Termo de Serviços Magalu Cloud

Última atualização em: 05 de setembro de 2024

1. Virtual Machines

1.1 Definições

1.1.1 Virtual Machine (VM): Refere-se a uma instância de computação virtual que fornece recursos de vCPU, memória, armazenamento e rede, permitindo a execução de sistemas operacionais e aplicativos em um ambiente isolado. A tecnologia de virtualização usada garante que múltiplas VMs possam ser executadas simultaneamente no mesmo hardware físico, sem interferência entre elas. IMPORTANTE: ESSE PRODUTO ENCONTRA-SE EM ESTÁGIO DE “PREVIEW”. CONSULTAR SEÇÃO “Limitações e Considerações da Versão Preview” 

1.1.2 Balanced Virtual Machines (BV): Classificação para instâncias de VMs que oferecem uma configuração equilibrada de recursos de vCPU’s, memória e armazenamento. Essas instâncias são ideais para uma ampla variedade de cargas de trabalho comuns, proporcionando uma relação custo-benefício eficiente sem comprometer o desempenho.

1.1.3 High Performance (HP): Classificação para instâncias de VMs que oferecem recursos de computação otimizados para cargas de trabalho intensivas em processamento e memória.

1.1.4 Preview: refere-se à versão preliminar do serviço de Virtual Machines da Magalu Cloud. Este serviço pode não estar totalmente funcional e pode sofrer alterações e correções antes da liberação da versão final. Mais detalhes ver na seção 1.4 Limitações e Considerações da Versão Preview.

1.1.5 Chave SSH: Uma chave SSH é usada para acessar de forma segura as VMs baseadas em Linux. A chave pública é armazenada no servidor, enquanto a chave privada é mantida pelo USUÁRIO.

1.1.6 Zona de Instanciação: Refere-se à localização física e lógica onde as VMs são executadas dentro da infraestrutura da nuvem. As zonas são projetadas para oferecer redundância e alta disponibilidade.

1.2 Provisão e Gerenciamento

1.2.1 Toda a contratação e gerenciamento do produto é feita exclusivamente via Console API, Terraform ou CLI.

1.2.2 A deleção de qualquer recurso nesta versão atual do produto é irreversível, ou seja, não será possível recuperar o recurso após esta ação.

1.2.3 Instâncias com Status “Erro” ou “Deletadas”:
Qualquer instância de Virtual Machine (VM) que apresentar o status de “erro” ou que for “deletada” do sistema da Magalu Cloud não será contabilizada no faturamento. Esta política visa garantir que os clientes não sejam cobrados por recursos não utilizáveis ou instâncias removidas. No entanto, VMs que forem apenas pausadas, desligadas ou suspensas terão seus valores computados no faturamento normalmente até que sejam efetivamente excluídas. O cliente deve gerenciar e monitorar o status de suas VMs para garantir o controle sobre os custos.

1.2.4 Gerenciamento de Chaves de Acesso:
A Magalu Cloud se responsabiliza por armazenar a chave pública SSH inserida pelo USUÁRIO no momento da criação da VM para acesso às instâncias de VM com imagens Linux. As chaves públicas inseridas ficarão salvas e poderão ser reutilizadas na criação de outras VMs. No entanto, a chave privada SSH não será armazenada pela Magalu Cloud e não teremos acesso a ela. No caso de imagens do Windows, a Magalu Cloud se encarrega de, no momento da criação da VM, gerar a senha de acesso e informar ao USUÁRIO que deve guardá-la dentro de 24 horas. Após esse período, não será possível ao USUÁRIO obter a senha e nem alterá-la. É responsabilidade do USUÁRIO garantir a segurança e armazenamento adequado de suas chaves e/ou senhas de acesso.

1.3 Sistemas Operacionais Suportados

1.3.1 A Magalu Cloud oferece aos usuários a opção de provisionar instâncias virtuais com sistemas operacionais Linux e Windows.

1.3.2 Todas as imagens Windows fornecidas pela Magalu Cloud estão licenciadas de acordo com os termos de licenciamento da Microsoft.

