HPE GREENLAKE FOR PRIVATE CLOUD ENTERPRISE
Table of Contents
-
HPE GreenLake for Private Cloud Enterprise(简称“服务”)是一项完全托管的基础设施即服务 (IaaS) 产品,可为 IT 和应用程序管理员及开发人员提供自助云体验。本服务可减轻组织管理硬件和软件生命周期的负担,让他们能够将资源集中在核心业务活动上,而 HPE 则负责底层平台。客户可借助本服务来使用计算、存储和网络资源,从而让团队能够从部署在通用云基础设施池上的所有裸机、虚拟机 (VM) 和/或容器群集中进行选择。
本服务提供基于角色的访问控制自助服务,可让客户的 IT 管理员和开发人员加速创新。在企业级可用性服务级别协议的支持下,本服务旨在处理从原系统到云原生的本地工作负载。
-
2.1 裸机
本服务让客户能够在无需虚拟化层的情况下配置专用物理计算资源。对于需要直接访问物理硬件或对虚拟化性能开销敏感的工作负载而言,裸机实例是理想之选。客户可以在部署于其所选位置的实例中选择任何支持的实例类型来配置裸机实例。
2.1.1 主要功能
- 专用硬件:裸机实例可确保所有硬件资源都可供工作负载使用。
- 性能:无需虚拟机监控程序的开销,裸机实例即可为工作负载提供底层硬件的全部功能。对于延迟敏感型和计算密集型工作负载而言,裸机实例是理想之选。
- 配置灵活性:从一组最能满足工作负载特定需求的硬件配置中进行选择。
- 计算组:创建资源的逻辑分组和隔离,并使用配额来控制计算、存储和网络消耗。
- 生命周期管理:通过 GUI、API 和 HPE GreenLake Terraform 提供程序(简称“Terraform 提供程序”)管理计算、网络和存储资源的整个生命周期。管理裸机实例集中的固件更新、操作系统部署和实例重新映像。
- 网络选项:为您的工作负载创建裸机实例并将其附加到正确的网络中。从公用、专用、共享和混合(跨裸机/虚拟机/容器)网络中进行选择。
- 注意:HPE 不会将操作系统映像作为 HPE GreenLake for Private Cloud Enterprise 的一部分进行分发。客户需要根据其策略提供自己加固的操作系统映像,并使用这些映像来映射裸机实例。HPE 提供了有关如何构建与本服务兼容的操作系统映像的文档。HPE 还提供了支持的操作系统和版本列表,这些都会在用户指南中定期进行更新。
2.2 虚拟机
本服务可让客户配置 VM 实例,用于部署和运营其基于 ESXi 的工作负载。客户可以请求多个 VM 群集,这些群集由不同类型和大小的计算实例组成,能够针对不同的虚拟工作负载优化成本和性能。本服务使用 NSX 来提供高级软件定义网络功能。
2.2.1 主要功能
- 使用组创建资源逻辑分组和隔离
- 按类型和数量为组设置计算、存储和网络配额
- 将标签应用于 VM,用于计费、展示和退费目的
- 通过 GUI、API 和 Terraform 提供程序配置和管理计算、网络和存储的生命周期
- 支持公用、专用和共享网络,能够处理在裸机/虚拟机/容器上运行的多层应用程序
- 包括负载均衡器、防火墙、微分段等高级软件定义网络功能,能够提高安全性并优化性能
- 包括标准 VM 大小,并支持创建自定义虚拟机“T 恤”大小
- 提供创建和发布应用程序蓝图、应用程序目录的功能,这些蓝图和目录可以作为一键部署目录向最终用户公开
- 执行任务和工作流程,打造针对部署前和部署后任务的自定义配置工作流程
- 基于策略的自动扩展
- 支持 Terraform 基础设施即代码,并与 Ansible、Chef 和 Puppet 等外部自动化工具集成
- 可选 HPE 提供的或自带的 VMware 许可(仅适用于 HPE 指定版本)
- 能够集成外部备份解决方案,如 Commvault 和 Veeam
%E9%9C%80%E8%A6%81%20HPE%20%E6%9C%8D%E5%8A%A1%E5%90%88%E5%90%8C%E6%9D%A5%E8%AE%BE%E7%BD%AE%E5%92%8C%E7%BB%B4%E6%8A%A4%E9%9B%86%E6%88%90 - 与跨站点高可用性虚拟机兼容,防止站点级故障
