastavalt võlaõigusseadusele.
2
TEENUSEOSUTAMISE LEPING
4.6 Poolte rahaline koguvastutus on piiratud konkreetse(te) RIT Riigipilve tellijate poolt
tehtud tellimus(t)e maksumus(t)ega, kuid nimetatud piirang ei kehti süülise rikkumise,
intellektuaalomandiõiguse või andmekaitsealaste kohustuste rikkumisel.
4.7 Tasu maksmisega viivitamisel on teenusepakkujal õigus nõuda viivist
võlaõigusseaduses sätestatud määras maksmisele kuuluvast tasust iga tasumisega
viivitatud kalendripäeva eest. Viivise maksimaalne määr on kuni 10% tasumisele
kuuluva jooksva kuu summast. Teenusepakkuja esitab viivise nõude RIT’le
allkirjastatult vähemalt kirjalikku taasesitamist võimaldavas vormis.
4.8 Teenusepakkuja lepinguliste kohustuste rikkumisena käsitletakse eeskätt olukorda,
kus Riigipilve tellijale üle antud teenus ei vasta osaliselt või täielikult lepingu ja
teenuse tingimustele või esineb muid teenusepakkuja poolseid lepingu rikkumisi.
4.9 Kui teenusepakkuja rikub lepingulist kohustust, on RIT’l õigus nõuda leppetrahvi
tasumist, mille suuruseks on kuni 10% eelmise kalendrikuu maksumuses.
5. AVALIKUD SUHTED
5.1 Teenusepakkuja ei tegele seoses lepinguga avalike suhetega ega anna teateid
pressile, elektroonilisele meediale, üldsusele või teistele auditooriumidele, välja
arvatud RIT eelneval kirjalikul nõusolekul.
5.2 Kõik eelnimetatud kohustused kehtestab teenusepakkuja ka kõigile kolmandatele
isikutele, keda ta kasutab oma lepingujärgsete kohustuste täitmisel.
6. INTELLEKTUAALSE OMANDI ÕIGUSED JA NENDE KASUTAMINE
6.1 Lepingu allkirjastamisega kinnitab kumbki pool, et talle kuuluvad lepingu täitmiseks
vajalikud varalised autoriõigused, litsentsid ja muud intellektuaalse omandi õigused,
mis on tarvilikud lepingujärgse teenuse täielikuks teostamiseks lepingus toodud
ulatuses ning, et nende suhtes ei ole kolmandatel isikutel nõudeid. Pooled kinnitavad,
et on võtnud tarvitusele kõik meetmed autori isiklike õiguste realiseerimiseks viisil,
mis ei takista ega raskenda teose kasutamist ja autori varaliste õiguste teostamist.
6.2 Pool kohustub lahendama kõikvõimalikud lepinguga seotud intellektuaalse omandi
õigustest tekkivad vaidlused kolmandate isikute või oma töötajate või
koostööpartneritega. Juhul, kui eeltoodust tekib RIT’le rahaline või muu kohustus või
juhul, kui RIT on kohustatud lõpetama lepingu alusel teostatud ja vastuvõetud teenuse
kasutamise, on teenusepakkuja kohustatud RIT nõudmisel täitma selle rahalise või
muu kohustuse ja/või looma samaväärse tulemi tasuta ning võimalikult lühikese aja
jooksul, hoidudes mistahes viivitustest tulemi arendamises, kasutuselevõtmises ja
kasutamises RIT poolt.
6.3 Lepingu täitmisel kolmandatele isikutele kuuluvate komponentide (tarkvara)
kasutamise osas juhinduvad pooled nende kasutamise litsentsitingimustest.
Teenusepakkuja kinnitab, et kasutab teenuse osutamisel selliseid kolmandatele
isikutele kuuluvaid komponente, mis ei too RIT’le kaasa täiendavaid litsentsitasusid
või piiranguid tarkvara kasutamisel (v.a juhul, kui nimetatud komponentide
kasutamine on ette nähtud teenusepakkuja pakkumuses).
6.4 Teenusepakkuja võib kasutada töö teostamiseks kolmandatele isikutele kuuluvaid
komponente vaid RIT eelneval kirjalikul nõusolekul. Kirjaliku nõusoleku taotlemisel on
teenusepakkuja kohustatud esitama RIT’le litsentsi hinna ja litsentsitingimused.
6.5 Lepinguga reguleerimata autoriõiguse küsimustes lähtutakse Eesti Vabariigis
kehtivatest autoriõigusealastest õigusaktidest.
7. KONFIDENTSIAALSUS JA ISIKUANDMETE TÖÖTLEMINE
7.1 Teenusepakkuja kinnitab, et ei avalda ühelgi viisil konfidentsiaalset informatsiooni
kolmandatele isikutele ilma RIT kirjaliku nõusolekuta, välja arvatud seadusega
ettenähtud juhtudel.
7.2 Konfidentsiaalse informatsiooni all mõistavad pooled igasugust informatsiooni (sh RIT
partnerite, tellijate/klientide ja töötajate, hindade, tegevuse meetodite ja taktika kohta,
3
TEENUSEOSUTAMISE LEPING
turvasüsteemide ja seadmete asukohta, omadusi, pakkumise kirjeldusi,
spetsifikatsioone, manuaale, äriplaane, turvanõudeid; tehnilist, ärialast või muud
teavet), mis on teenusepakkujale teatavaks saanud lepingu täitmise raames ja mis ei
ole kolmandatele isikutele üldises korras kättesaadav.
