

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Apa itu Layanan OpenShift Red Hat di AWS?
<a name="what-is-rosa"></a>

 Layanan OpenShift Red Hat di AWS (ROSA) adalah layanan terkelola yang dapat Anda gunakan untuk membangun, menskalakan, dan menyebarkan aplikasi kontainer dengan platform Red Hat OpenShift Enterprise Kubernetes. AWS ROSA merampingkan pemindahan OpenShift beban kerja Red Hat lokal AWS, dan menawarkan integrasi yang ketat dengan yang lain. Layanan AWS

## Fitur
<a name="features"></a>

 ROSA Didukung dan dioperasikan bersama oleh Red AWS Hat. Setiap ROSA cluster dilengkapi dengan dukungan insinyur keandalan situs (SRE) Red Hat 24 jam untuk manajemen klaster, didukung oleh perjanjian tingkat layanan uptime (SLA) 99,95% dari Red Hat. Untuk informasi selengkapnya tentang model dukungan layanan, lihat[Mendapatkan ROSA dukungan](rosa-support.md).

 ROSA juga menyediakan fitur-fitur berikut:
+ Red Hat SRE mendukung instalasi klaster, pemeliharaan klaster, dan peningkatan klaster.
+  Layanan AWS Integrasi meliputi AWS komputasi, database, analitik, pembelajaran mesin, jaringan, dan seluler.
+ Jalankan dan skalakan bidang kontrol Kubernetes di beberapa AWS Availability Zone untuk memastikan ketersediaan yang tinggi.
+ Mengoperasikan cluster menggunakan OpenShift APIs dan mengembangkan alat produktivitas, termasuk Service Mesh, CodeReady Workspaces, dan Serverless.

## Mengakses ROSA
<a name="access-rosa"></a>

Anda dapat menentukan dan mengonfigurasi penerapan ROSA layanan Anda menggunakan antarmuka berikut.

 ** AWS ** 
+  ** ROSA konsol** — Menyediakan antarmuka web untuk memungkinkan ROSA berlangganan dan membeli kontrak ROSA perangkat lunak.
+  ** AWS Command Line Interface (AWS CLI)** - Menyediakan perintah untuk serangkaian luas Layanan AWS dan didukung pada Windows, macOS, dan Linux. Untuk informasi selengkapnya, lihat [AWS Command Line Interface](https://aws.amazon.com/cli).

 **Topi Merah OpenShift** 
+  **Red Hat Hybrid Cloud Console** — Menyediakan antarmuka web untuk membuat, memperbarui, dan mengelola ROSA cluster, menginstal add-on cluster, dan membuat dan menyebarkan aplikasi ke cluster. ROSA 
+  ** ROSA CLI (rosa)** — Menyediakan perintah untuk membuat, memperbarui, dan mengelola cluster. ROSA 
+  **OpenShift CLI (oc)** - Menyediakan perintah untuk membuat aplikasi dan mengelola proyek Platform OpenShift Kontainer.
+  **Knative CLI (kn**) - Menyediakan perintah yang dapat digunakan untuk berinteraksi OpenShift dengan komponen Tanpa Server, seperti Knative Serving dan Eventing.
+  **Pipelines CLI (tkn**) - Menyediakan perintah untuk berinteraksi OpenShift dengan Pipelines menggunakan terminal.
+  **opm CLI** - Menyediakan perintah yang membantu pengembang Operator dan administrator cluster membuat dan OpenShift memelihara katalog Operator dari terminal.
+  **Operator SDK CLI** - Menyediakan perintah yang dapat digunakan pengembang Operator untuk membangun, menguji, dan menyebarkan OpenShift operator.

## Bagaimana untuk memulai dengan ROSA
<a name="get-started-with-rosa"></a>

![\[Cara memulai\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/images/rosa-get-started.png)


Berikut ini merangkum proses memulai untuk ROSA. Untuk instruksi memulai yang terperinci, lihat[Memulai dengan ROSA](getting-started.md).

 ** Konsol Manajemen AWS/AWS CLI ** 

1. Konfigurasikan izin untuk Layanan AWS itu ROSA bergantung pada untuk memberikan fungsionalitas layanan. Untuk informasi selengkapnya, lihat [Prasyarat](getting-started-hcp.md#getting-started-hcp-prereqs).

