For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/manage-and-operate/observability/logs-data-platform/getting-started-responsibility-model.md.

Logs Data Platform - Modèle de responsabilité

Voir en Markdown

Responsabilités partagées entre OVHcloud et le client

Logs Data Platform est une interface de collecte, d'indexation et d'analyse de logs. Quelle que soit l'origine de vos logs, la plateforme vous permet de choisir différents points d'entrée selon le protocole, le niveau de sécurité et le format. Vous pouvez analyser et exploiter les données avec une grande variété d'API et d'interfaces web.

Le tableau RACI ci-dessous détaille les responsabilités partagées entre OVHcloud et le client pour les services Logs Data Platform. Ce modèle partagé permet d'alléger la charge opérationnelle du client.

Définition RACI

Rôles
R : responsable de la réalisation du processus
A : garant de la bonne fin du processus
C : consulté pendant le processus
I : informé des résultats du processus

Pour information, un agent de transfert de logs (Log forwarder agent) est considéré comme un outil (logiciel complet, script ou bibliothèque) requis pour transférer les logs vers LDP.

1. Avant la souscription

1.1. Spécifier le service selon les besoins

ActivitéClientOVHcloud
Prendre connaissance des capacités et limites du service décrites dans la documentation OVHcloud ou la page commercialeRAI
Choisir la localisation du serviceRAI
Choisir l'offre du service : standard ou entrepriseRAI

2. Disponibilité du service

2.1. Installer le service

ActivitéClientOVHcloud
Installer, configurer et livrer les composants fonctionnels du serviceIRA
Mettre en place les pistes d'audit sous forme de flux sur des clusters dédiés (entreprise)IRA
Produire, acheminer, livrer et maintenir les machines physiques, les machines virtuelles et les bâtiments d'hébergementRA

2.2. Modèle de réversibilité

ActivitéClientOVHcloud
Proposer des solutions et protocoles standards pour l'import et l'export des données via l'API pour les logs et les tableaux de bordIRA
Décider d'utiliser ldp-archive-mirror pour l'export des données et l'analyse localeRA

2.3. Configuration du système d'information du client

ActivitéClientOVHcloud
Choisir les options du service selon les besoins métiersRAI
Commander et configurer les flux sur Logs Data PlatformRAI
Définir la politique de rétention selon les exigences légales (pour le stockage à chaud et le stockage à froid)RA
Installer et configurer l'agent de transfert de logs et adapter son buffer selon les besoins et l'objectif du traitementRA
Gérer les archives de stockage à froid avec les clés de chiffrement fournies par le clientAIR

