For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/containers-orchestration/managed-private-registry/responsibility-model.md.

Managed Private Registry - Modèle de responsabilité

Voir en Markdown

Répartition des responsabilités entre OVHcloud et le client

Les registres privés managés vous permettent de vous concentrer sur l'utilisation de Harbor pour héberger, partager et gérer vos artefacts cloud native, tandis qu'OVHcloud prend en charge la maintenance logicielle et matérielle nécessaire au maintien en conditions opérationnelles.

Le RACI ci-dessous détaille la répartition des responsabilités entre OVHcloud et le client pour les services Public Cloud Managed Private Registry. Ce modèle partagé permet d'alléger la charge opérationnelle du client.

Définition du RACI

Rôles
R : est chargé de réaliser le processus
A : est responsable de la bonne réalisation du processus
C : est consulté pendant le processus
I : est informé des résultats du processus

Pour information, un Service désigne un service Public Cloud Managed Private Registry, c'est-à-dire une instance de registre Harbor hébergeant vos images de conteneurs et vos charts Helm.

1. Avant la souscription

1.1. Définir le service en fonction des besoins

ActivitéClientOVHcloud
Prendre connaissance des capacités et des limites des Services détaillées dans la documentation OVHcloudRACI
Utiliser un outil de conteneurisation ou d'orchestrationRAI
Créer un projet Public CloudRAI
Choisir la localisation du serviceRAI
Choisir le plan de la gamme en fonction des besoins métier (modèle : S, M ou L)RAI

2. Mise à disposition du service

2.1. Installer le service

ActivitéClientOVHcloud
Produire, acheminer, livrer et maintenir les logiciels sous-jacents, les machines physiques et les bâtiments d'hébergementRA
Acquérir et détenir les licences et droits d'usage des logiciels fournis par OVHcloud (Harbor, Trivy, etc.)RA

2.2. Modèle de réversibilité

ActivitéClientOVHcloud
Importer des images en utilisant n'importe quelle image Docker ou chart Helm au format OCIRA

2.3. Mise en place du système d'information du client

ActivitéClientOVHcloud
Déployer des charges de travail à partir de ses imagesRA
Modifier les templates, les charts Helm, les dockerfiles, les URL des noms d'images, les images Docker, etc.RA

3. Utilisation du service

3.1. Opérations

3.1.1. Opérations quotidiennes
ActivitéClientOVHcloud
Mobiliser les ressources de calcul et de stockage nécessaires à la fourniture du service dans les limites du planRA
Décider de faire évoluer le plan du service existant en fonction des besoins métierRAI
Définir et appliquer une politique d'images (utilisation de registres d'images publiques officiels et de confiance, mises à jour, notation des vulnérabilités, etc.)RAI
Mettre en place une politique de sauvegarde des images du registreRAI
3.1.2. Gestion des accès
ActivitéClientOVHcloud
Gérer les accès à l'espace client OVHcloudRAI
Gérer les accès aux interfaces d'administration propres au Service (interface Harbor, API, ligne de commande Docker, etc.)RAI
Gérer les accès physiques des équipes OVHcloud aux infrastructuresRA
Gérer les accès logiques des équipes OVHcloud aux infrastructuresRA
3.1.3. Supervision
ActivitéClientOVHcloud
Superviser le bon fonctionnement des équipements physiques (utilitaires) qui soutiennent le service de registreRA
Superviser le bon fonctionnement des équipements virtuels (utilitaires) qui soutiennent le service de registreIRA
Traiter et prendre en charge les alarmes des équipements managés de l'infrastructure du registre privéIRA
Maintenir et superviser les logs générés par le service de registre privé sur l'infrastructure d'administrationRA
Conserver les logs du service de registre privé mis à disposition dans l'interface Harbor ou via l'APIRA
3.1.4. Stockage
ActivitéClientOVHcloud
Gérer le contenu hébergé sur le service de registre privéRAI
Assurer la continuité et la pérennité des donnéesRA
Assurer la maintenance du stockage et des équipementsRA
3.1.5. Connectivité
ActivitéClientOVHcloud
Exploiter les systèmes automatiques de gestion du réseau (architecture, mise en place, maintenance logicielle et matérielle des réseaux publics et privés déployés)IRA
Fournir et maintenir un nom de domaine sur le serviceIRA
3.1.6. Gestion
ActivitéClientOVHcloud
Fournir l'inventaire du service utiliséIRA
Gérer les risques sur les composants managés du service de registre privéRA
Maintenir le service en conditions opérationnelles et de sécuritéRA
Planifier les analyses de vulnérabilités sur les images utilisées (en cas de souscription à un plan M ou L, ou avec l'outil propre au client)RAI
Gérer les alertes remontées par les analyses de vulnérabilités sur les imagesRA
3.1.7. Continuité d'activité
ActivitéClientOVHcloud
Gérer les systèmes de gestion automatique et la disponibilité du service de plateforme managéeIRA
Maintenir un plan de continuité et de reprise d'activité sur les images du registreRAI

3.2. Gestion des événements

3.2.1. Incidents
ActivitéClientOVHcloud
Signaler les incidents survenus sur le service de registreRAI
Intervenir sur les éléments managés du registre privé Public CloudIRA
3.2.2. Changements
ActivitéClientOVHcloud
Respecter la politique de cycle de vie du serviceRA
Déployer les correctifs, mettre à jour les logiciels et les systèmes d'information hébergés dans le registre privé Public CloudIRA
Déployer les correctifs, mettre à jour et configurer le système d'information utilisant le registre privé Public CloudRA
Réaliser les interventions préventives sur les éléments managés du registre privé Public CloudIAR

4. Réversibilité

4.1. Modèle de réversibilité

ActivitéClientOVHcloud
Planifier les opérations de réversibilitéRAI
Choisir les infrastructures de repliRA
Utiliser Docker pour transférer les images une à une ou les répliquer via le registre HarborRA

4.2. Récupération des données

ActivitéClientOVHcloud
Gérer les opérations de réversibilitéRAI
Migrer/transférer les donnéesRA

5. Fin de service

5.1. Suppression des configurations

ActivitéClientOVHcloud
Supprimer les configurations du service de registre privé (via l'API ou l'interface utilisateur)RAI

5.2. Destruction des données

ActivitéClientOVHcloud
Détruire la base de données du service de registre d'imagesRA
Détruire les informations du projetRA

Aller plus loin

  • Notre équipe reste disponible sur notre chaîne Discord dédiée, n'hésitez pas à nous y rejoindre : https://discord.gg/ovhcloud. Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l'équipe qui développe nos services Container et Orchestration.

  • Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?