%E9%9C%80%E8%A6%81%20HPE%20%E6%9C%8D%E5%8A%A1%E5%90%88%E5%90%8C%E6%9D%A5%E8%AE%BE%E7%BD%AE%E5%92%8C%E7%BB%B4%E6%8A%A4%E9%9B%86%E6%88%90 ,%E9%9C%80%E8%A6%81%E5%9C%A8%E4%B8%A4%E4%B8%AA%E7%AC%A6%E5%90%88%20HPE%20%E8%A7%84%E6%A0%BC%E7%9A%84%E7%AB%99%E7%82%B9%E4%B9%8B%E9%97%B4%E5%BB%BA%E7%AB%8B%E8%BF%9E%E6%8E%A5 - 为 VM 服务配置了默认超额利用值 2:1(vCPU 与物理核心的比率)。客户可以根据其工作负载要求选择其他超额利用值(vCPU 与物理核心的比率最高为 6:1),但 HPE 建议保持在 1:1 和 1:3 范围内,以获得最佳性能。
注意:HPE 不会将操作系统映像作为 HPE GreenLake for Private Cloud Enterprise 的一部分进行分发。客户可以根据其策略将其加固的操作系统映像用于创建虚拟机。用户指南中支持的操作系统和版本列表会定期更新。
2.3 容器
本服务允许应用程序团队使用行业公认的容器编排来运行器容器化工作负载。
2.3.1 主要功能
- 基础设施灵活性:应用程序团队可以选择满足其应用程序需求的计算机型。可以在裸机或虚拟机实例上创建群集。
- 版本灵活性:应用程序团队可以从多个受支持的
%E7%94%A8%E6%88%B7%E6%8C%87%E5%8D%97%E4%B8%AD%E6%94%AF%E6%8C%81%E7%9A%84%E7%89%88%E6%9C%AC%E5%88%97%E8%A1%A8%E4%BC%9A%E5%AE%9A%E6%9C%9F%E6%9B%B4%E6%96%B0%E5%92%8C%E5%8F%91%E5%B8%83 Kubernetes 版本中创建群集。 - 自动扩展:根据利用率自动扩展容器化工作负载,确保工作负载在需求增加时仍能保持响应。
- 外部容器注册表:与外部公用和专用存储库集成,安全地存储和管理容器镜像。
%E7%94%A8%E6%88%B7%E6%8C%87%E5%8D%97%E4%B8%AD%E6%94%AF%E6%8C%81%E7%9A%84%E6%98%A0%E5%83%8F%E5%AD%98%E5%82%A8%E5%BA%93%E5%88%97%E8%A1%A8%E4%BC%9A%E5%AE%9A%E6%9C%9F%E6%9B%B4%E6%96%B0%E5%92%8C%E5%8F%91%E5%B8%83
2.4 云模块
云模块是标准化组件,可提供针对工作负载优化的计算实例、存储容量以及网络连接,让客户能够轻松满足其多样的工作负载要求。本服务依托这些云模块,旨在为客户提供多种选择,帮助客户实现自动化,并更快实现价值。
本服务支持的每个云模块都表现为一种计算实例类型或存储容量类型,客户可以使用它们来运行裸机工作负载、虚拟化工作负载和容器化工作负载。本服务支持多种区块卷存储容量选择,能够满足不同企业工作负载的性能和可用性要求。客户可以根据其工作负载要求,选择一种或多种存储容量。
随着新实例的出现和旧实例的停用,可用实例类型会不断发生变化。请联系您的 HPE 销售主管,获取最新的受支持实例列表
2.5 身份和访问管理 (IAM)
2.5.1 主要功能
- 基于角色的访问控制 (RBAC):为用户和组分配角色和权限,根据个人职责,强制要求他们对计算、 存储和网络资源拥有正确的访问级别。当个人访问需求与预定义角色不同时,可以创建自定义角色。
- 细粒度权限:细粒度权限涵盖了本服务中的各种操作,从而可以完全控制用户可用的操作。
- 单点登录 (SSO):与您当前的身份提供程序 (IdP) 集成,让您的用户可以根据 HPE 支持的 IdP 进行访问。本服务可与其企业凭证无缝集成。
- 多因素身份验证 (MFA):MFA 通过要求进行多种形式的身份识别(短信验证码、硬件令牌、生物标识符等)来确认用户的身份,从而减少了凭据网络钓鱼、密码盗窃和其他威胁。
- 审计日志记录:访问本服务中所有用户活动的审计跟踪,包括谁在何时从何处对哪些资源做了哪些更改。
2.6 UI、API 和 IaC
2.6.1 用户界面 (UI)
客户可以借由能够通过 HPE 平台控制台访问的直观且丰富的图形用户界面来访问和使用本服务。该图形用户界面可以在任何有 Internet 连接的位置访问。该用户界面采用基于角色的访问控制,客户可以定义角色和权限来控制用户的相关访问权限。
2.6.2 应用编程接口 (API)
本服务提供安全的标准化界面,用于在其环境中设置、配置和管理云基础设施。客户可以使用这些 API 来实现本服务中的资源使用和生命周期管理自动化。HPE GreenLake API 基于 OpenAPI 规格,并执行已定义的基于角色的访问控制策略。