3. Utilisation du service

3.1. Opérations

3.1.1. Opérations quotidiennes
ActivitéClientOVHcloud
Gérer l'accessibilité réseau de la plateformeRA
Décider d'ajouter ou de supprimer des ressources sur le service existantRA
Gérer la confidentialité et l'intégrité des données hébergées sur le serviceRA
Gérer les risques liés à l'agent de transfert de logsRA
Gérer les sauvegardes sur le service (logs et tableaux de bord)RA
Gérer les sauvegardes sur l'infrastructure de gestion du serviceRA
Adapter la configuration de l'agent de transfert de logs selon l'évolution du SIRA
Décider d'observer les pistes d'audit disponibles dans le flux d'audit (entreprise)RA
3.1.2. Gestion des accès
ActivitéClientOVHcloud
Gérer l'accès physique des équipes OVHcloud aux infrastructuresRA
Gérer l'accès logique des équipes OVHcloud aux infrastructuresIRA
Gérer l'accès à l'espace client OVHcloud (Manager, ACL réseau, MFA, API, jeton, etc.)RAI
Décider de renouveler le mot de passe au moins une fois par trimestreRAI
Gérer l'accès aux interfaces de gestion spécifiques à Logs Data Platform (flux, tableaux de bord, etc.)RAI
Gérer les risques de sécurité de la configuration de transfert des logs (transport, protocoles, etc.)RA
Gérer la configuration réseau du ou des outils de collecte souscritsRAI
3.1.3. Supervision
ActivitéClientOVHcloud
Superviser le bon fonctionnement de l'agent de transfert de logsRA
Superviser les performances des ressources physiques (par exemple les équipements) et virtuellesRA
Gérer le dimensionnement matériel du serviceRA
Superviser les performances du serviceRA
Conserver les logs du plan de contrôle qui gère Logs Data PlatformRA
3.1.4. Stockage
ActivitéClientOVHcloud
Veiller à ce que le contenu envoyé à Logs Data Platform reste adéquat, pertinent et appropriéRA
Gérer l'immuabilité des donnéesIRA
Effectuer la maintenance des périphériques de stockageRA
Créer, modifier, contrôler, restaurer, supprimer les tâches de sauvegarde interne sur l'infrastructure de gestionIRA
3.1.5. Connectivité
ActivitéClientOVHcloud
Exploiter les systèmes de gestion réseau (architecture, mise en œuvre, maintenance logicielle et matérielle pour les réseaux publics et privés déployés)RA
Gérer le plan d'adressage IP sur les outils de collecte hébergésRAI
Gérer le plan d'adressage IP sur les clusters dédiés (entreprise)RAI
3.1.6. Gestion
ActivitéClientOVHcloud
Fournir l'inventaire du service utiliséIRA
Gérer le registre du service selon les exigences légalesRA
Gérer la sécurité physique des équipements et infrastructures hébergés chez OVHcloudIRA
Maintenir les services Logs Data Platform Standard et leurs extensionsIRA
Maintenir les services Logs Data Platform Entreprise et leurs extensionsCIRA
S'assurer que les outils externes restent compatibles avec les mises à jour majeures de Logs Data PlatformRA
Gérer la montée de version majeure du ou des outils de collecte souscrits au regard de la compatibilité avec les outils externesRA
3.1.7. Continuité d'activité
ActivitéClientOVHcloud
Gérer les systèmes de gestion automatique pour l'infrastructure fournieIRA
Maintenir un plan de continuité d'activité et de reprise après sinistre pour les services hébergés (logs, tableaux de bord, etc.)RAI

3.2. Gestion des événements

3.2.1. Incidents
ActivitéClientOVHcloud
Intervenir sur les éléments gérés de Logs Data PlatformIRA
Gérer les incidents et leurs conséquences sur le composant agent de transfert de logsRA
Notifier les incidents sur le service LDP via le système de ticketsRAI
3.2.2. Changements
ActivitéClientOVHcloud
Déployer des correctifs, mettre à jour les logiciels et systèmes d'information hébergés dans Logs Data Platform (standard)IRA
Déployer des correctifs, mettre à jour les logiciels et systèmes d'information hébergés dans Logs Data Platform (entreprise)CIRA
Déployer des correctifs, mettre à jour et configurer l'agent de transfert de logs via Logs Data PlatformRA
Réaliser des interventions préventives sur les éléments gérés de Logs Data PlatformIRA

4. Réversibilité

4.1. Modèle de réversibilité

ActivitéClientOVHcloud
Planifier les opérations de réversibilitéRA
Choisir les infrastructures de repliRA

4.2. Récupération des données

ActivitéClientOVHcloud
Gérer les opérations de réversibilité : extraction manuelle, via l'API, ldp-archive-mirrorRA
Migrer/transférer les donnéesRA

5. Fin de service

5.1. Destruction de la configuration

ActivitéClientOVHcloud
Supprimer la configuration des objets Logs Data Platform (flux, tableaux de bord, index, etc.)RAI
Décommissionner l'agent de transfert de logsRA
Décommissionner le service client suite à la résiliation du contratIRA

5.2. Destruction des données

ActivitéClientOVHcloud
Détruire l'activité indexéeIRA
Détruire les archives de longue conservationIRA
Détruire les données de configurationIRA

Aller plus loin

Cette page vous a-t-elle aidé ?