Zum Hauptinhalt springen

Modell der geteilten Verantwortung — VM-Instanzen

Dies ist das RACI-Modell, das die Aufteilung der Verantwortlichkeiten zwischen dem Kunden und Cloud Temple für die Nutzung des VM-Instanzen-Services (geteilte virtuelle Maschinen) definiert.

Besonderheit des VM-Instanzen-Angebots
Im Gegensatz zum dedizierten IaaS-Angebot basiert der VM-Instanzen-Service auf einer von Cloud Temple vollständig verwalteten und geteilten Recheninfrastruktur. Cloud Temple übernimmt das vollständige Management des Hypervisors, der Systemimages und der Infrastrukturschicht. Der Kunde behält die volle Verantwortung für das, was innerhalb seiner Instanzen ausgeführt wird: Gastbetriebssystem, Anwendungen, Daten und Anwendungssicherheit.


Definition der Rollen

RolleBeschreibung
(R) Realisiert__R__ealisiert den Prozess
(A) Genehmigt__G__enehmigt die Prozessdurchführung
(C) Konsultiert__K__onsultiert während des Prozesses
(I) Informiert__I__nformiert über die Ergebnisse des Prozesses (über die Tools, das Portal oder die Messaging-Plattform)

Physische Infrastruktur & Hypervisor

Cloud Temple ist vollständig für die Infrastruktur- und Hypervisor-Schicht verantwortlich. Der Kunde hat keinen Zugriff auf diese Schicht.

AufgabeKundeCloud Temple
Bereitstellung und Wartung der physischen Rechenzentren sicherstellenRA
Bereitstellung und Wartung der gemeinsam genutzten RecheninfrastrukturenIRA
Bereitstellung und Wartung der SpeicherinfrastrukturenIRA
Bereitstellung und Wartung der Backbone-Netzwerk-KonnektivitätIRA
Verwaltung, Aktualisierung und sicherer Betrieb der Hypervisoren (1)IRA
Sicherstellung der Hochverfügbarkeit der Hypervisor-PlattformIRA
Verwaltung von Incidents, Problemen und Kapazitäten der Infrastruktur- und Hypervisor-SchichtIRA
Beschaffung und Verwaltung der für den Plattformbetrieb erforderlichen LizenzenRA

(1) Die Hypervisoren und die Virtualisierungsschicht liegen vollständig in der Verantwortung von Cloud Temple. Der Kunde hat keinen Zugriff auf den Hypervisor oder die zugrunde liegende Management-Schicht.


Images, Templates & Katalog

AktivitätKundeCloud Temple
Offizielle Katalog-Images erstellen, veröffentlichen und pflegen (2)IRA
Sicherheitspatches und Updates auf die Katalog-Images anwendenRA
Konformität und Sicherheit der im Katalog veröffentlichten Images validierenRA
Ein offizielles Katalog-Image zur Erstellung eines benutzerdefinierten Images ableiten (3)RAI
Konformität, Lizenzen und Sicherheit jedes abgeleiteten benutzerdefinierten Images sicherstellenRA
Abgeleitete benutzerdefinierte Images pflegen und aktualisieren (OS-Patches, integrierte Tools)RA

(2) Die offiziellen Katalog-Images (Linux-Distributionen, Windows Server usw.) werden von Cloud Temple erstellt, gepflegt und aktualisiert. Das initiale Sicherheitsniveau liegt in der Verantwortung von Cloud Temple.
(3) Der Kunde kann ein offizielles Katalog-Image ableiten, um ein benutzerdefiniertes Image zu erstellen. Ab diesem Zeitpunkt trägt er die volle Verantwortung für dieses Image: Konformität, Lizenzen, Sicherheitsupdates, Vorhandensein und Aktualisierung der Tools sowie Hardening. Cloud Temple übernimmt keine Pflege dieser abgeleiteten Images.


