Partage de responsabilité sur le service Hosted Private Cloud by VMware

Base de connaissances

Partage de responsabilité sur le service Hosted Private Cloud by VMware


Icons/System/eye-open Created with Sketch. 2436 vues 07.03.2023 Cloud / VMware

Objectif

Le RACI ci-dessous détaille le partage des responsabilités entre OVHcloud et le client pour le service Hosted Private Cloud by VMware. Ce modèle peut aider le client à utiliser le service VMware on OVHcloud au mieux.

Rôles
R : Est en charge de la Réalisation du processus
A : Est Approbateur de la réalisation du processus
C : Est Consulté pendant le processus
I : est Informé des résultats du processus

1. Avant la souscription

1.1. Spécifier le service en fonction des besoins

ActivitéClientOVHcloud
Choisir la localisation des infrastructures (vCenter)RAI
Dimensionner les infrastructures en fonction des besoinsRAI
Choisir les options en fonction des besoinsRAI
Choisir la version software VMware à utiliserIRA
Décider d'utiliser la version TKG (Tanzu Kubernetes Grid) proposéeRA
Choisir la localisation des infrastructures de déploiement du service TKGRA

2. Mise à disposition du service

2.1. Installer le service

ActivitéClientOVHcloud
Produire, acheminer, livrer et maintenir les machines physiques et les bâtiments d’hébergementIRA
Installer et configurer les briques fonctionnelles internes au serveur dédié nécessaires au maintien en conditions opérationnelles et au maintien en conditions de sécurité (firmware, BIOS, BMC, IPMI...)RA
Acheter et détenir les licences et droits d’utilisation pour les OS achetés chez OVHcloudIRA
Acheter et détenir les licences et droits d’utilisation pour les softwares fournis par OVHcloudIRA
Acheter et détenir les licences et droits d’utilisation pour la solution VMware (Private Cloud)IRA
Installer le vCenterIRA
Déployer la configuration réseau initiale sur les équipementsIRA
Fournir les modèles d'image OVA pour TKG à jourIRA
Fournir le support client suite au déploiement du service TKG (ticket, debug)ACR
Adapter la configuration du service une fois livréRA

2.2. Modèle de réversibilité

ActivitéClientOVHcloud
Importer les données aux formats VMDK ou tout autre format supporté par l’hyperviseur VMwareRAC
Décider d'utiliser l'outil OVFTOOL pour importer des machines virtuelles au format .OVFRA

2.3. Installation du SI client

ActivitéClientOVHcloud
Créer / installer / optimiser de nouvelles VMsRAI
Installer et configurer les softwares et middlewares sur l’Infrastructure as a ServiceRA
Acheter et détenir les licences et droits d’utilisation pour les OS en mode Bring Your Own LicenceRA
Configurer l’ensemble des instances virtuelles déployées sur le IaaSRAI
Déployer les conteneurs sur les VM suite à l'intégration de TKG sur l'infrastructureRA
Installer et configurer les logiciels à l’intérieur des conteneursRA
Fournir (ou importer) les données aux conteneursRA
Concevoir le projet de manière à ne pas stocker les données persistantes en local (utiliser les volumes persistants et partagés afin de stocker les données de manière permanente : volume NFS ou stockage vSAN)RA
Configurer le réseau de manière à rendre le SI installé fonctionnelRA

