KÄSKKIRI
17.08.2023 nr 18
Riigipilve lisateenuse Logide haldus LogStack
teenustingimuste kinnitamine
Ettevõtlus- ja infotehnoloogiaministri 12.11.2021 käskkirjaga nr 225 kinnitatud „Riigi Info- ja
Kommunikatsioonitehnoloogia Keskuse põhimäärus” § 13 lg 1 p 7 alusel
1. Kinnitan Riigipilve uuendatud lisateenuse Logide halduse LogStack teenustingimused (lisa 1).
2. Avaldada käskkirjaga kinnitatud lisa Riigipilve kodulehel.
(allkirjastatud digitaalselt)
Kairi Rais
asedirektor direktori ülesannetes
KINNITATUD
direktori 17.08.2023 käskkirjaga nr
18
Lisa 1
Logide halduse LogStack teenustingimused
Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia
Keskuse (edaspidi RIT), teenuspakkuja ja tellija suhteid seoses teenuse kasutamisega ja
kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused. Teenustingimusi
rakendatakse alates tellija poolt Riigipilve iseteeninduses teenuse tellimisest.
1. Mõisted
RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus;
Teenusepakkuja: ByteLife Solutions OÜ, kelle ressursse ja teadmisi vastavalt
teenustingimustes toodule kasutatakse;
Teenus: Logide halduse teenus LogStack: teenuse raames paigaldatakse ja
häälestatakse E-ITS-le vastav keskne logide kogumise ja
töötlemiseks keskset keskkond (nt konsultatsioon, hooldus,
tehniline tugi jms);
Riigipilve kasutajatugi: Riigipilve kasutajatoe teenus, mille kaudu toimub kasutajate
juhendamine, probleemide väljaselgitamine ja lahendamine ning
vajadusel nende edasi suunamine vastava valdkonna
spetsialistidele, e-post
[email protected], tel 699 1140;
Tellija: Riigipilve teenus(t)e tellija / teenuse lõppkasutaja.
Tööaeg: esmaspäevast reedeni kella 9.00-st kuni 18.00-ni, välja arvatud
riiklikel pühadel;
Tööväline aeg: esmaspäevast reedeni kella 6.00-st kuni 09.00-ni ja 18.00-st kuni
22.00-ni, välja arvatud riiklikel pühadel;
Öine aeg: esmaspäevast reedeni kella 22.00-st kuni 06.00-ni, puhkepäevadel
ja riiklikel pühadel ööpäevaringselt;
Tellimus: tellija soov saada abi teenuse osas või tellida standardset
muudatust;
Iseteenindus: veebiaadressil https://minu.riigipilv.ee asuv veebipõhine
keskkond, mille kaudu on tellijal võimalik jälgida Riigipilve
teenusega seonduvate pöördumiste hetkestaatuseid ja
lahenduskäike;
NBD: järgmise tööpäeva jooksul;
Reageerimisaeg: Reageerimisaeg tähistab aega, mille jooksul algab teatatud
probleemi tehniline analüüs. Reaktsiooniaeg määratakse
kriitilisuse astme järgi. Teenusepakkuja loetakse reageerinuks, kui
ta kinnitab tellijale pöördumise kättesaamist taasesitatavat
võimaldaval kujul e-postiga;
SIEM: turvateabe ja -sündmuste haldus.
2. Teenuse tehniline kirjeldus
2.1 Logide halduse teenus LogStack on teenus, mis võimaldab tellijatel kasutada logide
kogumiseks ja töötlemiseks keskset keskkonda (sh SIEM), mis tagab nende kõrge
käideldavuse, muutumatuse ja kiire analüüsi. LogStack ja integreeritavad logiallikad
2.2 võivad paikneda nii Riigipilves, kui väljaspool seda, sh tellija on-site andmekeskuses või
mõnes teises pilves.
