Zum Hauptinhalt springen

IaaS-Verantwortlichkeitsmatrix

Hier finden Sie das RACI-Modell, das die Aufteilung der Verantwortlichkeiten zwischen dem Kunden und Cloud Temple für die Nutzung der IaaS-Infrastrukturen von Cloud Temple definiert.

Definition der verschiedenen Rollen

Hier werden die verschiedenen Rollen des RACI-Modells erläutert:

RolleBeschreibung
(R) Durchführend__R__ealisiert den Prozess
(A) Genehmigend__A__genehmigt die Durchführung des Prozesses
(C) Beraten__C__onsultiert während des Prozesses
(I) Informiert__I__nformiert über die Ergebnisse des Prozesses (über die Tools, das Portal oder die Messaging-Dienste)

Definition Ihrer Anforderungen

AktivitätRolle KundeRolle Cloud Temple
Definition der Gesamtarchitektur Ihrer Cloud Temple-PlattformRACI
Definition der Anzahl der Tenants und der Verfügbarkeitszonen pro TenantRACI
Definition Ihrer gesamten Strategie zur Wiederherstellung oder GeschäftskontinuitätRACI
Korrekte Dimensionierung Ihrer Cloud Temple-Plattform (Compute, Storage, Netzwerk, Backup, ...)RACI
Bezug der Dienste mit den erforderlichen InformationenRAI

Initiale Implementierung Ihrer Cloud Temple Tenants

AktivitätKundenrolleCloud-Temple-Rolle
Gewährleistung der Implementierung der physischen RechenzentrenRA
Gewährleistung der Implementierung der Rechen-InfrastrukturIRA
Gewährleistung der Implementierung der Speicher-InfrastrukturIRA
Gewährleistung der Implementierung der Konnektivität zum Backbone-Netzwerk(1)IRA
Erwerb und Wartung der essenziellen Softwarelizenzen für den Betrieb der Cloud-Temple-PlattformRA
Implementierung der Basiskonfiguration Ihrer Cloud Temple TenantsCIRA
Implementierung der Anfangskonfiguration für den Backup-DienstCIRA
Falls abonniert: Implementierung der Anfangskonfiguration für die Internet- und Firewall-DiensteCIRA
Bereitstellung der erforderlichen Unterstützung für die Inbetriebnahme Ihrer Cloud-Temple-UmgebungenIRA
Durchführung der abschließenden Konfigurationsanpassungen des Dienstes nach dessen BereitstellungRAC
Konfiguration eines externen Authentifizierungsverzeichnisses für die Cloud-Temple-KonsoleRAC
Erstellung der Benutzer für jeden Tenant in der Cloud-Temple-Konsole und Zuweisung der BerechtigungenRA
Validierung der Konformität der gelieferten Plattform mit dem SecNumCloud-ReferenzrahmenIRA
Validierung der Konformität der gelieferten Plattform mit den erforderlichen SpezifikationenRACI

(1) Das Backbone-Netzwerk bildet die zentrale Infrastruktur von Cloud Temple und bietet ein Rückgrat, auf dem die spezifischen Client-Netzwerke aufsetzen, die in diese Hauptinfrastruktur integriert und von ihr unterstützt werden.

Integrieren Sie Ihr Informationssystem in Ihre Cloud-Temple-Umgebungen

TätigkeitKundenrolleCloud-Temple-Rolle
Erstellen, Installieren und Aktualisieren Ihrer virtuellen MaschinenRA
Installieren und Konfigurieren von Software und Middleware auf Ihren virtuellen MaschinenRA
Erwerben und Halten von Lizenzen und Nutzungsrechten für die Betriebssysteme Ihrer virtuellen MaschinenRA
Konfigurieren des Netzwerks für jede Ihrer virtuellen MaschinenRA
Sicherstellen, dass jede virtuelle Maschine einem konsistenten Sicherungsplan zugeordnet istRAC
Sicherstellen, dass jede virtuelle Maschine einem konsistenten Plan für die Geschäftskontinuität oder das Disaster Recovery zugeordnet istRAC
Implementieren einer Antivirenschutzstrategie auf Ihren virtuellen MaschinenRA
Implementieren einer Metriken- und Überwachungslösung auf Ihren virtuellen MaschinenRA
Definieren der TAG-Richtlinie für Ihre virtuellen MaschinenRA