7.3 Kui avaldatud konfidentsiaalne teave sisaldab isikuandmeid, peab teabesaaja järgima
isikuandmete kaitse üldmäärust (Euroopa Parlamendi ja nõukogu määrus (EL)
2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete
vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta) ja vastutab
määruse rikkumise eest.
7.4 Teenusepakkuja ei edasta lepingu täitmise käigus saadud isikuandmeid väljapoole
Euroopa Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide
territooriumit ilma RIT sellekohase selgesõnalise kirjaliku nõusolekuta.
7.5 Teenusepakkuja kasutab ja töötleb lepingu täitmise käigus saadud isikuandmeid
üksnes lepingu täitmiseks ja RIT juhiste alusel, välja arvatud juhul, kui teenusepakkuja
on kohustatud isikuandmeid töötlema tema suhtes kohalduva õiguse alusel. Viimati
nimetatud juhul teavitab teenusepakkuja RITi vastava kohustuse olemasolust enne
isikuandmete töötlemist, kui selline teavitamine ei ole olulise avaliku huvi tõttu
teenusepakkuja suhtes kohalduva õigusega keelatud.
7.6 Teenusepakkuja võimaldab juurdepääsu lepingu täitmise käigus saadud
isikuandmetele ainult nendele isikutele, kellel on selleks oma tööülesannete
täitmiseks vajadus ning tagab, et need isikud on teadlikud ning järgivad isikuandmete
töötlemise alaseid nõudeid ja õigusakte, nad on saanud asjakohase koolituse
eelmainitud nõuete kohta, on võtnud endale konfidentsiaalsuskohustuse või neile
kehtib asjakohane seadusest tulenev konfidentsiaalsuskohustus. Vastav
konfidentsiaalsuskohustus jääb kehtima pärast lepingu lõppemist.
7.7 Teenusepakkuja rakendab kõiki talle kättesaadavaid mõistlikke ja õigusaktide
kohaselt nõutavaid organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid lepingu
täitmise käigus saadud isikuandmete kaitseks juhusliku või tahtliku volitamata
muutmise, juhusliku hävimise ja tahtliku hävitamise eest ning andmete
kättesaadavuse takistamise eest õigustatud isikule, samuti igasuguse muu volitamata
töötlemise s.h. avalikustamise eest.
7.8 Teenusepakkuja kustutab lepingu lõppemisel kõik lepingu täitmise käigus saadud
isikuandmed ja nende koopiad 30 päeva jooksul lepingu lõppemisest, v.a juhul, kui
lepingust või õigusaktidest tuleneb teisiti.
7.9 Konfidentsiaalsuskohustus on tähtajatu. Teenusepakkuja tagab, et
konfidentsiaalsuskohustus kehtib ka nende töötajate ning muude lepingu täitmisse
kaasatud isikute suhtes.
8. VÄÄRAMATU JÕUD
8.1 Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta
lepingu rikkumiseks, kui selle põhjuseks olid asjaolud, mille saabumist pooled lepingu
sõlmimisel ei näinud ega võinud ette näha (vääramatu jõud).
8.2 Pool, kes soovib vabaneda lepingu täitmise kohustusest vääramatu jõu tõttu, peab
esitama teisele poolele sellekohase kirjaliku taotluse, selgitades lepingu täitmise
raskusi ning näidates ära nende põhjused.
8.3 Kui vääramatu jõu asjaolud kestavad üle kuuekümne (60) päeva, loetakse, et
käesolev leping on lõppenud täitmise võimatusega, v.a. juhul, kui pooled ei ole selleks
ajaks kokku leppinud teisiti. Lepingu lõppemisel vääramatu jõu asjaolude tõttu ei ole
kummalgi poolel õigus nõuda teiselt poolelt lepingu mittetäitmise või
mittenõuetekohase täitmisega tekitatud kahju hüvitamist.
9. POOLTE KONTAKTISIKUD
9.1 Koostöö korraldamise eest vastutavad ja teenuse üleandmisel-vastuvõtmisel
esindavad pooli järgmised kontaktisikud:
4
TEENUSEOSUTAMISE LEPING
9.1.1 RIT kontaktisikud: Rain Nõmmik (tel: 5709 9988, e-post:
[email protected]),
Ave Aun (tel: 5666 1091, e-post
[email protected]) või Gennet Jaadla (tel:
508 8295, e-post:
[email protected]);
9.1.2 Teenusepakkuja kontaktisik: Ilja Livenson (tel 5341 6788, e-post:
[email protected]).
9.2 Kontaktpunktid:
9.2.1 Riigipilve kasutajatugi: tel 699 1140, e-post:
[email protected].
9.2.2 Teenusepakkuja kasutajatugi: tel: 657 9560, e-post:
[email protected].
10. LÕPPSÄTTED
10.1 Lepingule kohaldatakse Eesti Vabariigi õigusakte.
10.2 Lepingu täitmisel tekkivad vaidlused ja lahkarvamused lahendavad pooled
läbirääkimiste teel.
10.3 Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus.
