1. Managed Cloud PaaS概要

Managed Cloud PaaS 2.0の役割と責任

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

このトピックでは、PaaS 2.0 Managed Cloudソリューションの役割、責任、セキュリティモデルについて説明します。役割と責任はRACIモデルを用いて記述され、R = 責任者、A = 責任者、C = コンサルタント、I = 情報提供者です。

Sitecore顧客はデータを所有し、Managed Cloud環境に変更を加えManaged Cloud。これは顧客がSitecore Managed Cloudリソースやデータの機密性、整合性、可用性に責任を持つことを意味します。

以下の表は、Sitecore Managed Cloud PaaS 2.0ソリューションにおけるさまざまなセキュリティ機能に関連する役割と責任を示しています。

起動と終了

この表は、標準PaaS 2.0環境の注文の有効化および終了に関する責任Sitecore Managed Cloud示しています。

活動

顧客/パートナー

Sitecore

環境を要求し、特性を指定する

R、A

I

Sitecore Managed Cloudを起動してください

I

R、A

Sitecore Managed Cloudを終了せよ

I

R、A

終了後30日間データを保持してください

I

R、A

Sitecore環境のプロビジョニング

この表は、Managed Cloud PaaS 2.0環境のプロビジョニング、リセット、デプロビジョニングの責任を示しています。

活動

顧客/パートナー

Sitecore

新しい環境の作成、設置、初期のセットアップ:

  • 本番ハブスポーク環境Sitecore Managed Cloud提供
  • 非本Sitecore Managed Cloud環境への提供
  • 災害復旧ハブスポーク環境Sitecore Managed Cloud提供
  • 「カスタム顧客所有」スポーク環境Sitecore Managed Cloud提供

C

R、A

既存の環境を削除してください

C

R、A

既存環境のリセット

C

R、A

Sitecoreのアプリケーション設計と実装

この表は、Sitecoreのアプリケーション設計と実装における責任を示しています。

活動

顧客/パートナー

Sitecore

初期アプリケーションセキュリティの設定

I

R、A

リソースサイズ(カスタムソリューションによるもの)

R、A

C、I

Sitecoreソフトウェアアップグレードを計画する

R、A

I

Sitecoreソリューションの設計、構成、またはカスタマイズ

R、A

I

アプリケーションの最適化(例

、データベース最適化など)

R、A

I

アプリケーションパフォーマンスチューニング(Sitecore製品)

R、A

I

インプレイスでSitecoreバージョンアップグレードを行う

(推奨されません)

R、A

I

Sitecoreプラットフォームのホットフィックスおよびパッチのインストールと設定

R、A

C

インフラストラクチャとサーバー管理

この表は、Sitecore Managed Cloudインフラおよびサーバー管理の責任を示しています。

活動

顧客/パートナー

Sitecore

初期プロビジョニングチェックを行う

I

R、A

インフラサービスをスケールアップ(Web App、Solr、Azure SQL、Redisキャッシュなど)

A

R

初期のAzure Front Door with Web Application Firewall - 展開と設定

A

R

ネットワークセキュリティグループと初期セキュリティ設定(Azure SQLファイアウォール)

C

R、A

ネットワークファイアウォールと展開後のセキュリティ設定(Azure SQLファイアウォール)

R、A

C

サードパーティサービス(DevOpsツール、CDN、データベースなど)をセットアップしましょう。

R、A

C

カスタムドメイン設定

R、A

C

バックアップサービス(ブロブ、データベース)の初期設定と設定

I

R、A

バックアップスケジュールとサービスのカスタマイズ

R

A

請求の統合

I

R、A

インフラストラクチャ性能最適化

R、A

I

監視とインシデント通知

この表は、インシデントの監視およびインシデントの通知に関する責任Sitecore Managed Cloudを示しています。

活動

顧客/パートナー

Sitecore

Managed Cloudインフラの監視(CPU/RAM、ネットワークなど)

I

R、A

Sitecore Managed Cloudプラットフォーム利用状況のモニタリング

C、I

R、A

インフラアラートからの推奨事項に基づいて行動を起こす

A

R

Sitecoreアプリケーション監視

R、A

I

アプリケーションのセキュリティイベントと通知の監視

R、A

C

データ関連のセキュリティイベントの監視と通知

R、A

C

インフラ資源の可用性監視

C

R、A

ウェブアプリケーションファイアウォールの監視およびアラート(継続中)