2.3 Teenuse tarnimiseks kasutatakse tellija poolt tellitud Riigipilve IaaS ressurssi. Teenuse
käivitamiseks vajalikud ressursid sõltuvad planeeritud logiallikate arvust, nende poolt
toodetud logide mahust ja keerukusest. Detailsem ressursivajadus täpsustakse peale
esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini.
2.4 LogStack sisaldab
2.4.1 keskse logihalduse ja SIEM keskkonna tarkvarakomponentide paigaldust ja
häälestust ning selle keskkonna haldust, uuendust ja arendust ning
2.4.2 logihalduse ja SIEM keskkonna tarkvarakomponentide litsentse.
2.5 LogStack komponendid ja nende kasutustingimused
2.4.1. Kõik LogStack komponendid peale lisamoodulite on kaitstud kolmandate isikute
intellektuaalse omandi õigustega. Tellijal on õigus neid kasutada, reprodutseerida
ja modifitseerida vastavalt alljärgnevas tabelis toodud litsentside tingimustele,
kuid teenusepakkuja ei vastuta LogStack keskkonna tõrgete eest, mis on
põhjustatud nende komponentide modifitseerimisest tellija poolt või korraldusel.
Komponent Litsents
Elasticsearch (https://elastic.co) SPDX1: Elastic-2.0
Keycloak (https://keycloak.org) SPDX: Apache-2.0
Apache httpd (https://httpd.apache.org) SPDX: Apache-2.0
Nginx (https://nginx.com) https://nginx.org/LICENSE
Praeco SPDX: GPL-3.0-only
(https://github.com/johnsusek/praeco)
Kafka (https://kafka.apache.org) SPDX: Apache-2.0
Syslog-ng (https://syslog-ng.com) https://github.com/syslog-ng/syslog-
ng/blob/master/COPYING
easy-ca SPDX: MIT
(https://github.com/1nfiniteloop/easy-ca)
easy-rsa SPDX: GPL-2.0-only
(https://github.com/OpenVPN/easy-rsa)
Ansible (https://ansible.com) SPDX: GPL-3.0-only
GlusterFS (https://gluster.org) SPDX: LGPL-3.0-or-later või
SPDX: GPL-2.0-only
2.4.2. LogStack lisamoodulid (tervikluse tagamise moodul - Integrity ja
sünkroniseerimismoodul) on kaitstud teenusepakkujale kuuluvate ja/või
litsentsitud intellektuaalse omandi õigustega. Teenusepakkuja annab tellijale loa
lisamoodulite kasutamiseks LogStack keskkonnas vastava lisamooduli kehtiva
tellimuse olemasolul. Tellijal ei ole õigust lisamooduleid tervikuna ega osaliselt
1
Üldtuntud litsentside tekstid on kättesaadaval aadressilt https://spdx.org/licenses.
reprodutseerida, modifitseerida, pöördprojekteerida ega väljaspool LogStack
keskkonda kasutada.
2.6 LogStack standardmoodulid, mis sisalduvad kõigis pakettides
2.6.1 Edastusmoodulid paigaldatakse logi tekitavale serverile (eelpaigaldatud
LogStack serveritel), selleks on üldjuhul Elastic-u filebeat või winlogbeat, mis
loovad kõrgkäideldava TLS ühenduse LogStackiga, üldjuhul vastuvõtumooduli
logstashiga ja salvestusmooduli Elasticsearchiga. Pilveserveritest logi
kogumiseks võib kasutada ka pull-tüüpi edastust, kus kesksed vastuvõtumooduli
logstash moodulid ühenduvad pilveserveriga ja sünkroniseerivad logi.
Edastusmoodulite paigaldamiseks ja häälestamiseks on loodud
automatiseerimisvahendid, kasutakse ansible playbooke.
2.6.2 Vastuvõtumoodul koosneb üldjuhul kolmest alamsüsteemist, millest igaüks on
dubleeritud, eritüübiliste logide vastuvõtuks:
2.6.2.1 Syslogi-põhise logivoo vastuvõtuks üle TCP/UDP, puhverdamiseks ja
eeltöötluseks, kasutab syslog-puhver moodulit, mida vajavad tihti võrguseadmed.