1. Instal dan konfigurasikan AWS CLI alat terbaru. Untuk informasi selengkapnya, lihat [Menginstal pembaruan versi terbaru kami AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) di Panduan AWS CLI Pengguna.

1. Aktifkan ROSA di [ROSA konsol](https://console.aws.amazon.com/rosa).

 **Konsol Awan Hibrida Red Hibrida/CLI ROSA ** 

1. Unduh versi terbaru CLI dan ROSA OpenShift CLI dari [Red Hat](https://console.redhat.com/openshift) Hybrid Cloud Console. Untuk informasi selengkapnya, lihat [Memulai ROSA CLI di dokumentasi](https://access.redhat.com/documentation/en-us/red_hat_openshift_service_on_aws/4/html/rosa_cli/rosa-get-started-cli) Red Hat.

1. Buat ROSA cluster di Red Hat Hybrid Cloud Console atau dengan ROSA CLI.

1. Saat klaster Anda siap, konfigurasikan penyedia identitas untuk memberikan akses pengguna ke klaster.

1. Terapkan dan kelola beban kerja di ROSA klaster Anda dengan cara yang sama seperti yang Anda lakukan dengan lingkungan lain OpenShift .

## Harga
<a name="pricing"></a>

Total biaya ROSA terdiri dari dua komponen: biaya ROSA layanan dan biaya AWS infrastruktur. Untuk informasi lebih lanjut tentang harga, lihat [Layanan OpenShift Red Hat di AWS Harga](https://aws.amazon.com/rosa/pricing/).

### ROSA biaya layanan
<a name="pricing-service-fees"></a>

Secara default, biaya ROSA layanan bertambah sesuai permintaan dengan tarif per jam per 4 vCPU yang digunakan oleh node pekerja. Biaya layanan seragam di semua Wilayah AWS standar yang didukung. Selain biaya layanan node pekerja, ROSA dengan cluster pesawat kontrol yang dihosting (HCP) dikenakan biaya cluster per jam.

 ROSA menawarkan kontrak biaya layanan 1 tahun dan 3 tahun yang dapat Anda beli untuk penghematan biaya layanan sesuai permintaan untuk node pekerja. Untuk informasi selengkapnya, lihat [Membeli ROSA kontrak](integration-marketplace.md#rosa-contracts).

### AWS biaya infrastruktur
<a name="pricing-infrastructure-fees"></a>

 AWS Biaya infrastruktur berlaku untuk node pekerja yang mendasarinya, node infrastruktur, node bidang kontrol, penyimpanan, dan sumber daya jaringan yang dihosting di infrastruktur AWS global. AWS Biaya infrastruktur berbeda-beda Wilayah AWS.

# Ikhtisar tanggung jawab untuk ROSA
<a name="rosa-responsibilities"></a>

Dokumentasi ini menguraikan tanggung jawab Amazon Web Services (AWS), Red Hat, dan pelanggan untuk Layanan OpenShift Red Hat di AWS (ROSA) layanan yang dikelola. Untuk informasi selengkapnya tentang ROSA dan komponennya, lihat [Kebijakan dan definisi layanan](https://access.redhat.com/documentation/en-us/red_hat_openshift_service_on_aws/4/html/introduction_to_rosa/policies-and-service-definition) dalam dokumentasi Red Hat.

[Model tanggung jawab AWS bersama](https://aws.amazon.com/compliance/shared-responsibility-model) mendefinisikan AWS tanggung jawab untuk melindungi infrastruktur yang menjalankan semua layanan yang ditawarkan di AWS Cloud, termasuk ROSA. AWS Infrastruktur meliputi perangkat keras, perangkat lunak, jaringan, dan fasilitas yang menjalankan AWS Cloud layanan. AWS Tanggung jawab ini sering disebut sebagai “keamanan cloud”. Untuk beroperasi ROSA sebagai layanan yang dikelola sepenuhnya, Red Hat dan pelanggan bertanggung jawab atas elemen-elemen layanan yang didefinisikan oleh model AWS tanggung jawab sebagai “keamanan di cloud”.

Red Hat bertanggung jawab atas manajemen dan keamanan infrastruktur ROSA cluster yang sedang berlangsung, platform aplikasi yang mendasarinya, dan sistem operasi. Sementara ROSA cluster di-host pada AWS sumber daya di pelanggan Akun AWS, mereka diakses dari jarak jauh oleh komponen ROSA layanan dan insinyur keandalan situs Red Hat (SREs) melalui IAM peran yang dibuat pelanggan. Red Hat menggunakan akses ini untuk mengelola penyebaran dan kapasitas semua bidang kontrol dan node infrastruktur di cluster, dan memelihara versi untuk node bidang kontrol, node infrastruktur, dan node pekerja.

