← Na úvodní stránku

Služby

Zřízení nebo převzetí, akceptace a provoz.

Co obsahuje smlouva s námi, řečeno srozumitelně. Samotné obchodní podmínky vám rádi pošleme na vyžádání.

Jak to začíná

Nové nasazení

Ve smlouvě: Zřízení služby

Navrhneme a postavíme nové nasazení, které od nás převezmete po akceptačních testech.

  • Návrh architektury dodáme přes service desk do deseti pracovních dnů od uzavření smlouvy
  • Instalace a konfigurace na vašich fyzických nebo virtuálních serverech – vzdáleně, ve vaší lokalitě
  • Napojení na vaše síťové prvky, úložiště a systémy pro ověřování uživatelů
  • Dokumentace v rozsahu, který si sami určíte
  • Akceptační testy dokončené v dohodnuté lhůtě počítané v kalendářních dnech

Převzetí existujícího nasazení

Ve smlouvě: Převzetí služby

Převezmeme nasazení, které dosud provozoval jiný dodavatel nebo váš vlastní tým.

  • Předání přístupů, dokumentace a instalačních zdrojů
  • Analýza stávající instalace oproti sjednané specifikaci
  • Konfiguraci upravíme jen tam, kde to provoz vyžaduje – nic nepřeinstalováváme
  • Ověříme napojení na síť, úložiště a ověřování uživatelů
  • Přístup předchozího dodavatele ukončíme a přístupové údaje změníme nejpozději ke dni akceptace
  • Verze, které upstream už nepodporuje, povýšíme po převzetí v rámci běžné údržby

Akceptace

  • Zřízení nebo převzetí je hotové, když projdou akceptační testy ze specifikace služby. Pokud v ní žádné nejsou, navrhneme testy, které ověří, že služba plní svůj účel.
  • Testy provedeme, výsledek vám předvedeme a předáme akceptační protokol. Na jeho schválení máte tři pracovní dny – nebo v nich popíšete konkrétní vady, které brání základní funkčnosti.
  • Vady zjištěné po akceptaci řešíme jako incidenty v rámci provozu, s úrovněmi podpory uvedenými níže.

Vždy jedna instance

Zřízení, převzetí i provoz sjednáváme vždy pro jednu instanci služby: jedno nasazení s vlastní řídicí vrstvou, konfigurací a daty. Druhý cluster téhož softwaru je druhá instance, kterou sjednáme a oceníme zvlášť.

Všechnu práci děláme vzdáleně na vašich fyzických nebo virtuálních serverech v lokalitě uvedené ve specifikaci služby. Hardware, firmware, operační systém fyzických serverů, virtuální servery a migraci dat zajišťujete vy, pokud se nedohodneme jinak.

Co dostáváte každý měsíc

Provoz je ve smlouvě jedna služba, ne menu, ze kterého se vybírá. Všechny čtyři části níže dostáváte u každé platformy; vy si volíte jen úroveň podpory.

01

Správa sestavení softwaru

Pouze OpenStack

Vlastní sestavení OpenStacku ze zdrojových kódů, udržované ve vašich repozitářích.

  • Sestavení žije ve vašem git repozitáři a registru kontejnerů – mezi vámi a upstreamem nestojí nic proprietárního
  • Každou novou hlavní verzi z upstreamu otestujeme v našem prostředí, opravíme a sestavíme pro vás
  • Vaše dřívější úpravy přenášíme do každé nové verze
  • Opravy posíláme do upstreamu, takže rozdílů, které za vás udržujeme, časem ubývá
  • Pull requesty vašeho týmu posoudíme a kompatibilní začleníme
02

Správa nasazení softwaru

Upgrade zůstane upgradem a nepřeroste v migrační projekt.

  • Nové hlavní verze nasazujeme nejméně jednou ročně, vedlejší verze a opravy průběžně podle toho, jak vycházejí
  • Kde to jde, bez výpadku; jinak v dohodnuté odstávce
  • Pravidelná odstávka nejvýše jednou měsíčně a nejdéle čtyři hodiny, podle potřeby mimo vaši pracovní dobu
  • Rekonfigurace po přidání či odebrání serverů a po údržbě hardwaru
  • Dokumentaci udržujeme aktuální
03

Řízení incidentů

Na service desku vám odpoví inženýr, který pracuje přímo se zdrojovým kódem.