2.6.2.2 TLS-turvatud logivoo vastuvõtuks serveritest ja lokaalsest syslog puhvrist, selleks
on üldjuhul Elastic-u logstash, milles toimub info normaliseerimine, muundamine
ja rikastamine vastavalt vajadusele.
2.6.2.3 Sõltumatu lokaalse logivoo vastuvõtu moodul logstash annab stabiilse logikanali
LogStack enda logide käitlemiseks.
2.6.3 Salvestusmoodul koosneb eraldatud Elasticsearch funktsioonidest: master, data
ja coordination, igaühte skaleeritud vastavalt parimale praktikale ja nõudmistele,
näiteks kolm node per funktsioon. Andmete käideldavuse tagamine on
realiseeritud +1 liiasusega, s.t sama logisündmus eksisteerib vähemalt kahes
erinevas Elasticsearch teenuskonteineris, mis jooksevad erinevates
(virtuaal)serverites.
2.6.4 AAA moodul on integreeritud salvestusmooduliga ja tagab minimaalse vajaliku
rollipõhise ligipääsu (RBAC) igale komponendile ja/või kasutajale.
Standardhäälestuses hoitakse LogStack-i siseste moodulite kontosid (ca 10
eelhäälestatud rolli) lokaalses andmebaasis ja füüsiliste kasutajate (kolm
eelhäälestatud rolli) ligipääsu juhtimiseks integreeritakse see olemasoleva välise
AAA-teenuse pakkujaga üle standardse turvalise protokolli, näiteks LDAPs
(Microsoft AD), OpenID (Azure AD), Kerberos, SAML.
2.6.5 Varundusmoodul on kasutatav kahes rollis:
2.6.5.1 andmete varundamiseks eraldi süsteemi ja sealt taastamiseks;
2.6.5.2 vanemate andmete arhiveerimiseks ja süsteemi tagasitoomiseks.
Varundamiseks ja arhiveerimiseks sobib ühendus välise salvestuspinnaga üle S3 või
NFS protokolli. Varundus ja taastamine on võimalik suure granulaarsusega, näiteks
filtreerides indeksi või kuupäeva alusel. Varundusmoodul toimib edukalt ka tiheda
graafiku (15 min) ning suure arvu (1000+) indeksite ja snapshottide korral.
2.6.6 Paigaldusmoodul aitab teostada LogStack esialgse paigalduse võimalikult
kiiresti. See sisaldab funktsioone (ansible playbooke) nii serverite infra teenuste
(gfs, docker swarm), kui ülaltoodud kesksete teenuskomponentide ja
edastusmoodulite automaatpaigalduseks ja häälestuseks.
2.6.7 Alerting moodulid võimaldavad teostada logisündmuste automaatanalüüsi ja
teatud tingimuste täitumisel genereerida ka kasutajateavitusi erinevatesse
kanalitesse, näiteks e-posti aadresile, Slack jt.
2.6.8 PKI moodul varustab kõik LogStack teenust pakkuvad moodulid (näit
elasticsearch, logstash jt) x.509 sertifikaatidega. Seda võib kasutada iseseisva
kahetasemelise CA-na (rCA+iCA) või liidestada olemasolevasse PKI
infrastruktuuri signeeriva Sub-CA-na.
2.6.9 Opereerimismoodul sisaldab LogStack igapäevast haldust ja tõrkeotsingut
lihtsustavaid komponente ja skripte.
2.7 Miinimum stardikonfiguratsioon ühes andmekeskuses koosneb kolmest
virtuaalmasinast, mis vastavad järgmistele tingimustele:
VM: g1.medium4 (2 vCPU, 8GB RAM, 40GB OS disk);
400 GB SSD või 1 TB HDD;
OS: Centos 7, Docker.