1.3.3 O USUÁRIO deve garantir que todas as instâncias Windows provisionadas na Magalu Cloud estejam de acordo com as políticas de licenciamento da Microsoft. Para obter mais informações, consulte os Termos do Produto da Microsoft em http://www.microsoft.com/licensing/about-licensing/product-licensing.aspx

1.3.4 Qualquer serviço e/ou produto adicional que o USUÁRIO necessite adicionar em seus recursos da Magalu Cloud fornecido pela Microsoft, exceto Windows, deve ser confirmado quanto à disponibilidade e modelo de negócio atrelado pelo USUÁRIO.

1.3.5 No momento, não é possível realizar BYOL (Bring Your Own License) com licenças Windows. Todas as instâncias Windows devem ser provisionadas utilizando as imagens fornecidas pela Magalu Cloud, licenciadas de acordo com os termos da Microsoft.

1.3.6 Não serão ofertadas licenças de imagens de quaisquer provedores que não estejam com LTS (Long Term Support) disponível.

1.4 Limitações e Considerações da Versão Preview

1.4.1 Esta versão preview do serviço de Virtual Machines pode apresentar limitações em termos de funcionalidade, desempenho e suporte. Deve-se estar ciente de que o serviço está em desenvolvimento e que certas funcionalidades podem não estar disponíveis ou podem mudar sem aviso prévio.

1.4.2 SLA (Acordo de Nível de Serviço) não se aplica aos tipos de serviços e produtos em fase de preview.

1.4.3. O serviço oferecido durante o período de public preview é disponibilizado no estado em que se encontra (“as-is”), sem qualquer garantia expressa ou implícita quanto à sua qualidade, desempenho, disponibilidade, adequação a um propósito específico ou precisão das informações fornecidas. A Magalu Cloud não se responsabiliza por eventuais falhas, interrupções, erros, perda de dados ou danos decorrentes do uso do serviço nesta fase de testes. Ademais, a prestação de suporte técnico é limitada e não garantida.

1.4.4 Limitações de Instâncias High Performance (HP):
Durante a fase de preview, as opções disponíveis de instâncias de VMs são exibidas através do Console. A Magalu Cloud se reserva no direito de alterar a qualquer momento as opções e quantidades ali ofertadas. Esta limitação visa assegurar a estabilidade e a capacidade de gerenciamento durante a fase inicial de teste e avaliação do serviço.

1.4.5 Zonas de Instanciação:
Durante a fase de preview, não será oferecida a opção de escolha de zona em que as máquinas virtuais serão instanciadas. As VMs serão alocadas automaticamente nas zonas designadas pela Magalu Cloud, visando otimizar o uso dos recursos e garantir a estabilidade do serviço. A possibilidade de seleção de zonas poderá ser implementada em fases subsequentes, com base no feedback dos usuários e na análise de desempenho durante a fase de preview.

1.5 Conformidade e Auditorias

1.5.1 A Magalu Cloud se reserva o direito de solicitar auditorias periódicas para verificar a conformidade do uso das licenças de imagens dos sistemas operacionais pelo USUÁRIO. O USUÁRIO concorda em realizar essas auditorias e em cooperar plenamente com a Magalu Cloud ou seus representantes autorizados, fornecendo acesso às informações necessárias para verificar a conformidade do licenciamento.Ressaltamos que a Magalu Cloud não realizará auditorias diretamente nas VMs dos usuários sem a devida autorização.

1.6 Atualizações

1.6.1 A Magalu Cloud não se responsabiliza por fornecer atualizações de segurança para todas as imagens fornecidas aos usuários. O USUÁRIO é encorajado a aplicar prontamente todas as atualizações e patches fornecidos pelo sistema operacional e ferramentas assim que disponíveis pelos provedores destas, garantindo a segurança e o desempenho adequado das instâncias.

