As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Visão geral das responsabilidades por ROSA
Esta documentação descreve as responsabilidades da Amazon Web Services (AWS), da Red Hat e dos clientes pelo serviço gerenciado Serviço Red Hat OpenShift na AWS (ROSA). Para obter mais informações sobre ROSA seus componentes, consulte Políticas e definição de serviços
O modelo de responsabilidade AWS compartilhada
A Red Hat é responsável pelo gerenciamento e pela segurança contínuos da infraestrutura do ROSA cluster, da plataforma de aplicativos subjacente e do sistema operacional. Embora os ROSA clusters sejam hospedados em AWS recursos do cliente Contas da AWS, eles são acessados remotamente pelos componentes do ROSA serviço e pelos engenheiros de confiabilidade do site da Red Hat (SREs) por meio de IAM funções criadas pelo cliente. A Red Hat utiliza esse acesso para gerenciar a implantação e a capacidade de todos os nós do ambiente de gerenciamento e da infraestrutura no cluster, além de manter as versões dos nós do ambiente de gerenciamento, nós de infraestrutura e nós de processamento.
A Red Hat e o cliente compartilham a responsabilidade pelo gerenciamento de ROSA rede, registro de clusters, controle de versões de clusters e gerenciamento de capacidade. Enquanto a Red Hat gerencia o ROSA serviço, o cliente é totalmente responsável por gerenciar e proteger todos os aplicativos, cargas de trabalho e dados implantados. ROSA
Visão geral do
A tabela a seguir fornece uma visão geral das AWS responsabilidades da Red Hat e do cliente pela Serviço Red Hat OpenShift na AWS.
nota
Se a função cluster-admin for adicionada a um usuário, consulte as responsabilidades e notas de exclusão no Anexo 4 do Acordo Empresarial da Red Hat (serviços de assinatura online)
| Recurso | Gerenciamento de incidentes e operações | Gerenciamento de alterações | Autorização de acesso e identidade | Conformidade regulatória e de segurança | Recuperação de desastres |
|---|---|---|---|---|---|
|
Dados de cliente |
Cliente |
Cliente |
Cliente |
Cliente |
Cliente |
|
Aplicações personalizadas |
Cliente |
Cliente |
Cliente |
Cliente |
Cliente |
|
Serviços do desenvolvedor |
Cliente |
Cliente |
Cliente |
Cliente |
Cliente |
|
Monitoramento da plataforma |
Red Hat |
Red Hat |
Red Hat |
Red Hat |
Red Hat |
|
Registro em log |
Red Hat |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat |
|
Rede de aplicações |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat |
Red Hat |
|
Rede em cluster |
Red Hat |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat |
Red Hat |
|
Gerenciamento de rede virtual |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat e o cliente |
Red Hat e o cliente |
|
Gerenciamento de computação virtual (ambiente de gerenciamento, infraestrutura e nós de processamento) |
Red Hat |
Red Hat |
Red Hat |
Red Hat |
Red Hat |
|
Versões do cluster |
Red Hat |
Red Hat e o cliente |
Red Hat |
Red Hat |
Red Hat |
|
Gerenciamento de capacidade |
Red Hat |
Red Hat e o cliente |
Red Hat |
Red Hat |
Red Hat |
|
Gerenciamento de armazenamento virtual |
Red Hat |
Red Hat |
Red Hat |
Red Hat |
Red Hat |
|
AWS software (público Serviços da AWS) |
AWS |
AWS |
AWS |
AWS |
AWS |
|
Hardware/infraestrutura global AWS |
AWS |
AWS |
AWS |
AWS |
AWS |
Tarefas para responsabilidades compartilhadas por área
AWS, a Red Hat e os clientes compartilham a responsabilidade pelo monitoramento e pela manutenção dos ROSA componentes. Essa documentação define as responsabilidades do ROSA serviço por área e tarefa.
