Zum Hauptinhalt springen

Verantwortlichkeitsmatrix - OpenShift Standard

Nachfolgend finden Sie die RACI-Matrix, die die Aufteilung der Verantwortlichkeiten zwischen dem Kunden und Cloud Temple für die Nutzung des OpenShift Standard-Angebots definiert.

Definition der verschiedenen Rollen

Hier werden die verschiedenen RACI-Rollen noch einmal erläutert:

RolleBeschreibung
(R) Verantwortlich__R__ealisiert den Prozess
(A) Genehmigend__A__nordnet die Genehmigung der Prozessdurchführung
(C) Konsultiert__K__onsultiert während des Prozesses
(I) Informiert__I__nformiert über die Ergebnisse des Prozesses (über die Tools, das Portal oder die Nachrichten)

Initiale Einrichtung

AktivitätKundenrolleCloud Temple Rolle
Globale Architektur des OpenShift-Dienstes definierenCRA
OpenShift-Dienst dimensionieren (Anzahl der Knoten, Ressourcen)CRA
OpenShift-Dienst mit Standardkonfiguration installierenIRA
Konfiguration des OpenShift-DienstesRAC
Basisnetzwerk des OpenShift-Dienstes konfigurierenIRA
Bereitstellung der initialen Identitäts- und Zugriffskonfiguration für OpenShiftCRA
Skalierungs- und Hochverfügbarkeitsstrategie für die Infrastruktur festlegenCRA

Projekt- und Anwendungsmanagement

AktivitätKundenrolleRolle Cloud Temple
OpenShift-Projekte erstellen und verwaltenRAC
Anwendungen in OpenShift bereitstellen und verwaltenRAC
CI/CD-Pipelines konfigurierenRAC
Container-Images und Container-Registries verwaltenRAC

Wartung und Updates

AktivitätRolle KundeRolle Cloud Temple
OpenShift-Dienst aktualisierenRAI
Sicherheitspatches für OpenShift anwendenRAI
Bereitgestellte Anwendungen aktualisierenRAI
Updates von Container-Images verwaltenRAI

Überwachung und Leistung

AktivitätKundenrolleCloud-Tempel-Rolle
Leistung des OpenShift-Dienstes überwachenRAI
Leistung von Anwendungen überwachenRAI
Warnungen des OpenShift-Dienstes verwaltenRAI
Anwendungsbezogene Warnungen verwaltenRAI

Sicherheit

AktivitätKundenrolleCloud Temple-Rolle
Sicherheit des OpenShift-Dienstes verwaltenRAI
Pod-Sicherheitsrichtlinien konfigurieren und verwaltenRAC
SSL/TLS-Zertifikate für den OpenShift-Dienst verwaltenRAI
SSL/TLS-Zertifikate für Anwendungen verwaltenRAC
Rollenbasierten Zugriff (RBAC) implementieren und verwaltenRAI

Backup und Disaster Recovery

AktivitätKundenrolleRolle Cloud Temple
Backup-Strategie für den OpenShift-Dienst festlegenRACI
Backups für den OpenShift-Dienst implementieren und verwaltenRACI
Backup-Strategie für Anwendungen festlegenRACI
Backups für Anwendungen implementieren und verwaltenRACI
Disaster-Recovery-Verfahren für den Dienst testenRACI
Disaster-Recovery-Verfahren für Anwendungen testenRACI

Support und Fehlerbehebung

AktivitätKundenrolleRolle Cloud Temple
Bereitstellung von Support der Stufe 1 für die InfrastrukturIRA
Bereitstellung von Support der Stufe 2 und 3 für die InfrastrukturIRA
Behebung von Problemen im Zusammenhang mit dem OpenShift-DienstRAC
Behebung von Problemen im Zusammenhang mit AnwendungenRAC

Kapazitätsmanagement und -entwicklung

AktivitätRolle KundeRolle Cloud Temple
Überwachung der Ressourcennutzung des OpenShift-DienstesRAC
Planung der Kapazitätsentwicklung des DienstesRAC
Implementierung von KapazitätsanpassungenIRA
Verwaltung der Weiterentwicklung von Anwendungen und deren RessourcenRAC

Dokumentation und Compliance

AktivitätKundenrolleCloud-Temple-Rolle
Dokumentation des OpenShift-Dienstes pflegenIRA
Dokumentation der Anwendungen pflegenRAI
Einhaltung der Sicherheitsstandards durch den OpenShift-Dienst gewährleistenRAC
Einhaltung der Sicherheitsstandards durch die Anwendungen gewährleistenRAC
Audits des OpenShift-Dienstes durchführenRAC
Audits der Anwendungen durchführenRAC

OpenShift-Operator-Verwaltung

OpenShift-Operatoren sind Dienst-Erweiterungen, die die Verwaltung komplexer Anwendungen oder Dienste auf Kubernetes/OpenShift automatisieren.

Im Rahmen des OpenShift Standard-Dienstes werden keine Einschränkungen für Operatoren angewendet. Lediglich die Bereitstellung der Funktion OperatorHub wird von Cloud Temple sichergestellt. Die Operatoren werden über den Katalog des Red Hat-Marktplatzes bereitgestellt. Die Installation, Überwachung und Verwaltung der Updates dieser Operatoren werden vom Client verwaltet. Der Client ist für die Nutzung dieser Operatoren zur Verwaltung seiner Workloads verantwortlich.

ActivitéRôle ClientRôle Cloud Temple
Bereitstellung des Standard-Operator-KatalogsCIRA
Aktualisierung der OperatorenRACI
Überwachung des Operator-StatusRACI
Fehlerbehebung bei OperatorenRACI
Verwaltung der Operator-BerechtigungenRACI
Verwaltung der Operator-Ressourcen (Hinzufügen/Entfernen)RACI
Sicherung der Daten der Operator-RessourcenRACI
Überwachung und Monitoring der Operator-RessourcenRACI
Wiederherstellung der Daten der Operator-RessourcenRACI
Sicherheitsaudit der OperatorenRACI
Support für OperatorenRACI
Verwaltung von Lizenzen und Lizenzverträgen für OperatorenRAI
Verwaltung spezifischer Supportpläne für OperatorenRAI

Wichtiger Hinweis :

  • Alle Schäden, die durch die Installation eines Operators oder durch eine Client-Operation verursacht werden, liegen in der Verantwortung des Clients.
  • Die Verwaltung der Lizenzen und spezifischen Supportpläne für Operatoren liegt nicht in der Verantwortung von Cloud Temple.

Klarstellung zur Applikationsunterstützung

Applikationsunterstützung (ergänzende Leistung):

Die Applikationsunterstützung im Hinblick auf die Entwicklung, Konfiguration, Verwaltung und Wartung von Anwendungen liegt nicht in der Verantwortung von Cloud Temple. Der Leistungsumfang konzentriert sich ausschließlich auf die Verwaltung der zugrunde liegenden Infrastruktur des OpenShift-Dienstes. Die Workload-Unterstützung, die Cluster-Verwaltung bis hin zum Betriebssystem, die Operator-Verwaltung und die CI/CD-Pipelines liegen in der Verantwortung des Kunden oder eines benannten Drittanbieters, der mit dieser Aufgabe betraut ist.

AktivitätKundenrolleCloud-Temple-Rolle
Applikationsunterstützung (ergänzende Leistung)RAC