2. Block Storage

2.1 Definições

2.1.1 Block Storage: significa uma referência ao Serviço de armazenamento de dados no método de blocos. A fim de adicionar, configurar e gerenciar a capacidade de armazenamento por meio de discos virtuais, ou volumes a serem anexados nas Virtual Machines. IMPORTANTE: ESSE PRODUTO ENCONTRA-SE EM ESTÁGIO DE “PREVIEW”. CONSULTAR SEÇÃO “Limitações e Considerações da Versão Preview” 

2.1.2 Volume de Block Storage: Uma unidade de armazenamento virtual que pode ser anexada a uma instância de Virtual Machines da Magalu Cloud, funcionando de maneira semelhante a unidade de armazenamento física, mas com as vantagens de flexibilidade e escalabilidade proporcionadas pelo ambiente de nuvem.

2.1.3 Public Preview: refere-se à versão preliminar de serviço do Magalu Cloud. Este serviço pode não estar totalmente funcional e pode sofrer alterações e correções antes da liberação da versão final. Mais detalhes ver na seção 4.

2.2 Provisão e Gerenciamento

2.2.1 Acesso e Utilização: O acesso e a utilização do Block Storage são realizados exclusivamente através do Cloud Portal, CLI, API ou Terraform. Documentação e tutoriais estão disponíveis no portal de documentação: Portal de Documentação Magalu Cloud.

2.2.2 Disponibilidade Regional: O Block Storage está inicialmente disponível nas regiões SE1 e NE1, garantindo baixa latência e alta disponibilidade para clientes no Brasil e América do Sul. Os volumes devem ser criados na mesma região das instâncias às quais serão anexados. A Magalu Cloud se reserva o direito de alterar a qualquer momento suas regiões de disponibilidade nessa etapa de preview.

2.2.3 Criação de Volumes: A criação de novos volumes de armazenamento deve ser feita através do Console ou CLI, escolhendo a região desejada e especificando o tamanho e tipo de volume. Consulte os tutoriais disponíveis no portal de documentação: Criar Volume.

2.2.4 Limite de Contratação: Os volumes de Block Storage possuem limites de contratação. A Magalu Cloud reserva o direito de definir os tamanhos mínimo e máximo, os quais poderão ser consultados através do Console.

2.2.5 Anexação de Volumes: Os volumes criados podem ser anexados à instância de máquina virtual desejada através do console, API ou CLI, desde que o volume e a instância estejam na mesma região: Anexar Volume.

2.2.6 Redimensionamento de Volumes: Os volumes de armazenamento podem ser redimensionados a qualquer momento para acomodar o crescimento dos dados. Esse processo pode ser realizado através do console ou CLI: Redimensionar Volume.

2.3 Limitações e Considerações da Versão Preview

2.3.1 Esta versão preview do serviço de Block Storage pode apresentar limitações em termos de funcionalidade, desempenho e suporte. Certas funcionalidades podem não estar disponíveis ou podem mudar sem aviso prévio.

2.3.2 SLA (Service Level Agreement): SLAs não se aplicam aos serviços e produtos em fase de preview.

2.3.3 O serviço oferecido durante o período de public preview é disponibilizado no estado em que se encontra (“as-is”), sem qualquer garantia expressa ou implícita quanto à sua qualidade, desempenho, disponibilidade, adequação a um propósito específico ou precisão das informações fornecidas. A Magalu Cloud não se responsabiliza por eventuais falhas, interrupções, erros, perda de dados ou danos decorrentes do uso do serviço nesta fase de testes. Ademais, a prestação de suporte técnico é limitada e não garantida.

2.3.4 Deleção de Volumes: Volumes que possuem snapshots não podem ser deletados diretamente. Será necessário gerenciar ou deletar os snapshots existentes antes de deletar o volume. Snapshots que possuem novos volumes gerados a partir deles também não podem ser deletados: Deletar Volume.

