View a markdown version of this page

Visão geral das responsabilidades por ROSA - Serviço Red Hat OpenShift na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Visão geral das responsabilidades por ROSA

Esta documentação descreve as responsabilidades da Amazon Web Services (AWS), da Red Hat e dos clientes pelo serviço gerenciado Serviço Red Hat OpenShift na AWS (ROSA). Para obter mais informações sobre ROSA seus componentes, consulte Políticas e definição de serviços na documentação da Red Hat.

O modelo de responsabilidade AWS compartilhada define a AWS responsabilidade de proteger a infraestrutura que executa todos os serviços oferecidos no Nuvem AWS, inclusive ROSA. AWS a infraestrutura inclui o hardware, o software, a rede e as instalações que executam Nuvem AWS os serviços. Essa AWS responsabilidade é comumente chamada de “segurança da nuvem”. Para operar ROSA como um serviço totalmente gerenciado, a Red Hat e o cliente são responsáveis pelos elementos do serviço que o modelo de AWS responsabilidade define como “segurança na nuvem”.

A Red Hat é responsável pelo gerenciamento e pela segurança contínuos da infraestrutura do ROSA cluster, da plataforma de aplicativos subjacente e do sistema operacional. Embora os ROSA clusters sejam hospedados em AWS recursos do cliente Contas da AWS, eles são acessados remotamente pelos componentes do ROSA serviço e pelos engenheiros de confiabilidade do site da Red Hat (SREs) por meio de IAM funções criadas pelo cliente. A Red Hat utiliza esse acesso para gerenciar a implantação e a capacidade de todos os nós do ambiente de gerenciamento e da infraestrutura no cluster, além de manter as versões dos nós do ambiente de gerenciamento, nós de infraestrutura e nós de processamento.

A Red Hat e o cliente compartilham a responsabilidade pelo gerenciamento de ROSA rede, registro de clusters, controle de versões de clusters e gerenciamento de capacidade. Enquanto a Red Hat gerencia o ROSA serviço, o cliente é totalmente responsável por gerenciar e proteger todos os aplicativos, cargas de trabalho e dados implantados. ROSA

Visão geral do

A tabela a seguir fornece uma visão geral das AWS responsabilidades da Red Hat e do cliente pela Serviço Red Hat OpenShift na AWS.

nota

Se a função cluster-admin for adicionada a um usuário, consulte as responsabilidades e notas de exclusão no Anexo 4 do Acordo Empresarial da Red Hat (serviços de assinatura online).

Recurso Gerenciamento de incidentes e operações Gerenciamento de alterações Autorização de acesso e identidade Conformidade regulatória e de segurança Recuperação de desastres

Dados de cliente

Cliente

Cliente

Cliente

Cliente

Cliente

Aplicações personalizadas

Cliente

Cliente

Cliente

Cliente

Cliente

Serviços do desenvolvedor

Cliente

Cliente

Cliente

Cliente

Cliente

Monitoramento da plataforma

Red Hat

Red Hat

Red Hat

Red Hat

Red Hat

Registro em log

Red Hat

Red Hat e o cliente

Red Hat e o cliente

Red Hat e o cliente

Red Hat

Rede de aplicações

Red Hat e o cliente

Red Hat e o cliente

Red Hat e o cliente

Red Hat

Red Hat

Rede em cluster

Red Hat

Red Hat e o cliente

Red Hat e o cliente

Red Hat

Red Hat

Gerenciamento de rede virtual

Red Hat e o cliente

Red Hat e o cliente

Red Hat e o cliente

Red Hat e o cliente

Red Hat e o cliente

Gerenciamento de computação virtual (ambiente de gerenciamento, infraestrutura e nós de processamento)

Red Hat

Red Hat

Red Hat

Red Hat

Red Hat

Versões do cluster

Red Hat

Red Hat e o cliente

Red Hat

Red Hat

Red Hat

Gerenciamento de capacidade

Red Hat

Red Hat e o cliente

Red Hat

Red Hat

Red Hat

Gerenciamento de armazenamento virtual

Red Hat

Red Hat

Red Hat

Red Hat

Red Hat

AWS software (público Serviços da AWS)

AWS

AWS

AWS

AWS

AWS

Hardware/infraestrutura global AWS

AWS

AWS

AWS

AWS

AWS

Tarefas para responsabilidades compartilhadas por área

AWS, a Red Hat e os clientes compartilham a responsabilidade pelo monitoramento e pela manutenção dos ROSA componentes. Essa documentação define as responsabilidades do ROSA serviço por área e tarefa.