2.6.3 基础设施即代码 (IaC)
IaC 功能由 HPE GreenLake Terraform 提供程序提供,用于管理私有云资源。HPE GreenLake Terraform 提供程序已在公有 Terraform 注册表中发布。IaC 框架为跨裸机、虚拟机和容器群集的资源生命周期管理提供简化的统一体验。
2.7 与外部云集成
为提供真正的混合云体验,本服务可以与 Amazon Web Services、Microsoft Azure 云服务和 Google Cloud Platform 等公有云以及现有的客户管理的 VMware 基础设施集成。本服务提供云管理平台,客户可以通过该平台登录和管理外部云。本服务中不包含外部云基础设施管理,需要额外的云管理平台许可证来配置外部工作负载。
2.8 Consumption Analytics
本服务包括使用情况分析(简称“Consumption Analytics”)。Consumption Analytics 为用户提供分析成本和使用情况数据的功能。Consumption Analytics 提供创建自定义仪表板、成本和使用情况报告、成本和使用情况预算以及容量使用情况报告的功能。Consumption Analytics 让云或租户管理员能够了解私有云和混合云使用情况和成本数据。Consumption Analytics 中的工具为服务资源和登录的公有云资源提供了一个历史成本和使用情况数据的统一视图。
Consumption Analytics 仪表板为用户提供概述视图,让用户可以概览报告中的数据。报告提供详细的成本和使用情况数据汇总,可以导出为 PDF 格式,与图表和数据一起分发,也可以导出为 CSV 格式,导入到其他工具中。
Consumption Analytics 预算支持监控和控制 HPE GreenLake for Private Cloud Enterprise 和混合云的成本和使用情况。用户可以定义总体预算,并根据需要对预算进行分类。强大的预算功能让用户可以根据预算跟踪使用情况,并在跟踪到的使用情况将要超出设定的预算时收到通知。预算可以基于成本、使用情况和多种自定义报告进行设置。
Consumption Analytics 容量使用情况报告针对 HPE GreenLake for Private Cloud Enterprise 中的资源和可用资源提供详细视图。此信息针对每项服务提供,并包括历史图表,能够识别趋势。
2.9 服务实施
HPE 支持在客户所有或托管的数据中心或 HPE GreenLake 合约托管中心设施进行系统物理实施。实施包含了一个已完全安装且随时可用的环境。
表 3. 服务实施
| 部署管理 | HPE 会指派部署专家来协调本服务的整体实施,并将其移交至运营阶段。 系统设置首先要在 HPE 出厂时预集成系统。 HPE 联系客户,收集以下方面的所需信息:
HPE 将与客户合作,确定并明确具体的场地要求,包括连接性和安全性,以实现无缝的系统安装和服务运营。 |
| 安装和启动 | 部署专家联系客户,在系统运输前先确认场地准备情况,然后再在双方商定的时间内协调现场安装。 HPE 现场交付专家会安装、启动预集成和配置的解决方案并将其连接到外部外围设备网络。确认是为了验证运输过程中没有损坏,且解决方案已在客户环境中正确连接并正常运转。
|
| 客户登录 | HPE 按照客户提供的详情让客户登录。此操作将为客户提供访问自助服务门户和其他编程接口的权限,使客户可以进行交互和使用本服务。在此过程中,将启动服务计量,定期计量本服务使用情况。 本服务将附带远程提供的介绍会,内容包括帮助客户使用本服务的资源,以电子方式查看其使用情况的容量测量工具,以及了解联系 HPE 支持人员的流程。客户登录完成后,便可使用本服务了。 |
注意:
本服务不包括云转型服务、网络咨询服务、身份或访问管理系统集成、客户 ITOM 或 ITSM 系统集成、工作负载迁移、部署,或者客户工作负载性能监控服务、客户特定的管理或用户配置服务,或者本文未明确指出的其他服务。HPE 还提供其他可以自定义的专业和托管服务,以满足客户环境的要求。
2.10 服务管理
本服务中包含以下活动的综合管理。
| 主动式监控 |
| 事件管理 |
| 现场维修和更换解决方案硬件组件 |
| 远程故障排除并修复解决方案软件组件 |
| 解决方案软件和硬件组件的生命周期管理 |
| 容量管理 |
2.10.1 关系管理
关系管理是为了治理客户与 HPE 的关系,目标是推动双方顺利、迅速地开展协作。HPE 将提供指定的服务关系经理,作为客户的支持者和服务治理的焦点。