A deleção de qualquer recurso nesta versão de preview é irreversível, não sendo possível recuperar o recurso após esta ação

3. Object Storage

3.1 “Object Storage”: significa o Serviço de armazenamento de dados por meio de objetos. Com esse produto é possível realizar upload, download e gerenciar qualquer tipo de dado com segurança e alta escalabilidade;

3.2 Toda a contratação e gerenciamento do produto a nível de buckets é feita exclusivamente via Cloud Portal. Porém, todas as ações de upload, download e gerenciamento dos objetos necessariamente são feitas via API;

3.3 Para objetos grandes, acima de 5MB, é necessário utilizar multiparts; e

3.4 A deleção de qualquer recurso nesta versão é irreversível, ou seja, não será possível recuperar o recurso após esta ação.

3.5 A Magalu Cloud prioriza a segurança dos dados dos clientes. Com recursos avançados de criptografia, autenticação por meio API Key e controles de acesso granulares, os dados armazenados através do produto de Object Storage estão protegidos contra ameaças internas e externas.

3.6 Ao armazenar dados no país, a Magalu Cloud e seus produtos seguem estritamente a regulamentação nacional. Isso assegura que os dados críticos que necessitam ser armazenados em território brasileiro estejam sempre acessíveis e protegidos.

3.7 Todos os dados armazenados estão sujeitos a um termo de Objetivos de Nível de Serviço com alta disponibilidade e durabilidade. Maiores informações podem ser obtidas através do link: Objetivos de Nível de Serviço

4. Kubernetes

4.1 “Kubernetes”: significa o Serviço que tem como principal objetivo orquestrar aplicações para múltiplos contêineres de forma autônoma, incluindo todo o seu ciclo de vida e possibilitando dividir a carga de trabalho automaticamente e de forma balanceada entre várias réplicas de um mesmo ambiente previamente configurado. Além disso, esse Serviço possibilita a configuração de auto escala, flexibilizando o ambiente a se redimensionar de acordo com a intensidade do fluxo de acesso aos serviços;

4.2 O serviço de kubernetes cria subnets para os clusters, mas ainda não é disponibilizada a opção para os usuários configurarem as subnets, bem como outros recursos de redes. Uma  subnet é criada e os nodes são provisionados nessa rede, o acesso aos nodes de Control Planes é feito via Load Balancer.

4.3 O serviço vincula um IPv4 público ao cluster em sua criação, sendo esta ação irreversível.

           4.3.1 O IPv4 público vinculado ao cluster não ficará reservado na lista de IP’s públicos do usuário; e

           4.3.2 O IPv4 público vinculado ao cluster irá constar na fatura mensal do usuário MagaluCloud, tendo sua cobrança de acordo com a política de SKU vigente para o item.

4.4 Por razões de segurança, o serviço de kubernetes não se comunica em rede diretamente com outros serviços MagaluCloud (ex: vms, DBaaS). A conexão pode ser solicitada através do portal de suporte https://help.magalu.cloud/.

4.5 Na versão atual, o redimensionamento horizontal do node pool pode ser realizado manualmente via Cloud Portal. 

4.6 A deleção de qualquer recurso nesta versão é irreversível, ou seja, não será possível recuperar o recurso após esta ação; e

4.7 Backups e snapshots automatizados não estão contemplados nessa versão, o usuário precisa gerenciar o backup de seus recursos.

5. DBaaS

5.1 “DBaaS ou DataBase as a Service”: Serviço de banco de dados gerenciado pelo  MAGALU, pronto para uso dentro das versões de bancos de dados oferecidas, sem que o USUÁRIO tenha a necessidade de provisionar Virtual Machines, rede, segurança, volumes e softwares para isso;

5.2 Na corrente versão, apenas possuímos a Engine MySQL como opção de mecanismo;

5.3 O Restore de Backups não está contemplado nessa versão. Para solicitar uma cópia dos seus dados, abrir chamado via Help Magalu Cloud; e

5.4 Na corrente versão, os recursos de redimensionamento (Máquina virtual e/ou volume) devem ser realizados manualmente. 

5.5 A promoção de Réplica à principal em caso de Failover é realizada manualmente. Réplicas multi-zonas dentro da mesma região.