2.8 Teenusele ligipääsuks on vajalik:
2.8.1 Kasutajakonto, mis on vastavalt planeerimisfaasi kokkulepetele kas:
2.8.1.1 tellija keskne AAA- keskkonna kasutajakonto, mille õigusi haldab tellija ise või
2.8.1.2 kasutajakonto, mille väljastab Riigipilve kasutajatugi pärast tellimuse saamist
Riigipilve iseteenindusest vastavalt soovitud õigustele.
2.8.2 Ligipääs LogStack kasutajaliidesele toimub üle HTTPS turvatud ühenduse,
kasutades selleks vastavalt valitud teenuse tasemele https://logstack.tellija.tld
pöördumispunkti.
3. Teenuse korraldus
3.1 Tellija tellib teenuse Riigipilve iseteeninduse vahendusel, valides LogStack Plus või
LogStack Premium paketi.
3.2 Pakett LogStack Plus sisaldab paigaldust ja haldust.
3.2.1 LogStack Plus paigaldus sisaldab
3.2.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini;
3.2.1.2 Logstack ülespanekut 3-node klasterlahendusena;
3.2.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust;
3.2.1.4 kuni 5 esimese standartse logiallika integratsiooni;
3.2.1.5 kuni 3 töövoo keskset töölauda (Dashboard);
3.2.1.6 kuni 3 esimese hoiatuse (alerdi) loomist;
3.2.1.7 LogStack keskkonna kasutaja koolitust.
3.2.2 Pakett LogStack Plus haldus sisaldab
3.2.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust (sh alusplatvorm);
3.2.2.2 LogStacki tehnilist tuge;
3.2.2.3 uute standardsete logiallika integratsiooni
(https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html);
3.2.2.4 LogStacki keskkonna monitooringut (ByteLife Zabbix keskkond);
3.2.2.5 igakuist keskkonnaülevaadet.
3.3 Pakett LogStack Premium sisaldab paigaldust ja haldust.
3.3.1 LogStack Premium paigaldus sisaldab
3.3.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini;
3.3.1.2 Logstack ülespanekut 3-node klasterlahendusena;
3.3.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust;
3.3.1.4 kuni 5 esimese standartse logiallika integratsiooni;
3.3.1.5 kuni 3 töövoo keskset dashboardi;
3.3.1.6 kuni 3 esimese alerdi loomist;
3.3.1.7 LogStack keskkonna kasutaja koolitust.
3.3.2 LogStack Premium haldus sisaldab
3.3.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust;
3.3.2.2 LogStacki tehnilise tuge;
3.3.2.3 uute standardsete logiallika integratsiooni
https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html;
3.3.2.4 uute mitte standartsete logiallikate integratsiooni;
3.3.2.5 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas;
3.3.2.6 LogStacki keskkonna monitooringut ja rutiinsete haldustoimingute tegemist;
3.3.2.7 vajaduspõhiselt kvartaalseid koolitusi.
3.4 Lisamoodulid
3.4.1 Tervikluse tagamise moodul – Integrity signeerib kõik logikirjed SHA-ga juba
enne salvestamist ning moodustab räsidest plokiahela-laadse struktuuri (SHA2).
Taustaprotsess kontrollib ka selle struktuuri terviklust ja annab häiret tervikluse
kadumise korral.
3.4.2 Sünkroniseerimismoodul võimaldab siduda kaks autonoomselt töötavat
LogStacki lahendust, mis on tüüpiliselt eraldi andmekeskustes või pilvedes, nii et
mõlemas on igal ajahetkel (near-real-time) olemas kogu info.
Sünkroniseerimismoodul eeldab vähemalt kahte LogStack Plus või LogStack
Premium keskkonna olemasolu.
3.5 Tellija tellimus või tellimus paketi vahetusest edastatakse Riigipilve poolt ühe tööpäeva
jooksul teenusepakkujale pärast tellimuse esitamist. Teenuse paketi vahetuse eelduseks
on tellijale paigaldatud LogStack keskkonna olemasolu ja ühekuuline etteteatamise
tähtaeg.
