Passa al contenuto principale

Modello di responsabilità condivisa — VPC (Virtual Private Cloud)

Ecco il modello RACI che definisce la ripartizione delle responsabilità tra il cliente e Cloud Temple per l'utilizzo del servizio VPC (Virtual Private Cloud).

Particolarità dell'offerta VPC
Il VPC è un servizio di rete completamente gestito da Cloud Temple, che offre un'esperienza cloud-native: instradamento automatico, alta disponibilità integrata e gestione IPAM/DHCP nativa. Cloud Temple garantisce il funzionamento e la disponibilità dell'infrastruttura di rete sottostante (router VPC, backbone inter-AZ, gateway esterno). Il cliente è responsabile della progettazione, della configurazione e della sicurezza del proprio spazio di rete: subnet, indirizzamento, politiche di filtraggio e interconnessioni.


Definizione dei ruoli

RuoloDescrizione
(R) Esegue__R__ealizza il processo
(A) Approva__A__pprova la realizzazione del processo
(C) Consulta__C__onsultato durante il processo
(I) Informato__I__nformato sui risultati del processo (tramite strumenti, portale o messaggistica)

Infrastruttura di rete fisica e backbone

Cloud Temple è interamente responsabile dell'infrastruttura fisica e del backbone di rete su cui si basa il VPC.

AttivitàClienteCloud Temple
Garantire l'implementazione e la manutenzione delle infrastrutture di rete fisiche (switch, router backbone)RA
Garantire la connettività inter-datacenter / inter-AZ del backbone Cloud TempleIRA
Garantire il mantenimento in condizioni operative del backbone di rete Cloud TempleIRA
Garantire il mantenimento in condizioni di sicurezza del backbone di rete Cloud TempleIRA
Gestire gli incidenti, i problemi e le capacità del backbone di reteIRA
Acquisire e mantenere le licenze essenziali per il funzionamento dell'infrastruttura di reteRA

Infrastruttura VPC (router, gateway & IPAM)

Cloud Temple garantisce il funzionamento dei componenti core del VPC. Il cliente configura il proprio spazio di rete all'interno di questa infrastruttura.

AttivitàClienteCloud Temple
Garantire il mantenimento in condizioni operative del router VPC (1)IRA
Garantire l'alta disponibilità del router VPCIRA
Garantire il mantenimento in condizioni operative del Gateway Esterno (External Gateway) (1)IRA
Garantire l'alta disponibilità del Gateway EsternoIRA
Garantire il funzionamento del servizio IPAM & DHCP sottostanteIRA
Gestire gli incidenti e i problemi sui componenti core del VPCIRA
Aggiornare e mantenere in condizioni di sicurezza i componenti core del VPCIRA

(1) Il router VPC e il Gateway Esterno sono componenti interamente gestiti da Cloud Temple. La loro disponibilità è garantita da Cloud Temple nell'ambito dello SLA del servizio VPC.


Provisioning e configurazione del VPC

Il cliente è responsabile della creazione e della configurazione del proprio VPC nonché delle risorse di rete che lo compongono.

AttivitàClienteCloud Temple
Creare, modificare ed eliminare un VPCRAI
Definire l'architettura di rete del VPC (nombre de sous-réseaux, topologie)RA
Creare, modifier et supprimer des reti private (Private Networks / VLANs) nel VPCRAI
Definire il piano di indirizzamento IP (plages CIDR) delle reti privateRAI
Configurare i pool DHCP (plages dynamiques, DNS, gateway)RAC
Attivare e configurare il Gateway Esterno (accès Internet, NAT, DNAT) (2)RAC
Gestire le rotte statiche all'interno del VPCRA

(2) L'attivazione del Gateway Esterno apre l'accesso a Internet per il VPC. Il cliente è responsabile delle regole di filtraggio e del controllo del traffico associato.


IP pubblici & esposizione Internet

AttivitàClienteCloud Temple
Assegnare il pool di IP pubblici disponibile sulla piattaformaIRA
Richiedere e associare IP pubblici (IP fluttuanti) al proprio VPCRAI
Configurare le regole NAT / DNAT per l'esposizione dei serviziRA
Gestire il ciclo di vita degli IP pubblici (associazione, rilascio, spostamento)RAI
Assicurarsi che i servizi esposti su Internet rispettino le politiche di sicurezza applicabiliRA

