|
| 1 | +--- |
| 2 | +title: "Object Storage - Partage des responsabilités (RACI)" |
| 3 | +slug: s3/raci-object-storage-public-cloud |
| 4 | +section: Informations générales |
| 5 | +excerpt: "RACI entre OVHcloud et le client pour l'utilisation du Object Storage Public Cloud" |
| 6 | +order: 030 |
| 7 | +updated: 2023-03-20 |
| 8 | +--- |
| 9 | + |
| 10 | +**Dernière mise à jour le 20/03/2023** |
| 11 | + |
| 12 | +## Objectif |
| 13 | + |
| 14 | +Le RACI ci-dessous détaille le partage des responsabilités entre OVHcloud et le client pour le service Object Storage Public Cloud. Ce modèle peut aider le client à utiliser au mieux les gammes de services suivantes : |
| 15 | + |
| 16 | +- Standard Object Storage-S3 API |
| 17 | +- High Performance Object Storage-S3 API |
| 18 | +- Standard Object Storage-Swift API |
| 19 | + |
| 20 | +| Rôles | |
| 21 | +| --- | |
| 22 | +|R : Est en charge de la **R**éalisation du processus| |
| 23 | +|A : Est **A**pprobateur de la réalisation du processus| |
| 24 | +|C : Est **C**onsulté pendant le processus| |
| 25 | +|I : Est **I**nformé des résultats du processus| |
| 26 | + |
| 27 | +### 1. Avant la souscription |
| 28 | + |
| 29 | +#### 1.1. Spécifier le service en fonction des besoins |
| 30 | + |
| 31 | +| **Activité** | **Client** | **OVHcloud** | |
| 32 | +| --- | --- | --- | |
| 33 | +| Choisir la gamme de Conteneur Object Storage en fonction des besoins (SWIFT, S3 High Speed, S3 Standard, ...)| RA | I | |
| 34 | +| Renseigner les données à caractère personnel nécessaires pour la souscription au service | RA | I | |
| 35 | +| Choisir la localisation du service| RA | I | |
| 36 | + |
| 37 | +### 2. Mise à disposition du service |
| 38 | + |
| 39 | +#### 2.1. Installer le service |
| 40 | + |
| 41 | +| **Activité** | **Client** | **OVHcloud** | |
| 42 | +| --- | --- | --- | |
| 43 | +| Produire, acheminer, livrer et maintenir les instances physiques et les bâtiments d’hébergement | I | RA | |
| 44 | + |
| 45 | +#### 2.2. Installation du SI client |
| 46 | + |
| 47 | +| **Activité** | **Client** | **OVHcloud** | |
| 48 | +| --- | --- | --- | |
| 49 | +| Créer les identifiants de connexion S3 pour un utilisateur OpenStack | RA | | |
| 50 | + |
| 51 | +### 3. Utilisation du service |
| 52 | + |
| 53 | +#### 3.1. Opérations |
| 54 | + |
| 55 | +##### **3.1.1. Opérations quotidiennes** |
| 56 | + |
| 57 | +| **Activité** | **Client** | **OVHcloud** | |
| 58 | +| --- | --- | --- | |
| 59 | +| Fournir, gérer l'accessibilité des conteneurs et objets | | RA | |
| 60 | +| Gérer la sécurité des conteneurs et objets créés (object lock, SSE-C, etc) | RA | | |
| 61 | +| Administrer le service de stockage | I | RA | |
| 62 | +| Administrer les données | RA | | |
| 63 | +| Réaliser les backups | RA | | |
| 64 | + |
| 65 | +##### **3.1.2. Gestion des accès** |
| 66 | + |
| 67 | +| **Activité** | **Client** | **OVHcloud** | |
| 68 | +| --- | --- | --- | |
| 69 | +| Gérer l’accès à l'interface de gestion (espace client OVHcloud) | RA | I | |
| 70 | +| Gérer les accès physiques et logiques des équipes OVHcloud aux infrastructures | | RA | |
| 71 | +| Gérer la sécurité logique (politique de sécurité S3) des conteneurs et objets créés | RA | | |
| 72 | + |
| 73 | +##### **3.1.3. Monitoring** |
| 74 | + |
