cs:provozni_pravidla:start

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:provozni_pravidla:start [29.11.2017 20:24]
danecek@cesnet.cz
cs:provozni_pravidla:start [03.01.2018 14:45]
danecek@cesnet.cz [Pravidla využití služeb datových úložišť CESNET]
Řádek 5: Řádek 5:
     - Správcem a provozovatelem Datových úložišť (DÚ) CESNET je CESNET, zájmové sdružení právnických osob, http://​www.cesnet.cz/​.     - Správcem a provozovatelem Datových úložišť (DÚ) CESNET je CESNET, zájmové sdružení právnických osob, http://​www.cesnet.cz/​.
     - Uživatelem (odběratelem služeb) DÚ se může stát na základě smluvního vztahu se sdružením CESNET právnická osoba (organizace) nebo fyzická osoba, která je v platném pracovněprávním vztahu (zaměstnanci) nebo v platném studijním vztahu (studenti) k právnické osobě (organizaci),​ která splňuje „Podmínky přístupu k E-infrastruktuře CESNET“ (viz http://​www.cesnet.cz/​podminky).     - Uživatelem (odběratelem služeb) DÚ se může stát na základě smluvního vztahu se sdružením CESNET právnická osoba (organizace) nebo fyzická osoba, která je v platném pracovněprávním vztahu (zaměstnanci) nebo v platném studijním vztahu (studenti) k právnické osobě (organizaci),​ která splňuje „Podmínky přístupu k E-infrastruktuře CESNET“ (viz http://​www.cesnet.cz/​podminky).
-    - Uživatel smí DÚ využívat pouze pro přenos a ukládání dat, která souvisejí s činnostmi ve vědě, výzkumu, vývoji, šíření vzdělanosti,​ kultury a prosperity, detailně viz „Zásady přijatelného užití infrastruktury (Acceptable Use Policy, AUP)“, http://​www.cesnet.cz/​podminky.+    - Uživatel smí DÚ využívat pouze pro přenos a ukládání dat, která souvisejí s činnostmi ve vědě, výzkumu, vývoji, šíření vzdělanosti,​ kultury a prosperity, detailně viz „Zásady přijatelného užití infrastruktury (Acceptable Use Policy, AUP)“, http://​www.cesnet.cz/​podminky. ​\\ \\ 
   - Virtuální organizace   - Virtuální organizace
     - Uživatelé služeb DÚ jsou organizováni v tzv. virtuálních organizacích (VO). VO má správce a členy. Správce VO je partnerem správce DÚ pro dojednání podmínek využití služeb a způsobů přístupu uživatelů k DÚ. Portfolio a úroveň služeb poskytovaných konkrétnímu uživateli závisí na jeho členství ve VO. Uživatel může být členem více VO. O členství uživatele ve VO rozhoduje správce VO, přitom je povinen respektovat tato provozní pravidla.     - Uživatelé služeb DÚ jsou organizováni v tzv. virtuálních organizacích (VO). VO má správce a členy. Správce VO je partnerem správce DÚ pro dojednání podmínek využití služeb a způsobů přístupu uživatelů k DÚ. Portfolio a úroveň služeb poskytovaných konkrétnímu uživateli závisí na jeho členství ve VO. Uživatel může být členem více VO. O členství uživatele ve VO rozhoduje správce VO, přitom je povinen respektovat tato provozní pravidla.
     - Pro účely těchto pravidel jsou uživatelé služeb přístupných primárně prostřednictvím federace identit (tj. zejména FileSender a ownCloud) považováni za členy specifických VO, jejichž správcem je správce DÚ.     - Pro účely těchto pravidel jsou uživatelé služeb přístupných primárně prostřednictvím federace identit (tj. zejména FileSender a ownCloud) považováni za členy specifických VO, jejichž správcem je správce DÚ.
     - Úroveň a základní vlastnosti poskytovaných datových služeb jsou provozovatelem DÚ vyjádřeny v technické dokumentaci na webu http://​du.cesnet.cz,​ která tak slouží jako Deklarace úrovně služeb (Service Level Declaration,​ SLD).     - Úroveň a základní vlastnosti poskytovaných datových služeb jsou provozovatelem DÚ vyjádřeny v technické dokumentaci na webu http://​du.cesnet.cz,​ která tak slouží jako Deklarace úrovně služeb (Service Level Declaration,​ SLD).