R、A

I

Azureプラットフォームに関連するセキュリティイベントの通知

C

R、A

インフラインシデント通知

I

R、A

インフラのセキュリティインシデント管理

I

R、A

セキュリティ

この表は、Managed Cloud PaaS 2.0ソリューションにおけるユーザーアクセスおよび管理の責任を示しています。

活動

顧客/パートナー

Sitecore

アカウント管理を含むIdentityおよびActive Directoryのインフラを構築します

C

R、A

Sitecore CMSユーザーアクセスの初期設定

C

R、A

Sitecore CMSユーザーアクセスの継続的な管理

R、A

C、I

Sitecore環境のアクセス権限とセキュリティ設定を定義する

R、A

C、I

顧客定義のSitecore環境アクセスおよびセキュリティ設定を実装します

A、C

R

セキュリティ

この表は、PaaS 2.0 Managed Cloudソリューションの物理コンポーネントに対する責任を示しています。

アイテム

顧客/パートナー

Sitecore

物理データセンター

I

R、A

物理ネットワーク

I

R、A

物理ホスト

I

R、A

セキュリティ

この表は、PaaS 2.0 Managed CloudソリューションにおけるSitecoreアプリケーションのさまざまなセキュリティ面に対する責任を示しています。

活動

顧客/パートナー

Sitecore

基本アプリケーションセキュリティ

I

R、A

展開とセキュリティ強化

R、A

C

認証機構の実装

R、A

C

カスタムコード展開

R、A

C

Sitecoreアプリケーションおよび顧客ソリューションの変更管理

R、A

C

アプリケーションセキュリティログの設定

R、A

I

カスタマイズされたSitecoreアプリケーションコードで初期セキュリティを設定する

R、A

I

Azure App Service オペレーティングシステムのメンテナンス、定期的なセキュリティパッチ適用やアップデート(Microsoftによる提供)

C、I

R、A

Security: Azure platform

この表は、PaaS 2.0 Managed CloudソリューションにおけるAzureプラットフォームのさまざまな側面のセキュリティに関する責任を示しています。

活動

顧客/パートナー

Sitecore

暗号化を静止時と移動中(初期環境プロビジョニングの一部)設定する

C、I

R、A

Defender for Cloud Azureによるインフラセキュリティログの設定(追加購入が必要

Managed Cloud - Advanced Hub)

I

R、A

ディザスターリカバリーの設定と実行(追加購入で利用可能)

C、I

R、A

Configure CD App service for Azure Zone Redundancy (production only)

C、I

R、A

ホストセキュリティの設定 - ハード化されたOS

I

R、A

初期ネットワークセキュリティの設定 – ネットワークセキュリティグループ

C、I

R、A

初期ネットワークセキュリティの設定 – VNETおよびサブネット

C、I

R、A

初期ネットワークセキュリティの設定 – プライベートリンク/プライベートエンドポイント(App service、SQL、Key Vault)

C、I

R、A

Configure Azure Bastion service *

C、I

R、A

Azure S2S VPNの実装(プロビジョニングプロセスへの含め方を要請された場合)

C、I

R、A

継続的なS2S VPN設定およびクライアント側管理

R、A

C、I

オペレーティングシステム(PaaS)

I

R、A

Sitecore Cloud オペレーション変更管理(ServiceNow経由)

C、I

R、A

Azure DDoS IP保護の初期設定(顧客が購入した場合)

C、I

R、A

Azure DDoS IP保護のプロビジョニング後(顧客が購入した場合)

R

A

基本的なWeb Application Firewall要件を定義 - ルール管理(Azure Front Door)

R、A

C

初期のWeb Application Firewall設定およびルール管理(Front Door)の高度な設定を実装してください - Advanced Hubのみに限定

C

R、A

Sitecore製品(PaaS)の初期導入セキュリティ強化

C

R、A

Sitecoreアプリケーションの継続的なセキュリティ強化

R、A

C

* PaaS 2.0の管理の一部(例えばKuduインターフェース)では、Sitecoreの従業員がManaged Cloud Standardサービスを提供する場合、Hub-spoke VNETへのアクセスが必要です。私たちはAzure Bastionサービスを使ってBastion仮想マシン(プライベートIP/DNSのみ)に接続しています。PaaS 2.0ではKuduインターフェースへの公開アクセスは許可されていません。

セキュリティ

この表は、PaaS 2.0 Managed Cloudソリューションにおける証明書および鍵管理の責任を示しています。

活動

顧客/パートナー

Sitecore

非本番環境向けの自己署名証明書

I

R、A

信頼できるルートオーソリティから公開SSL証明書を取得する

R、A

C

SSL証明書の展開

R

A

SSL証明書の設定

R、A

C、I

Encryption key upload (Azure Key Vault) – 初期製品デプロイメント

C、I

R、A

暗号化鍵アップロード(Azure Key Vault) – 顧客所有の鍵および証明書の継続的な管理

R、A

C、I

この記事を改善するための提案がある場合は、 お知らせください!