Instanzbereitstellung & Lebenszyklus der Instanzen

AktivitätClientCloud Temple
VM-Instanzen erstellen, starten, stoppen und löschenRAI
Instanztyp (flavor) und Start-Image der Instanz auswählenRA
Instanz skalieren (changement de gabarit) (4)RAI
Metadaten und Tags der Instanzen verwaltenRA
Lebenszyklus der Instanzen verwalten (création, modification, décommissionnement)RA
Entscheidung über das Hinzufügen oder Reduzieren von Ressourcen treffen.RA

(4) Das Skalieren kann einen Neustart der Instanz erfordern. Die Verfügbarkeit der gehosteten Anwendung während dieses Vorgangs liegt in der Verantwortung des Clients.


Gastbetriebssystem (Guest OS) & Tools

Der Kunde hat die volle Kontrolle und die volle Verantwortung für das Betriebssystem innerhalb seiner Instanzen.

Bedingung für die SLA-Gültigkeit — Erforderliche Tools

Die VM-Instance-Tools (agents de gestion de l'hyperviseur) werden von Cloud Temple bei der Bereitstellung der Instanz aus dem Katalog vorinstalliert. Diese Agenten sind für den ordnungsgemäßen Betrieb der Plattform und die Verfügbarkeitsmessung unerlässlich.

Wenn der Kunde diese Tools deaktiviert oder löscht, erlischt das SLA sofort. Cloud Temple kann ohne diese Agenten die Verfügbarkeit der Instanz weder garantieren noch messen. Das Vorhandensein und der einwandfreie Betrieb der Tools liegen während des Betriebs in der alleinigen Verantwortung des Kunden.

ActivitéClientCloud Temple
Tools vorinstallieren (agents hyperviseur, PV drivers) bei der Bereitstellung aus dem Katalog (5)RA
Sicherstellen, dass die Tools während der gesamten Lebensdauer der Instanz installiert, aktiviert und aktuell bleiben (6)RA
Sicherheits-Patches und Updates des Gastbetriebssystems anwendenRA
Härten der Betriebssystemkonfiguration (CIS, recommandations ANSSI, etc.)RA
Verwalten der Benutzerkonten, Passwörter und SSH-Schlüssel innerhalb der Instanz (7)RA
Installieren und Konfigurieren der Überwachungsagenten (métriques OS, logs système)RA
Aufrechterhaltung der gesetzlichen Konformität für Betriebssysteme und gehostete DatenRA

(5) Cloud Temple stellt ein initiales Image im Katalogzustand mit vorinstallierten Tools bereit. Die Verantwortung für die Konfiguration, das Hardening und die nachfolgenden Updates des Betriebssystems liegt ab der ersten Verbindungsherstellung zur Instanz vollständig beim Kunden.
(6) Das Löschen oder Deaktivieren der Tools durch den Kunden führt zur sofortigen Aussetzung der Service-Level-Agreement-(SLA)-Verpflichtungen für die betreffende Instanz. Cloud Temple kann nicht für Störungen verantwortlich gemacht werden, die auf das Fehlen dieser Agenten zurückzuführen sind.
(7) Die Sicherheit des Zugriffs auf die Instanz (solidité des mots de passe, gestion des clés SSH, principe de moindre privilège) liegt in der alleinigen Verantwortung des Kunden. Cloud Temple kann nicht für eine Kompromittierung verantwortlich gemacht werden, die auf eine unzureichend gesicherte Zugriffskonfiguration zurückzuführen ist.


Sicherheit von Instanzen & Internet-Exposition

Verantwortung für die Sicherheit des Kunden

Cloud Temple gewährleistet ausschließlich die Mandantentrennung auf Plattformebene. Der Schutz jeder Instanz vor Netzwerkbedrohungen (Internet, interner Datenverkehr) liegt ausschließlich in der Verantwortung des Kunden. Eine mit dem Internet verbundene Instanz ohne angemessene Filterung oder mit schwachen Zugangsdaten setzt den Kunden Risiken einer Kompromittierung aus, für die Cloud Temple nicht haftbar gemacht werden kann.