-    - Požadavky na konfiguraci služeb úložiště pro potřeby VO řeší správce DÚ se správcem VO. Takové požadavky mohou zahrnovat poskytnutí specifických přístupových protokolů, speciální zacházení s uloženými daty (např. stanovení úrovně zabezpečení dat počtem kopií v jedné nebo více geografických lokalitách) a další. Správce DÚ je oprávněn po správci VO požadovat zdůvodnění potřebnosti a účelnosti takové konfigurace. O poskytnutí takové služby rozhoduje správce DÚ dle vlastního uvážení na základě účelu požadovaného prostoru, požadované kapacity, volných kapacit na úložišti,​ požadovaného typu přístupu k datům a požadované kvalitě ochrany dat.+    - Požadavky na konfiguraci služeb úložiště pro potřeby VO řeší správce DÚ se správcem VO. Takové požadavky mohou zahrnovat poskytnutí specifických přístupových protokolů, speciální zacházení s uloženými daty (např. stanovení úrovně zabezpečení dat počtem kopií v jedné nebo více geografických lokalitách) a další. Správce DÚ je oprávněn po správci VO požadovat zdůvodnění potřebnosti a účelnosti takové konfigurace. O poskytnutí takové služby rozhoduje správce DÚ dle vlastního uvážení na základě účelu požadovaného prostoru, požadované kapacity, volných kapacit na úložišti,​ požadovaného typu přístupu k datům a požadované kvalitě ochrany dat. \\ \\ 
   - Typy dat, archivy a zálohy   - Typy dat, archivy a zálohy
     - Správce VO dohodne se správcem DÚ, zda data ukládaná v příslušné VO jsou typu archivu nebo zálohy. V jedné VO mohou být ukládána data obou typů, jsou jednoznačně rozlišena technickými prostředky úložiště (např. jsou umístěna v různých složkách v souborovém systému).     - Správce VO dohodne se správcem DÚ, zda data ukládaná v příslušné VO jsou typu archivu nebo zálohy. V jedné VO mohou být ukládána data obou typů, jsou jednoznačně rozlišena technickými prostředky úložiště (např. jsou umístěna v různých složkách v souborovém systému).
Řádek 20: Řádek 20:
     - Uživatelé a správci VO berou na vědomí, že autoritativními systémy pro nastavení kvót jsou systém správy uživatelů a systém accountingu. (V důsledku vlastností velkých úložných systémů a protokolů pro přístup k datům mohou různé jiné nástroje zobrazovat u kvót nebo velikostí svazků hodnoty nastavené z čistě technických důvodů, případně hodnoty zcela nesprávné.)     - Uživatelé a správci VO berou na vědomí, že autoritativními systémy pro nastavení kvót jsou systém správy uživatelů a systém accountingu. (V důsledku vlastností velkých úložných systémů a protokolů pro přístup k datům mohou různé jiné nástroje zobrazovat u kvót nebo velikostí svazků hodnoty nastavené z čistě technických důvodů, případně hodnoty zcela nesprávné.)
     - Při překročení dohodnutých kvót na objem dat nebo při překročení akceptované doby uložení dat typu zálohy systém accountingu uživateli zasílá upozornění o takové skutečnosti. Systém accountingu dále zasílá upozornění o tom, že se blíží akceptovaná doba uložení dat typu zálohy, a to nejméně dva týdny před jejím překročením.     - Při překročení dohodnutých kvót na objem dat nebo při překročení akceptované doby uložení dat typu zálohy systém accountingu uživateli zasílá upozornění o takové skutečnosti. Systém accountingu dále zasílá upozornění o tom, že se blíží akceptovaná doba uložení dat typu zálohy, a to nejméně dva týdny před jejím překročením.
-    - Nastavení kvóty neznamená, že kapacita je skutečně na úložišti dostupná, garantované rezervace prostoru pro data nejsou uživatelům poskytovány.+    - Nastavení kvóty neznamená, že kapacita je skutečně na úložišti dostupná, garantované rezervace prostoru pro data nejsou uživatelům poskytovány. ​\\ \\ 
   - Konec životního cyklu, vydání dat   - Konec životního cyklu, vydání dat
     - Správce DÚ je po uživateli oprávněn požadovat potvrzení, že uživatel je oprávněn k úložišti přistupovat ve smyslu bodu 1. Toto potvrzení se vyžaduje zpravidla jedenkrát ročně formou prodloužení členství uživatele ve VO. K prodloužení členství se vyžaduje podat stručnou zprávu o využití úložiště. Obsah těchto zpráv může být použit k výkaznictví projektů a k propagaci. K prodloužení členství je uživatel vyzván automatizovaně prostřednictvím systému správy uživatelů na uvedenou administrativní emailovou adresu, který k prodloužení členství opakovaně uživatele vyzývá. Výzva je doplněna instrukcemi,​ jak prodloužení provést. Obvyklou formou je přihlášení do systému pomocí federace eduID.cz, alternativní postupy jsou popsány v dokumentaci služby Hostel.     - Správce DÚ je po uživateli oprávněn požadovat potvrzení, že uživatel je oprávněn k úložišti přistupovat ve smyslu bodu 1. Toto potvrzení se vyžaduje zpravidla jedenkrát ročně formou prodloužení členství uživatele ve VO. K prodloužení členství se vyžaduje podat stručnou zprávu o využití úložiště. Obsah těchto zpráv může být použit k výkaznictví projektů a k propagaci. K prodloužení členství je uživatel vyzván automatizovaně prostřednictvím systému správy uživatelů na uvedenou administrativní emailovou adresu, který k prodloužení členství opakovaně uživatele vyzývá. Výzva je doplněna instrukcemi,​ jak prodloužení provést. Obvyklou formou je přihlášení do systému pomocí federace eduID.cz, alternativní postupy jsou popsány v dokumentaci služby Hostel.