11. Lepingu lisad
11.1 Lisa 1 Teenuse teenustingimused
12. POOLTE ESINDAJATE ALLKIRJAD
12.1 Lepingule allakirjutamisega kinnitavad pooled, et on sellega tutvunud ja on nõus
lepingus toodud tingimustega ning mõistavad täielikult enesele võetavate kohustuste
sisu ning tagajärgi.
12.2 Leping omab digitaalselt allkirjastatuna juriidilist jõudu ning edastatakse pooltele
elektrooniliselt.
Riigi Info- ja Kommunikatsioonitehnoloogia OpenNode OÜ:
Keskus:
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt)
Ergo Tars Ilja Livenson
direktor juhatuse liige
5
TEENUSEOSUTAMISE LEPING
Lisa 1 Teenuse teenustingimused
Kubernetes teenustingimused
Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia
Keskuse (edaspidi RIT), teenusepakkuja ja tellija suhteid seoses teenuse kasutamisega ja
kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused.
1. Mõisted
1.1 RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, Riigipilve teenusekäitleja.
1.2 Teenusepakkuja: OpenNode OÜ, kelle ressursse ja teadmisi vastavalt
teenustingimustes toodule kasutatakse.
1.3 Teenus: Kubernetes konteinerplatvormi teenused, mis jagunevad järgmisteks
teenusteks:
1.3.1 Kasutaja K8s - kliendi privaatpilves majutatud Kubernetes klastri haldamine;
1.3.2 Hallatud K8s (1 site) - hallatud Kubernetes ühe andmekeskuse HA lahendusena;
1.3.3 Hallatud K8s (3 sites) - hallatud Kubernetes kolme andmekeskuse HA
lahendusena;
1.3.4 Kubernetes ON Basic, Kubernetes ON Premium;
1.3.5 Kubernetes tugiteenused - Rancher haldus, Keycloak, Registry, Vault, ArgoCD,
logide kogumine, konsultatsioon.
1.4 Lepe – RITi ja tellija vahel sõlmitud koostöökokkulepe.
1.5 Tellija – RITi lepinguline partner, kes tellib Riigipilve teenuste kataloogist teenust.
1.6 Riigipilve kasutajatugi: Riigipilve kasutajatugi – RITi ööpäev läbi töötav seirekeskus,
mille kaudu registreeritakse probleemid ja suunatakse vastava valdkonna
spetsialistidele (e-post
[email protected], tel 699 1140).
1.7 Riigipilve kliendihaldus – RITi Riigipilve tööajal töötav üksus, mille kaudu
juhendatakse kasutajaid, lahendatakse probleeme ning vajadusel suunatakse edasi
vastava valdkonna spetsialistidele (e-post
[email protected], tel 699 1140).
1.8 Tööpäev – kalendripäev, mis ei ole laupäev, pühapäev, rahvuspüha ega riigipüha
pühade ja tähtpäevade seaduse tähenduses.
1.9 Tööaeg – tööpäev kell 09.00–17.00.
1.10 Tööväline aeg – aeg, mis ei ole tööaeg.
1.11 Teenuse rike (intsident) – olukord, kus tellijal ei ole võimalik teenust vastavalt lepingus
kokkulepitule kasutada, sh nt teenuse, IT-süsteemi, -vahendi või -rakenduse töö
planeerimata seiskumine või häire. Teenuse rikke vormideks on teenuse seisak ja
teenuse häire.
1.12 Teenuse seisak – olukord, kus lepingus kirjeldatud teenuse, IT-süsteemi, -vahendi
või -rakenduse töö ei saa jätkuda (on seiskunud).
1.13 Teenuse häire – olukord, kus lepingus kirjeldatud teenuse, IT-süsteemi, -vahendi
või -rakenduse töö on piiratud (on häiritud).
1.14 Teenuse rikke mõju ulatuse määrang:
1.14.1 puudub – mõju teenusele puudub;
1.14.2 madal – teenus on häiritud ühel kasutajal või on teenuse raames kasutatava
komponendi töö häiritud, kuid teenus on kasutatav;
1.14.3 keskmine – teenus on seiskunud ühel või on häiritud paljudel kasutajatel või
6
TEENUSEOSUTAMISE LEPING
on häiritud mitu teenuses kasutatavat komponenti, kuid teenus on kasutatav;
1.14.4 kõrge – teenus on seiskunud mitmel kasutajal või pole kasutatav.
1.15 Reageerimisaeg – ajavahemik teenuse rikke kohta teate saamisest kuni
teenusepakkuja spetsialisti töö alustamiseni intsidendi lahendamiseks.
1.16 Kordategemisaeg – ajavahemik teenuse rikke kohta teate saamisest kuni teenuse, IT-
süsteemi, -vahendi või -rakenduse töövõime taastamiseni.
1.17 Muudatus – igasugune lisamine, modifitseerimine või eemaldamine, mis mõjutab
olemasolevat ja töötavat teenust, funktsiooni või IT-vahendit või selle konfiguratsiooni.
1.18 Tellimus – tellija soov saada teenust või ligipääsu.
1.19 Infopäring – tellija soov saada või anda mistahes teenusega seotud infot.
1.20 Riigipilve iseteenindus – veebiaadressil https://minu.riigipilv.ee asuv veebipõhine
keskkond, kus tellijal on võimalik jälgida teenusega seonduvate pöördumiste
hetkestaatuseid ja lahenduskäike.
