Zum Hauptinhalt springen

PaaS-Verantwortungsmatrix - OpenShift SecNumCloud

Dieses RACI-Modell definiert die Aufteilung der Verantwortlichkeiten zwischen dem Kunden und Cloud Temple für die Nutzung des PaaS OpenShift SecNumCloud.

Definition der verschiedenen Rollen

Hier werden die verschiedenen RACI-Rollen noch einmal erläutert:

RolleBeschreibung
(R) Durchführt__D__urchführt den Prozess
(A) Genehmigt__G__enehmigt die Durchführung des Prozesses
(C) Konsultiert__K__onsultiert während des Prozesses
(I) Informiert__I__nformiert über die Ergebnisse des Prozesses (über die Tools, das Portal oder die Messaging-Dienste)

Initiale Einrichtung

AktivitätKundenrolleRolle Cloud Temple
Gesamtarchitektur der OpenShift-Plattform definierenCRA
OpenShift-Plattform dimensionieren (Anzahl der Knoten, Ressourcen)CRA
OpenShift-Plattform installieren und konfigurierenIRA
Basisnetzwerk der OpenShift-Plattform konfigurierenIRA
Identitäts- und Zugriffsmanagement für OpenShift einrichtenCRA
Strategie für Skalierung und Hochverfügbarkeit definierenCRA

Projekt- und Anwendungsmanagement

AktivitätKundenrolleRolle Cloud Temple
OpenShift-Projekte erstellen und verwaltenRAC
Anwendungen in OpenShift bereitstellen und verwaltenRAC
CI/CD-Pipelines konfigurierenRAC
Container-Images und -Registries verwaltenRAC

Wartung und Updates

AktivitätRolle KundeRolle Cloud Temple
OpenShift-Plattform aktualisierenIRA
Sicherheitspatches für OpenShift anwendenIRA
Bereitgestellte Anwendungen aktualisierenRAI
Updates von Container-Images verwaltenRAI

Überwachung und Performance

AktivitätRolle KundeRolle Cloud Temple
Performance der OpenShift-Plattform überwachenIRA
Performance der Anwendungen überwachenRAI
Warnmeldungen der Plattform verwaltenIRA
Warnmeldungen der Anwendungen verwaltenRAI

Sicherheit

AktivitätRolle KundeRolle Cloud Temple
Sicherheit der OpenShift-Plattform verwaltenIRA
Pod-Sicherheitsrichtlinien konfigurieren und verwaltenRAC
SSL/TLS-Zertifikate für die Plattform verwaltenIRA
SSL/TLS-Zertifikate für Anwendungen verwaltenRAC
Rollenbasierten Zugriff (RBAC) implementieren und verwaltenCRA

Sicherung und Wiederherstellung nach Störfällen

AktivitätKundenrolleRolle Cloud Temple
Sicherungsstrategie für die OpenShift-Plattform festlegenCRA
Sicherungen der Plattform implementieren und verwaltenIRA
Sicherungsstrategie für Anwendungen festlegenRAC
Sicherungen der Anwendungen implementieren und verwaltenRAI
Wiederherstellungsverfahren nach Störfällen für die Plattform testenIRA
Wiederherstellungsverfahren nach Störfällen für Anwendungen testenRAC

Support und Fehlerbehebung

AktivitätKundenrolleRolle Cloud Temple
Bereitstellung von Level-1-Support für die OpenShift-PlattformIRA
Bereitstellung von Level-2- und Level-3-Support für die OpenShift-PlattformIRA
Behebung von Problemen im Zusammenhang mit der PlattformIRA
Behebung von Problemen im Zusammenhang mit den AnwendungenRAC

Kapazitätsmanagement und -entwicklung

AktivitätKundenrolleRolle Cloud Temple
Überwachung der PlattformressourcennutzungIRA
Planung der Kapazitätsentwicklung der PlattformCRA
Implementierung von KapazitätsänderungenIRA
Verwaltung der Anwendungsentwicklung und ihrer RessourcenRAC

Dokumentation und Compliance

AktivitätKundenrolleRolle Cloud Temple
Dokumentation der OpenShift-Plattform pflegenIRA
Dokumentation der Anwendungen pflegenRAI
Einhaltung der Sicherheitsstandards durch die Plattform sicherstellenIRA
Einhaltung der Sicherheitsstandards durch die Anwendungen sicherstellenRAC
Audits der Plattform durchführenIRA
Audits der Anwendungen durchführenRAC

Verwaltung der OpenShift-Operatoren

Die OpenShift-Operatoren sind Plattform-Erweiterungen, die die Verwaltung komplexer Anwendungen oder Dienste auf Kubernetes automatisieren.

Es werden ausschließlich Operatoren aus den Katalogen Zertifiziert, Red Hat und Marketplace angeboten, sofern sie den SecNumCloud-Anforderungen entsprechen und die Einschränkungen des Ökosystems beachten.

Die Installation, Überwachung und Verwaltung der Updates dieser Operatoren werden von Cloud Temple übernommen, während der Kunde für die Nutzung dieser Operatoren zur Verwaltung seiner Workloads verantwortlich ist.

AktivitätRolle KundeRolle Cloud Temple
Bereitstellung der Operatoren im KatalogCIRA
Erstkonfiguration der Operatoren über die MarketplaceCIRA
Aktualisierung der OperatorenIRA
Überwachung des Status der OperatorenIRA
Fehlerbehebung bei Operator-ProblemenCIRA
Verwaltung der Berechtigungen der OperatorenCRA
Verwaltung der Ressourcen der Operatoren (Hinzufügen/Entfernen)CIRA
Sicherung der Daten der Operator-RessourcenCIRA
Überwachung und Monitoring der Operator-RessourcenCIRA
Wiederherstellung der Daten der Operator-RessourcenCIRA
Sicherheitsaudit der OperatorenIRA
Support für Red Hat-OperatorenIRA
Support für zertifizierte OperatorenIRA
Support für Marketplace-OperatorenIRA
Verwaltung von Lizenzen und Lizenzverträgen für OperatorenRAI
Verwaltung spezifischer Supportpläne für OperatorenRAI

Wichtiger Hinweis: Es werden ausschließlich Operatoren bereitgestellt, die von Cloud Temple als unterstützt deklariert wurden und SecNumCloud-konform sind. Jeder nicht zertifizierte Operator oder Operator aus externen Quellen wird weder unterstützt noch für die Nutzung in den Umgebungen freigegeben. Die Verwaltung der Lizenzen und spezifischen Supportpläne für Operatoren aus dem Katalog MarketPlace Red Hat liegt nicht in der Verantwortung von Cloud Temple. Die Verwaltung des Supports für diese Operatoren wird de facto an den Dienstleister-Partner delegiert.


Erläuterung zur Anwendungsunterstützung

Anwendungsunterstützung (Zusatzleistung) :

Die Anwendungsunterstützung im Zusammenhang mit der Entwicklung, Konfiguration, Verwaltung und Wartung von Anwendungen liegt nicht in der Verantwortung von Cloud Temple. Der Umfang konzentriert sich ausschließlich auf das Management der OpenShift-Infrastruktur und der Operatoren. Die Unterstützung der Workloads (bereitgestellte Anwendungen) und der CI/CD-Pipelines liegt in der Verantwortung des Kunden oder eines dafür beauftragten Drittanbieters.

AktivitätKundenrolleRolle Cloud Temple
Anwendungsunterstützung (Zusatzleistung)RAC