Passa al contenuto principale

Matrice delle Responsabilità (RACI) - Kubernetes Gestito

RACI

Architettura e Infrastruttura

AttivitàClienteCloud Temple
Definire l'architettura globale del servizio KubernetesCRA
Dimensionare il servizio Kubernetes (numero di nodi, risorse)CRA
Installare il servizio Kubernetes con configurazione predefinitaIRA
Configurazione del servizio KubernetesCRA
Configurare la rete di base del servizio KubernetesIRA
Implementazione della configurazione iniziale di identità e accessiCRA
Definire la strategia di scalabilità e alta disponibilitàCRA

Gestione dei progetti e delle applicazioni aziendali

AttivitàClienteCloud Temple
Creare e gestire i progetti KubernetesRAI*
Distribuire e gestire le applicazioni in KubernetesRAI*
Configurare le pipeline CI/CDRAI*
Gestire le immagini dei container e i registriRAI*

*Queste responsabilità possono essere delegate a Cloud Temple tramite un contratto di gestione complementare.

Monitoraggio e prestazioni

AttivitàClienteCloud Temple
Monitorare le prestazioni del servizio KubernetesIRA
Monitorare le prestazioni delle applicazioniRA
Gestire gli alert del servizio KubernetesIRA
Gestire gli alert delle applicazioniRA

Manutenzione e aggiornamenti delle infrastrutture

AttivitàClienteCloud Temple
Aggiornare il servizio Kubernetes/OSCRA
Applicare le patch di sicurezza a KubernetesCRA
Aggiornare le applicazioni distribuite (operatori*)CRA

*Package operatore incluso su Managed Kube - vedere capitoli: Package Helm gestiti

Sicurezza

AttivitàClientCloud Temple
Gestire la sicurezza del servizio KubernetesRARA
Configurare e gestire le politiche di sicurezza dei podRAI*
Gestire i certificati SSL/TLS per il servizio KubernetesCRA
Gestire i certificati SSL/TLS per le applicazioniRAI*
Implementare e gestire il controllo degli accessi basato sui ruoli di base (RBAC)CR
Implementare e gestire il controllo degli accessi basato sui ruoli client (RBAC)RAI*

*Queste responsabilità possono essere delegate a Cloud Temple tramite un contratto di gestione complementare.

Backup e disaster recovery

AttivitàClienteCloud Temple
Definire la strategia di backup per il servizio KubernetesIRA
Implementare e gestire i backup del servizio KubernetesIRA
Definire la strategia di backup per le applicazioniRA*I*
Implementare e gestire i backup delle applicazioniRA*I*
Testare le procedure di disaster recovery per il servizio KubernetesCIRA
Testare le procedure di disaster recovery per le applicazioniRA*CI*

*Queste responsabilità possono essere delegate a Cloud Temple tramite un contratto di gestione complementare.

Supporto e risoluzione dei problemi

AttivitàClienteCloud Temple
Fornire supporto di livello 1 per l'infrastrutturaIRA
Fornire supporto di livello 2 e 3 per l'infrastrutturaIRA
Risolvere i problemi relativi al servizio KubernetesCRA
Risolvere i problemi relativi alle applicazioniRAI

Gestione delle capacità e dell'evoluzione

AttivitàClienteCloud Temple
Monitorare l'utilizzo delle risorse KubernetesCRA
Pianificare l'evoluzione delle capacità del servizioRAC
Implementare le modifiche alle capacitàIRA
Gestire l'evoluzione delle applicazioni e delle loro risorseRAI

Documentazione e conformità

AttivitàClienteCloud Temple
Mantenere la documentazione del servizio KubernetesIRA
Mantenere la documentazione delle applicazioniRAI
Garantire la conformità del servizio KubernetesIRA
Garantire la conformità delle applicazioniRAI
Eseguire audit del servizio KubernetesIRA
Eseguire audit delle applicazioniRAI

Gestione degli operatori/CRD Kubernetes di base

AttivitàClienteCloud Temple
Messa a disposizione del catalogo predefinito degli operatoriCIRA
Aggiornamento degli operatoriCIRA
Monitoraggio dello stato degli operatoriCIRA
Risoluzione dei problemi legati agli operatoriCIRA
Gestione dei permessi degli operatoriCIRA
Gestione delle risorse degli operatori (aggiunta/rimozione)CIRA
Backup dei dati delle risorse degli operatoriCIRA
Supervisione delle risorse degli operatoriCIRA
Ripristino dei dati delle risorse degli operatoriCIRA
Audit di sicurezza degli operatoriCIRA
Supporto degli operatoriCIRA
Gestione delle licenze degli operatoriCIRA
Gestione dei piani di supporto specifici per gli operatoriCIRA

*Package operatore incluso su Managed Kube - vedere capitoli: Package Helm gestiti

Gestione delle applicazioni/operatori/CRD Kubernetes (business)

AttivitàClienteCloud Temple
Deploy dei CRDsRA*I*
Aggiornamento degli OperatoriRAI
Monitoraggio dello stato degli OperatoriRAI
Risoluzione dei problemi legati agli OperatoriRAI
Gestione delle autorizzazioni degli OperatoriRAI
Gestione delle risorse degli Operatori (aggiunta/rimozione)RAI
Backup dei dati delle risorse degli OperatoriRAI
Supervisione delle risorse degli OperatoriRAI
Ripristino dei dati delle risorse degli OperatoriRAI
Audit di sicurezza degli OperatoriRAI
Supporto degli OperatoriRAI
Gestione delle licenze sugli operatoriRAI
Gestione dei piani di supporto specifici sugli operatoriRAI

*Queste responsabilità possono essere delegate a Cloud Temple tramite un contratto di gestione operativa complementare.

Supporto applicativo

AttivitàClienteCloud Temple
Supporto applicativo (prestazione esterna)RAI

Un supporto applicativo può inoltre essere fornito nell'ambito di una prestazione complementare.

RACI (sintetico)

  • Cloud Temple: responsabile e attore (RA) della piattaforma Kubernetes, sicurezza del cluster, backup dell'infrastruttura, supervisione.
  • Cliente: responsabile e attore (RA) dei progetti applicativi, operatori di business, pipeline CI/CD, backup applicativi.
  • Zona "grigia": adattamenti ed estensioni (IAM, operatori specifici, hardening della conformità/sicurezza del cluster) - fatturati a progetto.