表 4. 关系管理
| 服务关系管理 | 服务关系经理 (SRM) 是客户在 HPE 内部的主要服务联系人,负责协调服务交付,领导由其他 HPE 资源组成的团队提供上述服务1。SRM 将与客户召开远程会议,定期对 HPE 交付的服务进行运营审核,并就客户重要 IT 服务的例程交付提供建议和指导。SRM 还将领导变更管理流程,按需更改容量或其他服务范围。 1SRM 活动的范围仅限于工作说明中所述的服务和系统,并不包括客户基础设施的任何其他部分。 |
2.10.2 治理
设计有序的治理流程可以将计划内和计划外的活动整合起来,并确保服务按预期执行,这对服务体验成功不可或缺。
客户与 HPE 服务团队召开启动会议,在 HPE 和客户内部确定利益相关者联系人,并制定治理流程。
表 5. 服务治理。
| 云服务支持计划 | 本文档根据标准的 HPE GreenLake for Private Cloud Enterprise 服务和任何选定的其他服务选项,记录合同有效期内预期的服务交付活动。 HPE 将与客户合作,记录并维护相关标准运营程序,管控系统维护以及服务管理流 程和升级协议的记录。我们将与客户一起,每季度对该文档进行一次远程审核,并通过变更管理流程对任何必要变更进行管理。 |
| 云服务运营审核 客户和 HPE 团队每季度审核一次前一时期提供的服务,并讨论趋势、即将实施的变更和潜在影响。这为双方提供了一个开诚布公的沟通渠道,可帮助确保双方就业务和 IT 要求达成一致理解。在这些会议期间,HPE 团队将分享 HPE 的最佳实践并提供量身定制的建议。 | |
| 报告 | HPE 将为客户提供访问 Consumption Analytics、容量规划等工具的权限,使客户能够针对以下领域生成报告和/或提供 HPE 生成的报告:
将在服务实施期发布报告详细信息。 |
HPE 将使用标准化管理工具和行业最佳实践来管理服务的运营,具体取决于平台的本地属性。它包括下列内容:
表 6. 服务管理
| 活动/事件管理 |
表 6A. 远程支持服务级别和现场覆盖范围 | |
| | 服务项目 | 服务时段 |
| | 增强的电话响应 | 全天候远程响应;每周全天候服务,包括 HPE 节假日 |
| | 全天候现场服务 | 全天候现场响应;每周全天候服务,包括 HPE 节假日 |
| 变更管理 | HPE 将实施变更管理流程,管控对系统进行的更改。此流程将协调与变更实施相关的 HPE 活动。 对于预计不会影响服务的变更,HPE 可在标准运营过程中定期实施,而不会通知客户。 如果系统变更影响本服务说明中所述的服务范围,则变更需按照云服务支持计划中规定的变更管理流程进行。 HPE 将发布系统所需的任何变更,并与客户协调,根据指定的优先级就变更实施时段达成一致。 变更分为两类:
| |
| 服务请求管理 | 客户可以通过本服务提供的自助服务门户提出服务请求。HPE 将审查请求,并根据请求的性质和优先级进行分类和做出相应响应。 HPE 可能会请求客户提供更多信息,以有效满足服务请求。 客户不得将任何影响本服务的事件或活动记录为服务请求。任何影响本服务的事件或活动必须按照上述活动/事件管理流程进行记录。 | |
| 解决方案生命周期管理 | HPE 将持续维护系统,更新、升级或修补各个组件。将系统保持在推荐水平对于维护系统的可用性/互操作性和履行服务级别协议至关重要。
| |
| 容量管理 | HPE 将根据客户对业务需求相关的容量需求的分析,维护与系统相关的容量计划。此计划将进行归档记录,并在每季度的云服务运营审核会议上进行审核。 容量管理有两个主要元素:
| |
2.11 系统运营和管理活动
HPE GreenLake for Private Cloud Enterprise 平台:下表列出了 HPE GreenLake for Private Cloud Enterprise 服务中会执行的具体 HPE 和客户活动。
表 7 到表 11 备注:R 代表“负责”,A 代表“问责”,C 代表“咨询”,I 代表“知情”
表 7. HPE GreenLake for Private Cloud Enterprise 平台
| 活动 | 客户 | HPE |
|---|---|---|
| 监控 HPE GreenLake for Private Cloud Enterprise 系统的运行状况和可用性统计数据 | I | A/R |
| 查看重要活动/事件的日志文件 | I | A/R |
| 停止和开始 HPE GreenLake for Private Cloud 服务功能 | C | A/R |