6. Rede e Conectividade

6.1 Definições

6.1.1 Rede e Conectividade: O serviço de conectividade de rede fornece acesso à internet para Virtual Machines, Object Storage e outros serviços de computação em nuvem (“serviços da Cloud”). Este serviço também permite ao USUÁRIO a customização de regras de segurança de acesso, através de regras criadas dentro de grupos de segurança. IMPORTANTE: ESSE PRODUTO ENCONTRA-SE EM ESTÁGIO DE “PREVIEW”. CONSULTAR SEÇÃO “Limitações e Considerações da Versão Preview” 

6.1.2 Grupos de Segurança: Um grupo de segurança (security group) é um conjunto de regras que controla o tráfego de rede para e de recursos na nuvem. Ele define quais tipos de tráfego são permitidos ou negados com base em critérios como endereços IP, protocolos e portas. Esses grupos ajudam a proteger recursos, como máquinas virtuais e bancos de dados, garantindo que apenas o tráfego autorizado possa acessar ou sair dos recursos. Eles funcionam como uma camada de segurança adicional, complementando outras medidas de proteção, como firewalls e sistemas de detecção de intrusões.

6.2 Gerenciamento e Contratação
Toda a contratação e o gerenciamento dos produtos de rede e conectividade são realizados por meio das seguintes interfaces: Terraform, CLI e Console, disponíveis 24/7 para o USUÁRIO.

6.3 Regras de Segurança
As regras de segurança, criadas dentro de grupos de segurança, são definidas e aplicadas por instância de VM, permitindo a criação de políticas de segurança personalizadas para cada instância.

6.4 Features e Capabilities:

Os produtos de Rede e Conectividade oferecem as seguintes funcionalidades:

  • Gerenciamento de Grupo de Segurança: Permite a criação e a aplicação de regras de segurança para controlar o tráfego de rede que entra e sai das instâncias de VM.
  • Conectividade com a Internet: Acesso à internet com conformidade aos Termos de uso de serviços de computação em nuvem – Magalu Cloud”, garantindo que o uso seja feito de forma segura e adequada.
  • Contratação de IPv4 Público: O USUÁRIO pode contratar e gerenciar endereços IPv4 públicos para suas instâncias, permitindo a comunicação externa direto com a Internet.

6.5 Limitações e Considerações da Versão Preview

  • Esta versão preview do serviço pode apresentar limitações em termos de funcionalidade, desempenho e suporte. Certas funcionalidades podem não estar disponíveis ou podem mudar sem aviso prévio.
  • SLA (Service Level Agreement): SLAs não se aplicam aos serviços e produtos em fase de preview.
  • O serviço oferecido durante o período de public preview é disponibilizado no estado em que se encontra (“as-is”), sem qualquer garantia expressa ou implícita quanto à sua qualidade, desempenho, disponibilidade, adequação a um propósito específico ou precisão das informações fornecidas. A Magalu Cloud não se responsabiliza por eventuais falhas, interrupções, erros, perda de dados ou danos decorrentes do uso do serviço nesta fase de testes. Ademais, a prestação de suporte técnico é limitada e não garantida.

6.6 Manutenção:

  • Manutenção Programada: A Magalu Cloud se reserva o direito de realizar manutenções programadas nos serviços de rede, com comunicação prévia ao USUÁRIO para minimizar impactos.

7. Turia

7.1 “Turia”: categoria de serviço da Magalu Cloud que oferece produtos e soluções relacionadas a gestão de identidades e acessos; 

7.2 Turia oferece dois produtos de Identity and Access Management, sendo o Turia IAM e o Turia IAM Automations; 

7.3 Turia IAM 

           7.3.1 Turia IAM é um produto da categoria Turia que tem como objetivo gerenciar os acessos de usuários aos recursos da Magalu Cloud criados em ambientes organizacionais; 

           7.3.2 As funcionalidades do Turia IAM incluem gestão de ambientes organizacionais; grupos de usuários e delegação de contas; 