Gerenciamento de incidentes e operações

AWS é responsável por proteger a infraestrutura de hardware que executa todos os serviços oferecidos no Nuvem AWS. A Red Hat é responsável por gerenciar os componentes de serviço necessários para a rede da plataforma padrão. O cliente é responsável pelo gerenciamento de incidentes e operações dos dados da aplicação do cliente e de qualquer rede personalizada que o cliente possa ter configurado.

Recurso Responsabilidades de serviço Responsabilidades do cliente

Rede de aplicações

Red Hat

  • Monitore o serviço OpenShift do roteador nativo e responda aos alertas.

Cliente

  • Monitorar a saúde das rotas da aplicação e os pontos de extremidade associados a elas.

  • Relate interrupções à Red Hat AWS e à Red Hat.

Gerenciamento de rede virtual

Red Hat

  • Monitore balanceadores de AWS carga, Amazon VPC sub-redes e AWS service (Serviço da AWS) componentes necessários para a rede padrão da plataforma. Responder a alertas.

Cliente

  • Monitore a integridade dos endpoints do balanceador de AWS carga.

  • Monitore o tráfego de rede que é configurado opcionalmente por Amazon VPC meio de conexão com o VPC, Site-to-Site VPN conexão ou Direct Connect para possíveis problemas ou ameaças à segurança.

Gerenciamento de armazenamento virtual

Red Hat

  • Monitore Amazon EBS os volumes usados para os nós do cluster e Amazon S3 os buckets usados para o registro de imagens de contêiner incorporado do ROSA serviço. Responder a alertas.

Cliente

  • Monitorar a integridade dos dados da aplicação.

  • Se as políticas gerenciadas pelo cliente AWS KMS keys forem usadas, crie e controle o ciclo de vida da chave e as principais políticas para Amazon EBS criptografia.

AWS software (público Serviços da AWS)

AWS

Cliente

  • Monitore a integridade dos AWS recursos na conta do cliente.

  • Use IAM ferramentas para aplicar as permissões apropriadas aos AWS recursos na conta do cliente.

Hardware/infraestrutura global AWS

AWS

Cliente

  • Configure, gerencie e monitore aplicações e dados do cliente para garantir que os controles de segurança das aplicações e dados sejam devidamente aplicados.

Gerenciamento de alterações

AWS é responsável por proteger a infraestrutura de hardware que executa todos os serviços oferecidos no Nuvem AWS. A Red Hat é responsável por habilitar alterações na infraestrutura e serviços do cluster que o cliente controlará, além de manter as versões para os nós do ambiente de gerenciamento, nós de infraestrutura e nós de processamento. O cliente é responsável por iniciar as mudanças na infraestrutura. O cliente também é responsável por instalar e manter serviços opcionais, configurações de rede no cluster e alterações nos dados e aplicações do cliente.

Recurso Responsabilidades de serviço Responsabilidades do cliente

Registro em log

Red Hat

  • Centralizar a agregação e monitoramento de logs de auditoria da plataforma.

  • Fornecer e manter um operador de logs para permitir que o cliente implemente uma pilha de logs para o log padrão de aplicações.

  • Fornecer logs de auditoria mediante solicitação do cliente.

Cliente

  • Instale o operador de logs de aplicação padrão opcional no cluster.

  • Instalar, configurar e manter quaisquer soluções opcionais de logs de aplicações, como contêineres de logs auxiliares (sidecar) ou aplicações de logs de terceiros.

  • Ajustar o tamanho e a frequência dos logs de aplicação produzidos pelas aplicações do cliente, caso estejam afetando a estabilidade da pilha de logs ou do cluster.

  • Solicitar logs de auditoria da plataforma por meio de um chamado de suporte para investigar incidentes específicos.

Rede de aplicações

Red Hat

  • Configurar balanceadores de carga públicos. Forneça a capacidade de configurar balanceadores de carga privados e até um balanceador de carga adicional quando necessário.

  • Configure o serviço de OpenShift roteador nativo. Forneça a capacidade de definir o roteador como privado e adicionar até um fragmento de roteador adicional.

