Object Storage - Partage des responsabilités

Base de connaissances

Object Storage - Partage des responsabilités


Icons/System/eye-open Created with Sketch. 153 vues 26.02.2024 Cloud / Object Storage S3

Objectif

Le RACI ci-dessous détaille le partage des responsabilités entre OVHcloud et le client pour le service Object Storage Public Cloud. Ce modèle peut aider le client à utiliser au mieux les gammes de services suivantes :

  • Standard Object Storage
  • High Performance Object Storage
  • Standard Object Storage-Swift
Rôles
R : Est en charge de la Réalisation du processus
A : Est Approbateur de la réalisation du processus
C : Est Consulté pendant le processus
I : Est Informé des résultats du processus

1. Avant la souscription

1.1. Spécifier le service en fonction des besoins

ActivitéClientOVHcloud
Choisir la gamme de Conteneur Object Storage en fonction des besoins (SWIFT, High Speed, Standard, ...)RAI
Renseigner les données à caractère personnel nécessaires pour la souscription au serviceRAI
Choisir la localisation du serviceRAI

2. Mise à disposition du service

2.1. Installer le service

ActivitéClientOVHcloud
Produire, acheminer, livrer et maintenir les instances physiques et virtuelles liées à l’hébergementIRA
Créer les identifiants de connexion Object Storage pour un utilisateur Open stackRA

2.2. Modèle de réversibilité

ActivitéClientOVHcloud
Utiliser les API compatibles S3 * pour importer les données dans le conteneur (bucket) mis à dispositionRA

3. Utilisation du service

3.1. Opérations

3.1.1. Opérations quotidiennes
ActivitéClientOVHcloud
Fournir, gérer l'accessibilité des conteneurs et objetsRA
Gérer la sécurité des conteneurs et objets créés (object lock, SSE-C, etc)RA
Administrer le service de stockageIRA
Administrer les donnéesRA
Réaliser les backupsRA
3.1.2. Gestion des accès
ActivitéClientOVHcloud
Gérer l’accès à l'interface de gestion (espace client OVHcloud)RAI
Gérer les accès physiques et logiques des équipes OVHcloud aux infrastructuresRA
Gérer la sécurité logique (politique de sécurité Object Storage) des conteneurs et objets créésRA
3.1.3. Monitoring
ActivitéClientOVHcloud
Gérer et monitorer la capacité des serveurs physiques utilisés pour le Service Object StorageRA
Conserver les logs du Service Object StorageRA
Monitorer le bon fonctionnement des dispositifs physiques en support du stockageIRA
Créer, modifier, contrôler, restaurer, supprimer les backupsRA
Réaliser la maintenance des dispositifs de stockage fournisRA
3.1.4. Stockage
ActivitéClientOVHcloud
Gérer le chiffrement des données avant le dépôt sur l'Object StorageRA
Gérer le chiffrement des données sur l'espace de stockage alloué en utilisant SSE-C et avec les clés fournies par le ClientAR
3.1.5. Gestion
ActivitéClientOVHcloud
Fournir l'inventaire sur les conteneurs et objets créésIRA
Gérer la sécurité de l'infrastructure de gestion (API, control plane)RA
Gérer la sécurité physique des équipements et infrastructures hébergésIRA
3.1.6. Continuité d'activité
ActivitéClientOVHcloud
Réaliser des tests périodiques de restauration de donnéesRA
Maintenir un plan de continuité d’activité et de reprise d’activité pour le SI hébergéRA
Gérer les systèmes de gestion automatiques de l’infrastructure mise à dispositionIRA

3.2. Gestion des évènements

3.2.1. Incidents
ActivitéClientOVHcloud
Traiter les incidents sur le service (tickets et contacts téléphoniques)AIRA
Remplacer les éléments matériels défectueux sur les clusters Object StorageRA

4. Réversibilité

4.1. Modèle de réversibilité

ActivitéClientOVHcloud
Planifier les opérations de réversibilitéRA
Choisir les infrastructures de repliRACI
Choisir le format des données à exporterRA

4.2. Récupération des données

ActivitéClientOVHcloud
Gérer les opérations de réversibilitéRA
Migrer / transférer les donnéesRA

5. Fin de service

5.1. Destruction des données

ActivitéClientOVHcloud
Supprimer les données du Service Conteneurs Object Storage via les API compatibles S3RA
Détruire les supports de stockage arrivés en fin de vie ou sur lesquels le processus de destruction sécurisé génère des erreursRA

Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Échangez avec notre communauté d'utilisateurs.

* : S3 est une marque déposée appartenant à Amazon Technologies, Inc. Les services de OVHcloud ne sont pas sponsorisés, approuvés, ou affiliés de quelque manière que ce soit.

Articles associés