Red Hat dan pelanggan berbagi tanggung jawab untuk manajemen ROSA jaringan, pencatatan klaster, pembuatan versi klaster, dan manajemen kapasitas. Sementara Red Hat mengelola ROSA layanan, pelanggan bertanggung jawab penuh untuk mengelola dan mengamankan aplikasi, beban kerja, dan data apa pun yang digunakan. ROSA

## Ikhtisar
<a name="responsibility-overview"></a>

Tabel berikut memberikan gambaran umum tentang AWS, Red Hat, dan tanggung jawab pelanggan untuk Layanan OpenShift Red Hat di AWS.

**catatan**  
Jika `cluster-admin` peran ditambahkan ke pengguna, lihat tanggung jawab dan catatan pengecualian di [Lampiran 4 Perjanjian Perusahaan Red Hat (Layanan Berlangganan Online)](https://www.redhat.com/en/about/appendices).


|  **Sumber Daya**  |  **Manajemen insiden dan operasi**  |  **Manajemen perubahan**  |  **Akses dan otorisasi identitas**  |  **Kepatuhan keamanan dan regulasi**  |  **Pemulihan bencana**  | 
| --- | --- | --- | --- | --- | --- | 
|   **Data pelanggan**   |  Pelanggan  |  Pelanggan  |  Pelanggan  |  Pelanggan  |  Pelanggan  | 
|   **Aplikasi pelanggan**   |  Pelanggan  |  Pelanggan  |  Pelanggan  |  Pelanggan  |  Pelanggan  | 
|   **Layanan pengembang**   |  Pelanggan  |  Pelanggan  |  Pelanggan  |  Pelanggan  |  Pelanggan  | 
|   **Pemantauan platform**   |  Topi Merah  |  Topi Merah  |  Topi Merah  |  Topi Merah  |  Topi Merah  | 
|   **Pencatatan log**   |  Topi Merah  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Topi Merah  | 
|   **Jaringan aplikasi**   |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Topi Merah  |  Topi Merah  | 
|   **Jaringan cluster**   |  Topi Merah  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Topi Merah  |  Topi Merah  | 
|   **Manajemen jaringan virtual**   |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  |  Red Hat dan pelanggan  | 
|   **Manajemen komputasi virtual (bidang kontrol, infrastruktur, dan node pekerja)**   |  Topi Merah  |  Topi Merah  |  Topi Merah  |  Topi Merah  |  Topi Merah  | 
|   **Versi cluster**   |  Topi Merah  |  Red Hat dan pelanggan  |  Topi Merah  |  Topi Merah  |  Topi Merah  | 
|   **Manajemen kapasitas**   |  Topi Merah  |  Red Hat dan pelanggan  |  Topi Merah  |  Topi Merah  |  Topi Merah  | 
|   **Manajemen penyimpanan virtual**   |  Topi Merah  |  Topi Merah  |  Topi Merah  |  Topi Merah  |  Topi Merah  | 
|   ** AWS perangkat lunak (publik Layanan AWS)**   |   AWS   |   AWS   |   AWS   |   AWS   |   AWS   | 
|   **Perangkat keras/infrastruktur global AWS **   |   AWS   |   AWS   |   AWS   |   AWS   |   AWS   | 

## Tugas untuk tanggung jawab bersama berdasarkan area
<a name="responsibility-tasks-by-area"></a>

 AWS, Red Hat, dan pelanggan berbagi tanggung jawab untuk pemantauan dan pemeliharaan ROSA komponen. Dokumentasi ini mendefinisikan tanggung jawab ROSA layanan berdasarkan area dan tugas.

