Skip to main content

Matrice de responsabilité - OpenShift Standard

Voici le modèle RACI définissant la répartition des responsabilités entre le client et Cloud Temple pour l'utilisation de l'offre OpenShift Standard.

Définition des différents rôles

Nous rappelons ici les différents rôles du RACI :

RôleDescription
(R) Réalise__R__éalise le processus
(A) Approuve__A__pprouve la réalisation du processus
(C) Consulte__C__onsulté pendant le processus
(I) Informé__I__nformé des résultats du processus (via l'outillage, le portail ou la messagerie)

Mise en place initiale

ActivitéRôle ClientRôle Cloud Temple
Définir l'architecture globale du service OpenShiftCRA
Dimensionner le service OpenShift (nombre de nœuds, ressources)CRA
Installer le service OpenShift avec une configuration par défautIRA
Configuration du service OpenShiftRAC
Configurer le réseau de base du service OpenShiftIRA
Déploiement de la configuration initiale des identités et des accès pour OpenShiftCRA
Définir la stratégie de mise à l'échelle et de haute disponibilité sur l'infrastructureCRA

Gestion des projets et des applications

ActivitéRôle ClientRôle Cloud Temple
Créer et gérer les projets OpenShiftRAC
Déployer et gérer les applications dans OpenShiftRAC
Configurer les pipelines CI/CDRAC
Gérer les images de conteneurs et les registresRAC

Maintenance et mises à jour

ActivitéRôle ClientRôle Cloud Temple
Mettre à jour le service OpenShiftRAI
Appliquer les correctifs de sécurité à OpenShiftRAI
Mettre à jour les applications déployéesRAI
Gérer les mises à jour des images de conteneursRAI

Surveillance et performance

ActivitéRôle ClientRôle Cloud Temple
Surveiller la performance du service OpenShiftRAI
Surveiller la performance des applicationsRAI
Gérer les alertes liées au service OpenShiftRAI
Gérer les alertes liées aux applicationsRAI

Sécurité

ActivitéRôle ClientRôle Cloud Temple
Gérer la sécurité du service OpenShiftRAI
Configurer et gérer les politiques de sécurité des podsRAC
Gérer les certificats SSL/TLS pour le service OpenShiftRAI
Gérer les certificats SSL/TLS pour les applicationsRAC
Implémenter et gérer le contrôle d'accès basé sur les rôles (RBAC)RAI

Sauvegarde et reprise après sinistre

ActivitéRôle ClientRôle Cloud Temple
Définir la stratégie de sauvegarde pour le service OpenShiftRACI
Mettre en œuvre et gérer les sauvegardes du service OpenShiftRACI
Définir la stratégie de sauvegarde pour les applicationsRACI
Mettre en œuvre et gérer les sauvegardes des applicationsRACI
Tester les procédures de reprise après sinistre pour le serviceRACI
Tester les procédures de reprise après sinistre pour les applicationsRACI

Support et résolution des problèmes

ActivitéRôle ClientRôle Cloud Temple
Fournir un support de niveau 1 pour l'infrastructureIRA
Fournir un support de niveau 2 et 3 pour l'infrastructureIRA
Résoudre les problèmes liés au service OpenShiftRAC
Résoudre les problèmes liés aux applicationsRAC

Gestion des capacités et évolution

ActivitéRôle ClientRôle Cloud Temple
Surveiller l'utilisation des ressources du service OpenShiftRAC
Planifier l'évolution des capacités du serviceRAC
Implémenter les changements de capacitéIRA
Gérer l'évolution des applications et leurs ressourcesRAC

Documentation et conformité

ActivitéRôle ClientRôle Cloud Temple
Maintenir la documentation du service OpenShiftIRA
Maintenir la documentation des applicationsRAI
Assurer la conformité du service OpenShift aux normes de sécuritéRAC
Assurer la conformité des applications aux normes de sécuritéRAC
Réaliser des audits du service OpenShiftRAC
Réaliser des audits des applicationsRAC

Gestion des opérateurs OpenShift

Les opérateurs OpenShift sont des extensions du service qui automatisent la gestion d'applications ou de services complexes sur Kubernetes/OpenShift.

Dans le cadre du service OpenShift Standard, aucune limitation sur les opérateurs n'est appliquée. Seul la mise à disposition de la fonctionnalité OperatorHub est assurée par Cloud Temple. Les opérateurs sont mis à disposition via le catalogue de la marketplace Red Hat. L’installation, la surveillance et la gestion des mises à jour de ces opérateurs sont gérés par le Client. Le Client est responsable de l'utilisation de ces opérateurs pour gérer ses charges de travail.

ActivitéRôle ClientRôle Cloud Temple
Mise à disposition du catalogue d'Opérateurs par défautCIRA
Mise à jour des OpérateursRACI
Surveillance de l’état des OpérateursRACI
Résolution des problèmes liés aux OpérateursRACI
Gestion des autorisations des OpérateursRACI
Gestion des ressources des Opérateurs (ajout/suppression)RACI
Sauvegarde des données des ressources des OpérateursRACI
Supervision et monitoring des ressources OpérateursRACI
Restauration des données des ressources des OpérateursRACI
Audit de sécurité des OpérateursRACI
Support des OpérateursRACI
Gestion des licences et contrats de licenses sur les opérateursRAI
Gestion des plans de supports spécifiques sur les opérateursRAI

Note importante :

  • Tout dommage entraîné par l'installation d'un opérateur ou issu d'une opération du client est de la responsabilité du Client.
  • La gestion des licences et des plans de supports spécifiques sur les opérateurs ne sont pas de la responsabilité de Cloud Temple.

Clarification sur l'assistance applicative

Assistance applicative (prestation complémentaire) :

L'assistance applicative concernant le développement, la configuration, la gestion et la maintenance des applications n'est pas sous la responsabilité de Cloud Temple. Le périmètre se concentre uniquement sur la gestion de l'infrastructure sous-jacente au service OpenShift. Le support des charges de travail, la gestion du cluster jusqu'au système d'exploitation, la gestion des opérateurs et les pipelines CI/CD sont de la responsabilité du client ou de tout prestataire tiers désigné pour cette tâche.

ActivitéRôle ClientRôle Cloud Temple
Assistance applicative (prestation complémentaire)RAC