Gerenciamento de incidentes e operações
AWS é responsável por proteger a infraestrutura de hardware que executa todos os serviços oferecidos no Nuvem AWS. A Red Hat é responsável por gerenciar os componentes de serviço necessários para a rede da plataforma padrão. O cliente é responsável pelo gerenciamento de incidentes e operações dos dados da aplicação do cliente e de qualquer rede personalizada que o cliente possa ter configurado.
| Recurso | Responsabilidades de serviço | Responsabilidades do cliente |
|---|---|---|
|
Rede de aplicações |
Red Hat
|
Cliente
|
|
Gerenciamento de rede virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de armazenamento virtual |
Red Hat
|
Cliente
|
|
AWS software (público Serviços da AWS) |
AWS
|
Cliente
|
|
Hardware/infraestrutura global AWS |
AWS
|
Cliente
|
Gerenciamento de alterações
AWS é responsável por proteger a infraestrutura de hardware que executa todos os serviços oferecidos no Nuvem AWS. A Red Hat é responsável por habilitar alterações na infraestrutura e serviços do cluster que o cliente controlará, além de manter as versões para os nós do ambiente de gerenciamento, nós de infraestrutura e nós de processamento. O cliente é responsável por iniciar as mudanças na infraestrutura. O cliente também é responsável por instalar e manter serviços opcionais, configurações de rede no cluster e alterações nos dados e aplicações do cliente.
| Recurso | Responsabilidades de serviço | Responsabilidades do cliente |
|---|---|---|
|
Registro em log |
Red Hat
|
Cliente
|
|
Rede de aplicações |
Red Hat
|
Cliente
|
|
Rede em cluster |
Red Hat
|
Cliente
|
|
Gerenciamento de rede virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de computação virtual |
Red Hat
|
Cliente
|
|
Versões do cluster |
Red Hat
|
Cliente
|
|
Gerenciamento de capacidade |
Red Hat
|
Cliente
|
|
Gerenciamento de armazenamento virtual |
Red Hat
|
Cliente
|
|
AWS software ( AWS serviços públicos) |
AWS Computação
Armazenamento
Redes
|
Cliente
|
|
Hardware/infraestrutura global AWS |
AWS
|
Cliente
|
Autorização de acesso e identidade
A autorização de acesso e identidade inclui responsabilidades pelo gerenciamento do acesso autorizado a clusters, aplicações e recursos de infraestrutura. Isso inclui tarefas como fornecer mecanismos de controle de acesso, autenticação, autorização e gerenciamento do acesso aos recursos.
| Recurso | Responsabilidades de serviço | Responsabilidades do cliente |
|---|---|---|
|
Registro em log |
Red Hat
|
Cliente
|
|
Rede de aplicações |
Red Hat
|
Cliente
|
|
Rede em cluster |
Red Hat
|
Cliente
|
|
Gerenciamento de rede virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de computação virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de armazenamento virtual |
Red Hat
|
Cliente
|
|
AWS software ( AWS serviços públicos) |
AWS Computação
Armazenamento
Redes
|
Cliente
|
|
Hardware/infraestrutura global AWS |
AWS
|
Cliente
|
Conformidade regulatória e de segurança
A seguir estão as responsabilidades e os controles relacionados à conformidade:
| Recurso | Responsabilidades de serviço | Responsabilidades do cliente |
|---|---|---|
|
Registro em log |
Red Hat
|
Cliente
|
|
Gerenciamento de rede virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de computação virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de armazenamento virtual |
Red Hat
|
Cliente
|
|
AWS software ( AWS serviços públicos) |
AWS Computação
Armazenamento
Redes
|
Cliente
|
|
Hardware/infraestrutura global AWS |
AWS
|
Cliente
|
Recuperação de desastres
A recuperação de desastres inclui backup de dados e configurações, replicação de dados e configuração do ambiente de recuperação de desastres e failover em eventos de desastres.
| Recurso | Responsabilidades de serviço | Responsabilidades do cliente |
|---|---|---|
|
Gerenciamento de rede virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de computação virtual |
Red Hat
|
Cliente
|
|
Gerenciamento de armazenamento virtual |
Red Hat
|
Cliente
|
|
AWS software ( AWS serviços públicos) |
AWS Computação
Armazenamento
Redes
|
Cliente
|
|
Hardware/infraestrutura global AWS |
AWS
|
Cliente
|
Responsabilidades do cliente por dados e aplicações
O cliente é responsável pelos aplicativos, cargas de trabalho e dados nos quais ele implementa. Serviço Red Hat OpenShift na AWS No entanto, AWS a Red Hat fornece várias ferramentas para ajudar o cliente a gerenciar dados e aplicativos na plataforma.
| Recurso | Como AWS a Red Hat ajuda | Responsabilidades do cliente |
|---|---|---|
|
Dados de cliente |
Red Hat
AWS
|
Cliente
|
|
Aplicações personalizadas |
Red Hat
AWS
|
Cliente
|