Aller au contenu principal

Modèle de responsabilité partagée — VPC (Virtual Private Cloud)

Voici le modèle RACI définissant la répartition des responsabilités entre le client et Cloud Temple pour l'utilisation du service VPC (Virtual Private Cloud).

Particularité de l'offre VPC
Le VPC est un service réseau entièrement managé par Cloud Temple, offrant une expérience cloud-native : routage automatique, haute disponibilité intégrée et gestion IPAM/DHCP native. Cloud Temple garantit le fonctionnement et la disponibilité de l'infrastructure réseau sous-jacente (routeurs VPC, backbone inter-AZ, passerelle externe). Le client est responsable de la conception, de la configuration et de la sécurité de son espace réseau : sous-réseaux, adressage, politiques de filtrage et interconnexions.


Définition des rôles

RôleDescription
(R) Réalise__R__éalise le processus
(A) Approuve__A__pprouve la réalisation du processus
(C) Consulte__C__onsulté pendant le processus
(I) Informé__I__nformé des résultats du processus (via l'outillage, le portail ou la messagerie)

Infrastructure réseau physique & backbone

Cloud Temple est entièrement responsable de l'infrastructure physique et du backbone réseau sur lequel repose le VPC.

ActivitéClientCloud Temple
Assurer la mise en œuvre et le maintien des infrastructures réseau physiques (switches, routeurs backbone)RA
Assurer la connectivité inter-datacenter / inter-AZ du backbone Cloud TempleIRA
Assurer le maintien en condition opérationnelle du backbone réseau Cloud TempleIRA
Assurer le maintien en condition de sécurité du backbone réseau Cloud TempleIRA
Gérer les incidents, problèmes et capacités du backbone réseauIRA
Acquérir et maintenir les licences essentielles au fonctionnement de l'infrastructure réseauRA

Infrastructure VPC (routeur, gateway & IPAM)

Cloud Temple assure le fonctionnement des composants cœur du VPC. Le client configure son espace réseau au sein de cette infrastructure.

ActivitéClientCloud Temple
Assurer le maintien en condition opérationnelle du routeur VPC (1)IRA
Assurer la haute disponibilité du routeur VPCIRA
Assurer le maintien en condition opérationnelle de la Passerelle Externe (External Gateway) (1)IRA
Assurer la haute disponibilité de la Passerelle ExterneIRA
Assurer le fonctionnement du service IPAM & DHCP sous-jacentIRA
Gérer les incidents et problèmes sur les composants cœur du VPCIRA
Mettre à jour et maintenir en condition de sécurité les composants cœur du VPCIRA

(1) Le routeur VPC et la Passerelle Externe sont des composants entièrement managés par Cloud Temple. Leur disponibilité est garantie par Cloud Temple dans le cadre du SLA du service VPC.


Provisionnement & configuration du VPC

Le client est responsable de la création et de la configuration de son VPC ainsi que des ressources réseau qui le composent.

ActivitéClientCloud Temple
Créer, modifier et supprimer un VPCRAI
Définir l'architecture réseau du VPC (nombre de sous-réseaux, topologie)RA
Créer, modifier et supprimer des réseaux privés (Private Networks / VLANs) dans le VPCRAI
Définir le plan d'adressage IP (plages CIDR) des réseaux privésRAI
Configurer les pools DHCP (plages dynamiques, DNS, gateway)RAC
Activer et configurer la Passerelle Externe (accès Internet, NAT, DNAT) (2)RAC
Gérer les routes statiques au sein du VPCRA

(2) L'activation de la Passerelle Externe ouvre l'accès Internet pour le VPC. Le client est responsable des règles de filtrage et du contrôle des flux associés.