1.21 Peakasutaja – omab juurdepääsu Riigipilve iseteenindusele, õigust tellida teenuste
kataloogist ressursse, määrata ja hallata kasutajatest koosnevat projektimeeskonda
ning projekti seadeid.
1.22 Kubernetes iseteenindus: Rancher Dashboard ja selle REST API liides, mille täpne
aadress sõltub valitud teenuse tasemest.
1.23 Tellija Kubernetes: tellija privaatpilves tarnitud ja Kubernetes iseteenindusest hallatud
Kubernetes klaster.
1.24 Hallatud Kubernetes: teenusepakkuja poolt pakutav ja hallatav Kubernetes teenus,
mis on konfigureeritud töötama kas ühes või kolmes andmekeskuses.
1.25 Keycloak: identiteedihalduse ja autentimise teenus.
1.26 Registry: konteinerite registri teenus, mis võimaldab hoiustada ja hallata konteinerite
tõmmiseid.
1.27 Vault: saladuste halduse teenus, mis võimaldab turvaliselt hoiustada ja hallata
salasõnu, võtmeid ja muid konfidentsiaalseid andmeid.
1.28 ArgoCD: jätkuva tarnimise (CD) teenus, mis võimaldab automatiseerida rakenduste
juurutamist Kubernetes klastritesse.
1.29 Logide kogumine: tsentraliseeritud logide kogumise, säilitamise ja analüüsi teenus,
mis võimaldab koguda, otsida ja visualiseerida logisid erinevatest allikatest.
1.30 Konsultatsioon: tehnilise nõustamise teenus Kubernetes-põhiste lahenduste
planeerimiseks, juurutamiseks ja haldamiseks.
1.31 NBD: Next-business day ehk järgmisel tööpäeval.
2. Teenuse kirjeldus
2.1. Kubernetes teenused võimaldavad tellijatel kasutada levinud konteinerplatvormi
Riigipilves mitmel erineval tasemel.
2.1.1 Tegemist on PaaS ehk platvorm-kui-teenus lahendusega, mida kasutatakse
rakenduskonteinerite käitamiseks.
2.1.2 Kõik teenused, välja arvatud Konsultatsioon, paigaldatakse ja osutatakse
Riigipilve taristuteenuse ressursside baasil. Konsultatsiooniteenus on
7
TEENUSEOSUTAMISE LEPING
inimressursi põhine ja võib olla osutatud ka kliendi ruumides või kaugühenduse
teel.
2.1.3 Riigipilve taristuteenuse ressursid, mis on vajalikud Hallatud K8s teenuste ja
Kubernetes tugiteenuste pakkumiseks, tagab RIT teenusepakkujale.
Teenusepakkuja ei vastuta Riigipilve taristu riistvara, võrgu või muu
infrastruktuuri komponentide hankimise eest.
2.1.4 Teenuste arhitektuur ning võrgu disain on RIT poolt ette antud ja heaks kiidetud.
Teenusepakkuja järgib teenuste juurutamisel ja haldamisel RIT poolt kinnitatud
arhitektuurseid ja võrgulahendusi.
2.1.5 RIT-il on õigus saada nimelisi kontosid kõigile pakutavatele teenustele, mis
võimaldavad globaalset kirjutuspiiranguga (read-only) ligipääsu. See võimaldab
RIT-il teostada teenuse kvaliteedi järelevalvet ja auditit.
2.2. Teenused on jaotatud järgnevateks tasemeteks:
2.2.1 Kasutaja K8s - kliendi privaatpilves majutatud Kubernetes klastri haldamine läbi
Rancher halduskeskkonna. Teenusepakkuja tagab Rancher halduskeskkonna
käideldavuse, kuid klastri töökindluse tagab tellija.
2.2.2 Hallatud K8s (1 site) - hallatud Kubernetes teenus, mis töötab kõrge
käideldavusega (HA) ühes andmekeskuses. Tellijad saavad projekti ligipääsu.
2.2.3 Hallatud K8s (3 sites) - hallatud Kubernetes teenus, mis töötab kõrge
käideldavusega (HA) kolmes andmekeskuses. Tellijad saavad projekti ligipääsu.
2.2.4 Kubernetes ON Basic- Kubernetes ON pakett, millele korral tellija teostab enda
klastri haldustöid.
2.2.5 Kubernetes ON Premium - Kubernetes ON pakett, mille korral teenusepakkuja
teostab tellija klastri haldustöid.
2.2.6 Kubernetes tugiteenused - eraldiseisvad teenused:
2.2.6.1 Rancher Management Server - Kubernetes klastrite halduskeskkond;
2.2.6.2 Keycloak - identiteedihalduse teenus;
2.2.6.3 Registry - konteinerite registri teenus;
2.2.6.4 ArgoCD - jätkuva tarnimise (CD) teenus;
2.2.6.5 Vault - saladuste halduse teenus;
2.2.6.6 Konsultatsioon - tehnilise nõustamise teenus.
2.3. Teenuse ligipääsuks on vajalik nii kasutajakonto kui ka kasutaja organisatsiooni poolt
teenusepakkujale edastatud võrgumask(id).
2.3.1 Kasutajakonto väljastab Riigipilve kliendihaldur pärast tellijalt tellimuse saamist
Riigipilve iseteenindusest.
2.3.2 Ligipääs Kubernetes halduskeskkonnale toimub üle HTTPS turvatud ühenduse,
kasutades selleks vastavat pöördumispunkti.
