Saltar al contenido principal

Modelo de responsabilidad compartida — VPC (Virtual Private Cloud)

Este es el modelo RACI que define la distribución de responsabilidades entre el cliente y Cloud Temple para el uso del servicio VPC (Virtual Private Cloud).

Particularidad de la oferta VPC
El VPC es un servicio de red totalmente gestionado por Cloud Temple, que ofrece una experiencia cloud-native: enrutamiento automático, alta disponibilidad integrada y gestión nativa de IPAM/DHCP. Cloud Temple garantiza el funcionamiento y la disponibilidad de la infraestructura de red subyacente (enrutadores VPC, backbone inter-AZ, pasarela externa). El cliente es responsable del diseño, la configuración y la seguridad de su espacio de red: subredes, direccionamiento, políticas de filtrado e interconexiones.


Definición de roles

RolDescripción
(R) Ejecuta__R__ealiza el proceso
(A) Aprueba__A__prueba la realización del proceso
(C) Consulta__C__onsultado durante el proceso
(I) Informado__I__nformado de los resultados del proceso (vía herramientas, el portal o la mensajería)

Infraestructura de red física y backbone

Cloud Temple es totalmente responsable de la infraestructura física y del backbone de red sobre el que se basa el VPC.

ActividadClienteCloud Temple
Garantizar la implementación y el mantenimiento de las infraestructuras de red física (switches, routers de backbone)RA
Garantizar la conectividad inter-datacenter / inter-AZ del backbone de Cloud TempleIRA
Garantizar el mantenimiento en condiciones operativas del backbone de red de Cloud TempleIRA
Garantizar el mantenimiento en condiciones de seguridad del backbone de red de Cloud TempleIRA
Gestionar incidentes, problemas y capacidades del backbone de redIRA
Adquirir y mantener las licencias esenciales para el funcionamiento de la infraestructura de redRA

Infraestructura VPC (router, gateway e IPAM)

Cloud Temple garantiza el funcionamiento de los componentes centrales del VPC. El cliente configura su espacio de red dentro de esta infraestructura.

ActividadClienteCloud Temple
Garantizar el mantenimiento en condiciones operativas del router VPC (1)IRA
Garantizar la alta disponibilidad del router VPCIRA
Garantizar el mantenimiento en condiciones operativas de la Pasarela Externa (External Gateway) (1)IRA
Garantizar la alta disponibilidad de la Pasarela ExternaIRA
Garantizar el funcionamiento del servicio IPAM & DHCP subyacenteIRA
Gestionar incidentes y problemas en los componentes centrales del VPCIRA
Actualizar y mantener en condiciones de seguridad los componentes centrales del VPCIRA

(1) El router VPC y la Pasarela Externa son componentes totalmente gestionados por Cloud Temple. Su disponibilidad está garantizada por Cloud Temple en el marco del SLA del servicio VPC.


Provisionamiento y configuración del VPC

El cliente es responsable de la creación y configuración de su VPC, así como de los recursos de red que lo componen.

ActividadClienteCloud Temple
Crear, modificar y eliminar un VPCRAI
Definir la arquitectura de red del VPC (nombre de sous-réseaux, topologie)RA
Crear, modifier et supprimer des réseaux privés (Private Networks / VLANs) dans le VPCRAI
Definir el plan de direccionamiento IP (plages CIDR) des réseaux privésRAI
Configurar los pools DHCP (plages dynamiques, DNS, gateway)RAC
Activar y configurar la Pasarela Externe (accès Internet, NAT, DNAT) (2)RAC
Gestionar las rutas estáticas au sein du VPCRA

(2) La activación de la Pasarela Externe habilita el acceso a Internet para el VPC. El cliente es responsable de las reglas de filtrado y del control de los flujos asociados.


IPs públicas y exposición a Internet

ActividadClienteCloud Temple
Asignar el pool de IPs públicas disponibles en la plataformaIRA
Solicitar y asociar IPs públicas (IPs flotantes) a su VPCRAI
Configurar las reglas NAT / DNAT para la exposición de serviciosRA
Gestionar el ciclo de vida de las IPs públicas (asociación, liberación, reasignación)RAI
Asegurarse de que los servicios expuestos en Internet cumplan con las políticas de seguridad aplicablesRA

