Cloud shared security responsibility model/fr: Difference between revisions
(Created page with "==L’équipe de soutien technique qui gère les environnements infonuagiques== Cette équipe voit à la protection des plateformes infonuagiques. Elle configure et gère les...") |
(Created page with "L’équipe nationale des services infonuagiques ne gère pas les instances des utilisateurs et ne fournit aucune assistance technique relativement à ces instances. Par contr...") |
||
Line 8: | Line 8: | ||
Cette équipe voit à la protection des plateformes infonuagiques. Elle configure et gère les ressources de calcul et de stockage ainsi que les bases de données et la réseautique. Elle effectue périodiquement la maintenance et les mises à jour. La sécurité physique de l’infrastructure et des locaux où elle est installée relève aussi de sa responsabilité. | Cette équipe voit à la protection des plateformes infonuagiques. Elle configure et gère les ressources de calcul et de stockage ainsi que les bases de données et la réseautique. Elle effectue périodiquement la maintenance et les mises à jour. La sécurité physique de l’infrastructure et des locaux où elle est installée relève aussi de sa responsabilité. | ||
L’équipe nationale des services infonuagiques ne gère pas les instances des utilisateurs et ne fournit aucune assistance technique relativement à ces instances. Par contre, quand une instance s’avère nuisible, l’équipe peut choisir de la fermer et de la verrouiller afin de protéger celles des autres utilisateurs. Dans ces cas, l'équipe de recherche peut être invitée à fournir des plans de correction avant que l'accès à l’instance ne soit restauré, et ce, pour la protection des autres. | |||
==Shared responsibilities== | ==Shared responsibilities== |
Revision as of 19:38, 19 December 2020
Plusieurs plateformes infonuagiques font partie de l’infrastructure de calcul de pointe de la fédération Calcul Canada. Nous décrivons ici les responsabilités qui incombent spécifiquement aux groupes de recherche qui utilisent les environnements infonuagiques et celles qui reviennent spécifiquement à l’équipe de soutien technique qui gère ces environnements. D’autres aspects relatifs à la sécurité sont la responsabilité de tous les intervenants.
Les groupes de recherche qui utilisent les environnements infonuagiques
Les groupes de recherche doivent mettre en place les mesures de contrôle adéquates pour la protection de la confidentialité, de l’intégrité et de la disponibilité de leurs données de recherche. Ils sont responsables de l’installation et de la configuration de leurs instances, y compris les systèmes d’exploitation, les services et les logiciels. Ils doivent effectuer périodiquement la maintenance et les mises à jour de leurs instances. Ils doivent établir les règles pour les groupes de sécurité qui limitent les services exposés à l’internet. Les groupes de recherche voient à implémenter et tester les procédures de sauvegarde et de restauration. Ils s’assurent en outre que l’accès à leurs instances par d’autres utilisateurs respecte le principe de moindre privilège.
L’équipe de soutien technique qui gère les environnements infonuagiques
Cette équipe voit à la protection des plateformes infonuagiques. Elle configure et gère les ressources de calcul et de stockage ainsi que les bases de données et la réseautique. Elle effectue périodiquement la maintenance et les mises à jour. La sécurité physique de l’infrastructure et des locaux où elle est installée relève aussi de sa responsabilité.
L’équipe nationale des services infonuagiques ne gère pas les instances des utilisateurs et ne fournit aucune assistance technique relativement à ces instances. Par contre, quand une instance s’avère nuisible, l’équipe peut choisir de la fermer et de la verrouiller afin de protéger celles des autres utilisateurs. Dans ces cas, l'équipe de recherche peut être invitée à fournir des plans de correction avant que l'accès à l’instance ne soit restauré, et ce, pour la protection des autres.
Compliance is a shared responsibility between our cloud teams and the research teams using our cloud services. Everyone is responsible to comply with applicable laws, policies, procedures, and contracts. Compute Canada and institutional policy compliance is required, particularly with respect to the Terms of Use. Being good “net citizens” will protect the reputation of our networks and prevent all of us from being blocked or banned.
If you have any questions about this model please contact cloud@computecanada.ca.
Further resources
For more information please see the following resources:
- Compute Canada’s cloud service description: https://docs.computecanada.ca/wiki/Cloud
- Cloud security considerations for research teams: https://docs.computecanada.ca/wiki/Security_considerations_when_running_a_VM
- Compute Canada’s Terms of Service: https://www.computecanada.ca/research-portal/information-security/terms-of-use/