3. Teenuse korraldus
3.1. Teenuse tellimise eeltingimuseks on koostöökokkulepe RIT'ga ja tellija poolt
peakasutaja(te) volitamine esindamaks tellija huve Riigipilve teenuste kasutamisega
seotud küsimustes.
3.2. Tellija tellib teenuse Riigipilve iseteenindusest valides teenuse konfiguratsiooniks
sobivad parameetrid.
3.3. Teenus tarnitakse Riigipilve poolt pärast tellimuse esitamist.
3.4. Hallatud K8s (1 site) ja Hallatud K8s (3 sites) teenuste automaatne uuendamine:
3.4.1.Teenusepakkujal on õigus teostada madala riskiga hooldustoiminguid,
sealhulgas turvapaikade paigaldamist ja sõlmede tühjendamist (node draining),
ilma tellija eelneva kinnituseta.
8
TEENUSEOSUTAMISE LEPING
3.4.2.Teenusepakkuja teavitab tellijat planeeritud hoolduse algusest vähemalt 24 tundi
ette, välja arvatud kriitiliste turvapaikade paigaldamise puhul, mille korral võib
teavitus toimuda lühema etteteatamisega.
3.4.3.Hallatud K8s teenused hoitakse automaatselt uusimal turvapaikade tasemel,
mistõttu eeldatakse, et tellija rakendused on taaskäivituskindlad ja kasutavad
Kubernetese kõrge käideldavuse (HA) funktsionaalsust.
3.4.4.Tellija on kohustatud tagama, et tema rakendused on HA-valmidusega ja
konfiguratsioonid võimaldavad teenuse automaatset uuendamist ilma rakenduste
kättesaadavust oluliselt mõjutamata.
3.4.6.Hallatud K8s (1 site) ja Hallatud K8s (3 sites) teenuste puhul on tellijal juurdepääs
platvormile ainult Rancher Management Serveri kaudu või eraldi pakkuva kubectl
lõpp-punkti kaudu. Süsteemitasemel juurdepääs (SSH, operatsioonisüsteemi või
virtuaalmasina tasand) ei ole lubatud.
3.4.8.Juhul kui teenusepakkuja tuvastab, et automaatne uuendamine võib põhjustada
tellija rakenduse tõrke või mittetoimimise, saadetakse sellekohane teavitus tellija
meeskonnale koos 14-päevase tähtajaga probleemi lahendamiseks. Kui tellija ei
lahenda probleemi tähtajaks, on teenusepakkujal õigus uuendus siiski läbi viia,
et tagada klastri turvalisus, isegi kui see võib põhjustada ajutisi tõrkeid tellija
rakenduste töös.
4. Teenuse osutamise tingimused
4.1. Teenuse käideldavus ja teenusetasemed (SLA) sõltuvad valitud teenuse tasemest (Kui
teenuse rikked või probleemid on põhjustatud alustarkvara ehk Riigipilve taristuga
seotud probleemidest peatatakse SLA arvestus kuni alustarkvara probleemide
lahendamiseni. Sellistel juhtudel ei kohaldu reageerimisaegade ja
kordategemisaegade arvestus.):
4.1.1 Kasutaja K8s SLA
Maksimaalne
Maksimaalne Maksimaalne
Teenuse Kriitilisuse Kriitilisuse aste lubatud teenuse
reageerimis- kordategemise
komponent aste seletus seisak ühe kuu
aeg aeg
jooksul
teenus toimib
puudub -
plaanipäraselt
teenuse töö on kuni 3 tööpäeva
Rancher
keskmine piiratud/
Management NBD
häiritud
keskkond 3,65 tundi
ööpäevaringselt
teenus on
kõrge seiskunud või kuni 2 tööpäeva
pole kasutatav
Sõltub tellija
Tellija klastri ja
NBD
Kubernetes keskkondade
konfiguratsioonist.
4.1.1.1 Kasutaja K8s teenuses ei sisaldu järgmised teenused:
4.1.1.1.1 automaatne turvapaikade haldus (patch management);
4.1.1.1.2 monitooring;
4.1.1.1.3 varundamine;
4.1.1.1.4 logide kogumine ja analüüs;
4.1.1.1.5 klastri komponentide uuendamine.
9
TEENUSEOSUTAMISE LEPING
4.1.1.2 Punktides 4.1.1.1.1 - 4.1.1.1.5 nimetatud teenuseid saab tellida eraldi
kokkuleppel teenusepakkujaga või kasutada täiendavaid teenuseid.
4.1.2 Hallatud K8s (1 site) SLA
Maksimaalne
Maksimaalne
Teenuse Kriitilisuse Kriitilisuse aste Maksimaalne lubatud teenuse
kordategemise
komponent aste seletus reageerimisaeg seisak ühe kuu
aeg
jooksul
teenus toimib
puudub NBD kuni 3 tööpäeva -
plaanipäraselt
Hallatud teenuse töö on kuni 4 tundi kuni 8 tundi
keskmine
Kubernetes piiratud/häiritud tööajal tööajal
keskkond 3,65 tundi
teenus on ööpäevaringselt
kuni 4t töö- ja kuni 8 tundi töö-
kõrge seiskunud või
töövälisel ajal ja töövälisel ajal
pole kasutatav
4.1.2.1 Hallatud K8s (1 site) teenusega on tagatud:
4.1.2.1.1 Automaatne turvapaikade haldus (patch management) vastavalt
järgmistele tingimustele:
4.1.2.1.1.1 Kriitiliste turvapaikade paigaldamine toimub 7 kalendripäeva
jooksul nende avaldamisest.