| 添加/移除/更新租户用户、组和角色 | A/R | - |
| 对 HPE 管理的系统组件执行配置备份 | - | A/R |
| 系统修补程序、版本升级和维护 | C | A/R |
| 解决 HPE 责任范围内的性能事件 | C | A/R |
| 解决 HPE 责任范围内的重要事件 | I | A/R |
| 监控运行的服务和服务状态的变更 | I | A/R |
| 响应安全活动/事件 | C/I | A/R |
| 管理 HPE 管理的系统组件的配置变更 | C/I | A/R |
| 管理 HPE 管理 NW 变更 | - | A/R |
| 管理客户网络配置变更 | A/R | C |
注意:
对于客户应知情或需要咨询客户的方面,HPE 将自行决定沟通的性质、时间和方式。沟通的形式可以包括电子邮件、在用户界面门户上发布信息或通过 HPE 专家进行。
裸机实例:下表显示了将为使用裸机实例的客户执行的具体 HPE 和客户活动
表 8. HPE GreenLake for Private Cloud Enterprise - 裸机
| 活动 | 客户 | HPE |
|---|---|---|
| 裸机编排平台管理 | I | A/R |
| 执行工作负载和应用备份和还原 | A/R | - |
| 安装并更新备份/防病毒代理 | A/R | - |
| 提供和维护操作系统映像和许可 | A/R | - |
虚拟机实例:下表显示了将为使用虚拟机实例的客户执行的具体 HPE 和客户活动
表 9. HPE GreenLake for Private Cloud Enterprise - VM
| 活动 | 客户 | HPE |
|---|---|---|
| 虚拟化平台管理(虚拟机监控程序、SDN、CMP) | I | A/R |
| 执行工作负载和应用备份 | A/R | - |
| 安装并更新备份/防病毒代理 | A/R | - |
| 备份和还原客户虚拟机及相关数据 | A/R | - |
| 创建、删除、移除、暂停、开机、关机、恢复、重置 VM | A/R | - |
| 部署新 VM 来宾或克隆现有 VM 来宾 | A/R | - |
| 更改 VM 来宾偏好设置(大小) | A/R | - |
| 重启 VM 来宾 | A/R | - |
| 创建 VM 来宾快照 | A/R | - |
| 提供和维护来宾操作系统映像和许可 | A/R | - |
虚拟机和裸机实例上的容器群集:下表显示了将为部署容器群集的客户执行的具体 HPE 和客户活动
表 10. HPE GreenLake for Private Cloud Enterprise - 容器
| 活动 | 客户 | HPE |
|---|---|---|
| 容器平台管理 | I | A/R |
| 执行工作负载和应用备份 | A/R | - |
| 备份和还原 Kubernetes 控制平面节点和工作节点 | C | A/R |
| 删除 Kubernetes 控制平面节点(应客户请求) | R | A |
| 删除 Kubernetes 工作节点(缩小群集规模) | A/R | - |
| 创建、修改或移除 Kubernetes 群集 | A/R | - |
| 增加或减少 Kubernetes 工作节点的数量 | A/R | - |
| 管理 Kubernetes 群集资源分配(Kubernetes 控制平面节点和工作节点) | A/R | - |
| 创建、修改或移除 Kubernetes 平台附加设备(Open Policy Agent、Falco) | I | A/R |
| 创建、修改或移除 Kubernetes 平台附加设备 (Falcosidekick UI) | A/R | - |
| 升级平台扩展服务版本(如适用) | I | A/R |
| 创建、修改或移除平台服务(例如 CoreDNS、负载均衡器) | C/I | A/R |
| 创建、修改或移除命名空间和配额 | A/R | - |
| 创建、修改或移除 Kubernetes 容器组(通过 kubectl、ERE 控制台) | A/R | - |
| 配置 HPE Ezmeral CP 身份验证和授权 | - | A/R |
| 将容器映像上载到 Docker 存储库 | A/R | - |
| 从 Docker 存储库移除/删除容器映像 | A/R | - |
| 跨服务工作负载通信(VM 应用与容器化应用通信,反之亦然) | A/R | C/I |