Řádek 26: Řádek 26:
     - Nemá-li již VO aktivní členy ani aktivní správce (aktivním správcem VO rozumíme správce, který v přiměřené lhůtě reaguje na výzvy správce DÚ zaslané na mailovou adresu uvedenou v systému správy uživatelů),​ je správce DÚ oprávněn data takové VO po uplynutí šesti měsíců po zjištění takové skutečnosti smazat.     - Nemá-li již VO aktivní členy ani aktivní správce (aktivním správcem VO rozumíme správce, který v přiměřené lhůtě reaguje na výzvy správce DÚ zaslané na mailovou adresu uvedenou v systému správy uživatelů),​ je správce DÚ oprávněn data takové VO po uplynutí šesti měsíců po zjištění takové skutečnosti smazat.
     - Pokud správce DÚ plánuje trvale odstavit některé z provozovaných úložišť z důvodu technologické obměny či zastarání zařízení,​ oznámí takovou skutečnost uživatelům příslušného úložiště v dostatečném předstihu, aby bylo možno data přesunout. Správce DÚ obvykle současně dotčeným VO připraví prostor na novějším úložišti,​ kam mohou svá data přesunout.     - Pokud správce DÚ plánuje trvale odstavit některé z provozovaných úložišť z důvodu technologické obměny či zastarání zařízení,​ oznámí takovou skutečnost uživatelům příslušného úložiště v dostatečném předstihu, aby bylo možno data přesunout. Správce DÚ obvykle současně dotčeným VO připraví prostor na novějším úložišti,​ kam mohou svá data přesunout.
-    - Správce DÚ v odůvodněných případech a dle technických možností jednorázově vydá uživateli se zaniklým členstvím jeho data z příslušné VO ke stažení po síti. Správce DÚ bude přitom po uživateli požadovat vhodný doklad či důkaz, že je původcem těchto dat (např. prokázání identity a doložení předchozí příslušnosti k organizaci, kterou měl uživatel vedenou v systému správy uživatelů a podobně).+    - Správce DÚ v odůvodněných případech a dle technických možností jednorázově vydá uživateli se zaniklým členstvím jeho data z příslušné VO ke stažení po síti. Správce DÚ bude přitom po uživateli požadovat vhodný doklad či důkaz, že je původcem těchto dat (např. prokázání identity a doložení předchozí příslušnosti k organizaci, kterou měl uživatel vedenou v systému správy uživatelů a podobně). ​\\ \\ 
   - Bezpečnost   - Bezpečnost
     - Uživatel je povinen užívat služeb DÚ s ohledem na ostatní uživatele. Přesuny neobvykle velkého množství dat nebo jiné operace, které významně zatěžují systémy úložišť,​ je vhodné předem dohodnout se správci DÚ.     - Uživatel je povinen užívat služeb DÚ s ohledem na ostatní uživatele. Přesuny neobvykle velkého množství dat nebo jiné operace, které významně zatěžují systémy úložišť,​ je vhodné předem dohodnout se správci DÚ.
Řádek 36: Řádek 36:
     - Uživatel je povinen bez zbytečného odkladu oznámit na adresu [[du-support@cesnet.cz|du-support(zavináč)cesnet.cz]],​ pokud se dozví nebo pokud se domnívá, že došlo ke zneužití infrastruktury,​ vyzrazení osobních přístupových údajů, prolomení bezpečnostních opatření k přístupu k úložišti nebo jakémukoli jinému jevu, který může indikovat bezpečnostní incident, jako například podivné chování účtu, objevování nebo mizení souborů a podobně.     - Uživatel je povinen bez zbytečného odkladu oznámit na adresu [[du-support@cesnet.cz|du-support(zavináč)cesnet.cz]],​ pokud se dozví nebo pokud se domnívá, že došlo ke zneužití infrastruktury,​ vyzrazení osobních přístupových údajů, prolomení bezpečnostních opatření k přístupu k úložišti nebo jakémukoli jinému jevu, který může indikovat bezpečnostní incident, jako například podivné chování účtu, objevování nebo mizení souborů a podobně.
