Cloud shared security responsibility model/fr: Difference between revisions

From Alliance Doc
Jump to navigation Jump to search
(Created page with "Plusieurs plateformes infonuagiques font partie de l’infrastructure de calcul de pointe de la fédération Calcul Canada. Nous décrivons ici les responsabilités qui incomb...")
(Created page with "==Les groupes de recherche qui utilisent les environnements infonuagiques== Les groupes de recherche doivent mettre en place les mesures de contrôle adéquates pour la protec...")
Line 2: Line 2:
Plusieurs plateformes infonuagiques font partie de l’infrastructure de calcul de pointe de la fédération Calcul Canada. Nous décrivons ici les responsabilités qui incombent spécifiquement aux groupes de recherche qui utilisent les environnements infonuagiques et celles qui reviennent spécifiquement à l’équipe de soutien technique qui gère ces environnements. D’autres aspects relatifs à la sécurité sont la responsabilité de tous les intervenants.
Plusieurs plateformes infonuagiques font partie de l’infrastructure de calcul de pointe de la fédération Calcul Canada. Nous décrivons ici les responsabilités qui incombent spécifiquement aux groupes de recherche qui utilisent les environnements infonuagiques et celles qui reviennent spécifiquement à l’équipe de soutien technique qui gère ces environnements. D’autres aspects relatifs à la sécurité sont la responsabilité de tous les intervenants.


==Research team responsibilities: security in the cloud==
==Les groupes de recherche qui utilisent les environnements infonuagiques==
Research teams are responsible for security controls to protect the confidentiality, integrity, and availability of their research data. Each team is responsible for installing, configuring, and managing their virtual machines, as well as their operating systems, services, applications. They must [https://docs.computecanada.ca/wiki/Security_considerations_when_running_a_VM#Updating_your_VM apply updates] and security patches on a timely basis. They must configure security group rules that limit the services exposed to the Internet. They must ensure backup and recovery procedures are implemented and tested. They must ensure the [https://en.wikipedia.org/wiki/Principle_of_least_privilege principle of least privilege] is followed when granting access.
Les groupes de recherche doivent mettre en place les mesures de contrôle adéquates pour la protection de la confidentialité, de l’intégrité et de la disponibilité de leurs données de recherche. Ils sont responsables de l’installation et de la configuration de leurs instances, y compris les systèmes d’exploitation, les services et les logiciels. Ils doivent effectuer périodiquement la maintenance et les [https://docs.computecanada.ca/wiki/Security_considerations_when_running_a_VM#Updating_your_VM mises à jour] de leurs instances. Ils doivent établir les règles pour les groupes de sécurité qui limitent les services exposés à l’internet. Les groupes de recherche voient à implémenter et tester les procédures de sauvegarde et de restauration. Ils s’assurent en outre que l’accès à leurs instances par d’autres utilisateurs respecte le [https://fr.wikipedia.org/wiki/Principe_de_moindre_privil%C3%A8ge principe de moindre privilège].


==Cloud team responsibilities: security of the cloud==
==Cloud team responsibilities: security of the cloud==

Revision as of 19:38, 19 December 2020

Plusieurs plateformes infonuagiques font partie de l’infrastructure de calcul de pointe de la fédération Calcul Canada. Nous décrivons ici les responsabilités qui incombent spécifiquement aux groupes de recherche qui utilisent les environnements infonuagiques et celles qui reviennent spécifiquement à l’équipe de soutien technique qui gère ces environnements. D’autres aspects relatifs à la sécurité sont la responsabilité de tous les intervenants.

Les groupes de recherche qui utilisent les environnements infonuagiques

Les groupes de recherche doivent mettre en place les mesures de contrôle adéquates pour la protection de la confidentialité, de l’intégrité et de la disponibilité de leurs données de recherche. Ils sont responsables de l’installation et de la configuration de leurs instances, y compris les systèmes d’exploitation, les services et les logiciels. Ils doivent effectuer périodiquement la maintenance et les mises à jour de leurs instances. Ils doivent établir les règles pour les groupes de sécurité qui limitent les services exposés à l’internet. Les groupes de recherche voient à implémenter et tester les procédures de sauvegarde et de restauration. Ils s’assurent en outre que l’accès à leurs instances par d’autres utilisateurs respecte le principe de moindre privilège.

Cloud team responsibilities: security of the cloud

Cloud Teams are responsible for protecting our cloud platforms. They are responsible for configuring and managing these compute, storage, database, and networking capabilities. They must apply updates and security patches applicable to the cloud platform on a timely basis. The environmental and physical security of the cloud infrastructure is also their responsibility.

Our cloud teams do not support or manage virtual machines. However, if a virtual machine is adversely impacting others, it may be shut down and locked by a cloud team. In these cases the research team may be asked to provide remediation plans before access to the virtual machine is restored. This is so that others are protected.

Shared responsibilities

Compliance is a shared responsibility between our cloud teams and the research teams using our cloud services. Everyone is responsible to comply with applicable laws, policies, procedures, and contracts. Compute Canada and institutional policy compliance is required, particularly with respect to the Terms of Use. Being good “net citizens” will protect the reputation of our networks and prevent all of us from being blocked or banned.

If you have any questions about this model please contact cloud@computecanada.ca.

Further resources

For more information please see the following resources: