For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/pt/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/pt/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/pt/guides/manage-and-operate/kms/raci.md.

OKMS - Partilha de responsabilidades

Ver como Markdown

RACI entre a OVHcloud e o cliente para a utilização do KMS da OVHcloud e de Secret Manager

Objetivo

O RACI abaixo detalha a partilha de responsabilidades entre a OVHcloud e o cliente para o serviço OKMS. Este modelo pode ajudar o cliente a tirar o máximo partido do serviço.

Funções
R : Está encarregado da Realização do processo
A : É o Aprovador da realização do processo
C : É Consultado durante o processo
I : É Informado dos resultados do processo

1. Antes da subscrição

1.1. Especificar o serviço em função das necessidades

AtividadeClienteOVHcloud
Fornecer os dados de caráter pessoal necessários para a subscrição do serviçoRAI
Escolher a localização do serviço em coerência com a localização das instânciasRAI

2. Disponibilização do serviço

2.1. Instalar o serviço

AtividadeClienteOVHcloud
Produzir, transportar, entregar e manter as instâncias físicas e os edifícios de alojamentoIRA
Instalar os componentes funcionais necessários à manutenção do serviço em condições operacionais e de segurançaIRA

2.2. Modelo de reversibilidade para as CMK

AtividadeClienteOVHcloud
Importar e exportar os objetos armazenadosRAI

2.3. Instalação do SI do cliente

AtividadeClienteOVHcloud
Escolher o tipo de chaves e o tamanho adaptado à necessidadeRAI

3. Utilização do serviço

3.1. Operações

3.1.1. Operações diárias
AtividadeClienteOVHcloud
Gerir a segurança lógica dos dados alojados no serviçoRA
Gerir a disponibilidade de rede do serviçoRA
Administrar o serviçoRA
Realizar os backups do serviçoRA
Administrar as chaves armazenadas e os segredos no OKMSRA
3.1.2. Gestão dos acessos
AtividadeClienteOVHcloud
Gerir os direitos de acesso à interface de gestão (Área de Cliente OVHcloud)RAI
Gerir os acessos físicos e lógicos das equipas OVHcloud às infraestruturasIRA
Gerir os acessos e a política de segurança dos utilizadores do serviçoRAI
3.1.3. Monitorização
AtividadeClienteOVHcloud
Gerir e monitorizar a capacidade dos servidores físicos que suportam os serviços Public CloudRA
Conservar os logs do control planeRA
Monitorizar o correto funcionamento do serviçoIRA
Realizar a manutenção dos dispositivos de armazenamento e de cópia de segurança fornecidosRA
Conservar os logs gerados pelo serviçoRA
3.1.4. Armazenamento
AtividadeClienteOVHcloud
Gerir a disponibilidade dos dadosRA
3.1.5. Conectividade
AtividadeClienteOVHcloud
Gerir o funcionamento dos sistemas automáticos de gestão da rede (arquitetura, implementação, manutenção de software e hardware das redes públicas e privadas implementadas, IP primário do servidor dedicado)IRA
3.1.6. Gestão
AtividadeClienteOVHcloud
Fornecer o inventário das utilizações do serviçoIRA
Gerir a segurança da infraestrutura de gestão (API, control plane)RA
3.1.7. Continuidade da atividade
AtividadeClienteOVHcloud
Manter um plano de continuidade da atividade e de recuperação da atividade para o serviçoIRA

3.2. Gestão dos eventos

3.2.1. Incidentes
AtividadeClienteOVHcloud
Tratar os incidentes materiais e de rede (tickets e contactos telefónicos)AIRA
Qualificar e intervir nos elementos do serviçoIRA

3.2.2. Alterações

AtividadeClienteOVHcloud
Implementar as correções, atualizar e configurar os SO, software e middleware do serviçoIRA

4. Reversibilidade

4.1. Modelo de reversibilidade para as CMK

AtividadeClienteOVHcloud
Planear as operações de reversibilidadeRAI

4.2. Recuperação dos dados para as CMK

AtividadeClienteOVHcloud
Migrar / transferir os dados para os objetos KMIPRA

5. Fim do serviço

5.1. Destruição das configurações

AtividadeClienteOVHcloud
Descomissionar as configurações associadas ao cliente após a rescisão do contratoIRA

5.2. Destruição dos dados

AtividadeClienteOVHcloud
Eliminar os dados nos volumes de armazenamentoRA
Destruir os suportes de armazenamento em fim de vida ou nos quais o processo de destruição segura gera errosRA
Esta página foi útil?