     - Správce DÚ je oprávněn regulovat nebo zablokovat přístup uživatele z důvodů administrativních,​ provozních nebo bezpečnostních. V případě zvlášť hrubého porušování provozních a bezpečnostních pravidel je správce DÚ oprávněn uživateli odepřít přístup k úložišti i trvale.     - Správce DÚ je oprávněn regulovat nebo zablokovat přístup uživatele z důvodů administrativních,​ provozních nebo bezpečnostních. V případě zvlášť hrubého porušování provozních a bezpečnostních pravidel je správce DÚ oprávněn uživateli odepřít přístup k úložišti i trvale.
-    - Uživatel bere na vědomí, že informace o uživateli ​jeho činnosti na úložišti jsou ukládány pro účely administrativy,​ provozu, statistik, monitoringu a bezpečnosti. Uživatel dále bere na vědomí, že provozní údaje mohou být v agregované podobě použity ve výkaznictví projektů a propagaci. Principy zpracování osobních dat v e-infrastruktuře jsou popsány v dokumentu [[https://​www.cesnet.cz/​sdruzeni/​dokumenty/​oou/​|o ochraně a zpracování osobních ​dat]].+    - Zásady zpracování ​ochrany osobních údajů v e-infrastruktuře jsou popsány v dokumentu [[https://​www.cesnet.cz/​sdruzeni/​dokumenty/​oou/​|o ochraně a zpracování osobních ​údajů]]. \\ \\ 
   - Hierarchická datová úložiště a jejich vlastnosti   - Hierarchická datová úložiště a jejich vlastnosti
     - Uživatelé používající služeb provozovaných na hierarchických datových úložištích (Hierarchical Storage Management, HSM) berou na vědomí jejich následující vlastnosti. HSM obsahuje vrstvu (tier) rychlých diskových polí a pomalejší páskovou knihovnu či vypínatelné disky (MAID), data jsou automaticky dle nastavených pravidel přesouvána (migrována) mezi disky, MAID a páskami. Pro uživatele jsou přesuny dat transparentní,​ všechna data se mu jeví, jako by byla na discích. Pokud ale přistoupí k datům, která jsou odsunuta do pomalejších vrstev (tier) úložiště,​ jejich přesun zpět na disky nějakou dobu trvá. Důvody pro toto řešení jsou ekonomické,​ uchovávání dat na páskách nebo vypnutých discích je provozně výrazně levnější.     - Uživatelé používající služeb provozovaných na hierarchických datových úložištích (Hierarchical Storage Management, HSM) berou na vědomí jejich následující vlastnosti. HSM obsahuje vrstvu (tier) rychlých diskových polí a pomalejší páskovou knihovnu či vypínatelné disky (MAID), data jsou automaticky dle nastavených pravidel přesouvána (migrována) mezi disky, MAID a páskami. Pro uživatele jsou přesuny dat transparentní,​ všechna data se mu jeví, jako by byla na discích. Pokud ale přistoupí k datům, která jsou odsunuta do pomalejších vrstev (tier) úložiště,​ jejich přesun zpět na disky nějakou dobu trvá. Důvody pro toto řešení jsou ekonomické,​ uchovávání dat na páskách nebo vypnutých discích je provozně výrazně levnější.
     - Politiky přesunů dat mezi vrstvami úložiště jsou nastaveny na základě dohody mezi správcem DÚ a správcem VO, aby byly naplněny potřeby uživatelů s ohledem na technické a ekonomické požadavky provozu. Je vhodné, aby uživatel bral při své práci v úvahu fakt, že vybavovací doba delší dobu nepoužívaných dat je delší.     - Politiky přesunů dat mezi vrstvami úložiště jsou nastaveny na základě dohody mezi správcem DÚ a správcem VO, aby byly naplněny potřeby uživatelů s ohledem na technické a ekonomické požadavky provozu. Je vhodné, aby uživatel bral při své práci v úvahu fakt, že vybavovací doba delší dobu nepoužívaných dat je delší.