AktivitätKundeCloud Temple
Gewährleistung der Netzwerk-Mandantentrennung auf PlattformebeneCloud Temple
Schutz der über das Internet exponierten Instanzen (Filterregeln, Security Groups, Firewall) (A)Kunde
Sicherstellen, dass keine Dienste ohne explizite Filterregel über das Internet exponiert sontKunde
Einrichtung und Wartung eines Application Firewalls (WAF) (WAF, IDS/IPS) bei Bedarf je nach KritizitätsstufeKunde
Konfiguration robuster Passwörter und sicherer SSH-Schlüssel auf allen Instanzen (B)Kunde
Anwendung des Prinzips der geringsten Rechte auf OS-Konten und Remote-Zugänge (SSH, RDP)Kunde
Einrichtung einer Lösung zur Ereigniserkennung und -reaktion (EDR, SIEM) bei BedarfKunde
Härtung der Konfiguration von Instanzen (Netzwerk und OS) (Deaktivierung unnötiger Dienste)Kunde
Cloud Temple im Falle eines Verdachts auf Kompromittierung der gemeinsam genutzten Plattform benachrichtigenKundeC

(A) Jede über eine öffentliche IP oder eine NAT-Regel ohne angemessene Filterung mit dem Internet verbundene Instanz liegt in der alleinigen Verantwortung des Kunden. Cloud Temple führt keine Inspektion oder Filterung des ein- oder ausgehenden Datenverkehrs des Mandanten durch.
(B) Die Verwendung schwacher Passwörter, kompromittierter SSH-Schlüssel oder uneingeschränkter Root-Zugänge stellt einen Verstoß gegen die Sicherheitsbest Practices dar. Cloud Temple kann nicht für eine Kompromittierung verantwortlich gemacht werden, die auf eine vom Kunden unzureichend gesicherte Zugriffsconfigurationsresultiert.

Anwendungen & Middleware

AktivitätKundeCloud Temple
Anwendungen und Middleware in Instanzen installieren, konfigurieren und wartenRA
Sicherheitsupdates für Anwendungen und Middleware anwendenRA
Softwarelizenzen für gehostete Anwendungen erwerben und verwaltenRA
Eine Antivirenstrategie auf den Instanzen implementierenRA
Die Anwendungskontinuität (Lastverteilung, Replikation, Clustering) verwaltenRA

Netzwerk & Konnektivität

AktivitätKundeCloud Temple
Sicherstellung des Backbone-Netzwerks und der gemeinsam genutzten NetzwerkinfrastrukturIRA
Konfiguration der Netzwerkschnittstellen der InstanzenRA
Verwaltung des IP-Adressierungsplans im TenantRAI
Konfiguration und Verwaltung der Sicherheitsgruppen (security groups / règles de filtrage) (6)RA
Abschluss und Konfiguration des Internetzugriffs (IPs publiques, NAT)RA
Management von Störungen auf den Backbone-Netzwerkverbindungen (couche Cloud Temple)IRA

(6) Die Konfiguration der für Instanzen geltenden Netzwerkfilterregeln liegt in der Verantwortung des Kunden. Cloud Temple gewährleistet ausschließlich die Mandantentrennung auf Plattformebene.


Instanzspeicher

AktivitätKundeCloud Temple
Sicherstellung des Betriebs der gemeinsam genutzten SpeicherinfrastrukturIRA
Sicherstellung der Sicherheit der SpeicherinfrastrukturIRA
Erstellen, Anhängen und Verwalten von zusätzlichen Speicher-VolumesRAI
Sicherstellung der Konsistenz der in den Instanzen gespeicherten DatenRA
Definieren und Anwenden einer Datenverschlüsselungsrichtlinie innerhalb der Instanzen (7)RA

(7) Die Verschlüsselung ruhender Daten der zugrunde liegenden Speicherinfrastruktur wird von Cloud Temple gewährleistet. Die anwendungsspezifische Verschlüsselung der Daten (auf Dateisystem- oder Datenbankebene) liegt in der Verantwortung des Kunden.