  • Instale, configure e mantenha componentes OpenShift SDN para o tráfego interno padrão do pod.

  • Forneça ao cliente a capacidade de gerenciar objetos do NetworkPolicy e EgressNetworkPolicy (firewall).

Cliente

  • Configure permissões de rede de pod não padrão para redes de projeto e pod, entrada e saída de pod usando objetos NetworkPolicy.

  • Use o OpenShift Cluster Manager para solicitar um balanceador de carga privado para rotas de aplicativos padrão.

  • Use o OpenShift Cluster Manager para configurar até um fragmento de roteador público ou privado adicional e o balanceador de carga correspondente.

  • Solicite e configure quaisquer balanceadores de carga de serviço adicionais para serviços específicos.

  • Configure todas as regras de encaminhamento de DNS necessárias.

Rede em cluster

Red Hat

  • Configure componentes de gerenciamento de cluster, como endpoints de serviço públicos ou privados e a integração necessária com Amazon VPC os componentes.

  • Configurar os componentes internos de rede necessários para a comunicação interna do cluster entre os nós de processamento, infraestrutura e ambiente de gerenciamento.

Cliente

  • Forneça intervalos opcionais de endereços IP não padrão para CIDR de máquina, CIDR de serviço e CIDR de pod, se necessário, por meio do OpenShift Cluster Manager quando o cluster for provisionado.

  • Solicite que o endpoint do serviço de API seja tornado público ou privado na criação do cluster ou após a criação do OpenShift cluster por meio do Cluster Manager.

Gerenciamento de rede virtual

Red Hat

  • Configure e configure Amazon VPC os componentes necessários para provisionar o cluster, como sub-redes, balanceadores de carga, gateways de internet e gateways NAT.

  • Forneça ao cliente a capacidade de gerenciar a Site-to-Site VPN conectividade com recursos locais, Amazon VPC conectividade com o VPC e, Direct Connect conforme necessário, por meio OpenShift do Cluster Manager.

  • Permita que os clientes criem e implantem AWS balanceadores de carga para uso com balanceadores de carga de serviço.

Cliente

  • Configure e mantenha Amazon VPC componentes opcionais, como conexão Amazon VPC com o VPC, Site-to-Site VPN conexão ou. Direct Connect

  • Solicite e configure quaisquer balanceadores de carga adicionais para serviços específicos.

Gerenciamento de computação virtual

Red Hat

  • Configure e configure o plano ROSA de controle e o plano de dados para usar Amazon EC2 instâncias para computação em cluster.

  • Monitore e gerencie a implantação do plano de Amazon EC2 controle e dos nós de infraestrutura no cluster.

Cliente

  • Monitore e gerencie os nós de Amazon EC2 trabalho criando um pool de máquinas usando o OpenShift Cluster Manager ou a ROSA CLI.

  • Gerencie as alterações nas aplicações implantadas pelo cliente e nos dados do aplicação.

Versões do cluster

Red Hat

  • Habilite processo de agendamento de atualização.

  • Monitore o progresso da atualização e solucione quaisquer problemas encontrados.

  • Publique logs de alterações e notas de versão para atualizações menores e de manutenção.

Cliente

  • Agende atualizações de versões de manutenção imediatamente, para o futuro, ou faça atualizações automáticas.

  • Reconheça e agende pequenas atualizações de versões.

  • Certifique-se de que a versão do cluster permaneça em uma versão secundária compatível.

  • Teste as aplicações do cliente em versões secundárias e de manutenção para garantir a compatibilidade.

Gerenciamento de capacidade

Red Hat

  • Monitore o uso do ambiente de gerenciamento. Os ambientes de gerenciamento incluem nós do ambiente de gerenciamento e nós de infraestrutura.

  • Dimensione e redimensione os nós do ambiente de gerenciamento para manter a qualidade do serviço.

Cliente

  • Monitore a utilização do nó de processamento e, se apropriado, ative o recurso de ajuste de escala automático.

  • Determine a estratégia de escalabilidade do cluster.

  • Use os controles do OpenShift Cluster Manager fornecidos para adicionar ou remover outros nós de trabalho, conforme necessário.

  • Responda às notificações da Red Hat sobre os requisitos de recursos do cluster.