Wiederkehrende Operationen

Verwaltung von Zugriffen und Identitäten

AktivitätKundenrolleCloud-Temple-Rolle
Sicherstellung der Verfügbarkeit des Cloud Temple Console-Dienstes und der zugehörigen APIRA
Sicherstellung der Verfügbarkeit des auf Ihren virtuellen Maschinen bereitgestellten InformationssystemsRA
Verwaltung der physischen und logischen Berechtigungen der Cloud Temple-Teams für die SecNumCloud-Infrastrukturen.RA
Verwaltung der Zugriffe und der zugehörigen Sicherheitsrichtlinie für die Cloud Temple Console-Oberfläche und deren APIRA
Verwaltung der Zugriffe und der zugehörigen Sicherheitsrichtlinie für das Informationssystem, das in Ihren Cloud Temple-Tenants gehostet wirdRA

Betriebssicherheit und Sicherheitsbereitschaft

Die Aktivitäten zur Aufrechterhaltung der Betriebs- und Sicherheitsbereitschaft der von Cloud Temple im Rahmen seines IaaS-Angebots bereitgestellten Infrastrukturen und Dienste werden mit dem Ziel der Konformität zur SecNumCloud-Qualifikation durchgeführt.

AktivitätRolle KundeRolle Cloud Temple
Aufrechterhaltung der Betriebsbereitschaft der physischen Rechenzentrum-InfrastrukturenIRA
Aufrechterhaltung der Sicherheitsbereitschaft der physischen Rechenzentrum-InfrastrukturenIRA
Aufrechterhaltung der Betriebsbereitschaft der Compute-InfrastrukturenIRA
Aufrechterhaltung der Sicherheitsbereitschaft der Compute-Infrastrukturen (2)RACI
Aufrechterhaltung der Betriebsbereitschaft der Storage-InfrastrukturenIRA
Aufrechterhaltung der Sicherheitsbereitschaft der Storage-InfrastrukturenIRA
Aufrechterhaltung der Betriebsbereitschaft der Backbone-Netzwerk-InfrastrukturenIRA
Aufrechterhaltung der Sicherheitsbereitschaft der Backbone-Netzwerk-InfrastrukturenIRA
Aufrechterhaltung der Betriebsbereitschaft der in den Kunden-Mandanten bereitgestellten virtuellen Maschinen (3)RA
Aufrechterhaltung der Sicherheitsbereitschaft der in den Kunden-Mandanten bereitgestellten virtuellen Maschinen (3)RA
Aufrechterhaltung der Betriebsbereitschaft der in den Kunden-Mandanten bereitgestellten MiddlewareRA
Aufrechterhaltung der Sicherheitsbereitschaft der in den Kunden-Mandanten bereitgestellten MiddlewareRA

(2) Cloud Temple stellt regelmäßig die neuesten Versionen des Betriebssystems für Ihre Hypervisor bereit. Da Cloud Temple jedoch nicht über die Spezifika Ihrer Produktionsumgebungen und die Anforderungen Ihrer Workloads informiert ist, liegt die Entscheidung zur Aktualisierung des Betriebssystems Ihrer Hypervisor, die einen Neustart nach sich zieht, bei Ihnen. Dieser Vorgang kann über die Cloud Temple-Konsole oder die API durchgeführt werden. Professionelle Dienstleistungen stehen zur Verfügung, falls Sie möchten, dass Cloud Temple bestimmte Operationen übernimmt.

(3) Cloud Temple bietet Lizenzpakete für Firewalls (Fortinet, Stormshield) und Lastverteiler (HAProxy) an und arbeitet mit Ihren Teams an der Erstkonsfiguration während der Implementierungsphase. Die Verantwortung für die Aufrechterhaltung der Betriebs- und Sicherheitsbereitschaft liegt jedoch während der laufenden Betriebsphase bei Ihnen. Professionelle Dienstleistungen stehen zur Verfügung, falls Sie möchten, dass Cloud Temple bestimmte Operationen übernimmt.

Änderung, Vorfall, Problem und Kapazitätsmanagement

AktivitätKundenrolleCloud-Temple-Rolle
Vorfälle auf der Infrastruktur physischer Rechenzentren verwaltenIRA
Probleme auf der Infrastruktur physischer Rechenzentren verwaltenRA
Kapazitäten auf der Infrastruktur physischer Rechenzentren verwaltenRA
Vorfälle auf der Infrastruktur Compute verwaltenIRA
Probleme auf der Infrastruktur Compute verwaltenRA
Kapazitäten auf der Infrastruktur Compute verwaltenRACI
Vorfälle auf der Infrastruktur Storage verwaltenIRA
Probleme auf der Infrastruktur Storage verwaltenRA
Kapazitäten auf der Infrastruktur Storage verwaltenRACI
Vorfälle auf der Infrastruktur Backbone-Netzwerk verwaltenIRA
Probleme auf der Infrastruktur Backbone-Netzwerk verwaltenRA
Kapazitäten auf der Infrastruktur Backbone-Netzwerk verwaltenRA
Eine neue virtuelle Maschine bereitstellen oder eine neue Anwendungsumgebung innerhalb eines Kunden-Mandanten erstellenRA
Die Konfiguration bereitgestellter virtueller Maschinen ändernRA
Eine bereitgestellte virtuelle Maschine löschenRA
Die Entscheidung treffen, Ressourcen auf der Cloud-Temple-Plattform hinzuzufügen, zu ändern oder zu entfernenRACI
Die Entscheidung zur Ressourcenänderung auf der Cloud-Temple-Plattform umsetzenIRA
Tags für virtuelle Maschinen gemäß der definierten Richtlinie anwendenRA

