Passa al contenuto principale

Matrice di responsabilità PaaS - OpenShift SecNumCloud

Ecco il modello RACI che definisce la ripartizione delle responsabilità tra il cliente e Cloud Temple per l'utilizzo del PaaS OpenShift SecNumCloud.

Definizione dei diversi ruoli

Ricordiamo qui i diversi ruoli del RACI :

RuoloDescrizione
(R) Realizza__R__ealizza il processo
(A) Approva__A__pprova la realizzazione del processo
(C) Consulta__C__onsultato durante il processo
(I) Informato__I__nformato sui risultati del processo (tramite strumenti, portale o messaggistica)

Configurazione iniziale

AttivitàRuolo ClienteRuolo Cloud Temple
Definire l'architettura globale della piattaforma OpenShiftCRA
Dimensionare la piattaforma OpenShift (numero di nodi, risorse)CRA
Installare e configurare la piattaforma OpenShiftIRA
Configurare la rete di base della piattaforma OpenShiftIRA
Implementare la gestione delle identità e degli accessi per OpenShiftCRA
Definire la strategia di scalabilità e alta disponibilitàCRA

Gestione dei progetti e delle applicazioni

AttivitàRuolo ClienteRuolo Cloud Temple
Creare e gestire i progetti OpenShiftRAC
Deployare e gestire le applicazioni in OpenShiftRAC
Configurare le pipeline CI/CDRAC
Gestire le immagini dei container e i registriRAC

Manutenzione e aggiornamenti

AttivitàRuolo ClienteRuolo Cloud Temple
Aggiornare la piattaforma OpenShiftIRA
Applicare le patch di sicurezza a OpenShiftIRA
Aggiornare le applicazioni distribuiteRAI
Gestire gli aggiornamenti delle immagini dei containerRAI

Monitoraggio e prestazioni

AttivitàRuolo ClienteRuolo Cloud Temple
Monitorare le prestazioni della piattaforma OpenShiftIRA
Monitorare le prestazioni delle applicazioniRAI
Gestire le allerte relative alla piattaformaIRA
Gestire le allerte relative alle applicazioniRAI

Sicurezza

AttivitàRuolo ClienteRuolo Cloud Temple
Gestire la sicurezza della piattaforma OpenShiftIRA
Configurare e gestire le politiche di sicurezza dei podRAC
Gestire i certificati SSL/TLS per la piattaformaIRA
Gestire i certificati SSL/TLS per le applicazioniRAC
Implementare e gestire il controllo degli accessi basato sui ruoli (RBAC)CRA

Backup e disaster recovery

AttivitàRuolo ClienteRuolo Cloud Temple
Definire la strategia di backup per la piattaforma OpenShiftCRA
Implementare e gestire i backup della piattaformaIRA
Definire la strategia di backup per le applicazioniRAC
Implementare e gestire i backup delle applicazioniRAI
Testare le procedure di disaster recovery per la piattaformaIRA
Testare le procedure di disaster recovery per le applicazioniRAC

Supporto e risoluzione dei problemi

AttivitàRuolo ClienteRuolo Cloud Temple
Fornire supporto di livello 1 per la piattaforma OpenShiftIRA
Fornire supporto di livello 2 e 3 per la piattaforma OpenShiftIRA
Risolvere i problemi relativi alla piattaformaIRA
Risolvere i problemi relativi alle applicazioniRAC

Gestione delle capacità e dell'evoluzione

AttivitàRuolo ClienteRuolo Cloud Temple
Monitorare l'utilizzo delle risorse della piattaformaIRA
Pianificare l'evoluzione delle capacità della piattaformaCRA
Implementare le modifiche alle capacitàIRA
Gestire l'evoluzione delle applicazioni e delle relative risorseRAC

Documentazione e conformità

AttivitàRuolo ClienteRuolo Cloud Temple
Mantenere la documentazione della piattaforma OpenShiftIRA
Mantenere la documentazione delle applicazioniRAI
Garantire la conformità della piattaforma agli standard di sicurezzaIRA
Garantire la conformità delle applicazioni agli standard di sicurezzaRAC
Eseguire audit della piattaformaIRA
Eseguire audit delle applicazioniRAC

Gestione degli operatori OpenShift

Gli operatori OpenShift sono estensioni della piattaforma che automatizzano la gestione di applicazioni o servizi complessi su Kubernetes.

Solo gli Operatori provenienti dai cataloghi Certificati, Red Hat e MarketPlace saranno proposti, a condizione che siano conformi ai requisiti SecNumCloud e rispettino le limitazioni dell'ecosistema.

L'installazione, il monitoraggio e la gestione degli aggiornamenti di questi operatori sono gestiti da Cloud Temple, mentre il Cliente è responsabile dell'utilizzo di questi operatori per gestire i propri carichi di lavoro.

AttivitàRuolo ClienteRuolo Cloud Temple
Messa a disposizione degli operatori nel catalogoCIRA
Configurazione iniziale degli Operatori tramite il MarketplaceCIRA
Aggiornamento degli OperatoriIRA
Monitoraggio dello stato degli OperatoriIRA
Risoluzione dei problemi legati agli OperatoriCIRA
Gestione delle autorizzazioni degli OperatoriCRA
Gestione delle risorse degli Operatori (aggiunta/rimozione)CIRA
Backup dei dati delle risorse degli OperatoriCIRA
Supervisione e monitoraggio delle risorse degli OperatoriCIRA
Ripristino dei dati delle risorse degli OperatoriCIRA
Audit di sicurezza degli OperatoriIRA
Supporto degli Operatori Red HatIRA
Supporto degli Operatori CertificatiIRA
Supporto degli Operatori MarketPlaceIRA
Gestione delle licenze e dei contratti di licenza sugli operatoriRAI
Gestione dei piani di supporto specifici sugli operatoriRAI

Nota importante : Solo gli operatori dichiarati supportati da Cloud Temple e conformi a SecNumCloud sono messi a disposizione. Nessun operatore non certificato o proveniente da una fonte esterna sarà supportato né validato per l'utilizzo negli ambienti. La gestione delle licenze e dei piani di supporto specifici sugli operatori provenienti dal catalogo MarketPlace Red Hat non è di responsabilità di Cloud Temple. La gestione del supporto di questi operatori è delegata di fatto al partner che fornisce il servizio.


Chiarimento sul supporto applicativo

Supporto applicativo (servizio aggiuntivo) :

Il supporto applicativo relativo allo sviluppo, alla configurazione, alla gestione e alla manutenzione delle applicazioni non è di responsabilità di Cloud Temple. L'ambito si concentra esclusivamente sulla gestione dell'infrastruttura OpenShift e degli operatori. Il supporto dei carichi di lavoro (applicazioni distribuite) e delle pipeline CI/CD sono di responsabilità del cliente o di qualsiasi fornitore terzo designato per tale attività.

AttivitàRuolo ClienteRuolo Cloud Temple
Supporto applicativo (servizio aggiuntivo)RAC