Gerenciamento de armazenamento virtual

Red Hat

  • Configure e configure Amazon EBS para provisionar armazenamento de nós locais e armazenamento de volume persistente para o cluster.

  • Configure e configure o registro de imagens incorporado para usar o armazenamento em Amazon S3 bucket.

  • Remova regularmente os recursos de registro de imagens Amazon S3 para otimizar o Amazon S3 uso e o desempenho do cluster.

Cliente

  • Opcionalmente, configure o driver Amazon EBS CSI ou o driver Amazon EFS CSI para provisionar volumes persistentes no cluster.

AWS software ( AWS serviços públicos)

AWS

Computação

  • Forneça o Amazon EC2 serviço, usado para o plano ROSA de controle, a infraestrutura e os nós de trabalho.

Armazenamento

  • Forneça Amazon EBS para permitir que o ROSA serviço provisione armazenamento de nós locais e armazenamento de volume persistente para o cluster.

Redes

  • Forneça os seguintes Nuvem AWS serviços para satisfazer as necessidades de infraestrutura de rede ROSA virtual:

    • Amazon VPC

    • Elastic Load Balancing

    • IAM

  • Forneça as seguintes AWS service (Serviço da AWS) integrações opcionais para ROSA:

    • Site-to-Site VPN

    • Direct Connect

    • AWS PrivateLink

    • AWS Transit Gateway

Cliente

  • Assine solicitações usando uma ID de chave de acesso e uma chave de acesso secreta associada a uma credencial de segurança IAM principal ou AWS STS temporária.

  • Especifique sub-redes VPC para o cluster usar durante a criação do cluster.

  • Opcionalmente, configure uma VPC gerenciada pelo cliente para uso com clusters. ROSA

Hardware/infraestrutura global AWS

AWS

Cliente

  • Implemente as melhores práticas de gerenciamento de mudanças para aplicações e dados de clientes hospedados no Nuvem AWS.

Autorização de acesso e identidade

A autorização de acesso e identidade inclui responsabilidades pelo gerenciamento do acesso autorizado a clusters, aplicações e recursos de infraestrutura. Isso inclui tarefas como fornecer mecanismos de controle de acesso, autenticação, autorização e gerenciamento do acesso aos recursos.

Recurso Responsabilidades de serviço Responsabilidades do cliente

Registro em log

Red Hat

  • Siga um processo de acesso interno hierárquico baseado em padrões do setor para logs de auditoria da plataforma.

  • Forneça recursos nativos OpenShift de RBAC.

Cliente

  • Configure o OpenShift RBAC para controlar o acesso aos projetos e, por extensão, aos registros do aplicativo de um projeto.

  • Para soluções de registro de aplicações de terceiros ou personalizadas, o cliente é responsável pelo gerenciamento de acesso.

Rede de aplicações

Red Hat

  • Forneça OpenShift RBAC e dedicated-admin recursos nativos.

Cliente

  • Configure OpenShift dedicated-admin um RBAC para controlar o acesso à configuração da rota, conforme necessário.

  • Gerencie os administradores da organização Red Hat para que a Red Hat conceda acesso ao OpenShift Cluster Manager. O gerenciador de cluster é usado para configurar as opções do roteador e fornecer a cota do balanceador de carga de serviço.

Rede em cluster

Red Hat

  • Forneça controles de acesso ao cliente por meio OpenShift do Cluster Manager. Forneça OpenShift RBAC e dedicated-admin recursos nativos.

Cliente

  • Configure OpenShift dedicated-admin um RBAC para controlar o acesso à configuração da rota, conforme necessário.

  • Gerencie a associação da organização Red Hat às contas Red Hat.

  • Gerencie os administradores da organização para que a Red Hat conceda acesso ao OpenShift Cluster Manager.

Gerenciamento de rede virtual

Red Hat

  • Forneça controles de acesso ao cliente por meio OpenShift do Cluster Manager.

Cliente

  • Gerencie o acesso opcional do usuário aos AWS componentes por meio do OpenShift Cluster Manager.

Gerenciamento de computação virtual

Red Hat

  • Forneça controles de acesso ao cliente por meio OpenShift do Cluster Manager.

Cliente

  • Gerencie o acesso opcional do usuário aos AWS componentes por meio do OpenShift Cluster Manager.

