Сеть и внешние подключения
Общие требования к исходящим подключениям, внешнему доступу и границе ответственности для поставок Docker Compose и Kubernetes.
Требования к связиПродукт не предназначен для автономной работы в полностью изолированной сети. Сохраняйте документированные исходящие маршруты для контрольных сообщений лицензии, подписанного учёта использования, облачной оплаты, получения образов и подключения к Telegram и MAX.
Общий сетевой контракт
Эти подключения нужны обоим способам поставки. Заказчик отвечает за межсетевой экран, систему доменных имён (Domain Name System, DNS), защиту транспортного уровня (Transport Layer Security, TLS) и внешний маршрут. Конкретные входящие порты и способ публикации зависят от выбранного способа развёртывания.
- Выпуск и контроль состояния лицензии
- Подписанный счётчик использования и назначенный тариф
- Баланс, тарификация и получение поставочного пакета и обновлений
Исходящие соединения
Список назначения и портов соответствует текущему контракту поставки в исходном коде.
| Назначение | Адрес назначения | Порт | Протокол |
|---|---|---|---|
| Панель управления, скачивание пакета и активация лицензии | massaccess.net | 443 | HTTPS |
| Реестр образов (установка и обновление) | gitlab.massaccess.net | 443 | HTTPS |
| Перевод сообщений (опционально) | translate.api.cloud.yandex.net | 443 | HTTPS |
Требования выбранного способа
После проверки общих подключений откройте требования для выбранного способа поставки.