IPs publiques & exposition Internet

ActivitéClientCloud Temple
Allouer le pool d'IPs publiques disponibles sur la plateformeIRA
Commander et associer des IPs publiques (IPs flottantes) à son VPCRAI
Configurer les règles NAT / DNAT pour l'exposition de servicesRA
Gérer le cycle de vie des IPs publiques (association, libération, déplacement)RAI
S'assurer que les services exposés sur Internet respectent les politiques de sécurité applicablesRA

Sécurité réseau

ActivitéClientCloud Temple
Assurer l'isolation réseau inter-tenants au niveau de la plateforme (3)RA
Définir et configurer les politiques de micro-segmentation (security groups) (4)RA
Mettre en place un filtrage des flux entrants/sortants (pare-feu applicatif, IDS/IPS) (5)RA
Gérer les certificats TLS et la terminaison SSL des services exposésRA
Réaliser des tests d'intrusion sur les ressources hébergées dans le VPC (6)RAC
Surveiller les comportements anormaux sur les flux réseau du tenantRA

(3) Cloud Temple garantit l'isolation stricte entre VPC appartenant à des tenants différents. Aucun flux ne peut traverser cette barrière sans action explicite du client.
(4) La micro-segmentation (security groups) sera disponible au S1 2026. Les politiques de filtrage s'appliquant avant cette disponibilité sont à mettre en œuvre par le client via un équipement de sécurité dédié.
(5) Le filtrage applicatif des flux au sein du VPC est sous la responsabilité du client. Cloud Temple ne réalise pas d'inspection de contenu des flux du tenant.
(6) Les tests d'intrusion doivent faire l'objet d'une déclaration préalable auprès de Cloud Temple, conformément aux conditions générales d'utilisation.


Interconnexion avec des réseaux externes

ActivitéClientCloud Temple
Définir la stratégie d'interconnexion avec des environnements on-premise ou d'autres cloudsRAC
Souscrire et configurer un accès VPN site-à-site (disponible S2 2026)RAC
Souscrire et configurer un accès Cloud Connect (lien dédié) (disponible S2 2026)RAC
Gérer les BGP / routes associées aux interconnexions opérateurRACI
Assurer la sécurité des flux transitant sur les interconnexionsRA

Connexion des ressources au VPC

ActivitéClientCloud Temple
Attacher des instances VM à un réseau privé du VPCRAI
Attacher des ressources IaaS (VMs VMware, OpenIaaS) aux réseaux privés du VPCRAC
Configurer les interfaces réseau des ressources connectées au VPCRA
S'assurer que les ressources connectées appliquent des configurations réseau cohérentes (gateway, DNS)RA

Surveillance & observabilité réseau

ActivitéClientCloud Temple
Surveiller le fonctionnement des composants cœur du VPC (routeur, gateway)IRA
Assurer le suivi de la performance du backbone réseau Cloud TempleIRA
Collecter et analyser les logs de flux réseau (flow logs) du VPC (disponible S1 2026)RAI
Mettre en place une supervision des flux applicatifs dans le VPCRA
Monitorer la latence et la bande passante des flux au sein du VPCRAI

Gestion des changements & capacités

ActivitéClientCloud Temple
Prendre la décision d'ajouter, modifier ou retirer des ressources réseau dans son VPCRACI
Gérer les capacités et l'évolutivité de l'infrastructure réseau backboneRA
Planifier et gérer la croissance du plan d'adressage IP dans le VPCRAC

Gestion des accès & identités

ActivitéClientCloud Temple
Assurer l'accessibilité de la Console Cloud Temple et de l'API réseauRA
Gérer les habilitations des équipes Cloud Temple à l'infrastructure réseauRA
Administrer les droits d'accès au VPC dans la Console Cloud Temple (IAM)RA

Journaux (logs)

ActivitéClientCloud Temple
Conserver et mettre à disposition les journaux de la plateforme VPC (7)RA
Collecter et conserver les logs de flux et journaux applicatifs du tenantRA

(7) La durée de rétention des journaux de la plateforme VPC est précisée dans la convention de service correspondante.


Documentation & contractuel

ActivitéClientCloud Temple
Assurer la gestion commerciale et contractuelle (devis, commandes, facturation)IRA
Assurer le suivi contractuel de la prestationRAI
Assurer la maintenance et la disponibilité de la documentation technique du service VPCIRA
Documenter l'architecture réseau déployée dans son tenant (schémas, CMDB)RA

Réversibilité

ActivitéClientCloud Temple
Planifier le projet de réversibilité réseau et choisir les architectures ciblesRAI
Exporter la configuration du VPC et des ressources réseau via l'API ou les outils mis à dispositionRAI
Procéder au démantèlement des configurations VPC à la suite de la résiliationIRA

Des services professionnels sont disponibles si vous souhaitez déléguer tout ou partie des responsabilités listées comme étant à la charge du client. Contactez votre interlocuteur commercial Cloud Temple.