Leistungsmanagement

TätigkeitKundenrolleCloud-Temple-Rolle
Überwachung des ordnungsgemäßen Betriebs und der Zuverlässigkeit aller Geräte, die an der Erbringung des SecNumCloud-zertifizierten Dienstes beteiligt sindIRA
Überwachung der Leistung der physischen Compute-, Speicher- und Netzwerkressourcen, die Ihren Tenants (4) zur Verfügung gestellt werdenRIA
Überwachung der Leistung der virtuellen Maschinen, die Ihre Umgebungen unterstützenRAI

(4) Die Cloud-Temple-Plattform verfolgt eine Philosophie, die sich auf die Bereitstellung dedizierter Infrastrukturen für die Anforderungen an Rechenleistung (mit physischen Blades), Speicher (über dedizierte LUNs auf SANs) und Netzwerk (einschließlich Firewalls und Load Balancer). Diese dedizierten Ressourcen stehen dem Kunden zur Verfügung, wobei Nutzung und daraus resultierende Last direkt von dessen Verwendung abhängen. Es liegt daher in der Verantwortung des Kunden, die erforderlichen Monitoring- und Metriksysteme einzurichten und zu verwalten, um den optimalen Betrieb seines Informationssystems sicherzustellen.

Verwaltung der Datensicherung und der Disaster-Recovery-Strategie auf der integrierten Sicherung

AktivitätKundenrolleCloud-Temple-Rolle
Betriebsbereitschaft der in die Cloud-Temple-Plattform integrierten Sicherungs-Infrastrukturen gewährleisten (5)RA
Sicherheitsbereitschaft der in die Cloud-Temple-Plattform integrierten Sicherungs-Infrastrukturen gewährleistenIRA
Incidentmanagement für die in die Cloud-Temple-Plattform integrierten Sicherungs-Infrastrukturen durchführenIRA
Problemmanagement für die in die Cloud-Temple-Plattform integrierten Sicherungs-Infrastrukturen durchführenRA
Kapazitätsmanagement für die in die Cloud-Temple-Plattform integrierten Sicherungs-Infrastrukturen durchführenAIRC
Betriebsbereitschaft der vom Kunden in seinen Tenants gewählten Sicherungslösung gewährleisten (6)RA
Sicherheitsbereitschaft der vom Kunden in seinen Tenants gewählten Sicherungslösung gewährleistenRA
Incidentmanagement für die vom Kunden in seinen Tenants gewählte Sicherungslösung durchführenRA
Problemmanagement für die vom Kunden in seinen Tenants gewählte Sicherungslösung durchführenRA
Kapazitätsmanagement für die vom Kunden in seinen Tenants gewählte Sicherungslösung durchführenRACI
Lebenszyklusverwaltung der Sicherungsrichtlinien durchführenRA
Sicherstellen, dass die Sicherungsrichtlinien mit dem Datenlebenszyklus konsistent sindRA
Sicherstellen, dass die Geschäftskontinuitäts- oder Disaster-Recovery-Pläne mit dem Datenlebenszyklus konsistent sindRA
Regelmäßige Tests zur Bewertung der Wirksamkeit der Sicherungsstrategie durchführenRA
Regelmäßige Tests zur Bewertung der Wirksamkeit der Disaster-Recovery- oder Geschäftskontinuitäts-Strategie durchführenRACI

(5) Stand 1. Januar 2024 ist die in die Cloud-Temple-Plattform integrierte Sicherungslösung IBM Spectrum Protect Plus. Diese Lösung ist vollständig automatisiert und kann über die Cloud-Temple-Konsole oder die Cloud-Temple-API verwaltet werden.

