Облачная платформа

К разделу «Облачная платформа

Облачные ресурсы IaaS
Облачные ресурсы IaaS
Облачная платформа на базе собственных дата-центров уровня TIER III
Ускоренные вычисления на базе NVIDIA GPU
Ускоренные вычисления на базе NVIDIA GPU
Для сложных вычислений, машинного обучения и обработки видео/3D-графики
Частное облако
Частное облако
Защищенное частное облако (УЗ-1, К-1, лицензии ФСБ и ФСТЭК)
Кластеры Kubernetes
Кластеры Kubernetes
Развертывание, масштабирование, репликация и мониторинг контейнерных приложений
Защищенное облако 152-ФЗ
Защищенное облако 152-ФЗ
Размещение конфиденциальных данных в защищенной инфраструктуре и аудит работы с персональными данными
DRaaS — аварийное восстановление
DRaaS — аварийное восстановление
Аварийное восстановление ИТ-инфраструктуры. Защитите ИТ-системы уже сегодня!
Серверы в аренду VPS/VDS
Серверы в аренду VPS/VDS
Высокопроизводительные виртуальные серверы для бизнеса и разработчиков
Резервное копирование для бизнеса
Резервное копирование для бизнеса
Автоматизированное управление резервными копиями виртуальных машин и баз данных
База данных в облаке
База данных в облаке
Управляемые СУБД с масштабированием по мере необходимости и высоким SLA
Миграция в облако Linx Cloud
Миграция в облако Linx Cloud
Перенос IT-инфраструктуры в облако Linx Cloud из других платформ
Объектное хранилище S3
Объектное хранилище S3
Защищенное объектное хранилище S3 по стандартам 152-ФЗ на платформе Linx Cloud
Облако для ВУЗов
Облако для ВУЗов
25% скидка на облачные сервисы от цены прайса на год!
Безопасность

К разделу «Безопасность

Статический анализ исходного кода SAST
Статический анализ исходного кода SAST
Облачный сервис для защиты приложений на этапе разработки исходного кода
Двухфакторная аутентификация MFA
Двухфакторная аутентификация MFA
Удаленный доступ – легко и безопасно. Сервис MFA подходит для любого типа инфраструктуры
Облачная защита WAF + AntiDDoS
Облачная защита WAF + AntiDDoS
Многоуровневая защита интернет-ресурсов и веб-приложений с минимальными вложениями
Межсетевой экран нового поколения NGFW
Межсетевой экран нового поколения NGFW
Виртуальный межсетевой экран нового поколения для комплексной защиты ресурсов в облаке
Антивирус
Антивирус
Защита инфраструктуры от вирусов и шифровальщиков
Сканирование на уязвимости
Сканирование на уязвимости
Мониторинг и оценка уязвимостей ИТ-инфраструктуры
Security Operations Center (SOC)
Security Operations Center (SOC)
Центр противодействия кибератакам на любом этапе инцидента
ГОСТ-VPN
ГОСТ-VPN
Защищенный канал связи для ИСПДн
Межсетевой экран
Межсетевой экран
Защита сети компании от несанкционированного доступа извне
Аттестация частного облака для ГИС
Аттестация частного облака для ГИС
Размещение госинформационных систем «под ключ» с соблюдением К1 и УЗ-1 (ИСПДн)
Security Awareness
Security Awareness
Обучение сотрудников навыкам информационной безопасности на базе онлайн-платформы
Тарифы База знаний
Облако
Матрица распределения ответственности (S3)

Матрица распределения ответственности (S3)

Введение

Размещая инфраструктуру в облаке или пользуясь облачными инструментами, важно понимать, за какие аспекты работы ответственность несёт провайдер (в нашем случае Linx), а за какие Клиент.

Данная статья призвана зафиксировать границы ответственности при использовании услуги Объектное хранилище (S3).

Границы ответственности расписаны в виде RACI матрицы. По некоторым задачам даны дополнительные комментарии. Там, где применимо, название задачи ссылается на статью в базе знаний с инструкцией по её выполнению.

Условные обозначения

В статье используются следующие условные обозначения:

R (Responsible) – выполняет непосредственные работы для достижения результата по задаче.

