Passa al contenuto principale

Matrice di Responsabilità (RACI) - Kubernetes Gestito

RACI

Architettura e Infrastruttura

AttivitàClienteCloud Temple
Definire l'architettura generale del servizio KubernetesCRA
Dimensionare il servizio Kubernetes (numero di nodi, risorse)CRA
Installare il servizio Kubernetes con una configurazione predefinitaIRA
Configurare il servizio KubernetesCRA
Configurare la rete di base del servizio KubernetesIRA
Distribuire la configurazione iniziale per identità e accessiCRA
Definire la strategia di scalabilità e disponibilità elevataCRA

Gestione dei progetti e delle applicazioni aziendali

AttivitàClienteCloud Temple
Creare e gestire i progetti KubernetesRAI*
Distribuire e gestire le applicazioni in KubernetesRAI*
Configurare i pipeline CI/CDRAI*
Gestire le immagini dei contenitori e i registriRAI*

*Queste responsabilità possono essere delegate a Cloud Temple tramite un contratto di infrastruttura aggiuntivo.

Monitoraggio e prestazioni

AttivitàClienteCloud Temple
Monitorare le prestazioni del servizio KubernetesIRA
Monitorare le prestazioni delle applicazioniRA
Gestire le allerte relative al servizio KubernetesIRA
Gestire le allerte relative alle applicazioniRA

Manutenzione e aggiornamenti Infrastrutture

AttivitàClienteCloud Temple
Aggiornare il servizio Kubernetes/OSCRA
Applicare i patch di sicurezza a KubernetesCRA
Aggiornare le applicazioni distribuite (operatori*)CRA

*Pacchetto operatore incluso nel Managed Kube - vedere capitoli: Pacchetti Helm gestiti

Security

ActivityClientCloud Temple
Manage security for the Kubernetes serviceRARA
Configure and manage pod security policiesRAI*
Manage SSL/TLS certificates for the Kubernetes serviceCRA
Manage SSL/TLS certificates for applicationsRAI*
Implement and manage basic role-based access control (RBAC)CR
Implement and manage client role-based access control (RBAC)RAI*

*These responsibilities may be delegated to Cloud Temple via a complementary managed services contract.

Backup and Disaster Recovery

ActivityClientCloud Temple
Define the backup strategy for the Kubernetes serviceIRA
Implement and manage backups for the Kubernetes serviceIRA
Define the backup strategy for applicationsRA*I*
Implement and manage backups for applicationsRA*I*
Test disaster recovery procedures for the Kubernetes serviceCIRA
Test disaster recovery procedures for applicationsRA*CI*

*These responsibilities may be delegated to Cloud Temple via a complementary managed services contract.

Support and troubleshooting

ActivityClientCloud Temple
Provide level 1 support for infrastructureIRA
Provide level 2 and 3 support for infrastructureIRA
Resolve issues related to the Kubernetes serviceCRA
Resolve issues related to applicationsRAI

Gestione delle capacità e evoluzione

AttivitàClienteCloud Temple
Monitorare l'utilizzo delle risorse KubernetesCRA
Pianificare l'evoluzione delle capacità del servizioRAC
Implementare i cambiamenti delle capacitàIRA
Gestire l'evoluzione delle applicazioni e delle loro risorseRAI

Documentazione e conformità

AttivitàClienteCloud Temple
Mantenere la documentazione del servizio KubernetesIRA
Mantenere la documentazione delle applicazioniRAI
Garantire la conformità del servizio KubernetesIRA
Garantire la conformità delle applicazioniRAI
Effettuare audit del servizio KubernetesIRA
Effettuare audit delle applicazioniRAI

Basic Kubernetes Operators/CRD Management

ActivityClientCloud Temple
Provisioning of default Operators catalogCIRA
Updating OperatorsCIRA
Monitoring Operators statusCIRA
Troubleshooting Operator-related issuesCIRA
Managing Operator permissionsCIRA
Managing Operator resources (addition/removal)CIRA
Backing up Operator resources dataCIRA
Monitoring Operator resourcesCIRA
Restoring Operator resources dataCIRA
Security auditing of OperatorsCIRA
Operator supportCIRA
License management for OperatorsCIRA
Management of specific support plans for OperatorsCIRA

*Operator package included in Managed Kube – see chapters: Managed Helm Packages

Management of Kubernetes applications/operators/CRDs (business)

ActivityClientCloud Temple
Deployment of CRDsRA*I*
Update of OperatorsRAI
Monitoring of Operator statusRAI
Troubleshooting issues related to OperatorsRAI
Management of Operator permissionsRAI
Management of Operator resources (addition/removal)RAI
Backup of Operator resource dataRAI
Monitoring of Operator resourcesRAI
Restoration of Operator resource dataRAI
Security audit of OperatorsRAI
Support for OperatorsRAI
License management for OperatorsRAI
Management of specific support plans for OperatorsRAI

These responsibilities may be delegated to Cloud Temple via a complementary managed services contract.

Support applicativo

AttivitàClienteCloud Temple
Supporto applicativo (prestazione esterna)RAI

Un support applicativo può inoltre essere fornito nell'ambito di una prestazione complementare.

RACI (sintetico)

  • Cloud Temple: responsabile e attore (RA) per la base Kubernetes, sicurezza del cluster, backup infrastruttura, monitoraggio.
  • Cliente: responsabile e attore (RA) per i progetti applicativi, operatori aziendali, pipeline CI/CD, backup applicativi.
  • Zona "grigia": adattamenti ed estensioni (IAM, operatori specifici, rafforzamento della conformità/sicurezza del cluster) - fatturati in modalità progetto.