Сеть и внешние подключения

Общие требования к исходящим подключениям, внешнему доступу и границе ответственности для поставок Docker Compose и Kubernetes.

Требования к связиПродукт не предназначен для автономной работы в полностью изолированной сети. Сохраняйте документированные исходящие маршруты для контрольных сообщений лицензии, подписанного учёта использования, облачной оплаты, получения образов и подключения к Telegram и MAX.

Общий сетевой контракт

Эти подключения нужны обоим способам поставки. Заказчик отвечает за межсетевой экран, систему доменных имён (Domain Name System, DNS), защиту транспортного уровня (Transport Layer Security, TLS) и внешний маршрут. Конкретные входящие порты и способ публикации зависят от выбранного способа развёртывания.

  • Выпуск и контроль состояния лицензии
  • Подписанный счётчик использования и назначенный тариф
  • Баланс, тарификация и получение поставочного пакета и обновлений

Исходящие соединения

Список назначения и портов соответствует текущему контракту поставки в исходном коде.

НазначениеАдрес назначенияПортПротокол
Панель управления, скачивание пакета и активация лицензииmassaccess.net443HTTPS
Реестр образов (установка и обновление)gitlab.massaccess.net443HTTPS
Перевод сообщений (опционально)translate.api.cloud.yandex.net443HTTPS

Требования выбранного способа

После проверки общих подключений откройте требования для выбранного способа поставки.