Zum Hauptinhalt springen

Verantwortlichkeitsmatrix (RACI) - Managed Kubernetes

RACI

Architektur & Infrastruktur

AufgabeKundeCloud Temple
Globale Architektur des Kubernetes-Dienstes festlegenCRA
Kubernetes-Dienst dimensionieren (Anzahl der Knoten, Ressourcen)CRA
Kubernetes-Dienst mit Standardkonfiguration installierenIRA
Konfiguration des Kubernetes-DienstesCRA
Basisnetzwerk des Kubernetes-Dienstes konfigurierenIRA
Bereitstellung der initialen Konfiguration für Identitäten und ZugriffeCRA
Strategie für Skalierung und Hochverfügbarkeit festlegenCRA

Verwaltung von Projekten und Geschäftsanwendungen

AktivitätKundeCloud Temple
Kubernetes-Projekte erstellen und verwaltenRAI*
Anwendungen in Kubernetes bereitstellen und verwaltenRAI*
CI/CD-Pipelines konfigurierenRAI*
Container-Images und -Registries verwaltenRAI*

*Diese Verantwortlichkeiten können über einen zusätzlichen Managed-Services-Vertrag an Cloud Temple delegiert werden.

Überwachung und Leistung

AktivitätKundeCloud Temple
Leistung des Kubernetes-Dienstes überwachenIRA
Leistung der Anwendungen überwachenRA
Warnmeldungen für den Kubernetes-Dienst verwaltenIRA
Warnmeldungen für die Anwendungen verwaltenRA

Wartung und Updates der Infrastrukturen

AufgabeKundeCloud Temple
Kubernetes/OS-Dienst aktualisierenCRA
Sicherheitspatches für Kubernetes anwendenCRA
Bereitgestellte Anwendungen aktualisieren (Operatoren*)CRA

*Operator-Paket auf Managed Kube enthalten – siehe Kapitel: Verwaltete Helm-Pakete

Sicherheit

AktivitätClientCloud Temple
Sicherheit des Kubernetes-Dienstes verwaltenRARA
Pod-Sicherheitsrichtlinien konfigurieren und verwaltenRAI*
SSL/TLS-Zertifikate für den Kubernetes-Dienst verwaltenCRA
SSL/TLS-Zertifikate für Anwendungen verwaltenRAI*
Implementieren und Verwalten der grundlegenden rollenbasierten Zugriffskontrolle (RBAC)CR
Implementieren und Verwalten der kundenspezifischen rollenbasierten Zugriffskontrolle (RBAC)RAI*

*Diese Verantwortlichkeiten können über einen zusätzlichen Managed-Service-Vertrag an Cloud Temple delegiert werden.

Sicherung und Disaster Recovery

AktivitätClientCloud Temple
Backup-Strategie für den Kubernetes-Dienst festlegenIRA
Backups des Kubernetes-Dienstes implementieren und verwaltenIRA
Backup-Strategie für die Anwendungen festlegenRA*I*
Backups der Anwendungen implementieren und verwaltenRA*I*
Disaster-Recovery-Verfahren für den Kubernetes-Dienst testenCIRA
Disaster-Recovery-Verfahren für die Anwendungen testenRA*CI*

*Diese Verantwortlichkeiten können über einen zusätzlichen Managed-Services-Vertrag an Cloud Temple delegiert werden.

Support und Problembehebung

AktivitätKundeCloud Temple
Level-1-Support für die Infrastruktur bereitstellenIRA
Level-2- und Level-3-Support für die Infrastruktur bereitstellenIRA
Probleme mit dem Kubernetes-Dienst behebenCRA
Probleme mit Anwendungen behebenRAI

Kapazitätsmanagement und -entwicklung

AktivitätKundeCloud Temple
Überwachung der Kubernetes-RessourcennutzungCRA
Planung der Kapazitätserweiterung des DienstesRAC
Umsetzung der KapazitätsanpassungenIRA
Verwaltung der Anwendungsentwicklung und ihrer RessourcenRAI

Dokumentation und Compliance

AktivitätKundeCloud Temple
Kubernetes-Dokumentation pflegenIRA
Anwendungsdokumentation pflegenRAI
Compliance des Kubernetes-Dienstes gewährleistenIRA
Compliance der Anwendungen gewährleistenRAI
Audits des Kubernetes-Dienstes durchführenIRA
Audits der Anwendungen durchführenRAI

Verwaltung der Basis-Kubernetes-Operatoren/CRDs

TätigkeitKundeCloud Temple
Bereitstellung des Standard-Operator-KatalogsCIRA
Aktualisierung der OperatorenCIRA
Überwachung des Operator-StatusCIRA
Fehlerbehebung bei OperatorenCIRA
Verwaltung der Operator-BerechtigungenCIRA
Verwaltung der Operator-Ressourcen (Hinzufügen/Entfernen)CIRA
Sicherung der Operator-RessourcendatenCIRA
Überwachung der Operator-RessourcenCIRA
Wiederherstellung der Operator-RessourcendatenCIRA
Sicherheitsaudit der OperatorenCIRA
Support für OperatorenCIRA
Lizenzverwaltung für OperatorenCIRA
Verwaltung spezifischer Supportverträge für OperatorenCIRA
  • Operator-Paket auf Managed Kube enthalten - siehe Kapitel: Verwaltete Helm-Pakete

Verwaltung von Kubernetes-Anwendungen/Operatoren/CRDs (Fachbereich)

AktivitätKundeCloud Temple
Bereitstellung der CRDsRA*I*
Aktualisierung der OperatorenRAI
Überwachung des Status der OperatorenRAI
Behebung von Problemen mit OperatorenRAI
Verwaltung der Berechtigungen der OperatorenRAI
Verwaltung der Ressourcen der Operatoren (Hinzufügen/Entfernen)RAI
Sicherung der Daten der Operatoren-RessourcenRAI
Überwachung der Operator-RessourcenRAI
Wiederherstellung der Daten der Operatoren-RessourcenRAI
Sicherheitsaudit der OperatorenRAI
Support für OperatorenRAI
Verwaltung der Lizenzen für OperatorenRAI
Verwaltung spezifischer Supportverträge für OperatorenRAI

*Diese Verantwortlichkeiten können über einen zusätzlichen Managed-Services-Vertrag an Cloud Temple delegiert werden.

Anwendungsunterstützung

TätigkeitKundeCloud Temple
Anwendungsunterstützung (externe Leistung)RAI

Eine Anwendungsunterstützung kann auch im Rahmen einer Zusatzleistung erbracht werden.

RACI (Zusammenfassung)

  • Cloud Temple : verantwortlich und ausführend (RA) für die Kubernetes-Basis, Cluster-Sicherheit, Infrastruktur-Backup, Monitoring.
  • Kunde : verantwortlich und ausführend (RA) für die Anwendungsprojekte, Fachbereichsoperatoren, CI/CD-Pipelines, Anwendungssicherungen.
  • Zone "grise" : Anpassungen und Erweiterungen (IAM, spezifische Operatoren, Härtung der Compliance/Sicherheit des Clusters) - im Projektmodus abgerechnet.