3.6 Teenusepakkuja aktiveerib pärast tellimuse saamist planeerimisetapi käivitamist, mille
käigus toimub täpsustamist vajavate tehniliste detailide kokku leppimine töötubades.
3.7 Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taas esitamist võimaldavas vormis
teenuse raames teostatavad tegevused, sh nende kavandatava mahu ning eeldatava
ajakava.
3.8 Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest kasutades selleks
omavahel kokkulepitud kanalit ja vormi.
3.9 Teenuse osutamine toimub vastavalt Riigipilve eeskirjas sätestatud tingimustele.
4. Teenuse osutamise üldtingimused
4.1 Käesolevad LogStack teenuse osutamise üldtingimused kohalduvad kõikidele LogStack
teenustele ja selle osadele, mida osutab teenusepakkuja tellijale, kui tellija on tellinud
teenuse Riigipilve iseteeninduse teenuste kataloogist.
4.2 Teenuse osutamise eelduseks on tellija esitatud LogStack teenuse tellimus Riigipilve
iseteenindusest, millega tellija nõustub teenustingimustes kokkulepitud tingimustega.
4.3 Reageerimise ajad, mis ei hõlma korralisi hooldustöid, ja kriitilisuse astmed.
Kriitilisuse Kriitilisuse astme seletus Maksimaalne
aste reageerimisaeg
madal teenus toimib plaanipäraselt NBD
keskmine teenuse töö on piiratud/häiritud NBD
kõrge teenus on seiskunud või pole kuni 2 tundi tööajal
kasutatav
• Madal - teenus on ühe kasutaja jaoks häiritud või teenuses kasutatava
komponendi töös on häireid, kuid teenus on kasutatav.
• Keskmine - teenus on peatunud ühe või paljude kasutajate jaoks või mitmed
teenuses kasutatavad komponendid on häiritud, kuid teenus on kasutatav.
• Kõrge -teenus on mitme kasutaja jaoks peatunud või ei ole kasutatav.
4.4 Korralised hooldustööd. Tellija kohustub korraliste hooldustööde päringu esitama
teenusepakkujale vähemalt 10 tööpäeva enne korralise hooldustöö teostamise vajadust.
Korralise hooldustöö tellimus muutub pooltele siduvaks kui teenusepakkuja on selle
kinnitanud.
4.5 LogStack teenuste kasutamise eelduseks on tellijale paigaldatud LogStack logihaldus
keskkond.
4.6 LogStack keskkonna uuendused:
4.6.1 Tellija vastutab LogStack lahenduse korrektseks toimimiseks vajalike
teenusepakkuja poolt heaks kiidetud sobivate operatsioonisüsteemide ja riistvara
kasutamise eest. Teenusepakkuja ei vastuta LogStack lahenduse keskkonna
ohutuse ja töökindluse eest, kui tellija paigaldab mittesobivad
operatsioonisüsteemid või kasutab sobimatut riistvara.
4.6.2 LogStacki teenuse uuendused on tarkvara väljalasked, hoolduspaketid,
versiooniuuendused või hädaolukorra parandused, mis väljastatakse aeg-ajalt
vastavalt teenusepakkuja LogStacki lahenduse arendusplaanile ja mida antakse
tellijale juhiste, skriptide, tööriistade ja/või „playbooks“ kaudu.
4.6.3 Füüsilise riistvara või muude LogStacki lahenduse (välja arvatud LogStacki
komponentide) kasutamiseks vajalike komponentide hoolduse ja uuenduste eest
vastutab tellija.
4.6.4 LogStacki keskkonna lahenduse uuendused väljastatakse hinnanguliselt kaks
korda aastas.
