For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/de/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/de/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/de/guides/manage-and-operate/kms/raci.md.

OKMS - Geteilte Verantwortlichkeiten

Als Markdown ansehen

Geteilte Verantwortlichkeiten zwischen OVHcloud und dem Kunden für OVHcloud KMS und Secret Manager

Ziel

Der nachstehende RACI beschreibt detailliert die geteilten Verantwortlichkeiten zwischen OVHcloud und dem Kunden für den OKMS-Dienst. Dieses geteilte Modell kann dazu beitragen, die betriebliche Belastung des Kunden zu verringern.

Rollen
R : Ist für die Durchführung des Prozesses zuständig
A : Trägt die Verantwortung für den erfolgreichen Abschluss des Prozesses
C : Wird während des Prozesses konsultiert
I : Wird über die Ergebnisse des Prozesses informiert

1. Vor dem Abonnement

1.1. Den Dienst nach Bedarf spezifizieren

AktivitätKundeOVHcloud
Für das Abonnement des Dienstes erforderliche personenbezogene Daten angebenRAI
Den Standort des Dienstes im Einklang mit dem Standort der Instanzen wählenRAI

2. Bereitstellung des Dienstes

2.1. Den Dienst installieren

AktivitätKundeOVHcloud
Physische Instanzen und Hosting-Gebäude produzieren, transportieren, liefern und wartenIRA
Interne funktionale Bausteine installieren, die für die Aufrechterhaltung des Dienstes im betriebs- und sicherheitsbereiten Zustand erforderlich sindIRA

2.2. Reversibilitätsmodell für CMK

AktivitätKundeOVHcloud
Gespeicherte Objekte importieren/exportierenRAI

2.3. Einrichtung des Informationssystems des Kunden

AktivitätKundeOVHcloud
Den Bedürfnissen angepassten Schlüsseltyp und -größe wählenRAI

3. Nutzung des Dienstes

3.1. Betrieb

3.1.1. Täglicher Betrieb
AktivitätKundeOVHcloud
Die Sicherheit der auf dem Dienst gehosteten Daten verwalten (Vertraulichkeit, Integrität, Backups usw.)RA
Die Netzwerkerreichbarkeit des Dienstes verwaltenRA
Den Dienst administrierenRA
Backups verwaltenRA
Auf dem OKMS gespeicherte Schlüssel und Secrets administrierenRA
3.1.2. Zugriffsverwaltung
AktivitätKundeOVHcloud
Zugriffsrechte auf das OVHcloud Kundencenter verwaltenRAI
Physischen und logischen Zugriff der OVHcloud Teams auf die Infrastrukturen verwaltenIRA
Zugriffs- und Sicherheitsrichtlinie für die Dienstnutzer für CMK verwaltenRAI
3.1.3. Monitoring
AktivitätKundeOVHcloud
Die Kapazität des Dienstes verwalten und überwachenRA
Logs der Control Plane aufbewahrenRA
Das ordnungsgemäße Funktionieren des Dienstes überwachenIRA
Für den Dienst verwendete Speicher- und Backup-Geräte wartenRA
Vom Dienst generierte Logs aufbewahrenRA
3.1.4. Speicherung
AktivitätKundeOVHcloud
Datenkontinuität und -nachhaltigkeit verwaltenRA
3.1.5. Konnektivität
AktivitätKundeOVHcloud
Das Funktionieren der automatischen Netzwerkverwaltungssysteme verwalten (Architektur, Implementierung, Software- und Hardwarewartung für bereitgestellte öffentliche und private Netzwerke, primäre IP des dedizierten Servers)IRA
3.1.6. Verwaltung
AktivitätKundeOVHcloud
Ein Inventar der genutzten Dienste bereitstellenIRA
Die Sicherheit der Verwaltungsinfrastruktur (API, Control Plane) verwaltenRA
3.1.7. Geschäftskontinuität
AktivitätKundeOVHcloud
Einen Geschäftskontinuitäts- und Notfallwiederherstellungsplan für den Dienst pflegenIRA

3.2. Ereignisverwaltung

3.2.1. Vorfälle
AktivitätKundeOVHcloud
Vorfälle bearbeiten (Tickets und telefonische Kontakte)AIRA
Elemente des Managed Service qualifizieren und daran eingreifenIRA
3.2.2. Änderungen
AktivitätKundeOVHcloud
Patches, Updates und Konfigurationen auf Software und Middleware der Dienstelemente bereitstellenIRA

4. Reversibilität

4.1. Reversibilitätsmodell für CMK

AktivitätKundeOVHcloud
Reversibilitätsvorgänge verwaltenRAI

4.2. Datenwiederherstellung

AktivitätKundeOVHcloud
Daten für KMIP-Objekt migrieren/übertragenRA

5. Ende des Dienstes

5.1. Konfigurationen zerstören

AktivitätKundeOVHcloud
Konfigurationen bei Dienstende nach Vertragsbeendigung zerstörenIRA

5.2. Datenzerstörung

AktivitätKundeOVHcloud
Auf Volume-Speicher gehostete Daten zerstörenRA
War diese Seite hilfreich?