  • Crie IAM funções e políticas anexadas necessárias para permitir o acesso ao ROSA serviço.

Gerenciamento de armazenamento virtual

Red Hat

  • Forneça controles de acesso ao cliente por meio OpenShift do Cluster Manager.

Cliente

  • Gerencie o acesso opcional do usuário aos AWS componentes por meio do OpenShift Cluster Manager.

  • Crie IAM funções e políticas anexadas necessárias para permitir o acesso ao ROSA serviço.

AWS software ( AWS serviços públicos)

AWS

Computação

  • Forneça o Amazon EC2 serviço, usado para o plano ROSA de controle, a infraestrutura e os nós de trabalho.

Armazenamento

  • Provide Amazon EBS, usado ROSA para permitir o provisionamento de armazenamento de nós locais e armazenamento de volume persistente para o cluster.

  • Forneça Amazon S3, usado para o registro de imagens integrado do serviço.

Redes

  • AWS Identity and Access Management Provide (IAM), usado pelos clientes para controlar o acesso aos ROSA recursos executados nas contas dos clientes.

Cliente

  • Crie IAM funções e políticas anexadas necessárias para permitir o acesso ao ROSA serviço.

  • Use IAM ferramentas para aplicar as permissões apropriadas aos AWS recursos na conta do cliente.

  • Para habilitar ROSA em toda a AWS organização, o cliente é responsável por gerenciar AWS Organizations os administradores.

  • Para habilitar ROSA em toda a sua AWS organização, o cliente é responsável por distribuir a ROSA concessão de direitos usando. AWS License Manager

Hardware/infraestrutura global AWS

AWS

  • Para obter informações sobre controles de acesso físico para data AWS centers, consulte Nossos controles na página Nuvem AWS Segurança.

Cliente

  • O cliente não é responsável pela infraestrutura AWS global.

Conformidade regulatória e de segurança

A seguir estão as responsabilidades e os controles relacionados à conformidade:

Recurso Responsabilidades de serviço Responsabilidades do cliente

Registro em log

Red Hat

  • Envie logs de auditoria de cluster para um Red Hat SIEM para analisar eventos de segurança. Retenha os logs de auditoria por um período definido para apoiar a análise forense.

Cliente

  • Analise os registros da aplicação em busca de eventos de segurança.

  • Envie os registros da aplicação para um endpoint externo por meio de contêineres auxiliares de logs ou aplicações de logs de terceiros se for necessária uma retenção maior do que a oferecida pela pilha de logs padrão.

Gerenciamento de rede virtual

Red Hat

  • Monitore os componentes da rede virtual em busca de possíveis problemas e ameaças à segurança.

  • Use AWS ferramentas públicas para monitoramento e proteção adicionais.

Cliente

  • Monitore os componentes da rede virtual opcionais configurados em busca de possíveis problemas e ameaças à segurança.

  • Configure todas as regras de firewall necessárias ou as proteções do datacenter do cliente, conforme necessário.

Gerenciamento de computação virtual

Red Hat

  • Monitore componentes de computação virtual em busca de possíveis problemas e ameaças à segurança.

  • Use AWS ferramentas públicas para monitoramento e proteção adicionais.

Cliente

  • Monitore os componentes da rede virtual opcionais configurados em busca de possíveis problemas e ameaças à segurança.

  • Configure todas as regras de firewall necessárias ou as proteções do datacenter do cliente, conforme necessário.

Gerenciamento de armazenamento virtual

Red Hat

  • Monitore componentes de armazenamento virtual em busca de possíveis problemas e ameaças à segurança.

  • Use AWS ferramentas públicas para monitoramento e proteção adicionais.

  • Configure o ROSA serviço para criptografar os dados do plano de controle, da infraestrutura e do volume do nó de trabalho por padrão usando a chave KMS AWS gerenciada que Amazon EBS fornece.

  • Configure o ROSA serviço para criptografar volumes persistentes do cliente que usam a classe de armazenamento padrão com a chave KMS AWS gerenciada fornecida. Amazon EBS

  • Ofereça ao cliente a capacidade de usar um sistema gerenciado pelo cliente KMS key para criptografar volumes persistentes.

  • Configure o registro de imagem de contêiner para criptografar dados de registro de imagem em repouso usando criptografia do lado do servidor com chaves Amazon S3 gerenciadas (SSE-3).