4.6.5 LogStack keskkonna lahenduse uuenduste paigaldust teostab teenusepakkuja.
4.6.6 LogStack lahenduse uuendused võivad põhjustada ajutisi teenusekatkestusi. Juhul
kui teenusepakkuja teostab uuendust, teenusepakkuja teavitab tellijat kõigist oma
riist- ja/või tarkvara plaanitavatest katkestustest.
4.7 LogStacki keskkonna tehniline tugi
4.7.1 Teenusepakkuja pakutavad tehniline tugi hõlmab endas LogStack
lahendusteenuse kõiki komponentide/moodulite tuge, hooldust ja/või
veaparandusi.
4.7.2 Kui tellija soovib saada tehnilist tuge, tarkvara hooldust ja/või veaparandust, peab
ta sellest teavitama e-posti (
[email protected]) või telefoni teel
teenusepakkujat, kes toimetab vastavalt punktis 4.3 reageerimisaegadele.
4.7.3 Juhul ja ulatuses, mil tuge, hooldust, ja/või lahenduse parandust teostatakse tellija
poolt tahtlikult või tahtmata põhjustatuna, hüvitab tellija teenusepakkuja kõik
sellise hoolduse ja remondiga seotud kulud.
4.7.4 Kõik kahjud, mis tulenevad tavakäitluse kahjudest või tellija süül, kannab ainult
tellija.
4.7.5 Kriitilise rikke korral rikke põhjuse uurimist ei teostata enne, kui teenuse toimivus
on taastatud.
4.7.6 Veapiletid suletakse, kui põhiprobleem on lahendatud ja teenus on taastatud või
on kindlaks tehtud, et selle põhjuseks on tellija rike.
4.7.7 Teenusepakkuja ei vastuta vigade või muude kolmandate osapoolte tarkvaraga
seotud probleemide eest.
4.8 Standardsete logiallikate integreerimine LogStack keskkonda
4.8.1 Tellija soovil integreerib teenusepakkuja standardsed logiallikad LogStacki
lahenduskeskkonda. Tellijal peab olema tellitud vastav LogStack lahendus
teenuse pakett, mis sisaldab standartsete logiallikate integreerimise teenust.
4.8.2 Iga standardse logi integreerimise ulatus ja ajakava lepitakse tellijaga eraldi
kokku.
4.8.3 Oma soovist integreerida uut standardset logiallikat peab tellija teavitama sellest
teenusepakkujat e-posti teel
[email protected].
4.8.4 Standardsete logiallikate integreerimine sõltub standardsete logiallikate loendist
ja LogStacki lahenduskeskkonna komponentide versioonidest.
4.8.5 Standardsete logiallikate loend:
https://www.elastic.co/guide/en/logstash/7.17/input-plugins.html.
4.8.6 Standardsete logiallikate loend võib muutuda seoses uuendustega. Tellija võib
saada teenusepakkujalt e-posti teel tehtud päringu alusel viimase standartsete
logiallikate loendi.
4.9 Mitte standardsete logiallikate integreerimine LogStack keskkonda
4.9.1 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki
lahenduskeskkonda. Tellijal peab olema tellitud Riigipilve iseteeninduse teenuste
kataloogist vastav LogStack lahenduse pakett, mis sisaldab mitte standartsete
logiallikate integreerimise teenust.
4.9.2 Kõik logiallikad, mis jäävad välja standartsete logiallikate loendist loetakse mitte
standardsete logiallikateks.
4.9.3 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki
lahenduskeskkonda.
4.9.4 Iga mitte standardse logiallika integreerimise ulatus ja ajakava lepitakse tellijaga
eraldi kokku.
4.9.5 Sellised logiallikad, millel pole piisavalt teavet ja mis ei ühildu arhitektuuri
poolest LogStacki lahenduskeskkonnaga loetakse erandiks ning ei integreerita
LogStack lahenduse keskkonda.
4.10 LogStack keskkonna ülevaade
4.10.1 Teenusepakkuja teostab LogStacki lahenduskeskkonna ülevaate, vastavalt valitud
LogStack teenuse paketis määratud perioodilisusega, et tagada LogStacki
keskkonna töökindlus ning lahendada võimalikud turvariskid ja jätkusuutlik töö.
