Перейти к содержимому

Данные и конфиденциальность

  • Метрики утилизации ресурсов (CPU, memory, network, disk).
  • Инвентарь — список ресурсов и их параметры (тип, регион, tags).
  • Биллинг — стоимость ресурсов из API провайдеров.
  • События (изменения ресурсов для audit log).
  • Содержимое логов приложений.
  • Данные внутри баз данных, S3, файловых систем.
  • Персональные данные пользователей ваших приложений.
  • Секреты, ключи, токены ваших систем.

В контуре платформы (инстанс console.opsman.ai). Резервное копирование ведётся ежесуточно.

  • Метрики почасовые — до 90 дней в полном разрешении.
  • Дневные агрегаты — без ограничений.
  • Биллинг — без ограничений.
  • Audit log — за всё время жизни компании.

При off-boarding’е данные экспортируются и затем удаляются.

  • Ваши пользователи — те, что зарегистрированы в вашей компании.
  • Служба поддержки OpsMan AI — имеет администраторский доступ для поддержки, без просмотра содержимого пользовательских данных без явного согласия.
  • Никто за пределами этого списка.

Все подключения — HTTPS (TLS 1.2+). Агент metrics-collector использует ту же TLS-схему.

  • В PostgreSQL — в зависимости от настроек БД (рекомендуется TLS-подключение, encryption-at-rest для managed-сервисов).
  • Credentials интеграций — зашифрованы на уровне приложения отдельным ключом.
  • JWT-ключ для подписей токенов — хранится в защищённом хранилище платформы.
  • Конкретные сертификации (SOC 2, ISO 27001) — уточняйте у менеджера.
  • Платформа предоставляет необходимые механизмы защиты: TLS, шифрование credentials, RBAC.

Только read. Минимальный набор — viewer, billing.accounts.viewer, monitoring.viewer для service account. Подробности — в инструкции по Yandex Cloud.

  • Удалите источник в Cluster list — платформа перестанет опрашивать.
  • В облаке отзовите credentials (access key, service principal, service account).
  • Для окончательного off-boarding’а напишите в [email protected].