3. Utilisation du service

3.1. Opérations

3.1.1. Opérations quotidiennes
ActivitéClientOVHcloud
Gérer l'accès réseau au vCenterRAI
Gérer les accès selon les besoins à l'infrastructure de service managéeIRA
Exploiter l’ensemble des instances virtuelles déployées dans le serviceRAI
Décider d’ajouter / supprimer des ressources au datacentre virtuelRAI
Réaliser l’ajout / suppression des ressources au datacentre virtuelIRA
Ajouter / supprimer des ressources aux VMsRA
Gérer l'accessibilité et le bon fonctionnement du service VMware Tanzu installéRA
Gérer l'accessibilité et le bon fonctionnement du SI installé sur les VMsRA
Gérer les risques liés au SI installéRA
Déployer une politique de backups sur le SI installéRAI
3.1.2. Gestion des accès
ActivitéClientOVHcloud
Gérer des accès à l'espace client OVHcloud (Control Plane)RAI
Gérer les accès physiques et logiques des équipes OVHcloud aux infrastructures (vCenter)IRA
Gérer les accès à l’interface de gestion de la virtualisationRAI
Gérer les accès et la politique de sécurité des utilisateurs du SIRA
3.1.3. Monitoring
ActivitéClientOVHcloud
Surveiller le bon fonctionnement des dispositifs physiques (utilités) en support de l'infrastructure as a serviceIRA
Suivre les performances des ressources physiquesRAR
Suivre les performances des VMs et du service TKGRAI
Traiter et acquitter les alarmes provenant des dispositifs managés de l’Infrastructure as a Service (vCenter)IRA
Conserver les logs générés par l’Infrastructure as a Service (vCenter)RARA
Conserver les logs générés par l'offre VMware Tanzu choisieRA
Conserver les logs du système d’information hébergé sur l’Infrastructure as a ServiceRA
3.1.4. Stockage
ActivitéClientOVHcloud
Créer, modifier, contrôler, restaurer, supprimer les jobs de backups via la solution choisie par le clientRA
Chiffrer les sauvegardes de données suite à la souscription à l’option Veeam Managed BackupAIRI
Chiffrer les VMs en fonction des besoins via la solution vNKPRA
Gérer le contenu hébergé sur les infrastructuresRA
Gérer la continuité et la durabilité des donnéesRA
Réaliser la maintenance des dispositifs de stockage et de sauvegarde fournis par OVHcloudCRA
3.1.5. Connectivité
ActivitéClientOVHcloud
Gérer le fonctionnement des systèmes automatiques de gestion du réseau (architecture, mise en œuvre, maintenance logicielle et matérielle pour les réseaux publics et privés déployés sur NSX Controller et NSX Edges)IRA
Mettre en place une architecture réseau adaptée aux besoinsRAI
Gérer le plan d’adressage IPRAI
3.1.6. Gestion
ActivitéClientOVHcloud
Tenir un inventaire des dispositifs fournis par OVHcloudIRA
Tenir un inventaire complet de l’ensemble des dispositifsRA
Gérer la sécurité des infrastructures de gestion (API, Control Plane)RA
Gérer la sécurité des VMsRAI
Gérer la sécurité des Softwares et Middlewares installés sur les VMsRAI
Gérer la sécurité des données déposées par le Client sur l’IaaSRAI
Gérer la sécurité physique des équipements et infrastructures hébergés chez OVHcloudIRA
Gérer la maintenance de la solution VMware managée et ses extensionsIRA
Gérer la maintenance de la version TKGRA
3.1.7. Continuité d'activité
ActivitéClientOVHcloud
Gérer les systèmes de gestion automatiques de l’infrastructure mise à dispositionIRA
Maintenir un plan de continuité d’activité et de reprise d’activité pour le SI hébergéRACI

3.2. Gestion des évènements

3.2.1. Incidents
ActivitéClientOVHcloud
Remplacer les éléments défectueux sur les dispositifs physiques supportant l’Infrastructure as a ServiceIRA
Qualifier, Intervenir sur les éléments managés de l’Infrastructure as a Service (vCenter)CRA
Traiter les incidents (tickets et contacts téléphoniques)AIRA
Intervenir sur un incident affectant le SI hébergé et services non managésRA

3.2.2. Changements

ActivitéClientOVHcloud
Déployer les correctifs, mettre à jour et configurer les softwares, middlewares et systèmes d’information hébergés sur l’Infrastructure as a ServiceRA
Optimiser les VMsRAI
Valider la demande d’un changement de matériel d’infrastructure soumise par OVHcloudAR
Planifier les changements demandés par le clientRARI
Prononcer la recetteRAC
Déployer les correctifs, mettre à jour et configurer l’ensemble des éléments constitutifs de l’Infrastructure as a Service managéeRIRA
Réaliser les interventions préventives sur les éléments managés de l’Infrastructure as a ServiceAR
Mettre à jour l’hyperviseurIRA
Permettre à OVHcloud de mettre un host en maintenance à n'importe quel moment pour donner lieu à la mise à jour (sous réserve de provisionnement de ressources par le client)RAI
Mettre à jour les VMsRA

4. Réversibilité

4.1. Modèle de réversibilité

ActivitéClientOVHcloud
Planifier les opérations de réversibilitéRAI
Choisir les infrastructures de repliRA

4.2. Récupération des données

ActivitéClientOVHcloud
Gérer les opérations de réversibilité : extraction manuelle, API, OVFTOOL ou logiciels tiers compatibles avec l'offre VMwareRAI
Migrer / transférer les donnéesRA

5. Fin de service

5.1. Destruction des configurations

ActivitéClientOVHcloud
Décommissionner les configurations du Cloud Privé et options associées au client suite à la rupture du contratIRA

5.2. Destruction des données

ActivitéClientOVHcloud
Opérer la destruction sécurisée des données sur les supports de stockageRA
Détruire les supports de stockage arrivés en fin de vie ou sur lesquels les processus de destruction sécurisée génèrent des erreursRA
Fournir une attestation de destruction (sur demande)IRA

Articles associés