4.10.2 LogStacki lahenduskeskkonna ülevaatus viiakse läbi turvalise kaugjuurdepääsu
kaudu, kui pole kokku lepitud teisiti.
4.10.3 Pärast iga LogStacki lahenduskeskkonna ülevaatust saadab teenusepakkuja
aruande koos ülevaatuse tulemustega.
4.11 LogStack Keskkonna monitooring
4.11.1 LogStack keskkonna seisundit jälgitakse teenusepakkuja monitooringusüsteemis,
kasutades Zabbix süsteemi. Monitooringu käigus avastatud riketest teavitatakse
tellijat ning nende lahendamisega toimitakse vastavalt punktis 4.3 ja 4.7 sätestatud
protseduurireeglitele.
4.12 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas
4.12.1 “Dashboard” on vaadete ja hoiatuste seadistamine LogStacki lahenduskeskkonnas
vastavalt tellija soovile. Tellijal peab olema tellitud vastav LogStack lahendus
teenuse pakett, mis sisaldab “Dashboard” vaadete ja häirete seadistamise teenust.
4.12.2 Iga „Dashboard“ vaate ja/või häire seadistamise ulatus ja ajakava lepitakse
tellijaga eraldi kokku.
4.13 Igapäevane administreerimine
4.13.1 Igapäevane administreerimine hõlmab endas LogStack keskkonna kasutamise
lihtsamaid päringuid ja/või küsimusi, mis ei ole mainutud punktides 4.5-4.12.
Päringud edastatakse e-posti teel ning sellele kehtib madala prioriteedi
reageerimisaeg. Tellijal peab olema tellitud vastav LogStack lahenduse pakett,
mis sisaldab igapäevase administreerimise teenust.
4.14 Kvartaalsed koolitused
4.14.1 Teenusepakkuja pakub tellija tellimusel, LogStack teenuse paketist või
uuendustest sõltuvalt koolitusteenuseid tellija esindajatele, seotud isikutele ja/või
tugipersonalile. Sellised koolitused võivad hõlmata koolitusseminari või
digitaalset õppematerjali. Teenusepakkuja teostab LogStacki
lahenduskeskkonnaga seotud koolitused vastavalt valitud LogStack teenuse
tihedusega või määratud korraga.
4.14.2 Teenusepakkuja ei ole kohustatud korraldama personaaltreeninguid ühele
inimesele või ühele ettevõttele ning võib konsolideerida mitme ettevõtte
esindajaid ühele koolitusele.
4.14.3 Iga koolituse ulatus ja ajakava lepitakse tellijaga eraldi kokku.
4.15 Tööde üleandmine. Teenusepakkuja annab teenuse või selle osa tellijale üle üleandmise-
ja vastuvõtmise akti alusel. Tellija esindaja vaatab vastuvõtmiseks esitatud tööde akti läbi
viivitamatult ning kas allkirjastab vastuvõtmiseks esitatud teostatud tööde akti või
keeldub sellest kirjalikult.
4.16 Teenusepakkuja teostab lisatöid kokkulepitult ja Riigipilve iseteenindusest vormistatud
tellimus(t)ele.
4.17 Juurdepääs. Tellija peab tagama teenusepakkujale teenuse täitmiseks vajaliku ligipääsu
nii objektil kui kaughalduse kaudu vajaliku aja jooksul. Teenusepakkuja ei vastuta
tellijale tekkinud mis tahes kahjude eest (sh saamata jäänud tulu) perioodil, millal
teenusepakkujal puudus tellija tegevuse või tegevusetuse tõttu võimalus teenust täita.