4.1.2.1.1.2 Muude turvapaikade paigaldamine toimub 30 kalendripäeva
jooksul nende avaldamisest.
4.1.2.1.1.3 Paigaldamise ajaaknad lepitakse tellijaga eraldi kokku.
4.1.2.1.2 Klastri ja komponentide monitooringu seadistamine ja haldamine:
4.1.2.1.2.1 klastri ja komponentide terviklikkuse jälgimine;
4.1.2.1.2.2 jõudluse metrikate jälgimine;
4.1.2.1.2.3 proaktiivne alarmide seadistamine.
4.1.2.1.3 Klastri andmete varundamine vastavalt punktile 4.2.4:
4.1.2.1.3.1 igapäevased varundused;
4.1.2.1.3.2 varunduste regulaarne testimine.
4.1.2.1.4 Logide kogumine ja analüüs:
4.1.2.1.4.1 klastri komponentide töölogid;
4.1.2.1.4.2 turvalisuse auditlogid;
4.1.2.1.4.3 süsteemisündmuste logid;
4.1.2.1.4.4 anomaaliate tuvastamise süsteem.
4.1.2.1.5 Klastri komponentide perioodiline uuendamine vastavalt tootja
soovitustele ja turvastandarditele.
4.1.3 Hallatud K8s (3 sites)
10
TEENUSEOSUTAMISE LEPING
Maksimaalne
Maksimaalne
Teenuse Kriitilisuse Kriitilisuse Maksimaalne lubatud teenuse
kordategemise
komponent aste aste seletus reageerimisaeg seisak ühe kuu
aeg
jooksul
teenus toimib kuni 3
puudub NBD -
plaanipäraselt tööpäeva
Hallatud teenuse töö on kuni 4 tundi kuni 8 tundi 1,82 tundi
keskmine
Kubernetes piiratud/häiritud tööajal tööajal ööpäevaringselt
keskkond
teenus on kuni 8 tundi
kuni 4t töö- ja 1,82 tundi
kõrge seiskunud või töö- ja
töövälisel ajal ööpäevaringselt
pole kasutatav töövälisel ajal
4.1.3.1 Hallatud K8s (3 sites) teenusega on tagatud samad teenused, mis
Hallatud K8s (1 site) teenuse punktides 4.1.2.1.1-4.1.2.1.5.
4.1.4 Kubernetes tugiteenused
Maksimaalne
Maksimaalne Maksimaalne
Teenuse Kriitilisuse lubatud teenuse
Kriitilisuse aste reageerimis- korda-
komponent aste seletus seisak ühe kuu
aeg tegemise aeg
jooksul
teenus toimib
puudub NBD kuni 2 NBD -
plaanipäraselt
teenuse töö on
Rancher kuni 4 tundi kuni 8 tundi
keskmine piiratud/
Management tööajal tööajal
häiritud
Server 3,65 tundi
ööpäevaringselt
teenus on kuni 8 tundi
kuni 4t töö- ja
kõrge seiskunud või töö- ja
töövälisel ajal
pole kasutatav töövälisel ajal
teenus toimib
puudub NBD kuni 2 NBD -
plaanipäraselt
teenuse töö on
kuni 4 tundi kuni 8 tundi
keskmine piiratud/
Keycloak tööajal tööajal
häiritud
3,65 tundi
ööpäevaringselt
teenus on kuni 8 tundi
kuni 4t töö- ja
kõrge seiskunud või töö- ja
töövälisel ajal
pole kasutatav töövälisel ajal
teenus toimib
puudub NBD kuni 2 NBD -
plaanipäraselt
Registry teenuse töö on
kuni 4 tundi kuni 8 tundi 3,65 tundi
keskmine piiratud/
tööajal tööajal ööpäevaringselt
häiritud
11
TEENUSEOSUTAMISE LEPING
Maksimaalne
Maksimaalne Maksimaalne
Teenuse Kriitilisuse lubatud teenuse
Kriitilisuse aste reageerimis- korda-
komponent aste seletus seisak ühe kuu
aeg tegemise aeg
jooksul
teenus on kuni 8 tundi
kuni 4t töö- ja
kõrge seiskunud või töö- ja
töövälisel ajal
pole kasutatav töövälisel ajal
teenus toimib
puudub NBD kuni 2 NBD -
plaanipäraselt
teenuse töö on
kuni 4 tundi kuni 8 tundi
keskmine piiratud/
ArgoCD tööajal tööajal
häiritud
3,65 tundi
teenus on kuni 8 tundi ööpäevaringselt
kuni 4t töö- ja
kõrge seiskunud või töö- ja
töövälisel ajal
pole kasutatav töövälisel ajal
teenus toimib
puudub NBD kuni 2 NBD -
plaanipäraselt
teenuse töö on
kuni 4 tundi kuni 8 tundi
keskmine piiratud/häiritu
Vault tööajal tööajal
d
3,65 tundi
ööpäevaringselt
teenus on kuni 8 tundi
kuni 4t töö- ja
kõrge seiskunud või töö- ja
töövälisel ajal
pole kasutatav töövälisel ajal
teenus toimib
puudub NBD kuni 2 NBD -
plaanipäraselt
teenuse töö on
kuni 4 tundi kuni 8 tundi
Logide keskmine piiratud/häiritu
tööajal tööajal
kogumine d
3,65 tundi
ööpäevaringselt
teenus on kuni 8 tundi
kuni 4t töö- ja
kõrge seiskunud või töö- ja
töövälisel ajal
pole kasutatav töövälisel ajal
Konsultatsioon Konsultatsiooniteenusele SLA ei kohaldu
4.1.4.1 Kubernetes tugiteenustega on tagatud:
4.1.4.1.1 Automaatne turvapaikade haldus (patch management) vastavalt
järgmistele tingimustele:
4.1.4.1.1.1 Kriitiliste turvapaikade paigaldamine toimub 7 kalendripäeva
jooksul nende avaldamisest.