与 HPE GreenLake for Private Cloud Enterprise 外部云集成
表 11. HPE GreenLake for Private Cloud Enterprise - 外部云集成
| 活动 | 客户 | HPE |
|---|---|---|
| 让支持的外部云和云管理平台进行登录和集成 | - | A/R |
| 支持对外部云中的资源进行配置和生命周期管理 | - | A/R |
| 管理外部云及其中资源的云订阅 | A/R | - |
2.12 培训服务
本服务包含对预定义数量的 HPE Education Learning Credits 的一年访问权限。学习学分可供多位用户使用,且适用于多门课程,其中可能包括(但不限于)各种 HPE 技术的电子学习课程和本服务的电子学习课程等。不包括第三方培训课程或讲师主导的培训。请参阅 https://education.hpe.com/ww/en/training/portfolio/cloud.html 了解更多信息。
-
本服务让客户可以在基础设施通用池上创建裸机主机、VM 和容器群集。客户可以在初始系统设置时确定要为支持不同工作负载类型分配的容量,并在以后根据需要进行更改。
每项 HPE GreenLake for Private Cloud Enterprise 部署必须具有至少 4 个相同实例类型的计算实例,以及至少一种关键业务或关键任务存储容量。相同类型的前 4 个计算实例将始终进行分配来创建虚拟化群集,以支持虚拟机工作负载,且每个实例必须至少包含 128 个 vCPU。客户可以随时根据需要确定剩余计算实例的分配。
下表说明了控制分配/取消分配不同工作负载类型的裸机计算实例的条件。
表 12. 工作负载类型支持条件
| 裸机 |
|
| 虚拟机 |
|
| 容器 | VM 上的容器
裸机上的容器
|
-
4.1 客户数据中心集成
本服务作为客户数据中心内的单独私有云提供。为了让本服务在现有的数据中心框架内运行,可能还需要进一步的集成步骤。可能需要额外签订专业服务合同才能完成此集成,除非在工作说明中达成一致,否则这些专业服务不包含在本服务中,包括所有必需的集成和相关的验收标准。
除工作说明中约定的专业服务之外,其余集成都需要额外签订服务合同。这些集成可能包括但不限于以下内容:
- 身份、凭证和密码管理服务
- IPAM 和 DNS 服务
- ITSM、监控和日志记录服务
- 自动化、部署和构建工具
- 第三方容器或 Kubernetes 服务
- 外部云或客户数据中心基础设施管理
- 备份和灾难恢复服务
- 与现有存储和网络基础设施集成
- 文档、支持或软件本地化
4.2 VMware 自带许可 (BYOL)
客户可以选择将自带 VMware 许可用于此服务。许可为本服务的必要组件,且应满足 HPE 支持的版本要求。以下是 HPE GreenLake for Private Cloud Enterprise 所需的 VMware 许可证类型:
VMware Cloud Foundation(包含 vSphere、vCenter 和 NSX 网络)
VMware 防火墙(包含分布式防火墙和网关防火墙)
请注意,在 BYOL 选项下,客户必须提供所有上述许可以及支持的版本。此外,客户必须维持 HPE 规定的有效支持合同和支持级别,对本服务生效的整个合同期间有效。客户还必须确保 HPE 获得授权,能够代表客户与 VMware 联系,获取产品支持。
注意:客户不能在自带部分 HPE GreenLake for Private Cloud Enterprise 部署许可的同时,要求 HPE 提供其余的许可。请参阅工作说明,了解适用于指定服务部署的许可条款和数量。
-
本服务随附以下月正常运行时间服务级别协议。
- 裸机实例月正常运行时间服务级别协议
- 对于部署在单个站点的每个裸机实例,HPE 将保证裸机实例的月正常运行时间百分比至少为 99%。
- VM 群集的月正常运行时间服务级别协议
- 对于部署在单个站点群集中的每个 VM 群集,HPE 将保证群集月正常运行时间百分比至少为 99.5%。
- 对于部署在至少 8 个节点的双站点高可用性 (HA) 延伸群集中的每个 VM 群集,HPE 将保证群集月正常运行时间百分比至少为 99.95%。
- 容器群集月正常运行时间服务级别协议
- 对于部署在单个站点的每个容器群集,HPE 将保证部署有三个 Kubernetes 控制平面节点的群集的月正常运行时间百分比至少为 99.9%。