           7.3.3 O uso do Turia IAM está disponível via Console Magalu Cloud sem custo nenhum para os USUÁRIOS; 

           7.3.4 A gestão de recursos como ambientes organizacionais e grupos do Turia IAM está restrita somente aos administradores, ou seja, aos USUÁRIOS donos da organização ou grupo;

           7.3.5 O compartilhamento e delegação de contas está disponível somente para USUÁRIOSque possuem contas criadas no ID Magalu; 

7.4 Turia IAM Automations

7.4.1 O Turia Identity and Access Management Automations, ou Turia IAM Automations, é um produto da categoria Turia que tem como objetivo gerenciar identidades e controlar o acesso a recursos de vários sistemas e aplicações utilizados pela empresa, tudo de forma centralizada e automática. 

7.4.2 As funcionalidades do Turia IAM Automations incluem: 

           7.4.2.1 Autenticação: Verificação da identidade do usuário por meio de senhas, tokens, entre outros métodos.

           7.4.2.2 Autorização: Definição e gerenciamento de permissões para acessar recursos específicos com base nas funções, cargos e/ou políticas atribuídas a cada usuário.

           7.4.2.3 Provisionamento automático: Processo de criação, atualização e exclusão de contas de usuário em sistemas.

           7.4.2.4 Gestão de ciclo de vida: Controle de todo o ciclo de vida de uma identidade digital, desde a admissão, férias, licença médica, desligamento, entre outros.

           7.4.2.5 Auditoria e Monitoramento: Registro e análise de atividades de usuários para garantir conformidade e detectar possíveis violações de segurança.

7.4.3 O Turia IAM Automations inclui também recursos relacionados a administração e governança de acessos, em inglês Identity Governance and Administration (IGA), e gestão de acessos privilegiados, inglês Privileged Access Management (PAM). 

7.4.4 A contratação do Turia IAM Automations é via Console  Magalu Cloud. 

7.4.5 Somente o plano Standard está disponível para contratação via Console Magalu Cloud. O plano Premium pode ser contratado através da equipe comercial Turia. 

7.4.6 A diferença entre os planos se faz de acordo com os grupos de funcionalidades, sendo o plano Standard baseado em funcionalidades de IAM com automação para os fluxos de ciclo de vida como admissão e desligamento e o plano Premium baseado em funcionalidades de IAM, IGA e PAM, com possibilidade do cliente contratar customizações separadamente. 

7.4.7 O Turia IAM Automations é um serviço pago, baseado no plano contratado, quantidade de identidades ativas utilizadas no mês e uso de conectores Premium. Conectores e integrações são ofertados em duas categorias, sendo, conectores Standard entregues de forma gratuita e ilimitada e conectores Premium pagos mensalmente pelo uso. 

7.4.8 O plano Standard do Turia IAM Automations possui algumas restrições de contratação relacionadas à quantidade mínima e máxima de identidades. O plano requer um uso mínimo 50 identidades, podendo chegar a um número máximo de 1000 identidades. 

7.4.9 Caso o contratante utilize um número menor que 50 identidades no mês, ainda assim será cobrado o valor correspondente ao mínimo estabelecido pelo plano. Caso o contratante ultrapasse o uso máximo de 1000 identidades do plano, será cobrado pelo número de identidades utilizadas de acordo com o plano vigente e então notificado a realizar o upgrade para o plano Premium. 

7.4.10 Assim que o usuário escolhe utilizar o Turia IAM Automations ele recebe um período gratuito para explorar o produto e suas funcionalidades. Durante o teste gratuito, não são realizadas cobranças relacionadas à identidades ou conexões. 

7.4.11 O cancelamento do plano Standard pode ser feito diretamente no Console Magalu Cloud ou mediante abertura de ticket na Magalu Cloud no endereço https://help.magalu.cloud ou via email help@magalu.cloud. Uma vez confirmado o cancelamento, o usuário tem o acesso da sua instância bloqueado e então é efetuado a exclusão dos dados.