4.1.4.1.1.2 Muude turvapaikade paigaldamine toimub 30 kalendripäeva
jooksul nende avaldamisest.
4.1.4.1.2 Teenuse monitooringu seadistamine ja haldamine:
4.1.4.1.2.1 teenuse kättesaadavuse jälgimine;
4.1.4.1.2.2 jõudluse meetrikate jälgimine;
4.1.4.1.2.3 terviklikkuse kontrollimine.
4.1.4.1.3 Teenuse andmete varundamine:
12
TEENUSEOSUTAMISE LEPING
4.1.4.1.3.1 regulaarne varundamine vastavalt teenuse spetsiifikale;
4.1.4.1.3.2 varunduste säilitamine 30 kalendripäeva.
4.1.4.1.4 Logide kogumine ja analüüs:
4.1.4.1.4.1 teenuse töölogid;
4.1.4.1.4.2 turvalisuse auditlogid;
4.1.4.1.4.3 administraatoritegevuste logid.
4.1.4.1.5 Teenuse komponentide perioodiline uuendamine vastavalt tootja
soovitustele.
4.2. Andmete säilivus ja turvalisus
4.2.1 Kubernetes haldusteenuse lahenduses kasutatakse sisemist
andmekaitsemehhanismi. Andmed on hajutatud ja kaitstud paarsuskontrolliga
(Erasure Coding).
4.2.2 Kõikide Kubernetes teenuste konfiguratsioonidest tehakse regulaarselt
varukoopiad.
4.2.3 Kasutaja K8s teenuse puhul tellija Kubernetese andmetest vaikimisi varukoopiaid
ei tehta, nende eest vastutab tellija.
4.2.4 Hallatud K8s (1 site) ja Hallatud K8s (3 sites) teenuste puhul tehakse
igapäevaselt varukoopiad kasutaja poolt määratud nimeruumidest (namespaces)
ja püsimahtudest (persistent volumes).
4.3. Andmete turvalisus
4.3.1 Kõik Kubernetes teenused on paigaldatud Riigipilve IaaS ressurssidele.
4.3.2 Kubernetes teenuste administreerimisel on rakendatud vähima
juurdepääsuõiguse põhimõtet.
4.3.3 Kõik süsteemis läbiviidavad tööd planeeritakse kirjalikult, dokumenteeritakse ja
kõikide tegevuste kohta peetakse logisid.
4.3.4 Teenuse läbiviimiseks on koostatud reglemendid ja tegevuste nimekirjad, mille
täitmist ja rakendamist korraldab teenusepakkuja.
4.4. Hooldustööd
4.4.1 Teenuse hooldus- ja haldustööd teostavad teenusepakkuja kvalifitseeritud
töötajad.
4.4.2 Regulaarsed hooldustööd:
4.4.2.1 Kubernetes klastrite monitooring;
4.4.2.2 24x7 lahenduse käideldavuse monitooring;
4.4.2.3 24x7 lahenduse tõrke monitooring.
4.4.3 Platvormi haldustööd:
4.4.3.1 lahenduse tarkvarauuendused;
4.4.3.2 lahenduse virtuaalse riistavara uuendused, laiendused;
4.4.3.3 muudatused konfiguratsioonis lahenduse töö parendamiseks;
4.4.3.4 lahenduse konfiguratsiooni varundamine.
4.4.4 Lahendus võimaldab tavapäraseid hooldus- ja haldustöid teha katkestuseta
teenuses. Lahenduse kättesaadavust mõjutavatest hooldustöödest teavitatakse
ette Riigipilve kasutajatoe vahendusel minimaalselt 7 kalendripäeva.
4.4.5 Teenusepakkuja ei kontrolli tellija tegevust teenuse kasutamisel selle vastavuse
osas kehtivale õigusele. Teenusepakkujal on õigus peatada või piirata teenuse
osutamine tellijale juhul, kui tellija kohta saadakse andmeid, et ta rikub teenust
kasutades kolmandate isikute õigusi või kasutab teenust selleks mitte ettenähtud
viisil. Vaidluse korral rikkumise olemasolu kohta on teenusepakkujal õigus
peatada teenuse osutamine kuni vaidluse lõpliku lahendamiseni.
4.4.6 Tellija kohustub teenuse kasutamisel jälgima ja järgima Kubernetes
halduskeskkonna tehnilist toemaatriksit. Toemaatriksi uuendamisest informeerib
teenusepakkuja tellijat.
