Lumaktaw sa pangunahing nilalaman

Modelo ng magkatuwang na responsibilidad

Mga opsyon sa deployment

Kubernetes na pinamamahalaan ng cloud service provider

  • Nagde-deploy ng mga Halo artefact kabilang ang Helm charts at mga container image sa isang Kubernetes cluster na pinamamahalaan ng Customer na naka-host sa pampubliko, pribado, o pang-gobyernong cloud environment gaya ng Azure, AWS, o Oracle.
  • Gumagamit ng mga native cloud PaaS at SaaS service para sa storage at pamamahala ng key o secret at bina-validate ito sa loob ng organisasyon laban sa bawat sinusuportahang platform.
  • Karaniwang direktang kinukuha ng mga customer ang mga Halo artefact mula sa Glasswall container registry sa glasswallhub.azurecr.io.
  • Ang mga artefact ay naka-preconfigure para sa bawat sinusuportahang cloud platform.
  • Available ang gabay sa pag-install sa Glasswall documentation.

On prem na customer managed Kubernetes

  • Nagde-deploy ng mga artefact ng Halo sa isang Customer managed Kubernetes cluster na naka-host sa isang on prem na environment gaya ng Rancher Enterprise, VMware Tanzu, o Red Hat OpenShift.
  • Nangangailangan ng integration sa Customer managed storage at mga serbisyo sa pamamahala ng key o secret.
  • Karaniwang kinukuha ng mga customer ang mga artefact mula sa glasswallhub.azurecr.io.
  • Maaaring mangailangan ang ilang environment ng karagdagang configuration.
  • Available ang pangkalahatang gabay sa deployment sa Glasswall documentation.
  • Dahil sa pagkakaiba-iba ng platform, karaniwang kailangan ang suporta ng professional services habang nagde-deploy.

On prem na customer managed virtual machine single node

  • Nagde-deploy ng isang Halo single node VHD o OVA sa isang Customer virtualisation environment gaya ng VMware.
  • Karaniwang dina-download ang mga artefact sa pamamagitan ng Kiteworks.
  • Inihahatid na naka-preconfigure, na may scalability na limitado ng mga resource ng iisang virtual machine.
  • Ang scaling o high availability ay nangangailangan ng Customer managed networking gaya ng load balancing.
  • Available ang gabay sa pag-install sa Glasswall documentation.
  • Bagama't mas simple kaysa sa mga deployment na nakabatay sa Kubernetes, madalas kailangan ang naka-target na suporta habang nag-i-install.

Matriks ng magkatuwang na responsibilidad

ResponsibilidadPinamamahalaang Kubernetes ng cloud service providerOn prem na Kubernetes na pinamamahalaan ng CustomerOn prem na virtual machine na pinamamahalaan ng Customer
Access sa mga deployment assetGlasswallGlasswallGlasswall
Pag-andar ng CDRGlasswallGlasswallGlasswall
Teknikal at dokumentasyon sa pagsunodGlasswallGlasswallGlasswall
Katumpakan at gabay sa application loggingGlasswallGlasswallGlasswall
Configuration at testing ng Helm chartGlasswallGlasswall at CustomerGlasswall
Dokumentasyon at mga script sa deploymentGlasswallCustomerGlasswall
Gabay at mga script sa integration ng infrastructureGlasswallCustomerCustomer
Integration sa mga business applicationCustomerCustomerCustomer
Mga identity provider, kredensyal, at integrasyon ng clusterCustomerCustomerCustomer
Integrasyon ng panlabas na network kabilang ang TLS at seguridadCustomerCustomerCustomer
Konpigurasyon at seguridad ng panlabas na storageCSP at CustomerCustomerCustomer
Pagsubaybay at pag-log ng imprastraktura at clusterCSP at CustomerCustomerCustomer
Access sa imprastraktura, katatagan, at availabilityCSPCustomerCustomer
Seguridad at hardening ng host operating systemCSP at CustomerCustomerGlasswall