Sicherung & Snapshots

AktivitätKundeCloud Temple
Sicherstellung des Betriebs der SicherungsinfrastrukturIRA
Aktivieren und Konfigurieren der mit einer Instanz verknüpften SicherungsrichtlinieRA
Auslösen von einmaligen Snapshots einer InstanzRA
Überprüfen der Konsistenz und Wiederherstellbarkeit der durchgeführten SicherungenRA
Durchführen von Wiederherstellungstests in regelmäßigen AbständenRA
Verwalten der Speicherkapazitäten für SicherungenRC
Festlegen der Strategie für Kontinuität oder Wiederanlauf für gehostete AnwendungenRA

Monitoring & Leistung

AktivitätClientCloud Temple
Überwachung des einwandfreien Betriebs der physischen Infrastruktur und der HypervisorIRA
Überwachung der Leistung der gemeinsam genutzten Ressourcen (Compute, Storage, Netzwerk)IRA
Überwachung der Leistung der Instanzen (CPU, RAM, Disk-I/O, Netzwerk auf Gast-Ebene)RA
Implementierung einer Metriken- und Alarmierungslösung für gehostete AnwendungenRA

Zugriffs- & Identitätsverwaltung

AufgabeClientCloud Temple
Sicherstellung des Zugriffs auf die Cloud Temple Konsole und die APIRA
Verwaltung der Berechtigungen der Cloud Temple-Teams für die SecNumCloud-zertifizierte InfrastrukturRA
Verwaltung der Zugriffsrechte auf die Cloud Temple Konsole (Benutzer, Rollen, IAM)RA
Verwaltung der Zugriffe innerhalb der Instanzen (OS-Konten, SSH-Schlüssel, Bastion)RA
Konfiguration einer externen Authentifizierungsquelle (SSO, LDAP) für die KonsoleRAC

Protokolle (Logs)

AktivitätKundeCloud Temple
Plattformprotokolle der VM-Instanzen speichern und bereitstellen (8)RA
System- und Anwendungsprotokolle der Instanzen sammeln, speichern und analysierenRA

(8) Die Aufbewahrungsfrist für die Plattformprotokolle ist in der Servicevereinbarung für VM-Instanzen festgelegt.


Dokumentation & Vertragliches

TätigkeitKundeCloud Temple
Übernahme des kommerziellen und vertraglichen Managements (Angebote, Bestellungen, Rechnungsstellung)IRA
Überwachung des Vertragsfortschritts der Dienstleistung (Lieferungen, Rechnungsstellung)RAI
Sicherstellung der Pflege und Verfügbarkeit der technischen Dokumentation des DienstesIRA
Aktualisierung der CMDB für die in seinem Tenant bereitgestellten InstanzenRA
Aktualisierung der Zugriffsrichtlinie für die Konsole und die APIRA

Rückübertragbarkeit

AktivitätKundeCloud Temple
Das Rückübertragbarkeitsprojekt planen und die Ziel-Infrastrukturen festlegenRAI
Daten und Instanz-Images über die API oder die bereitgestellten Tools exportierenRAI
Rückbau der Konfigurationen nach Vertragsbeendigung durchführenIRA
Sichere Löschung der Daten auf den Speichermedien durchführen und eine Löschbescheinigung ausstellenIRA

Professionelle Dienstleistungen stehen zur Verfügung, wenn Sie die als Kundenverantwortung aufgeführten Aufgaben ganz oder teilweise delegieren möchten. Wenden Sie sich an Ihren Cloud Temple-Vertriebspartner.