### Manajemen insiden dan operasi
<a name="incident-ops-management"></a>

 AWS bertanggung jawab untuk melindungi infrastruktur perangkat keras yang menjalankan semua layanan yang ditawarkan di AWS Cloud. Red Hat bertanggung jawab untuk mengelola komponen layanan yang diperlukan untuk jaringan platform default. Pelanggan bertanggung jawab atas insiden dan manajemen operasi data aplikasi pelanggan dan jaringan khusus apa pun yang mungkin telah dikonfigurasi pelanggan.


|  **Sumber Daya**  |  **Tanggung jawab layanan**  |  **Tanggung jawab pelanggan**  | 
| --- | --- | --- | 
|   **Jaringan aplikasi**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen jaringan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen penyimpanan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   ** AWS perangkat lunak (publik Layanan AWS)**   |   ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Perangkat keras/infrastruktur global AWS **   |   ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 

### Manajemen perubahan
<a name="change-management"></a>

 AWS bertanggung jawab untuk melindungi infrastruktur perangkat keras yang menjalankan semua layanan yang ditawarkan di AWS Cloud. Red Hat bertanggung jawab untuk memungkinkan perubahan pada infrastruktur dan layanan cluster yang akan dikendalikan pelanggan, serta mempertahankan versi untuk node bidang kontrol, node infrastruktur, dan node pekerja. Pelanggan bertanggung jawab untuk memulai perubahan infrastruktur. Pelanggan juga bertanggung jawab untuk menginstal dan memelihara layanan opsional, konfigurasi jaringan pada cluster, dan perubahan data dan aplikasi pelanggan.


|  **Sumber Daya**  |  **Tanggung jawab layanan**  |  **Tanggung jawab pelanggan**  | 
| --- | --- | --- | 
|   **Pencatatan log**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Jaringan aplikasi**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Jaringan cluster**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen jaringan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen komputasi virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Versi cluster**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen kapasitas**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen penyimpanan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   ** AWS perangkat lunak ( AWS layanan publik)**   |   ** AWS **   **Hitung**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Penyimpanan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Jaringan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Perangkat keras/infrastruktur global AWS **   |   ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 

### Akses dan otorisasi identitas
<a name="access-identity-auth"></a>

Akses dan otorisasi identitas mencakup tanggung jawab untuk mengelola akses resmi ke cluster, aplikasi, dan sumber daya infrastruktur. Ini termasuk tugas-tugas seperti menyediakan mekanisme kontrol akses, otentikasi, otorisasi, dan mengelola akses ke sumber daya.


|  **Sumber Daya**  |  **Tanggung jawab layanan**  |  **Tanggung jawab pelanggan**  | 
| --- | --- | --- | 
|   **Pencatatan log**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Jaringan aplikasi**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Jaringan cluster**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen jaringan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen komputasi virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen penyimpanan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   ** AWS perangkat lunak ( AWS layanan publik)**   |   ** AWS **   **Hitung**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Penyimpanan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Jaringan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Perangkat keras/infrastruktur global AWS **   |   ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 

### Kepatuhan keamanan dan regulasi
<a name="security-regulation-compliance"></a>

Berikut ini adalah tanggung jawab dan kontrol yang terkait dengan kepatuhan:


|  **Sumber Daya**  |  **Tanggung jawab layanan**  |  **Tanggung jawab pelanggan**  | 
| --- | --- | --- | 
|   **Pencatatan log**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen jaringan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen komputasi virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen penyimpanan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   ** AWS perangkat lunak ( AWS layanan publik)**   |   ** AWS **   **Hitung**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Penyimpanan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Jaringan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Perangkat keras/infrastruktur global AWS **   |   ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 

### Pemulihan bencana
<a name="disaster-recovery"></a>

Pemulihan bencana meliputi cadangan data dan konfigurasi, replikasi data dan konfigurasi lingkungan pemulihan bencana, dan failover pada peristiwa bencana.


|  **Sumber Daya**  |  **Tanggung jawab layanan**  |  **Tanggung jawab pelanggan**  | 
| --- | --- | --- | 
|   **Manajemen jaringan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen komputasi virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Manajemen penyimpanan virtual**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   ** AWS perangkat lunak ( AWS layanan publik)**   |   ** AWS **   **Hitung**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Penyimpanan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  **Jaringan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Perangkat keras/infrastruktur global AWS **   |   ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 

## Tanggung jawab pelanggan untuk data dan aplikasi
<a name="customer-responsibilities"></a>

Pelanggan bertanggung jawab atas aplikasi, beban kerja, dan data yang mereka gunakan. Layanan OpenShift Red Hat di AWS Namun, AWS Red Hat menyediakan berbagai alat untuk membantu pelanggan mengelola data dan aplikasi di platform.