  • Service desk pro hlášení incidentů ve čtyřech kategoriích závažnosti, A až D
  • Doby odezvy a vyřešení garantované pro každou kategorii, v režimu 24/7 nebo 8/5
  • U každého incidentu najdeme kořenovou příčinu: chybné použití, prostředí, zdrojový kód nebo konfigurace
  • Chyby ve zdrojovém kódu opravíme patchem, který napíšeme nebo obstaráme, sestavíme a nasadíme
  • Provoz nejdřív obnovíme náhradním řešením – kořenovou příčinu pak stejně odstraníme
04

Řízení provozu softwaru

Platformu sledujeme, ladíme a zabezpečujeme – nejen udržujeme v chodu.

  • Pravidelně vyhodnocujeme výstupy z monitoringu a logů
  • Průběžně řídíme kapacitu zdrojů, na kterých software běží
  • Navrhujeme změny konfigurace pro lepší výkon a využití zdrojů
  • Pravidelně automatizovaně skenujeme zranitelnosti a odstraňujeme je
  • U platformových služeb pravidelně zálohujeme virtuální servery i uživatelská data

Všeobecné obchodní podmínky pro poskytování spravovaných služeb, verze 4.6, účinné od 1. července 2026. Rádi je poskytneme na vyžádání.

Úrovně podpory

Doby odezvy a vyřešení máte ve smlouvě.

Nabízíme dva servisní režimy. Incidenty hlásíte přes service desk v jedné ze čtyř kategorií; garantované doby pro každou z nich najdete v tabulce. Platí pro každou platformu, kterou provozujeme.

Maximální doby odezvy a vyřešení podle kategorie incidentu a servisního režimu
Kategorie incidentu Nepřetržitý 24/7 Standardní 8/5
OdezvaVyřešení OdezvaVyřešení
A Kritická Služba je zcela nefunkční nebo nemůže plnit svůj účel 30 min2 h
B Vysoká Služba plní svůj účel jen v omezeném rozsahu 2 h8 h
C Střední Funkčnost je snížená, ale služba svůj účel stále plní 4 h16 h
D Nízká Služba je plně funkční nebo omezená jen zanedbatelně 12 h48 h
  • Doba odezvy běží od nahlášení do chvíle, kdy incident začneme řešit; doba vyřešení do chvíle, kdy vám dáme vědět, že je vyřešen. Obě se počítají jen během pohotovosti.
  • V nepřetržitém režimu řešíme kritické a vysoké incidenty (A a B) nonstop, každý kalendářní den. Střední a nízké incidenty (C a D) řešíme v pracovní dny od 9:00 do 17:00 středoevropského času – stejná pohotovost platí pro všechny kategorie ve standardním režimu.
  • Incident považujeme za vyřešený, jakmile náhradní řešení obnoví provoz. Kořenovou příčinu jsme přesto povinni odstranit.
  • Kategorii incidentu určujete při nahlášení vy; my ji potvrdíme, nebo upravíme, a každý krok zaznamenáme v service desku.

Článek 6.11 všeobecných obchodních podmínek, verze 4.6, účinné od 1. července 2026.

Software, který provozujeme

Všechny platformy, které provozujeme, a jak je nasazujeme.

Každá platforma níže běží na stejnou smlouvu a se stejnými dobami odezvy. Každá platforma i každá komponenta OpenStacku se sjednává zvlášť, takže smlouva může pokrývat jeden databázový cluster i celý cloud.

Katalog služeb, verze 4.6, účinný od 1. července 2026.

Infrastruktura jako služba

Platforma OpenStack a úložiště Ceph běží přímo na vašich fyzických serverech. Komponenty OpenStacku sdílejí jednu řídicí vrstvu – vysoce dostupnou databázi, message broker, load balancery, monitoring a centrální logování –, kterou nasazujeme jednou pro celé prostředí.

Infrastruktura

OpenStack nasazujeme přes Kolla-Ansible, Ceph přes cephadm

  • OpenStack

    Šestnáct komponent na společné řídicí vrstvě – od výpočetního výkonu a sítí po bare metal. Každou sjednáváme zvlášť.