  • Ofereça ao cliente a capacidade de criar um registro de imagens público ou privado Amazon S3 para proteger suas imagens de contêiner contra o acesso não autorizado de usuários.

Cliente

  • Amazon EBS Volumes de provisionamento.

  • Gerencie Amazon EBS o armazenamento de volume para garantir que haja armazenamento suficiente disponível para montagem como um volume ROSA.

  • Crie a declaração de volume persistente e gere um volume persistente por meio OpenShift do Cluster Manager.

AWS software ( AWS serviços públicos)

AWS

Computação

Armazenamento

  • Forneça Amazon EBS, usado para planos de ROSA controle, infraestrutura e volumes de nós de trabalho, bem como volumes persistentes do Kubernetes. Para obter mais informações, consulte Proteção de dados Amazon EC2 no Guia Amazon EC2 do usuário.

  • Provide AWS KMS, que é ROSA usado para criptografar volumes do plano de controle, da infraestrutura e do nó de trabalho e volumes persistentes. Para obter mais informações, consulte Amazon EBS criptografia no Guia Amazon EC2 do usuário.

  • Forneça Amazon S3, usado para o registro de imagem de contêiner integrado do serviço ROSA. Para obter mais informações, consulte Amazon S3 segurança no Guia Amazon S3 do usuário.

Redes

  • Forneça recursos e serviços de segurança para aumentar a privacidade e controlar o acesso à rede na infraestrutura AWS global, incluindo firewalls de rede integrados Amazon VPC, conexões de rede privadas ou dedicadas e criptografia automática de todo o tráfego nas redes AWS globais e regionais entre instalações AWS protegidas. Para obter mais informações, consulte o Modelo de Responsabilidade AWS Compartilhada e a segurança da infraestrutura no whitepaper Introdução à AWS Segurança.

Cliente

  • Garanta que as melhores práticas de segurança e o princípio do menor privilégio sejam seguidos para proteger os dados na Amazon EC2 instância. Para obter mais informações, consulte Segurança de infraestrutura em Amazon EC2 e Proteção de dados em Amazon EC2.

  • Monitore os componentes da rede virtual opcionais configurados em busca de possíveis problemas e ameaças à segurança.

  • Configure todas as regras de firewall necessárias ou as proteções do datacenter do cliente, conforme necessário.

  • Crie uma chave KMS opcional gerenciada pelo cliente e criptografe o volume Amazon EBS persistente usando a chave KMS.

  • Monitore os dados do cliente armazenados virtualmente em busca de possíveis problemas e ameaças de segurança. Para mais informações, consulte o .Modelo de responsabilidade compartilhada da AWS.

Hardware/infraestrutura global AWS

AWS

  • Forneça a infraestrutura AWS global ROSA usada para fornecer a funcionalidade do serviço. Para obter mais informações sobre controles de AWS segurança, consulte Segurança da AWS infraestrutura no AWS whitepaper.

  • Forneça documentação para que o cliente gerencie as necessidades de conformidade e verifique seu estado de segurança AWS usando ferramentas como AWS Artifact o AWS Security Hub.

Cliente

  • Configure, gerencie e monitore aplicações e dados do cliente para garantir que os controles de segurança das aplicações e dados sejam devidamente aplicados.

  • Use IAM ferramentas para aplicar as permissões apropriadas aos AWS recursos na conta do cliente.

Recuperação de desastres

A recuperação de desastres inclui backup de dados e configurações, replicação de dados e configuração do ambiente de recuperação de desastres e failover em eventos de desastres.

Recurso Responsabilidades de serviço Responsabilidades do cliente

Gerenciamento de rede virtual

Red Hat

  • Restaure ou recrie componentes de rede virtual afetados que sejam necessários para o funcionamento da plataforma.

Cliente

  • Configure conexões de rede virtual com mais de um túnel sempre que possível para proteção contra interrupções.

  • Mantenha o DNS de failover e o balanceamento de carga se estiver usando um balanceador de carga global com vários clusters.

Gerenciamento de computação virtual

Red Hat

  • Monitore o cluster e substitua os nós do plano Amazon EC2 de controle ou da infraestrutura com falha.

  • Forneça ao cliente a capacidade de substituir manual ou automaticamente os nós de processamento que falharam.

