你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure Red Hat OpenShift 的责任概述
本文档概述 Microsoft、Red Hat 和 Azure Red Hat OpenShift 群集客户的责任。 有关 Azure Red Hat OpenShift 及其组件的详细信息,请参阅 Azure Red Hat OpenShift 服务定义。
虽然 Microsoft 和 Red Hat 会管理 Azure Red Hat OpenShift 服务,但客户同样承担与群集功能相关的责任。 虽然 Azure Red Hat OpenShift 群集托管在客户 Azure 订阅中的 Azure 资源上,但这些群集以远程方式访问。 基础平台和数据安全由 Microsoft 和 Red Hat 负责。
概述
资源 | 事件和操作管理 | 变更管理 | 标识和访问管理 | 安全性和法规符合性 |
客户数据 | 客户 | 客户 | 客户 | 客户 |
客户应用程序 | 客户 | 客户 | 客户 | 客户 |
开发人员服务 | 客户 | 客户 | 客户 | 客户 |
平台监视 | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
日志记录 | Microsoft 和 Red Hat | 共享 | 共享 | 共享 |
应用程序网络 | 共享 | 共享 | 共享 | Microsoft 和 Red Hat |
群集网络 | Microsoft 和 Red Hat | 共享 | 共享 | Microsoft 和 Red Hat |
虚拟网络 | 共享 | 共享 | 共享 | 共享 |
控制平面节点 | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
辅助角色节点 | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
群集版本 | Microsoft 和 Red Hat | 共享 | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
容量管理 | Microsoft 和 Red Hat | 共享 | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
虚拟存储 | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
物理基础结构和安全性 | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat | Microsoft 和 Red Hat |
表 1. 按资源划分的责任
按区域划分的责任分担任务
事件和操作管理
客户、Microsoft 和 Red Hat 分担 Azure Red Hat OpenShift 群集的监视和维护责任。 客户负责客户应用程序数据的事件和操作管理,以及客户可能配置的任何自定义网络。
资源 | Microsoft 和 Red Hat 责任 | 客户责任 |
应用程序网络 |
|
|
虚拟网络 |
|
|
表 2. 事件和操作管理的责任分担
更改管理
Microsoft 和 Red Hat 负责实现对客户控制的群集基础结构和服务的更改,以及维护可用于主节点、基础结构服务和工作器节点的版本。 客户负责发起基础结构更改、安装和维护群集上的可选服务和网络配置,以及对客户数据和客户应用程序的所有更改。
资源 | Microsoft 和 Red Hat 责任 | 客户责任 |
日志记录 |
|
|
应用程序网络 |
|
|
群集网络 |
|
|
虚拟网络 |
|
|
群集版本 |
|
|
容量管理 |
|
|
表 3。 更改管理的责任分担
标识和访问管理
标识和访问管理包括用于确保只有适当的人员才能访问群集、应用程序和基础结构资源的所有相关责任。 这包括一些任务,如提供访问控制机制、身份验证、授权和管理资源访问权限。
资源 | Microsoft 和 Red Hat 责任 | 客户责任 |
日志记录 |
|
|
应用程序网络 |
|
|
群集网络 |
|
|
虚拟网络 |
|
|
表 4。 标识和访问管理的责任分担
安全性与符合性
安全性和合规性包括用于确保遵守相关法律、政策和法规的任何责任和控制措施。
资源 | Microsoft 和 Red Hat 责任 | 客户责任 |
日志记录 |
|
|
虚拟网络 |
|
|
表 5. 安全性和法规遵从性的责任分担
使用 Azure Red Hat OpenShift 时的客户责任
客户数据和应用程序
客户负责部署到 Azure Red Hat OpenShift 的应用程序、工作负载和数据。 但是,Microsoft 和 Red Hat 会提供各种工具来帮助客户管理平台上的数据和应用程序。
资源 | Microsoft 和 Red Hat 的帮助方式 | 客户责任 |
客户数据 |
|
|
客户应用程序 |
|
|
表 6. 客户数据、客户应用程序和服务的客户责任