虽然在违反服务级别协议的情况下,维护未使用的容量并非服务级别协议和/或申报服务级别协议积分的前提条件,但 HPE 建议客户在其每项服务部署中留出一些未使用的容量,以便最大限度地减少因不可预见的事件而导致的潜在工作负载停机时间。建议留出一个节点或工作负载所需容量的 12.5%(四舍五入为节点数)中的较高者作为额外容量,以提高容错能力。每个部署的实例类型都需要留出这种额外的容量。
5.1 定义
- “月分钟数”是指定月份中的总分钟数。
- “月正常运行时间百分比”指一个月中的总分钟数减去一个月内所有停机时段的停机时间分钟数,然后除以一个月中的总分钟数,并转换为百分比。月正常运行时间的衡量不包括本服务说明中列出的任何服务级别协议例外情况直接导致的停机时间。
- “停机时间”指一个月中没有实例连接的时间的总累积分钟数。
- “实例”:
- 对于裸机服务器,等同于裸机
- 对于 VM,等同于 VM 群集
- 对于容器,等同于 Kubernetes 群集
- “实例连接”定义为服务基础设施内实例与外部 IP 地址之间通过 TCP/IP 协议进行的双向通信,其中实例配置为允许通信。
5.2 服务级别协议积分资格
要获得为服务级别协议活动申报任何服务级别协议积分的资格,客户必须满足以下要求:
- 客户已履行 HPE GreenLake for Private Cloud Enterprise 服务说明第 7 条中规定的所有相应客户责任。
- 客户提供 HPE 要求的信息来确认申报。
- 客户已按照 HPE 的要求提供了更新和维护系统所需的计划内维护时段。
- 对于裸机实例,客户需要安装 HPE 提供的监控代理。
5.3 服务级别协议例外情况
如果由于以下任何活动或情况导致无法满足服务级别协议,HPE 将不承担任何责任。
- 计划内维护,即事先通知过客户的硬件维护、固件更新等活动
- 不可抗力、暂停或取消活动
- 客户或客户关联公司、员工、分包商、代表、代理或第三方的作为或不作为
- 客户或第三方设备、环境或服务故障,包括任何相关故障
- 客户未能采取 HPE 以书面形式向客户合理要求并确定的对维持服务级别至关重要的纠正措施
- 不在 HPE 控制范围内的活动/事件导致的任何问题
- 与许可生命周期管理(续订等)以及在 BYOL 订单中由客户提供许可的情况下获得 OEM 支持相关的问题
- 客户误用服务产品或服务组件
- 因客户软件、硬件和/或第三方软件、硬件导致,例如来宾操作系统和应用相关的停机时间
- 以本服务说明规定以外的方式导致在使用服务时存在偏误
- 任何数据中心外壳故障,包括但不限于以下几种(即使在作为附加 HPE 服务添加的联合位置的情况下也是如此):
- 数据中心中机架电源故障
- 客户网络故障
- 数据中心中机架冷却故障
- 未履行本文档第 8 条中规定的任何客户责任。
5.4 服务等级协议申报
- 要请求服务级别协议积分,必须在可疑服务级别协议活动发生之日起六十 (60) 天内按照标准支持请求流程提交支持请求。
- HPE 可自行决定是否向客户请求信息(例如日志文件)来确认服务级别协议申报。未能提供请求的信息将导致服务级别协议申报被拒绝。
| VMware 软件许可协议 | 此服务包括 VMware 软件组件,除非客户选择自带许可 (BYOL) 模式。 如《HPE 即服务客户条款》第 4.5.1 条(HPE 与第三方软件条款)所述,客户对系统随附的任何软件的使用都受该软件的适用许可条款约束。同样,客户对系统随附的 VMware 软件的使用受 VMware 最终用户许可协议 (EULA) 约束。作为按照工作说明提供的安装服务的一部分,HPE 将安装 VMware 软件,且客户同意允许 HPE 代表客户接受 VMware EULA 条款(统称为拆封条款),这些条款可以是电子形式、嵌入软件中或包含在软件文档中。客户认可拆封条款适用于客户对 VMware 软件的使用,且客户有责任审核此类拆封条款,并特此授权 HPE 代表其同意所有拆封条款。以下 VMware EULA 链接供客户参考:VMware.com/download/eula.html。 对于 VMware 软件,在安装过程中,客户将直接从 VMware 接收 VMware 软件激活码,并在收到激活码后与 HPE 合作。作为安装流程的一环,客户必须在收到激活码后及时通知 HPE,并与 HPE 合作。 |
| HPE Ezmeral 软件 | 此服务包括 HPE Ezmeral 软件组件,这些组件受客户接受的以下条款和条件约束 |
