YD T 3764.7-2021 云计算服务客户信任体系能力要求 第7部分:物理云主机.pdf
《YD T 3764.7-2021 云计算服务客户信任体系能力要求 第7部分:物理云主机.pdf》由会员分享,可在线阅读,更多相关《YD T 3764.7-2021 云计算服务客户信任体系能力要求 第7部分:物理云主机.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240 L67 YD 中华人民共和国通信行业标准 YD/T XXXXX.7XXXX 云计算服务客户信任体系能力要求 第 7 部分:物理云主机 Cloud computing services customer trust system capability requirements - part7 : physical cloud host 点击此处添加与国际标准一致性程度的标识 (报批稿) 点击此处添加本稿完成日期 -发布 -实施 中 华 人 民 共 和 国 工 业 和 信 息 化 部 发 布 YD/T .7 I 目 次 前言 .II 1 范围 .1 2 规范性引用文件 .1
2、 3 术语和定义 .1 4 概述 .2 5 企业基本信息和业务基本信息披露 .2 6 云服务指标的完备性和规范性 .3 6.1 能力要求方法 .3 6.2 数据可销毁性 .3 6.3 数据可迁移性 .3 6.4 数据私密性 .4 6.5 数据知情权 .4 6.6 服务可审查性 .4 6.7 服务功能 .4 6.8 服务可用性 .4 6.9 服务资源调配能力 .5 6.10 故障恢复能力 .5 6.11 网络接入性能 .5 6.12 服务计量准确性 .5 6.13 服务变更、终止条款 .5 6.14 服务赔偿条款 .6 6.15 用户约束条款 .6 6.16 服务商免责条款 .6 7 云计算服务
3、指标真实性的能力要求 .6 7.1 数据可销毁性 .6 7.2 数据可迁移性 .6 7.3 数据私密性 .7 7.4 数据知情权 .7 7.5 服务可审查性 .7 7.6 服务功能 .7 7.7 服务可用性 .7 7.8 服务资源调配能力 .8 7.9 故障恢复能力 .8 7.10 网络接入性能 .8 7.11 服务计量准确性 .8 YD/T .7 II 前 言 本标准是云计算服务客户信任体系能力要求系列标准之一。该系列标准的结构及名称如下 : 第 1部分:云主机服务; 第 2部分:对象存储服务; 第 3部分:云数据库服务; 第 4部分:企业级 SaaS服务; 第 5部分:块存储服务; 第 6
4、部分:本地负载均衡服务; 第 7部分:物理云主机服务; 第 8部分: FPGA云主机服务; 第 9部分:函数即服务; 第 10部分: GPU云主机服务; 第 11部分:应用托管容器; 第 12部分:云缓存服务; 第 13部分:云分发服务; 本部分为第 7部分。 本部分按照 GB/T 1.12009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本部分由中国通信标准化协会提出并归口。 本部分起草单位:中国信息通信研究院、华为技术有限公司、 中国移动通信集团公司、腾讯云计 算(北京)有限责任公司、上海优刻得信息科技有限公司、西安邮电大学。 本部分主
5、要起草人:栗蔚、 陈屹力、刘如明、闫丹、郑立、高巍、赵华、邱净波、朱轶、朱锋、 张勇。 YD/T .7 1 1 范围 本部分规定了云计算服务客户信任体系能力要求,包括三方面:一是企业信息真实性披露:企业 信息和业务基本信息;二是云服务指标的完备性和规范性:服务协议(含 SLA)完备性和规范性;三是 云服务指标的真实性:指标的真实能力。 本部分适用于所有云服务和客户。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 YDB 144-2014 云计算服务协议参考框架
6、3 术语 和定义 下列术语和定义适用于本文件。 3.1 云计算服务客户信任体系 Cloud Computing Service Customer Trust System 面向公共云服务的能力要求体系,旨在培育国内公共云服务市场,增强用户对云服务的信心,保 护正规云服务商,促进市场良性发展。 3.2 数据 Data 云服务上所有以 0或 1格式表示的信息。 注:主要包括用户存在于云服务上的信息:用户的内容:对象文件(文档、图片和视频等)和数据库等;用户的 信息:姓名、标识、特征等;用户的应用:运行代码、系统等;用户的运行日志。 3.3 物理云主机 Physical Cloud Host 云计算
7、服务客户信任体系能力要求 第 7 部分:物理云主机 YD/T .7 2 针对特定应用场景使用的云端专用的高性能、资源专享、安全隔离的物理服务器,提供基于云 计算模式的灵活可扩展和按需付费能力的服务模式。 4 概述 “云计算服务客户信任体系能力要求”包括以下三个方面: a) 企业信息真实性披露,即企业基本信息和业务基本信息是否真实可信; b) 云服务指标的完备性和规范性,即云计算服务协议是否就用户关心的关键问题达到承诺或告 知,承诺或告知的描述是否规范; c) 云服务指标的真实性,即承诺或告知的指标的真实能力。 “云计算服务客户信任体系能力要求”包括以下三个维度: a) 第一个维度的 能力要求
