50 lines
2.5 KiB
Markdown
50 lines
2.5 KiB
Markdown
# 本番 SLA・サポート・エスカレーション案
|
|
|
|
## 位置付け
|
|
|
|
本書は Enterprise Production 契約に向けたドラフトです。実際の SLA、
|
|
サポート時間、サービスクレジット、通知義務は、顧客環境・運用体制・契約書で
|
|
合意した値だけが有効です。
|
|
|
|
## 重要度と初回応答目標
|
|
|
|
| 重要度 | 例 | 初回応答目標 | 更新頻度 |
|
|
|---|---|---:|---:|
|
|
| S1 | 全体停止、監査証跡の完全性失敗、重大なデータ漏えい疑い | 1 時間以内(24x7 を契約した場合) | 2 時間ごと |
|
|
| S2 | 主要 project の gate/approval/Evidence Pack が使えない | 4 時間以内(契約サポート時間内) | 1 営業日ごと |
|
|
| S3 | 一部機能の障害、回避策あり、誤検知の調整 | 1 営業日以内 | 3 営業日ごと |
|
|
| S4 | 問い合わせ、改善要望、設定相談 | 3 営業日以内 | 合意時 |
|
|
|
|
## エスカレーション手順
|
|
|
|
1. 顧客は severity、時刻、tenant/project、run ID、影響範囲、Evidence Pack
|
|
または manifest hash をサポート窓口へ送ります。
|
|
2. 提供者は受領、再現性、影響範囲を確認し、S1/S2 は incident owner を指定します。
|
|
3. S1 では、顧客承認者と連携して kill-switch、モデル route 停止、Evidence
|
|
preservation の要否を判断します。CASAN は根拠なく PASS に切り替えません。
|
|
4. 復旧後、原因、影響、復旧、再発防止、証跡を含む報告書を合意した期限で提出します。
|
|
|
|
## 役割分担
|
|
|
|
| 役割 | 責任 |
|
|
|---|---|
|
|
| 顧客 Service Owner | ビジネス影響、例外承認、顧客向け通知 |
|
|
| 顧客 Security/Privacy Owner | データ漏えい評価、規制・通知判断 |
|
|
| CASAN Incident Owner | 技術調査、Evidence 保全、復旧計画 |
|
|
| CASAN On-call | 受付、初動、escalation、状況更新 |
|
|
| Cloud/Model Provider | 顧客が契約する外部サービスの障害対応 |
|
|
|
|
## SLA 測定の前提
|
|
|
|
測定対象、監視、可用性、RPO/RTO、planned maintenance、顧客ネットワークや
|
|
外部モデルの除外条件を契約前に定義します。HA/DR と managed on-call が未検証の
|
|
環境では、24x7 または uptime の本番 SLA を提示してはいけません。
|
|
|
|
## 必要な運用証拠
|
|
|
|
- on-call rota と backup contact
|
|
- Alert webhook / dead-letter の日次確認
|
|
- 月次 availability・incident・Evidence verification report
|
|
- restore drill と disaster-recovery drill の記録
|
|
- support ticket のアクセス制御と保持期間
|