Seguridad de red

ActividadClienteCloud Temple
Garantizar el aislamiento de red entre inquilinos a nivel de la plataforma (3)RA
Definir y configurar las políticas de microsegmentación (security groups) (4)RA
Implementar un filtrado de flujos entrantes/salientes (pare-feu applicatif, IDS/IPS) (5)RA
Gestionar los certificados TLS y la terminación SSL de los servicios expuestosRA
Realizar pruebas de intrusión en los recursos alojados en el VPC (6)RAC
Supervisar los comportamientos anómalos en los flujos de red del inquilinoRA

(3) Cloud Temple garantiza el aislamiento estricto entre VPC pertenecientes a inquilinos diferentes. Ningún flujo puede atravesar esta barrera sin una acción explícita del cliente.
(4) La microsegmentación (security groups) estará disponible en el S1 2026. Las políticas de filtrado que se apliquen antes de esta disponibilidad deberán implementarse por parte del cliente mediante un equipo de seguridad dedicado.
(5) El filtrado de flujos a nivel de aplicación dentro del VPC es responsabilidad del cliente. Cloud Temple no realiza inspección de contenido de los flujos del inquilino.
(6) Las pruebas de intrusión deben declararse previamente a Cloud Temple, de conformidad con las condiciones generales de uso.

Interconexión con redes externas

ActividadClienteCloud Temple
Definir la estrategia de interconexión con entornos on-premise u otras nubesRAC
Suscribir y configurar un acceso VPN de sitio a sitio (disponible S2 2026)RAC
Suscribir y configurar un acceso Cloud Connect (enlace dedicado) (disponible S2 2026)RAC
Gestionar las BGP / rutas asociadas a las interconexiones del operadorRACI
Garantizar la seguridad del tráfico que transita por las interconexionesRA

Conexión de recursos al VPC

ActividadClienteCloud Temple
Adjuntar instancias VM a una red privada del VPCRAI
Adjuntar recursos IaaS (VMs VMware, OpenIaaS) a las redes privadas del VPCRAC
Configurar las interfaces de red de los recursos conectados al VPCRA
Asegurarse de que los recursos conectados apliquen configuraciones de red coherentes (gateway, DNS)RA

Supervisión y observabilidad de red

ActividadClienteCloud Temple
Supervisar el funcionamiento de los componentes centrales del VPC (routeur, gateway)IRA
Garantizar el seguimiento del rendimiento del backbone de red Cloud TempleIRA
Recopilar y analizar los registros de flujo de red (flow logs) del VPC (disponible S1 2026)RAI
Implementar la supervisión de flujos de aplicaciones en el VPCRA
Monitorear la latencia y el ancho de banda de los flujos dentro del VPCRAI

Gestión de cambios & capacidades

ActividadClienteCloud Temple
Tomar la decisión de agregar, modificar o retirar recursos de red en su VPCRACI
Gestionar las capacidades y la escalabilidad de la infraestructura de red backboneRA
Planificar y gestionar el crecimiento del plan de direccionamiento IP en el VPCRAC

Gestión de accesos e identidades

ActividadClienteCloud Temple
Garantizar la accesibilidad de la Consola Cloud Temple y de la API de redRA
Gestionar las habilitaciones de los equipos de Cloud Temple para la infraestructura de redRA
Administrar los derechos de acceso al VPC en la Consola Cloud Temple (IAM)RA

Registros (logs)

ActividadClienteCloud Temple
Conservar y poner a disposición los registros de la plataforma VPC (7)RA
Recopilar y conservar los logs de flujo y registros de aplicaciones del inquilinoRA

(7) La duración de retención de los registros de la plataforma VPC se especifica en el acuerdo de servicio correspondiente.


Documentación y contractual

ActividadClienteCloud Temple
Gestionar la parte comercial y contractual (devis, commandes, facturation)IRA
Realizar el seguimiento contractual de la prestaciónRAI
Mantener y garantizar la disponibilidad de la documentación técnica del servicio VPCIRA
Documentar la arquitectura de red desplegada en su tenant (schémas, CMDB)RA

Reversibilidad

ActividadClienteCloud Temple
Planificar el proyecto de reversibilidad de red y seleccionar las arquitecturas objetivoRAI
Exportar la configuración del VPC y los recursos de red mediante la API o las herramientas disponiblesRAI
Proceder al desmantelamiento de las configuraciones VPC tras la rescisión del contratoIRA

Si desea delegar total o parcialmente las responsabilidades enumeradas como a cargo del cliente, disponemos de servicios profesionales. Contacte a su interlocutor comercial de Cloud Temple.