    OpenStack: všech šestnáct komponent →
  • Ceph

    Blokové (RBD), objektové (S3 a Swift) a souborové (CephFS) úložiště na běžných serverech

Platforma jako služba

Aplikační platformy, databáze, messaging, vyhledávání, správu identit a vývojářské nástroje provozujeme na vašich virtuálních serverech nebo v clusteru Kubernetes. Každou platformu nasazujeme ve vysoce dostupné konfiguraci a součástí provozu je i zálohování uživatelských dat.

VM
Linuxové virtuální servery – Ansible, systemd, HAProxy
K8s
Cluster Kubernetes – operátory nebo Helm charty

Kontejnerové platformy

Upstream Kubernetes, K3s a správa více clusterů

  • Kubernetes VM

    Upstream Kubernetes nasazený přes Kubespray: containerd, Calico, Gateway API, Ceph CSI

  • K3s VM

    Odlehčený certifikovaný Kubernetes pro menší prostředí, pobočky, edge a testovací prostředí

  • Rancher K8s

    Centrální správa mnoha clusterů Kubernetes, řízení přístupů, GitOps přes Fleet

Databáze

V clusteru, s automatickým failoverem a průběžným zálohováním

  • PostgreSQL VM K8s

    Patroni nebo CloudNativePG: automatický failover, pooling, průběžné zálohy, obnova k bodu v čase

  • MySQL VM K8s

    InnoDB Cluster s Group Replication, MySQL Router, Percona XtraBackup

  • MariaDB VM K8s

    Galera multi-master cluster za proxy MaxScale, zálohy přes mariabackup

  • Redis VM K8s

    Režim Sentinel nebo Cluster; jako alternativu podporujeme Valkey

Messaging a streaming

Clustery brokerů s replikovanými frontami a topiky

  • RabbitMQ VM K8s

    Clusterovaný broker s quorum frontami; AMQP, MQTT a STOMP

  • Apache Kafka VM K8s

    Režim KRaft bez ZooKeeperu, Kafka Connect, MirrorMaker 2; na Kubernetes přes Strimzi

  • Confluent Kafka VM K8s

    Confluent Platform: Schema Registry, REST Proxy, ksqlDB a konektory

Vyhledávání a analytika

Vícenodové clustery s replikovanými shardy

  • Elastic VM K8s

    Elasticsearch, Kibana, Beats a Elastic Agent pro logování a vyhledávání; na Kubernetes přes ECK

  • OpenSearch VM K8s

    Fork Elasticsearch a Kibany pod licencí Apache 2.0 s vestavěným zabezpečením

Identity a tajemství

Jednotné přihlášení a správa tajemství

  • Keycloak VM K8s

    Jednotné přihlášení přes OpenID Connect, OAuth 2.0 a SAML; federace s LDAP a Active Directory

  • HashiCorp Vault VM K8s

    Tajemství, dynamické přihlašovací údaje, interní PKI, šifrování jako služba

Vývoj a nasazování

Zdrojové kódy, registry, GitOps a sledování chyb

  • GitLab VM K8s

    Git repozitáře, merge requesty, CI/CD s runnery, registr balíčků a kontejnerů

  • Harbor VM K8s

    Registr kontejnerových obrazů a Helm chartů s replikací, proxy cache a skenováním

  • Argo CD K8s

    GitOps nasazování do Kubernetes: detekce odchylek, správa více clusterů

  • Sentry VM K8s

    Self-hosted sledování chyb, výkonu a profilování aplikací

Bezpečnost

Skenování a ochrana kontejnerů za běhu

  • Trivy VM K8s

    Skenování zranitelností, chybných konfigurací a uniklých tajemství; funguje i bez přístupu k internetu

  • NeuVector VM K8s

    Bezpečnost kontejnerů za běhu: blokování anomálií, síťové politiky, admission control

  • Veškerý software v katalogu je open source od třetích stran; Ultimum není jeho autorem. Tam, kde vydavatel uplatňuje vlastní licenční podmínky – Confluent, Elastic, HashiCorp Vault, Redis, GitLab –, musí jim vaše užívání odpovídat.
  • Katalog služeb uvádí u každé platformy nasazovaný software, architekturu, rozhraní a závislosti. Rádi ho poskytneme na vyžádání.