-    - Uživatel by neměl vynucovat přesun dat z pomalejších (archivních) vrstev úložiště na disky, pokud tato data nehodlá bezprostředně využívat.+    - Uživatel by neměl vynucovat přesun dat z pomalejších (archivních) vrstev úložiště na disky, pokud tato data nehodlá bezprostředně využívat. ​\\ \\ 
   - Záruky a odpovědnost   - Záruky a odpovědnost
-    - Datová úložiště jsou provozována v „best effort“ režimu. Provozovatel vyvíjí veškeré úsilí k zaručení dostupnosti a bezpečnosti datových služeb a k uchování a bezpečnosti dat uložených uživateli na datových úložištích. Provozovatel pro tento účel zajišťuje,​ že ochrana uložených dat a přístup k nim odpovídají standardům špičkových technologií vyvinutých pro provoz datových úložišť. Provozovatel také deklaruje vysokou odbornou a morální úroveň osob obslužného technického personálu. Vysoká dostupnost a bezpečnost datových služeb je dána redundancí hardwarových komponent, bezpečnostními politikami systémů, zálohováním požadovaných dat pro jednotlivé uživatele či VO a v neposlední řadě parametry technické a systémové podpory, kterou v režimu 7x24 smluvně zajišťuje dodavatel technologie. Architektura úložišť byla navržena pro špičkové zajištění před ztrátou dat (až 99,99999999 %). Provozovatel neposkytuje další záruky nad ty, které vyplývají z režimu „best effort“ popsaného výše, není-li dohodnuto jinak.+    - Datová úložiště jsou provozována v „best effort“ režimu. Provozovatel vyvíjí veškeré úsilí k zaručení dostupnosti a bezpečnosti datových služeb a k uchování a bezpečnosti dat uložených uživateli na datových úložištích. Provozovatel pro tento účel zajišťuje,​ že ochrana uložených dat a přístup k nim odpovídají standardům špičkových technologií vyvinutých pro provoz datových úložišť. Provozovatel také deklaruje vysokou odbornou a morální úroveň osob obslužného technického personálu. Vysoká dostupnost a bezpečnost datových služeb je dána redundancí hardwarových komponent, bezpečnostními politikami systémů, zálohováním požadovaných dat pro jednotlivé uživatele či VO a v neposlední řadě parametry technické a systémové podpory, kterou v režimu 7x24 smluvně zajišťuje dodavatel technologie. Architektura úložišť byla navržena pro špičkové zajištění před ztrátou dat (až 99,99999999 %). Provozovatel neposkytuje další záruky nad ty, které vyplývají z režimu „best effort“ popsaného výše, není-li dohodnuto jinak. ​\\ \\ 
   - Ostatní ustanovení   - Ostatní ustanovení
     - Správce DÚ deklaruje, že zařízení sloužící k provozu služeb DÚ se nacházejí na území České republiky.     - Správce DÚ deklaruje, že zařízení sloužící k provozu služeb DÚ se nacházejí na území České republiky.
     - Správce DÚ je oprávněn tyto podmínky změnit. Nová verze pravidel je zveřejněna vždy nejméně jeden měsíc před jejich platností na webu sdružení CESNET.     - Správce DÚ je oprávněn tyto podmínky změnit. Nová verze pravidel je zveřejněna vždy nejméně jeden měsíc před jejich platností na webu sdružení CESNET.
-    - Tato pravidla jsou dostupná v české a anglické verzi. Dojde-li k rozporu mezi těmito verzemi, přednost má verze česká.+    - Tato pravidla jsou dostupná v české a anglické verzi. Dojde-li k rozporu mezi těmito verzemi, přednost má verze česká. ​\\ \\ 
   - Přechodné ustanovení:​ rozlišení dat typu archivu a záloh se neaplikuje na data uložená na hierarchických úložištích du1.cesnet.cz (Plzeň), du2.cesnet.cz (Jihlava) a du3.cesnet.cz (Brno). S daty na těchto úložištích správce DÚ zachází jako s archivem.   - Přechodné ustanovení:​ rozlišení dat typu archivu a záloh se neaplikuje na data uložená na hierarchických úložištích du1.cesnet.cz (Plzeň), du2.cesnet.cz (Jihlava) a du3.cesnet.cz (Brno). S daty na těchto úložištích správce DÚ zachází jako s archivem.
  
  
-Tato pravidla byla zveřejněna dne 30. listopadu 2017, ke dni 1. lednu 2018 nahrazují [[cs:​predchozi_provozni_pravidla:​start|předchozí verzi pravidel]] a nabývají účinnosti.+Tato pravidla byla zveřejněna dne 30. listopadu 2017, ke dni 1. ledna 2018 nahrazují [[cs:​predchozi_provozni_pravidla:​start|předchozí verzi pravidel]] a nabývají účinnosti.
  
Poslední úprava:: 05.02.2021 14:02