A (Accountable) – утверждает необходимость выполнения задачи и несёт итоговую ответственность за результат. На одну задачу должен быть назначен только один Accountable

C (Consulted) – консультирует и предоставляет нужную информацию, необходимую для успешного выполнения задачи

I (Informed) – должен быть проинформирован о выполнении задачи


Задачи по предоставлению и поддержанию работоспособности услуги.

Задача

Клиент

   Linx   

Комментарии

Обеспечить работоспособность инфраструктуры, необходимой для системы хранения данных.

I

R, A

Под инфраструктурой подразумевается: программно-определяемое хранилище, внутренняя сеть, ЦОД.

Обеспечить работоспособность и доступность для авторизованных пользователей S3 endpoint.

I

R, A

Обеспечить работоспособность канала выхода в Интернет для ingress и egress трафика.

I

R, A

Предоставить Клиенту реквизиты доступа к S3 API.

C, I

R, A

Клиент предоставляет список пользователей и нужные уровни доступа к сервису, Linx настраивает учётные записи и передаёт клиенту access key и secret key безопасным способом.

Обеспечить решение инцидентов, связанных с ошибками в работе S3 API

C, I

R, A

Сервис построен на базе Ceph RGW и обеспечивает высокую совместимость с протоколом S3. Если какая-то функциональность, заявленная в статье, не работает, Клиент заводит заявку в службу поддержки Linx для решения инцидента.

Тяните вбок для
перемещения
Задачи, которые могут быть выполнены Клиентом через S3 API

Задача

Клиент

Linx

Комментарии

Управлять бакетами и объектами в них.

R, A

C

Клиент полностью управляет своими бакетами и объектами, Линкс поддерживает в актуальном состоянии статьи с базовыми командами и наиболее типовыми сценариями использования услуги.

Настроить права доступа к бакетам и объектам в них.

R, A

C

Только Клиент знает, какой уровень доступа нужно обеспечить к его данным, хранящимся в объектном хранилище. Клиент полностью управляет правами доступа к своим бакетам и объектам, Линкс поддерживает в актуальном состоянии статьи с базовыми командами и наиболее типовыми сценариями использования услуги.

Настроить версионирование объектов и включить возможность object lock на уровне бакета

R, A

C

Клиент полностью управляет своими бакетами и объектами, Линкс поддерживает в актуальном состоянии статьи с базовыми командами и наиболее типовыми сценариями использования услуги.

Настраивать собственное ПО (систему резервного копирования, файловые менеджеры и т.д.) для работы с объектным хранилищем.

R, A

C

Клиент полностью управляет своими бакетами и объектами, Линкс поддерживает в актуальном состоянии статьи с базовыми командами и наиболее типовыми сценариями использования услуги.

Настраивать правила жизненного цикла объектов.

R, A

Клиент полностью управляет своими бакетами и объектами, Линкс поддерживает в актуальном состоянии статьи с базовыми командами и наиболее типовыми сценариями использования услуги.

Тяните вбок для
перемещения
Задачи по смежным услугам и функциональностям не входящим в услугу Объектное хранилище (S3)

Задача

Клиент

Linx

Комментарии

Обеспечить работоспособность канала точка-точка для работы клиента с Объектным хранилищем от S3 Endpoint до места стыка Клиент-Linx.

C, I

R,A

Linx отвечает за работоспособность части канала, которой управляет.

Обеспечить работоспособность канала точка-точка от места стыка Клиент-Linx до информационной системы Клиента, подключающейся к Объектному хранилищу (S3).

R, A

C

Клиент отвечает за работоспособность части канала, которой управляет.

Обеспечить корректную работу собственного ПО, взаимодействующего с Объектным хранилищем (S3).

R, A

C

Клиент полностью отвечает за ПО, взаимодействующее с Объектным хранилищем, Линкс актуализирует в базе знаний статьи связанные с наиболее распространёнными сценариями использования и типовыми ошибками.

Тяните вбок для
перемещения
Остались вопросы?

Опишите вашу задачу, и мы поможем вам ее решить

Или напишите нам info@linxdatacenter.com
Нажимая кнопку «Отправить», вы соглашаетесь с Политикой обработки персональных данных ООО «Связь ВСД»