| 75 | +| **Activité** | **Client** | **OVHcloud** | |
| 76 | +| --- | --- | --- | |
| 77 | +| Gérer et monitorer la capacité des serveurs physiques utilisés pour le Service Object Storage | | RA | |
| 78 | +| Conserver les logs du Service Object Storage| | RA | |
| 79 | +| Monitorer le bon fonctionnement des dispositifs physiques en support du stockage| I | RA | |
| 80 | +| Créer, modifier, contrôler, restaurer, supprimer les backups | RA | | |
| 81 | +| Réaliser la maintenance des dispositifs de stockage fournis | | RA | |
| 82 | + |
| 83 | +##### **3.1.4. Stockage** |
| 84 | + |
| 85 | +| **Activité** | **Client** | **OVHcloud** | |
| 86 | +| --- | --- | --- | |
| 87 | +| Gérer le chiffrement des données avant le dépôt sur l'Object Storage | RA | | |
| 88 | +| Gérer le chiffrement des données sur l'espace de stockage alloué en utilisant SSE-C et avec les clés fournies par le Client | A | R | |
| 89 | + |
| 90 | +##### **3.1.5. Gestion** |
| 91 | + |
| 92 | +| **Activité** | **Client** | **OVHcloud** | |
| 93 | +| --- | --- | --- | |
| 94 | +| Fournir l'inventaire sur les conteneurs et objets créés | I | RA | |
| 95 | +| Gérer la sécurité de l'infrastructure de gestion (API, control plane) | | RA | |
| 96 | +| Gérer la sécurité physique des équipements et infrastructures hébergés | I | RA | |
| 97 | + |
| 98 | +##### **3.1.6. Continuité d'activité** |
| 99 | + |
| 100 | +| **Activité** | **Client** | **OVHcloud** | |
| 101 | +| --- | --- | --- | |
| 102 | +| Réaliser des tests périodiques de restauration de données | RA | | |
| 103 | +| Maintenir un plan de continuité d’activité et de reprise d’activité pour le SI hébergé | RA | | |
| 104 | +| Gérer les systèmes de gestion automatiques de l’infrastructure mise à disposition | I | RA | |
| 105 | + |
| 106 | +#### 3.2. Gestion des évènements |
| 107 | + |
| 108 | +##### **3.2.1. Incidents** |
| 109 | + |
| 110 | +| **Activité** | **Client** | **OVHcloud** | |
| 111 | +| --- | --- | --- | |
| 112 | +| Traiter les incidents sur le service (tickets et contacts téléphoniques) | AI | RA | |
| 113 | +| Remplacer les éléments matériels défectueux sur les clusters Object Storage | | RA | |
| 114 | + |
| 115 | +### 4. Réversibilité |
| 116 | + |
| 117 | +#### 4.1. Modèle de réversibilité |
| 118 | + |
| 119 | +| **Activité** | **Client** | **OVHcloud** | |
| 120 | +| --- | --- | --- | |
| 121 | +| Planifier les opérations de réversibilité | RA | | |
| 122 | +| Choisir les infrastructures de repli | RA | CI | |
| 123 | +| Choisir le format des données à exporter | RA | | |
| 124 | + |
| 125 | +#### 4.2. Récupération des données |
| 126 | + |
| 127 | +| **Activité** | **Client** | **OVHcloud** | |
| 128 | +| --- | --- | --- | |
| 129 | +| Gérer les opérations de réversibilité | RA | | |
| 130 | +| Migrer / transférer les données | RA | | |
| 131 | + |
| 132 | +### 5. Fin de service |
| 133 | + |
| 134 | +#### 5.1. Destruction des données |
| 135 | + |
| 136 | +| **Activité** | **Client** | **OVHcloud** | |
| 137 | +| --- | --- | --- | |
| 138 | +| Supprimer les données du Service Conteneurs Object Storage via les API S3 | RA | | |
| 139 | +| Détruire les supports de stockage arrivés en fin de vie ou sur lesquels le processus de destruction sécurisé génère des erreurs | | RA | |
0 commit comments