[Somente SaaS]{class="badge positive" title="Aplicável somente a projetos do Adobe Commerce as a Cloud Service e do Adobe Commerce Optimizer (infraestrutura SaaS gerenciada pela Adobe)."}

Segurança de responsabilidade compartilhada e modelo operacional

Adobe Commerce as a Cloud Service é um serviço sob demanda que depende de um modelo operacional e de segurança de responsabilidade compartilhada. Essas responsabilidades são compartilhadas entre a Adobe e os clientes. Cada parte tem uma responsabilidade distinta pela segurança e operação do aplicativo Adobe Commerce.

recommendation-more-help

As tabelas de resumo a seguir usam o modelo RACI para mostrar as responsabilidades de segurança compartilhadas entre a Adobe e os clientes.

R — Responsável
A — Responsável
C — Consultado
I — Informado

Tarefa
Adobe
Cliente
Aplicação de patches de infraestrutura do Adobe Commerce
RA
Aplicação de patches a serviços de suporte (por exemplo, Nginx ou MySQL)
RA
Definir regras de WAF de origem de back-end
RA
Definição de regras WAF de CDN de back-end
RA
Implantação de regras do WAF da plataforma de back-end
RA
Implantação de regras WAF de CDN de back-end
RA
Correção de bugs principais em Adobe Commerce as a Cloud Service
RA
I
Liberando patches de infraestrutura do Adobe Commerce as a Cloud Service
RA
Dimensionamento (infraestrutura)
RA
Dimensionamento (aplicativo principal)
RA
Integração de aplicativos externos
RA
Instalação de aplicativos do App Builder
RA
Teste de desempenho de todos os aplicativos App Builder
RA
Definição de temas e design de aplicativos personalizados do App Builder
RA
Configurar DNS de back-end
RA
I
Integração da CDN de back-end
RA
I
Suporte à CDN de back-end
RA
I
Obter um provedor de DNS de back-end
RA
Provisionamento dos ambientes de produção e sandbox
A
R
Acesso ao Dynamics para Adobe Commerce na infraestrutura em nuvem
R
C
Resolvendo problemas de segurança do cliente de back-end
RA
I
Resolvendo problemas de segurança da CDN de back-end
RA
Auxiliar a Adobe na pesquisa de segurança (verificações/auditorias)
RA
Executando verificações ASV de PCI
RA
I
Remediando verificações de PCI da infraestrutura Adobe Commerce
R
Gerenciamento de segredos de SO e plataforma
RA
Monitorar logs de segurança de back-end
RA
Controle do suporte e do acesso do cliente
A
R
Teste e documentação anuais do plano de DR da Adobe e backup e restauração
RA
Teste e documentação anuais do plano de recuperação de desastres
RA
Depuração e isolamento de problemas
R
R
Suporte oportuno ao processo de depuração e isolamento de problemas
R
R
Publicação de atualizações e patches no Adobe Commerce Core
RA
I
Instalação de atualizações e patches no Adobe Commerce Core
RA
I
Qualidade do aplicativo principal do Adobe Commerce
RA
0519caf3-99f4-44ba-8e03-411a5b7764c8