8、:企业基本信息包括经营资质、规模、人员等,服务基本信息包括服 务名称、起始时间、支付方式等。云服务的基本信息材料需真实有效。详细内容见第 5章; b) 第二个维度的能力要求:云服务商对云计算服务协议作出明确解读,用于考察云服务商是否 就用户关心的所有指标和条款进行了承诺或说明,承诺或说明的出处为云计算服务协议(含 SLA)和其他说明文档,如白皮书等。需承诺或说明的指标和条款为 YDB 144-2014中推荐的所 有指标项和条款项。详细内容见第 6章; c) 第三个维度的能力要求:云服务商需验证服务协议中的每个指标和条款承诺的真实性。详细 内容见第 7章。 5 企业基本信息和业务基本信息披露 云
9、服务商应如实披露企业基本信息和业务基本信息。其中,企业基本信息包括经营资质、规模、 人员等;业务基本信息包括业务名称、起始时间、支付方式等。 真实性披露细则: a) 必选项目,云服务商应向有关政府机构和第三方评估机构或其客户披露相关材料; b) 可选项目,云服务商可以根据自身情况向有关政府机构和第三方评估机构或其客户披露相应 相应材料; c) 云服务的基本信息材料需完备、真实 如表 1 所示。 表 1:企业和业务基本信息 项目 是否必选 需披露的材料 企业基本信息 IDC 牌照(包含互联网 资源协作服务) 必选 牌照复印件 经营牌照 必选 公司企业法人营业执照 规模 必选 公司整体社保缴纳信息
10、证明 资金 可选 验资报告或审计报告 组织结构 必选 组织机构证书 ICP,ISP,第三方支付 等等行业部门发的相关 牌照 可选 牌照证明 已经通过的评估有哪 些,例如 ISO27001 可选 证书复印件 连续几年纳税证明 可选 纳税证明复印件 YD/T .7 3 股权结构 可选 业务基本信息 参评业务名称 必选 服务功能介绍 服务运营起始时间 必选 正式对外运营时间 服务功能 必选 服务产品手册 支付方式等 必选 线上或线下 服务采用的软件、硬件 必选 服务涉及的硬、软件清单信息 6 云服务指标的完备性和规范性 6.1 能力要求方法 本维度考察云服务商是否就用户关心的所有指标和条款进行了承诺
11、或说明,承诺或说明的出处为 云计算服务协议(含 SLA)和其他说明文档,如白皮书等。需承诺或说明的指标和条款为 YDB 144-2014 推荐的所有指标项和条款项。 能力要求细则: a) 能力考察项:必选项指标或条款,为必须承诺或告知的指标或条款,必须有出处,可以出自 服务协议、 SLA 或其他公开文档,且符合 YDB 144-2014 的规范性描述; b) 服务协议或 SLA 考察项:必选项的指标必须有出自服务协议或 SLA,且符合 YDB 144-2014 的 规范性描述; c) 所有指标的描述都必须符合 YDB 144-2014 的规范性描述要求。 6.2 数据可销毁性 数据可销毁性定义
12、参见 YDB 144-2014 5.2节。对于物理云主机,本指标中的数据指用户所有存在 于物理服务器上的信息,包括是用户的应用、用户的内容、用户的特征和用户自身应用的日志,以及 服务厂商根据服务定义的数据形式。 云服务商应在云计算服务协议中承诺数据可销毁性,其规范性描述应符合 YDB 144-2014 5.2节, 应包括以下信息: a) 明确数据类型; b) 保证数据彻底删除后无法复原; c) 用户要求数据删除时,服务商使用的彻底清除技术或手段:如高级清零、文件索引删除、低 格等; d) 设备报废时,服务商的操作:如消磁等; e) 约定删除期限。 6.3 数据可迁移性 可迁移性 定义参见 YD
13、B 144-2014 5.3节。对于物理云主机,本指标指的是物理云主机需支持用户 数据文件级的导入导出。 云服务商应在云计算服务协议中承诺数据可迁移性,其规范性描述应符合 YDB 144-2014 5.3节, 应包括以下信息: a) 操 作说明、支持迁移数据格式等等; b) 可迁移 数据格式是否为标准格式,非标准文件格式应至少支持基本信息的可迁移性。 YD/T .7 4 6.4 数据私密性 数据私密性定义参见 YDB 144-2014 5.4节。本指标中的数据指用户所有存在于物理云主机上的信 息,包括是用户的应用、用户的内容、以及服务商根据服务定义的数据形式。 云服务商应在云计算服务协议中承诺
14、数据私密性,其规范性描述应符合 YDB 144-2014 5.4节,应 包括以下信息: a) 明确可被服务商查看的数据类型; b) 明确保证统一资源池中多租户不可互访机制。 6.5 数据知情权 数据知情权定义参见 YDB 144-2014 5.5节。本指标中的数据指用户所有存在于物理云主机上的信 息,包括用户的应用、用户的内容、以及服务厂商根据服务定义的数据形式。 云服务商应在云计算服务协议中承诺数据知情权,其规范性描述应符合 YDB 144-2014 5.5节,应 包括以下信息: a) 明确数据类型; b) 明确数据存储位置,数据存储所在数据中心的地理位置,应到细到数据中心名称; c) 备份
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3764.7-2021 云计算服务客户信任体系能力要求 第7部分:物理云主机 3764.7 2021 计算 服务 客户 信任 体系 能力 要求 部分 物理 主机