Sicurezza di rete

AttivitàClientCloud Temple
Garantire l'isolamento di rete inter-tenant a livello di piattaforma (3)RA
Definire e configurare le politiche di micro-segmentazione (security groups) (4)RA
Implementare un filtraggio dei flussi in entrata/uscita (firewall applicativo, IDS/IPS) (5)RA
Gestire i certificati TLS e la terminazione SSL dei servizi espostiRA
Eseguire test di intrusione sulle risorse ospitate nel VPC (6)RAC
Monitorare i comportamenti anomali sui flussi di rete del tenantRA

(3) Cloud Temple garantisce l'isolamento rigoroso tra VPC appartenenti a tenant diversi. Nessun flusso può attraversare questa barriera senza un'azione esplicita del client.
(4) La micro-segmentazione (security groups) sarà disponibile nel S1 2026. Le politiche di filtraggio che si applicano prima di tale disponibilità devono essere implementate dal client tramite un'attrezzatura di sicurezza dedicata.
(5) Il filtraggio applicativo dei flussi all'interno del VPC è di responsabilità del client. Cloud Temple non effettua ispezione del contenuto dei flussi del tenant.
(6) I test di intrusione devono essere oggetto di una dichiarazione preventiva a Cloud Temple, conformemente alle condizioni generali di utilizzo.

Interconnessione con reti esterne

AttivitàClienteCloud Temple
Definire la strategia di interconnessione con ambienti on-premise o altri cloudRAC
Sottoscrivere e configurare un accesso VPN site-to-site (disponibile S2 2026)RAC
Sottoscrivere e configurare un accesso Cloud Connect (collegamento dedicato) (disponibile S2 2026)RACI
Gestire i BGP / route associati alle interconnessioni dell'operatoreRACI
Garantire la sicurezza dei flussi in transito sulle interconnessioniRA

Connessione delle risorse al VPC

AttivitàClienteCloud Temple
Collegare le istanze VM a una rete privata del VPCRAI
Collegare le risorse IaaS (VMs VMware, OpenIaaS) alle reti private del VPCRAC
Configurare le interfacce di rete delle risorse collegate al VPCRA
Verificare che le risorse collegate applichino configurazioni di rete coerenti (gateway, DNS)RA

Monitoraggio e osservabilità di rete

AttivitàClientCloud Temple
Monitorare il funzionamento dei componenti core del VPC (router, gateway)IRA
Monitorare le prestazioni del backbone di rete Cloud TempleIRA
Raccogliere e analizzare i log di flusso di rete (flow logs) del VPC (disponibile S1 2026)RAI
Implementare una supervisione dei flussi applicativi nel VPCRA
Monitorare la latenza e la banda passante dei flussi all'interno del VPCRAI

Gestione dei cambiamenti e delle capacità

AttivitàClienteCloud Temple
Prendere la decisione di aggiungere, modificare o rimuovere risorse di rete nel proprio VPCRACI
Gestire le capacità e la scalabilità dell'infrastruttura di rete backboneRA
Pianificare e gestire la crescita del piano di indirizzamento IP nel VPCRAC

Gestione degli accessi e delle identità

AttivitàClienteCloud Temple
Garantire l'accessibilità alla Console Cloud Temple e all'API di reteRA
Gestire le autorizzazioni dei team Cloud Temple per l'infrastruttura di reteRA
Amministrare i permessi di accesso al VPC nella Console Cloud Temple (IAM)RA

Log

AttivitàClienteCloud Temple
Conservare e rendere disponibili i log della piattaforma VPC (7)RA
Raccogliere e conservare i log di flusso e i log applicativi del tenantRA

(7) La durata di conservazione dei log della piattaforma VPC è specificata nel contratto di servizio corrispondente.


Documentazione & contrattualità

AttivitàClienteCloud Temple
Gestire l'aspetto commerciale e contrattuale (devis, commandes, facturation)IRA
Gestire il monitoraggio contrattuale della prestazioneRAI
Garantire la manutenzione e la disponibilità della documentazione tecnica del servizio VPCIRA
Documentare l'architettura di rete distribuita nel proprio tenant (schémas, CMDB)RA

Reversibilità

AttivitàClienteCloud Temple
Pianificare il progetto di reversibilità di rete e selezionare le architetture targetRAI
Esportare la configurazione del VPC e delle risorse di rete tramite API o gli strumenti messi a disposizioneRAI
Procedere allo smantellamento delle configurazioni VPC in seguito alla cessazioneIRA

Sono disponibili servizi professionali qualora si desideri delegare tutte o parte delle responsabilità indicate come a carico del cliente. Contattare il proprio referente commerciale Cloud Temple.