13
TEENUSEOSUTAMISE LEPING
4.4.7 Kasutaja K8s teenuse puhul on tellija kohustatud tagama ühenduse tellija
Kubernetese ja Kubernetes halduskeskkonna vahel vastavalt tehnilistele
nõuetele.
4.4.8 Kasutaja K8s teenuse puhul on tellijal kohustus tagada ühendus tellija
Kubernetese sõlmede (node'dega) ja teenusepakkuja haldusvõrgu vahel
kasutades selleks võrguväravaks seadistatud virtuaalmasinat.
5. Teenuse riketest, vigadest ja teenuse muudatuste soovist teavitamine
5.1. Tellija teavitab viivitamatult iseteenindusest teenuse kasutamisel tekkinud
probleemidest vastavalt Riigipilve eeskirjas toodule.
5.2. Juhul, kui iseteenindus ei toimi, kontakteerub tellija Riigipilve kasutajatoega (24/7) (e-
post
[email protected], tel 699 1140) ja teatab oma nime, ettevõtte nime,
projekti nime, probleemi kirjelduse ning muud olulised asjaolud.
5.3. Teenusepakkuja plaanilistest töödest, võimaliku häire või ohuga keskkonna töös,
teavitatakse tellijaid Riigipilve iseteenindusest.
5.4. Teenuse kasutamisel tekkinud soovidest ning tähelepanekutest teavitab tellija
teenusepakkujat Riigipilve iseteenindusest.
6. Teenuse tasu
6.1. Teenuse tasu arvestatakse üks kord kuus.
6.2. Kõigi põhiteenuste (Kasutaja K8s, Hallatud K8s (1 site) ja Hallatud K8s (3 sites)) puhul
arvestatakse tasu päevapõhiselt vastavalt maksimaalsele kasutatud ressursile
(maksimum vCPU, maksimum RAM, maksimum kettaruum) päeva jooksul.
Ressursikasutuse arvestamisel võetakse arvesse kõik Kubernetes klastri
komponendid, sealhulgas töösõlmed (worker nodes), juhtimissõlmed (controller nodes)
ja etcd sõlmed.
6.3. Kõigi põhiteenuste (Kasutaja K8s, Hallatud K8s (1 site) ja Hallatud K8s (3 sites),
Kubernetes ON Basic, Kubernetes ON Premium) korral on kehtestatud eraldi hinnad
vastavalt teenuse tasemele ja pakutavale töökindlusele.
6.4. Kubernetes tugiteenuste eest tasumine toimub järgnevalt:
6.4.1 Rancher Management Server ja Keycloak - fikseeritud kuutasu;
6.4.2 Registry - tasu GB salvestatud andmete eest;
6.4.3 ArgoCD - päevatasu iga hallatud klastri kohta ja päevatasu iga projekti
kohta;
6.4.4 Vault - eraldi paigaldus iga hallatud klastri jaoks, päevatasu klastri kohta;
6.4.5 Logide kogumine - tasu maksimaalse kasutatud kettaruumi eest päevas;
6.4.6 Konsultatsioon - tunnipõhine hind.
6.5. Kasutaja K8s teenuse puhul võib Kubernetes sõlm täita üheaegselt nii ControlPlane,
Etcd ja/või Workeri rolli.
6.6. Kasutaja K8s teenuse puhul on sõlmede virtuaalne riistvara- ja võrguressurss
maksustatud vastavalt Riigipilve IaaS teenuse maksumusele.
6.7. Teenuse eest tasumine toimub vastavalt Riigipilve eeskirjas sätestatule.
7. Teenuse tellimine, muutmine ja lõpetamine ning täiendavad tingimused
7.1. Kasutaja K8s teenuse tellimine, muutmine ja lõpetamine:
7.1.1 Kasutaja K8s teenuse loomine, muutmine ja lõpetamine toimub läbi manuaalse
taotlusprotsessi, mida tellija algatab Riigipilve iseteenindusest.
7.1.2 Manuaalsete taotluste (teenuse loomine, muutmine, lõpetamine) täitmise SLA on
7 (seitsme) kalendripäeva alates taotluse esitamisest.
7.1.3 Tellija teatab teenuse lõpetamise soovist Riigipilve iseteenindusest teavitades
sellest teenusepakkujat 30 kalendripäeva ette.
14
TEENUSEOSUTAMISE LEPING
7.2. Hallatud K8s (1 site), hallatud K8s (3 sites) ja tugiteenuste tellimine, muutmine ja
lõpetamine:
7.2.1 Hallatud K8s teenuste ja nendega seotud tugiteenuste loomine, muutmine ja
lõpetamine toimub automaatselt läbi Riigipilve iseteeninduse.
7.2.2 Muudatused teenuse konfiguratsioonides jõustuvad automaatselt pärast tellija
kinnitust.
7.2.3 Teenus lõpetatakse automaatselt pärast tellija poolt Riigipilve iseteenindusest
teenuse lõpetamise pöördumise edastamisest.
7.3. Üldised tingimused:
7.3.1 Teenusepakkuja võib teenuse ühepoolselt lõpetada, teavitades sellest tellijat 90
kalendripäeva ette.
7.3.2 Teenuse lõppemisel kõik salvestatud andmed kustutatakse teenusepakkuja poolt
hiljemalt 30 kalendripäeva jooksul teavitades sellest tellijat ette 3 tööpäeva.
15