Cliente

  • Substitua os nós de Amazon EC2 trabalho com falha editando a configuração do pool de máquinas por meio OpenShift do Cluster Manager ou da ROSA CLI.

Gerenciamento de armazenamento virtual

Red Hat

  • Para ROSA clusters criados com credenciais de AWS IAM usuário, faça backup de todos os objetos do Kubernetes no cluster por meio de snapshots de volume de hora em hora, diariamente e semanalmente.

Cliente

  • Faça backup de aplicações de clientes e dados de aplicações..

AWS software ( AWS serviços públicos)

AWS

Computação

  • Forneça Amazon EC2 recursos que ofereçam suporte à resiliência de dados, como Amazon EBS instantâneos e. Amazon EC2 Auto Scaling Para obter mais informações, consulte Resiliência Amazon EC2 no Guia do Amazon EC2 Usuário.

Armazenamento

  • Forneça a capacidade para que o ROSA serviço e os clientes façam backup do Amazon EBS volume no cluster por meio de instantâneos de Amazon EBS volume.

  • Para obter informações sobre Amazon S3 recursos que oferecem suporte à resiliência de dados, consulte Resiliência em. Amazon S3

Redes

Cliente

  • Configure clusters ROSA Multi-AZ para melhorar a tolerância a falhas e a disponibilidade do cluster.

  • Provisione volumes persistentes usando o driver Amazon EBS CSI para habilitar instantâneos de volume.

  • Crie instantâneos de volume CSI de volumes Amazon EBS persistentes.

Hardware/infraestrutura global AWS

AWS

  • Forneça uma infraestrutura AWS global que permita ROSA escalar o plano de controle, a infraestrutura e os nós de trabalho em todas as zonas de disponibilidade. Essa funcionalidade permite ROSA orquestrar o failover automático entre zonas sem interrupção.

  • Para obter mais informações sobre as melhores práticas de recuperação de desastres, consulte Opções de recuperação de desastres na nuvem no AWS Well-Architected Framework.

Cliente

  • Configure clusters ROSA Multi-AZ para melhorar a tolerância a falhas e a disponibilidade do cluster.

Responsabilidades do cliente por dados e aplicações

O cliente é responsável pelos aplicativos, cargas de trabalho e dados nos quais ele implementa. Serviço Red Hat OpenShift na AWS No entanto, AWS a Red Hat fornece várias ferramentas para ajudar o cliente a gerenciar dados e aplicativos na plataforma.

Recurso Como AWS a Red Hat ajuda Responsabilidades do cliente

Dados de cliente

Red Hat

  • Mantenha padrões em nível de plataforma para criptografia de dados, conforme definido pelos padrões de segurança e conformidade do setor.

  • Forneça OpenShift componentes para ajudar a gerenciar dados do aplicativo, como segredos.

  • Permita a integração com serviços Amazon RDS de dados, como armazenar e gerenciar dados fora do cluster e/ou AWS.

AWS

  • Forneça Amazon RDS para permitir que os clientes armazenem e gerenciem dados fora do cluster.

Cliente

  • Mantenha a responsabilidade por todos os dados do cliente armazenados na plataforma e pela forma como as aplicações do cliente consomem e expõem esses dados.

Aplicações personalizadas

Red Hat

  • Provisione clusters com OpenShift componentes instalados para que os clientes possam acessar o OpenShift e o Kubernetes APIs para implantar e gerenciar aplicativos em contêineres.

  • Crie clusters com segredos de extração de imagens para que as implantações do cliente possam extrair imagens do registro do catálogo de contêiner da Red Hat.

  • Forneça acesso ao OpenShift APIs que um cliente pode usar para configurar operadores para adicionar serviços comunitários AWS, de terceiros e da Red Hat ao cluster.

  • Forneça classes de armazenamento e plug-ins para dar suporte a volumes persistentes para uso com aplicações do cliente.

  • Forneça um registro de imagens de contêiner para que os clientes possam armazenar com segurança imagens de contêiner de aplicações no cluster para implantar e gerenciar aplicações.

AWS

  • Amazon EBS Forneça suporte a volumes persistentes para uso com aplicativos do cliente.

  • Forneça suporte Amazon S3 ao provisionamento do Red Hat do registro de imagens de contêineres.

Cliente