| SUSE® Linux® Enterprise Server (SLES) | 此服务包括 SUSE 软件组件。 如《HPE 即服务客户条款》第 4.5.1 条(HPE 与第三方软件条款)所述,客户对系统随附的任何软件的使用都受该软件的适用许可条款约束。同样,客户对系统随附的 SUSE 软件的使用受 VSUSE EULA 约束。作为按照工作说明提供的安装服务的一部分,HPE 将安装 SUSE 软件,且客户同意允许 HPE 代表客户接受 SUSE EULA 条款(统称为拆封条款),这些条款可以是电子形式、嵌入软件中或包含在软件文档中。客户确认拆封条款适用于客户对 SUSE 软件的使用,且客户有责任审核此类拆封条款,并特此授权 HPE 代表其同意所有拆封条款。以下 SUSE EULA 链接供客户参考:suse.com/licensing/eula。 对于 SUSE 软件,在安装过程中,客户将直接从 SUSE 收到 SUSE 软件激活码,并在收到激活码后与 HPE 合作。作为安装流程的一环,客户必须在收到激活码后及时通知 HPE,并与 HPE 合作。 |
-
以下是客户在使用本服务时应承担的责任。
8.1 一般责任
- 客户需应 HPE 的要求提供实现出厂集成及现场部署和配置所需的详细信息。
- 客户确定授权代表其接受许可条款的主要和次要联系人。HPE 将在服务基础设施构建和配置期间与客户联系人沟通,并按需请求其接受许可协议。
- 客户向 HPE 提供至少包含一位主要联系人和一位备选联系人的联系人名单,此类联系人将成为客户在本服务说明的表 6A 中规定的所有运营支持覆盖时间的联系人。
- 客户将提供其当前网络架构和标准,供 HPE 用于构建和设置系统。
- 如果需要,客户将允许 HPE 访问网络服务,如 NTP、DNS、默认网关、路由和修复。
- 如果调试和集成解决方案需要,客户将提供 Active Directory 凭据。
- 作为维修流程的一部分,客户应负责其专有和机密信息的安全性,并正确清理或删除被更换并归还给 HPE 的产品中的数据,从而确保客户数据的安全。有关客户责任的更多信息,包括面向医疗保健客户的 HPE 介质清理政策和介质处理政策,请访问 hpe.com/mediahandling。
- 客户必须允许 HPE VPN 和/或其他 HPE 确定的安全连接连接至其网络,以便 HPE 管理客户的本地 HPE GreenLake 环境。
- 客户应在到达现场执行配置和集成任务前的服务规划阶段,对现有网络做出任何必要和确定的修改。
- 所有方必须签订服务协议。
- 客户禁止在将系统部署到工作说明中规定的数据中心后移动和修改系统。
- 客户应在系统到达前,按照 HPE 规格确保硬件安装之处站点准备(例如电力和冷却)完成。
- 客户应确保访问路径符合交付此机架式解决方案的机架高度和间距要求。
- 如果是 BYOL,客户应负责按照 HPE 的规定提供正确数量和版本的 VMware 许可。
- 如果是 BYOL,客户将相应配置 VMware 账户,以便 HPE 支持团队代表客户联系 VMware 支持人员。
- 在为支持服务级别协议索赔、支持工单和其他工作向 HPE 提供数据时,客户应负责移除所有保密、敏感和个人数据以及个人身份数据。
- 应 HPE 要求,客户必须向 HPE 提供维护时段,以便 HPE 维护系统。
- 客户必须提供对系统的及时访问,以便服务补救活动的进行。
- 客户负责提供主机操作系统和来宾操作系统映像及其许可。主机操作系统映像需要按照 HPE 发布的裸机操作系统准备指南的规定准备。用户指南中支持的操作系统和版本列表会定期更新。
8.2 服务实施
在系统实施期间,客户将:
- 为 HPE 提供初始安装和远程连接软件和/或硬件测试的地点的物理访问权限。
- 在客户站点提供与配置服务相关的所有设备。
| HPE 数据隐私和安全附录 | |
| 数据处理和安全措施 | |
| 本服务的 HPE 分包处理方 | |
| HPE 即服务客户条款(除非变更订单中另有说明) |
© 版权所有 2024 Hewlett Packard Enterprise Development LP. 本文信息如有更改,恕不另行通知。变更不会影响引用本文档的已生效协议,并将作为新版本与生效日期一起发布。本文档的之前版本将仍然可以访问。随 Hewlett Packard Enterprise 产品和服务提供的明确保修声明中阐明了此类产品和服务的全部保修服务。 本文档中的任何内容均不应理解为构成额外保证。
Hewlett Packard Enterprise 对本文档中出现的技术错误、编辑错误或遗漏之处概不负责。所有第三方商标均为各自所有者的资产。
a50009486ENW,V3 – a50009486CHP, V3