4.18 Vastutus. Teenusepakkuja vastutus ei ületa rikkumisega seotud tellimuse väärtust.
Teenusepakkuja vastutab tellijale kahju hüvitamise eest üksnes siis, kui ta on kahju
tekitamises süüdi. Teenusepakkuja ei vastuta ühelgi juhul tellija saamata jäänud tulu eest.
5. Teenuse riketest, vigadest ja teenuse muudatuste soovist teavitamine
5.1 Tellija teavitab viivitamatult iseteeninduse vahendusel teenuse kasutamisel tekkinud
probleemidest vastavalt Riigipilve eeskirjas toodule.
5.2 Juhul, kui iseteenindus ei toimi, kontakteerub tellija/kasutaja Riigipilve kasutajatoega e-
post teel
[email protected] või telefonil 699 1140 ja teatab oma nime, ettevõtte nime,
projekti nime, probleemi kirjelduse ning muud olulised asjaolud.
5.3 Teenuse kasutamisel tekkinud soovidest ning tähelepanekutest teavitab tellija
teenusepakkujat Riigipilve iseteeninduse vahendusel.
6. Teenuse tasu
6.1 Teenuse tasu arvestatakse üks kord kuus vastavalt valitud paketile.
6.2 Teenuse maksumus, millele lisandub Eesti Vabariigis kehtiv käibemaks:
Maksumus
Teenus Ühik käibemaksuta
(EUR)
Logide haldus LogStack
Pakett LogStack Plus haldustasu kuu 1 900,00
Pakett LogStack Plus paigaldus tk 6 399,00
Pakett LogStack Premium kuu 3 900,00
Pakett LogStack Premium paigaldus tk 6 399,00
Lisamoodulid:
Tervikluse tagamise moodul – Integrity kuu 959,00
Sünkroniseerimismooduli paigaldus tk 1 899,00
Sünkroniseerimismoodul kuu 900,00
Lisateenus
LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tund
80,00
tööd
LogStack koolitus (admin, kasutaja), 2 inimest päev 2 500,00
SIEM haldus/ FineTuning (sisaldub Premium paketis kuid kuu
1 000,00
ei sisaldu Plus paketis)
6.3 Teenuse tasu ei sisalda teenuse osutamiseks vajalike IaaS ressursside maksumust. Need
arveldatakse eraldi.
6.4 Teenuse aktiveerimisel rakendub ühekordne teenuse paigaldustasu. Paketi vahetusel ei
rakendu paigaldustasu.
7. Teenuse lõpetamine ja täiendavad tingimused
7.1 Tellija teatab teenuse lõpetamise soovist Riigipilve iseteeninduse vahendusel, teavitades
sellest teenusepakkujat vähemalt 30 kalendripäeva ette. Teenuse haldustasu arvestatakse
teenuse lõpetamise kuul terve kuu eest.
7.2 Teenusepakkuja võib teenuse ühepoolselt lõpetada, teavitades sellest tellijat
90 kalendripäeva ette.
7.3 Teenuse lõpetamisel kustutatakse kõik salvestatud andmed teenusepakkuja poolt
hiljemalt 14 kalendripäeva jooksul.
7.4 Teenusepakkuja võib teenuse erakorraliselt üles öelda kui tellija rikub oluliselt
teenustingimusi. Sellisel juhul lõppeb tellimuse täitmine kohe kui teenusepakkuja on
tellimuse täitmise lõpetamisest tellijat ja RITi taasesitamist võimaldaval kujul teavitanud
ning tellija pole kahe nädala jooksul ülesütlemisteate kättesaamisest rikkumist heastanud.
7.5 Teenuse lõpetamisel on tellija kohustatud tasuma esitatud arve alusel teenuse lõpetamise
momendiks faktiliselt tehtud, dokumentaalselt tõendatud ja tellijale üle antud teenuse
eest.
7.6 Kui teenusepakkuja puutub teenuse osutamise raames kokku isikuandmetega, toimub
nende töötlemine teenusepakkuja kui volitatud töötleja poolt vastavalt poolte vahel
sõlmitavale andmetöötluslepingule.