Граница ответственности сервиса
Предоставляются выделенный физический сервер, физический узел, статус заказа и чётко определённая точка удалённого доступа.
Каждая аренда OakVPS соответствует одному выделенному физическому Mac в облаке. Он работает на определённом физическом узле, а доступ к нему предоставляется через удалённый вход из заказа; виртуальные ресурсы с другими арендаторами не разделяются. Платформа отвечает за точку входа и инфраструктуру, а команда — за аккаунты, ключи, учётные данные разработчика, данные проектов и права участников.
Предоставляются выделенный физический сервер, физический узел, статус заказа и чётко определённая точка удалённого доступа.
Команда управляет данными для входа, SSH-ключами, правами участников, сертификатами разработчика, токенами и данными проектов.
В течение срока аренды экспортируйте результаты и журналы, создавайте резервные копии и удаляйте конфиденциальные материалы по правилам команды.
Изоляция физических ресурсов определяет принадлежность устройства; аккаунты, ключи, источники сети и данные проектов по-прежнему требуют постоянного управления со стороны команды.
Каждая аренда соответствует выделенному физическому серверу. Модель, узел и срок в заказе вместе определяют текущий объём использования; физический узел не маскируется под общий виртуальный экземпляр.
Команда должна проверить отпечаток хоста, использовать аутентификацию по ключу, ограничить распространение учётных данных и выдать каждому участнику только минимальные права, необходимые для работы.
Код, модели, сертификаты, журналы и результаты сборки управляются пользователем. В течение срока аренды необходимо создать резервные копии, экспортировать данные, отозвать права и удалить конфиденциальные материалы.
| Объект безопасности | Предоставляет OakVPS | Отвечает команда пользователя | Что рекомендуется проверить |
|---|---|---|---|
| Физическое устройство | Выделенный физический сервер и физический узел по заказу | Выбрать конфигурацию и срок под рабочую нагрузку | Модель, узел, срок и дополнительные опции |
| Удалённый доступ | Параметры подключения указаны в информации о заказе | Защитить учётные данные, проверить отпечаток, ограничить источники | Имя пользователя, порт, отпечаток хоста |
| Среда разработки | Доступные графическая оболочка macOS и командная строка | Управлять зависимостями, сертификатами, токенами и правами репозиториев | Версия, права, журналы и свободное место на диске |
| Данные проекта | Пространство устройства на срок аренды | Резервное копирование, экспорт, удаление и передача | Проверка результатов, читаемость резервной копии и запись об очистке |
Общие аккаунты размывают принадлежность действий и повышают риски после изменений в составе команды. Политика доступа должна начинаться с отдельных идентификаторов, минимальных прав и своевременного отзыва.
Пароль консоли нельзя использовать повторно для хостинга кода, электронной почты или других сервисов разработки; храните его в контролируемом менеджере паролей.
Для удалённой командной строки используйте локально созданные SSH-ключи; закрытый ключ храните только на контролируемом устройстве и не передавайте в переписке.
Если совместная работа необходима, создайте для участников различимые способы доступа и не распространяйте один набор постоянных учётных данных на всю команду.
При выходе участника, изменении роли или потере устройства немедленно удалите соответствующие открытые ключи, токены и права доступа к репозиториям.
Сертификаты подписи, закрытые ключи, токены доступа и данные репозиториев должны иметь понятное назначение, ответственного, время импорта и действие по очистке.
Убедитесь, что учётные данные нужны текущей задаче; отдавайте предпочтение материалам с меньшими правами и более узкой областью действия, фиксируя ответственного.
Ограничьте права на файлы и не записывайте учётные данные в репозитории, журналы сборки, историю команд или каталоги общедоступных результатов.
Удалите временные материалы по правилам команды, отзовите ненужные токены и проверьте состояние репозитория, каталоги кэша и пакеты результатов.
Перед отправкой сведений закройте содержимое закрытых ключей, пароли сертификатов, токены доступа, полные платёжные данные и параметры, позволяющие напрямую подключиться.
Удалённый вход — не канал, который настраивают один раз и затем навсегда оставляют без внимания. При смене локального устройства, сетевой среды или участника команды заново проверяйте условия подключения.
При первом подключении сохраните отпечаток хоста; при его изменении остановите подключение и проверьте данные заказа, не пропуская предупреждение.
По возможности подключайтесь с устройств, которыми управляет команда, и из доверенных сетей; не сохраняйте ключи и данные сессий на общедоступных устройствах.
Перед передачей конфиденциальных материалов проверьте целевой путь, права на файлы и получателя; не включайте учётные данные в обычные архивы проектов.
Перед уходом от устройства выйдите из графической и командной сессий, отключите ненужную переадресацию и удалите локальные временные копии.
1. Прочитать хост и порт из заказа
2. Сверить и сохранить отпечаток хоста
3. Проверить права локального файла закрытого ключа
4. Подключиться с указанным именем пользователя
5. Проверить сведения о системе и диске
6. Записать ответственного за это подключение
При проблемах с подключением проверяйте имя пользователя, порт, отпечаток, права ключа и локальную сеть именно в таком порядке. Полные команды и путь диагностики приведены в руководстве по подключению.
Открыть шаги диагностики SSHУдалённое устройство не должно быть единственной копией кода, моделей, журналов или результатов сборки. Для начала, выполнения, передачи и завершения задачи команда должна определить отдельные действия.
Перечислите код, зависимости, сертификаты, модели и тестовые данные, которые попадут на устройство, и определите, что нужно зашифровать, а что нельзя загружать.
Храните исходные файлы, кэш, журналы и итоговые результаты отдельно, чтобы при экспорте случайно не забрать временные учётные данные или лишнюю отладочную информацию.
Скачайте необходимые результаты, проверьте целостность файлов и убедитесь в другом месте, что резервная копия читается. Успешная загрузка ещё не означает завершённую передачу.
Удалите по правилам команды учётные данные, копии закрытых репозиториев, файлы моделей и временные журналы, отзовите связанные токены и зафиксируйте результат очистки.
Ознакомьтесь с принципами обработки данных о посещении сайта, обращениях в поддержку, связанных с заказом сведениях и арендованном устройстве.
Открыть политику конфиденциальностиОзнакомьтесь с применимыми правилами для заказов, учётных данных, резервных копий, допустимого использования и разрешения споров.
Открыть условия обслуживанияЦена, выбор платёжного шлюза и оплата заказа выполняются в процессе оформления. Все суммы выставляются в USD; поддерживаются только два способа оплаты. Фактически доступный шлюз определяется консолью.
Оплатите сумму и используйте платёжные данные со страницы оформления; перед отправкой проверьте сеть и заказ.
Оплата картой обрабатывается через Stripe. Маркетинговый сайт не хранит полные данные карты напрямую.
Сообщение должно помочь поддержке воспроизвести проблему и определить её влияние, не раскрывая публично детали, которые ещё можно использовать напрямую.
Укажите, затронуты ли аккаунт, заказ, узел, точка подключения или конкретная функция устройства.
Перечислите необходимые предпосылки, порядок действий, ожидаемый и фактический результат.
Укажите время обнаружения, время последней нормальной работы и предпринятые меры.
Приложите необходимые журналы или снимки экрана, закрыв ключи, токены, пароли и полные платёжные данные.
Предоставьте сведения, необходимые для идентификации заказа, но не отправляйте учётные данные, позволяющие напрямую войти на устройство.
Сначала проверьте рабочую нагрузку, память, хранилище, узел и срок аренды, затем подготовьте для команды отдельные учётные данные, место резервного копирования и ответственного за передачу.