Zum Hauptinhalt springen

Shared-Responsibility-Modell — VPC (Virtual Private Cloud)

Hier ist das RACI-Modell, das die Aufteilung der Verantwortlichkeiten zwischen dem Kunden und Cloud Temple für die Nutzung des VPC (Virtual Private Cloud)-Services definiert.

Besonderheit des VPC-Angebots
Das VPC ist ein Netzwerk-Service, der vollständig von Cloud Temple verwaltet wird und eine cloud-native Erfahrung bietet: automatisches Routing, integrierte Hochverfügbarkeit und native IPAM/DHCP-Verwaltung. Cloud Temple garantiert den Betrieb und die Verfügbarkeit der zugrunde liegenden Netzwerkinfrastruktur (VPC-Router, inter-AZ-Backbone, externes Gateway). Der Kunde ist verantwortlich für das Design, die Konfiguration und die Sicherheit seines Netzwerksegments: Subnetze, Adressierung, Filterrichtlinien und Interconnections.


Definition der Rollen

RolleBeschreibung
(R) Realisiert__R__ealisiert den Prozess
(A) Genehmigt__G__enehmigt die Prozessdurchführung
(C) Konsultiert__K__onsultiert während des Prozesses
(I) Informiert__I__nformiert über die Ergebnisse des Prozesses (über die Tools, das Portal oder die Messaging-Plattform)

Physische Netzwerk-Infrastruktur & Backbone

Cloud Temple ist vollständig für die physische Infrastruktur und das Netzwerk-Backbone verantwortlich, auf dem das VPC basiert.

TätigkeitKundeCloud Temple
Bereitstellung und Wartung der physischen Netzwerk-Infrastrukturen (Switches, Backbone-Router)RA
Sicherstellung der Rechenzentrum-übergreifenden / AZ-übergreifenden Konnektivität des Cloud Temple BackbonesIRA
Sicherstellung der Betriebsbereitschaft des Cloud Temple Netzwerk-BackbonesIRA
Sicherstellung der Sicherheitskonformität des Cloud Temple Netzwerk-BackbonesIRA
Verwaltung von Incidents, Problemen und Kapazitäten des Netzwerk-BackbonesIRA
Beschaffung und Aufrechterhaltung der für den Betrieb der Netzwerk-Infrastruktur erforderlichen LizenzenRA

VPC-Infrastruktur (Router, Gateway & IPAM)

Cloud Temple gewährleistet den Betrieb der Kernkomponenten des VPC. Der Kunde konfiguriert seinen Netzwerkbereich innerhalb dieser Infrastruktur.

AktivitätKundeCloud Temple
Sicherstellung der Betriebsbereitschaft des VPC-Routers (1)IRA
Sicherstellung der Hochverfügbarkeit des VPC-RoutersIRA
Sicherstellung der Betriebsbereitschaft des Externen Gateways (External Gateway) (1)IRA
Sicherstellung der Hochverfügbarkeit des Externen GatewaysIRA
Sicherstellung des Betriebs des zugrunde liegenden IPAM & DHCP-DienstsIRA
Verwaltung von Störungen und Problemen bei den Kernkomponenten des VPCIRA
Aktualisierung und Aufrechterhaltung des Sicherheitszustands der Kernkomponenten des VPCIRA

(1) Der VPC-Router und das Externe Gateway sind vollständig von Cloud Temple verwaltete Komponenten. Ihre Verfügbarkeit wird von Cloud Temple im Rahmen des SLA des VPC-Dienstes garantiert.


VPC-Provisionierung und -Konfiguration

Der Kunde ist für die Erstellung und Konfiguration seines VPC sowie der darin enthaltenen Netzwerkressourcen verantwortlich.

AktivitätKundeCloud Temple
VPC erstellen, ändern und löschenRAI
VPC-Netzwerkarchitektur festlegen (nombre de sous-réseaux, topologie)RA
Private Networks / VLANs im VPC erstellen, ändern und löschenRAI
IP-Adressplan der privaten Netzwerke festlegen (plages CIDR)RAI
DHCP-Pools konfigurieren (plages dynamiques, DNS, gateway)RAC
Externe Gateway aktivieren und konfigurieren (accès Internet, NAT, DNAT) (2)RAC
Statische Routen innerhalb des VPC verwaltenRA

(2) Die Aktivierung des externen Gateways ermöglicht den Internetzugriff für das VPC. Der Kunde ist für die Filterregeln und die Steuerung der damit verbundenen Datenflüsse verantwortlich.


