Aller au contenu principal

Matrice de Responsabilités (RACI) - Managed Kubernetes

RACI

Architecture & Infrastructure

ActivitéClientCloud Temple
Définir l'architecture globale du service KubernetesCRA
Dimensionner le service Kubernetes (nombre de noeuds, ressources)CRA
Installer le service Kubernetes avec une configuration par défautIRA
Configuration du service KubernetesCRA
Configurer le réseau de base du service KubernetesIRA
Déploiement de la configuration initiale des identités et des accèsCRA
Définir la stratégie de mise à l’échelle et de haute disponibilitéCRA

Gestion des projets et applications métiers

ActivitéClientCloud Temple
Créer et gérer les projets KubernetesRAI*
Déployer et gérer les applications dans KubernetesRAI*
Configurer les pipelines CI/CDRAI*
Gérer les images de conteneurs et les registresRAI*

*Ces responsabilités peuvent être déléguées à Cloud Temple via un contrat d'infogérance complémentaire.

Surveillance et performance

ActivitéClientCloud Temple
Surveiller la performance du service KubernetesIRA
Surveiller la performance des applicationsRA
Gérer les alertes liées au service KubernetesIRA
Gérer les alertes liées aux applicationsRA

Maintenance et mises à jour Infrastructures

ActivitéClientCloud Temple
Mettre à jour le service Kubernetes/OSCRA
Appliquer les correctifs de sécurité à KubernetesCRA
Mettre à jour les applications déployées (opérateurs*)CRA

*Package opérateur inclus sur Managed Kube - voir chapitres : Packages Helm managés

Sécurité

ActivitéClientCloud Temple
Gérer la sécurité du service KubernetesRARA
Configurer et gérer les politiques de sécurité des podsRAI*
Gérer les certificats SSL/TLS pour le service KubernetesCRA
Gérer les certificats SSL/TLS pour les applicationsRAI*
Implémenter et gérer le contrôle d'accès basé sur les rôles de base (RBAC)CR
Implémenter et gérer le contrôle d'accès basé sur les rôles client (RBAC)RAI*

*Ces responsabilités peuvent être déléguées à Cloud Temple via un contrat d'infogérance complémentaire.

Sauvegarde et reprise après sinistre

ActivitéClientCloud Temple
Définir la stratégie de sauvegarde pour le service KubernetesIRA
Mettre en oeuvre et gérer les sauvegardes du service KubernetesIRA
Définir la stratégie de sauvegarde pour les applicationsRA*I*
Mettre en oeuvre et gérer les sauvegardes des applicationsRA*I*
Tester les procédures de reprise après sinistre pour le service KubernetesCIRA
Tester les procédures de reprise après sinistre pour les applicationsRA*CI*

*Ces responsabilités peuvent être déléguées à Cloud Temple via un contrat d'infogérance complémentaire.

Support et résolution des problèmes

ActivitéClientCloud Temple
Fournir un support de niveau 1 pour l'infrastructureIRA
Fournir un support de niveau 2 et 3 pour l'infrastructureIRA
Résoudre les problèmes liés au service KubernetesCRA
Résoudre les problèmes liés aux applicationsRAI

Gestion des capacités et évolution

ActivitéClientCloud Temple
Surveiller l'utilisation des ressources KubernetesCRA
Planifier l’évolution des capacités du serviceRAC
Implémenter les changements de capacitéIRA
Gérer l’évolution des applications et leurs ressourcesRAI

Documentation et conformité

ActivitéClientCloud Temple
Maintenir la documentation du service KubernetesIRA
Maintenir la documentation des applicationsRAI
Assurer la conformité du service KubernetesIRA
Assurer la conformité des applicationsRAI
Réaliser des audits du service KubernetesIRA
Réaliser des audits des applicationsRAI

Gestion des opérateurs/CRD Kubernetes de base

ActivitéClientCloud Temple
Mise à disposition du catalogue d'Opérateurs par défautCIRA
Mise à jour des OpérateursCIRA
Surveillance de l’état des OpérateursCIRA
Résolution des problèmes liés aux OpérateursCIRA
Gestion des autorisations des OpérateursCIRA
Gestion des ressources des Opérateurs (ajout/suppression)CIRA
Sauvegarde des données des ressources des OpérateursCIRA
Supervision des ressources OpérateursCIRA
Restauration des données des ressources des OpérateursCIRA
Audit de sécurité des OpérateursCIRA
Support des OpérateursCIRA
Gestion des licences sur les opérateursCIRA
Gestion des plans de support spécifiques sur les opérateursCIRA

*Package opérateur inclus sur Managed Kube - voir chapitres : Packages Helm managés

Gestion des applications/opérateurs/CRD Kubernetes (métiers)

ActivitéClientCloud Temple
Déploiement des CRDsRA*I*
Mise à jour des OpérateursRAI
Surveillance de l’état des OpérateursRAI
Résolution des problèmes liés aux OpérateursRAI
Gestion des autorisations des OpérateursRAI
Gestion des ressources des Opérateurs (ajout/suppression)RAI
Sauvegarde des données des ressources des OpérateursRAI
Supervision des ressources OpérateursRAI
Restauration des données des ressources des OpérateursRAI
Audit de sécurité des OpérateursRAI
Support des OpérateursRAI
Gestion des licences sur les opérateursRAI
Gestion des plans de support spécifiques sur les opérateursRAI

*Ces responsabilités peuvent être déléguées à Cloud Temple via un contrat d'infogérance complémentaire.

Assistance applicative

ActivitéClientCloud Temple
Assistance applicative (prestation externe)RAI

Un support applicatif peut également être fourni dans le cadre d'une prestation complémentaire.

RACI (synthétique)

  • Cloud Temple : responsable et acteur (RA) du socle Kubernetes, sécurité cluster, sauvegarde infra, supervision.
  • Client : responsable et acteur (RA) des projets applicatifs, opérateurs métiers, pipelines CI/CD, sauvegardes applicatives.
  • Zone "grise" : adaptations et extensions (IAM, opérateurs spécifiques, durcissement de conformité/sécurité du cluster) - facturées en mode projet.