Verwaltung der Datensicherung und Geschäftskontinuität für Drittanbieterplattformen innerhalb eines Kunden-Tenants

AktivitätKundenrolleCloud Temple-Rolle
Betriebssicherheit der vom Kunden in seinen Mandanten gewählten Backup-Lösung gewährleisten (6)RA
Sicherheitsstatus der vom Kunden in seinen Mandanten gewählten Backup-Lösung gewährleistenRA
Störungen auf der vom Kunden in seinen Mandanten gewählten Backup-Lösung verwaltenRA
Probleme auf der vom Kunden in seinen Mandanten gewählten Backup-Lösung verwaltenRA
Kapazitäten auf der vom Kunden in seinen Mandanten gewählten Backup-Lösung verwaltenRACI
Lebenszyklus der Backup-Richtlinien verwaltenRA
Sicherstellen, dass die Backup-Richtlinien mit dem Datenlebenszyklus übereinstimmenRA
Sicherstellen, dass die Geschäftskontinuitäts- oder Disaster-Recovery-Pläne mit dem Datenlebenszyklus übereinstimmenRA
Regelmäßige Tests zur Bewertung der Effektivität der Backup-Strategie durchführenRA
Regelmäßige Tests zur Bewertung der Effektivität der Disaster-Recovery- oder Geschäftskontinuitätsstrategie durchführenRACI

(6) Dies betrifft alle zusätzlichen Backup-Lösungen, die in den Umgebungen des Kunden bereitgestellt und von diesem verwaltet werden. Cloud Temple bietet professionelle Dienstleistungen für diejenigen, die bestimmte Operationen an Cloud Temple delegieren möchten.

Verwaltung der Dokumentation und des Vertrags

AktivitätRolle KundeRolle Cloud Temple
Sicherstellung der kaufmännischen und vertraglichen Betreuung des Kunden, einschließlich der Angebotserstellung, Auftragsabwicklung und RechnungsstellungIRA
Sicherstellung der vertraglichen Überwachung der Dienstleistung, einschließlich der Angebotsvalidierung, Lieferungsverfolgung und RechnungsüberwachungRAI
Sicherstellung der Wartung und Verfügbarkeit des Inventars der von Cloud Temple bereitgestellten Ressourcen im Zusammenhang mit dem SecNumCloud-AngebotIRA
Sicherstellung der Wartung und Bereitstellung der technischen Dokumentation im Zusammenhang mit dem SecNumCloud-AngebotIRA
Sicherstellung der Überwachung des Lebenszyklus der in Ihren Cloud Temple-Umgebungen bereitgestellten virtuellen Maschinen über Ihre CMDB (Configuration Management Database)RA
Aktualisierung der Zugriffsrichtlinie für die Cloud Temple-Konsolenschnittstelle oder die Cloud Temple-APIRA

Logverwaltung

AktivitätKundenrolleCloud-Temple-Rolle
Aufbewahrung und Bereitstellung der Protokolle der IaaS-Cloud-Temple-Plattform (7)RA
Aufbewahrung und Bereitstellung der Protokolle des Informationssystems, das in Ihren Cloud-Temple-Tenants gehostet wirdRA

(7) Stand 1. Januar 2024 beträgt die Aufbewahrungsdauer der Plattformprotokolle ein Jahr.

Konnektivität zum Client-Netzwerk (mpls, fibre dédiée, ipsec, ...)

AktivitätRolle KundeRolle Cloud Temple
Abschluss einer Operator-Netzwerkkonnektivität zum Zugriff auf ein physisches Cloud Temple Rechenzentrum (8)RACI
Verwaltung des IP-AdressplansRAI
Verwaltung von Incidents auf den Operator-Netzwerkverbindungen des KundenRA
Verwaltung von Problemen auf den Operator-Netzwerkverbindungen des KundenRACI
Verwaltung der Kapazitäten auf den Operator-Netzwerkverbindungen des KundenRACI

(8) Cloud Temple übernimmt die Netzwerkverantwortung für seine Backbone-Infrastruktur, seine Sammelpunkte sowie die Rechenzentrums-Interkonnektionspunkte und gewährleistet damit die Konnektivität zwischen diesen Punkten und seinem Backbone-Netzwerk. Im Angebot für physisches Rack-Hosting übernimmt Cloud Temple die Verantwortung ab dem Gerät oben im Rack, allgemein als „Top of Rack“ bezeichnet.

Rückholbarkeit

AktivitätKundenrolleRolle Cloud Temple
Das Rückholbarkeitsprojekt planen und die Ziel-Infrastrukturen auswählenRAI
Die Übergangsvorgänge durchführen, ob manuelle Extraktion, API-Nutzung oder eine andere mit der Cloud-Temple-Plattform kompatible Drittanbietermethode.RAI
Daten übertragen und dabei die Auswirkungen der Migration auf die Servicequalität des Informationssystems des Kunden überwachen.RA
Nach Vertragskündigung den Abbau der Konfigurationen der Privaten Cloud und der damit verbundenen Kundenoptionen vornehmen.IRA
Die sichere Löschung der Daten auf den Speichermedien durchführen und eine Löschbescheinigung ausstellenIRA