Öffentliche IPs & Internet-Exposition

AktivitätClientCloud Temple
Zuweisung des Pools öffentlicher IPs, der auf der Plattform verfügbar istIRA
Anforderung und Zuordnung öffentlicher IPs (Floating IPs) an das eigene VPCRAI
Konfiguration der NAT-/DNAT-Regeln für die Exposition von DienstenRA
Verwaltung des Lebenszyklus öffentlicher IPs (Zuordnung, Freigabe, Änderung)RAI
Gewährleistung, dass die über das Internet exponierten Dienste die geltenden Sicherheitsrichtlinien einhaltenRA

Netzwerksicherheit

AufgabeKundeCloud Temple
Sicherstellung der Netzwerktrennung zwischen Mandanten auf Plattformebene (3)RA
Definition und Konfiguration der Richtlinien zur Mikrosegmentierung (security groups) (4)RA
Einrichtung einer Datenflussfilterung ein-/ausgehend (pare-feu applicatif, IDS/IPS) (5)RA
Verwaltung der TLS-Zertifikate und SSL-Terminierung exponierter DiensteRA
Durchführung von Penetrationstests auf den im VPC gehosteten Ressourcen (6)RAC
Überwachung anomaler Verhaltensweisen im MandantendatenverkehrRA

(3) Cloud Temple garantiert die strikte Trennung zwischen VPCs verschiedener Mandanten. Kein Datenverkehr kann diese Barriere ohne explizite Aktion des Kunden durchlaufen.
(4) Die Mikrosegmentierung (security groups) ist im S1 2026 verfügbar. Vor dieser Verfügbarkeit geltende Filterrichtlinien sind vom Kunden über eine dedizierte Sicherheitsinfrastruktur umzusetzen.
(5) Die anwendungsbezogene Filterung des Datenverkehrs innerhalb des VPC liegt in der Verantwortung des Kunden. Cloud Temple führt keine Inhaltsprüfung des Mandantendatenverkehrs durch.
(6) Penetrationstests sind gemäß den Allgemeinen Geschäftsbedingungen vorab bei Cloud Temple anzumelden.

Interkonnektion mit externen Netzwerken

AktivitätClientCloud Temple
Strategie für die Interkonnektion mit On-Premise-Umgebungen oder anderen Clouds festlegenRAC
Zugang zu einem Site-to-Site-VPN abonnieren und konfigurieren (disponible S2 2026)RAC
Zugang zu Cloud Connect (lien dédié) abonnieren und konfigurieren (disponible S2 2026)RACI
Verwaltung der BGP / Routes im Zusammenhang mit Operator-InterkonnektionenRACI
Gewährleistung der Sicherheit der Datenflüsse über die InterkonnektionenRA

Anbindung von Ressourcen an das VPC

AktivitätClientCloud Temple
VM-Instanzen an ein privates VPC-Netzwerk anbindenRAI
IaaS-Ressourcen (VMware-VMs, OpenIaaS) an die privaten VPC-Netzwerke anbindenRAC
Netzwerkschnittstellen der mit dem VPC verbundenen Ressourcen konfigurierenRA
Sicherstellen, dass die verbundenen Ressourcen konsistente Netzwerkkonfigurationen (Gateway, DNS)RA

Netzwerküberwachung & Observability

AktivitätKundeCloud Temple
Überwachung des Betriebs der Kernkomponenten des VPC (routeur, gateway)IRA
Überwachung der Backbone-Performance des Cloud Temple-NetzwerksIRA
Sammlung und Analyse der Netzwerkfluss-Logs (flow logs) des VPC (disponible S1 2026)RAI
Einrichtung eines Monitorings der Anwendungsflüsse im VPCRA
Überwachung der Latenz und Bandbreite der Flüsse innerhalb des VPCRAI

Änderungs- und Kapazitätsmanagement

AktivitätClientCloud Temple
Entscheidung treffen, Netzwerkressourcen im eigenen VPC hinzuzufügen, zu ändern oder zu entfernenRACI
Kapazitäten und Skalierbarkeit der Backbone-Netzwerkinfrastruktur verwaltenRA
Wachstum des IP-Adressplans im VPC planen und verwaltenRAC

Zugriffs- & Identitätsmanagement

AktivitätClientCloud Temple
Sicherstellung der Erreichbarkeit der Cloud Temple Console und der Netzwerk-APIRA
Verwaltung der Berechtigungen der Cloud Temple-Teams für die Netzwerk-InfrastrukturRA
Verwaltung der Zugriffsrechte auf das VPC in der Cloud Temple Console (IAM)RA

Protokolle (Logs)

AktivitätClientCloud Temple
Speichern und Bereitstellen der VPC-Plattformprotokolle (7)RA
Sammeln und Speichern der Flow-Logs und Anwendungsprotokolle des TenantsRA

(7) Die Aufbewahrungsdauer der VPC-Plattformprotokolle wird in der entsprechenden Servicevereinbarung festgelegt.


Dokumentation & Vertragliches

AktivitätKundeCloud Temple
Übernahme des kommerziellen und vertraglichen Managements (devis, commandes, facturation)IRA
Sicherstellung des vertraglichen Monitorings der DienstleistungRAI
Sicherstellung der Wartung und Verfügbarkeit der technischen Dokumentation des VPC-DienstesIRA
Dokumentation der im Tenant bereitgestellten Netzwerkarchitektur (schémas, CMDB)RA

Reversibilität

AktivitätKundeCloud Temple
Das Projekt zur Netzwerk-Reversibilität planen und die Zielarchitekturen auswählenRAI
VPC-Konfiguration und Netzwerkressourcen über die API oder die bereitgestellten Tools exportierenRAI
VPC-Konfigurationen nach Vertragsbeendigung zurückbauenIRA

Professionelle Dienstleistungen stehen zur Verfügung, wenn Sie die als Kundenverantwortung aufgeführten Aufgaben ganz oder teilweise delegieren möchten. Kontaktieren Sie Ihren Cloud Temple-Vertriebspartner.