|  **Sumber Daya**  |  **Bagaimana AWS dan Red Hat membantu**  |  **Tanggung jawab pelanggan**  | 
| --- | --- | --- | 
|   **Data pelanggan**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 
|   **Aplikasi pelanggan**   |   **Topi Merah**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  ** AWS **  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  |   **Pelanggan**  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/rosa/latest/userguide/rosa-responsibilities.html)  | 

# ROSA arsitektur
<a name="rosa-architecture-models"></a>

 Layanan OpenShift Red Hat di AWS (ROSA) memiliki topologi cluster berikut:
+ Hosted control plane (HCP) - Pesawat kontrol dihosting di dalam Red Hat Akun AWS dan dikelola oleh Red Hat. Node pekerja dikerahkan di pelanggan. Akun AWS
+ Klasik — Pesawat kontrol dan node pekerja dikerahkan di pelanggan. Akun AWS

ROSA dengan HCP menawarkan arsitektur bidang kontrol yang lebih efisien yang membantu mengurangi biaya AWS infrastruktur yang dikeluarkan saat berjalan ROSA dan memungkinkan waktu pembuatan cluster lebih cepat. Baik ROSA dengan HCP dan ROSA classic dapat diaktifkan di konsol. AWS ROSA Anda memiliki pilihan untuk memilih arsitektur mana yang ingin Anda gunakan saat Anda menyediakan ROSA cluster menggunakan ROSA CLI.

**catatan**  
ROSA dengan pesawat kontrol yang dihosting (HCP) memang menawarkan sertifikasi kepatuhan FedRAMP High dan HIPAA Qualified. Untuk informasi selengkapnya, lihat [Kepatuhan](https://docs.redhat.com/en/documentation/red_hat_openshift_service_on_aws_classic_architecture/4/html/introduction_to_rosa/policies-and-service-definition#rosa-policy-compliance_rosa-policy-process-security) dalam dokumentasi Red Hat.

## Membandingkan ROSA dengan HCP dan ROSA klasik
<a name="rosa-architecture-differences"></a>

Tabel berikut membandingkan ROSA dengan model arsitektur klasik HCP dan ROSA.


|  |  **ROSA dengan HCP**  |  **ROSA klasik**  | 
| --- | --- | --- | 
|  Hosting infrastruktur cluster  |  Komponen bidang kontrol, seperti etcd, server API, dan oauth, di-host di Red Hat milik. Akun AWS  |  Komponen bidang kontrol, seperti etcd, server API, dan oauth, dihosting di milik pelanggan. Akun AWS  | 
|   Amazon VPC   |  Node pekerja berkomunikasi dengan bidang kontrol di atas [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html).  |  Node pekerja dan node bidang kontrol dikerahkan di VPC pelanggan.  | 
|   AWS Identity and Access Management   |  Menggunakan kebijakan AWS terkelola.  |  Menggunakan kebijakan yang dikelola pelanggan yang ditentukan oleh layanan.  | 
|  Penyebaran multi-zona  |  Pesawat kontrol dikerahkan di beberapa Availability Zones (AZs).  |  Pesawat kontrol dapat digunakan dalam satu AZ atau beberapa AZs.  | 
|  Node infrastruktur  |  Tidak menggunakan node infrastruktur khusus. Komponen platform dikerahkan ke node pekerja.  |  Menggunakan dua single-AZ atau tiga node khusus multi-AZ untuk meng-host komponen platform.  | 
|  OpenShift kemampuan  |  Pemantauan platform, registri gambar, dan pengontrol ingress digunakan di node pekerja.  |  Pemantauan platform, registri gambar, dan pengontrol ingress digunakan di node infrastruktur khusus.  | 
|  Upgrade cluster  |  Bidang kontrol dan setiap kolam mesin dapat ditingkatkan secara terpisah.  |  Seluruh cluster harus ditingkatkan pada saat yang sama.  | 
|   Amazon EC2 Jejak kaki minimum  |  Dua Amazon EC2 contoh diperlukan untuk membuat cluster.  |  Tujuh Amazon EC2 instans Single-AZ atau sembilan multi-AZ diperlukan untuk membuat cluster.  | 
|   Wilayah AWS   |  Untuk Wilayah AWS ketersediaan, lihat [Layanan OpenShift Red Hat di AWS titik akhir dan kuota di Panduan](https://docs.aws.amazon.com/general/latest/gr/rosa.html) *Referensi AWS Umum*.  |  Untuk Wilayah AWS ketersediaan, lihat [Layanan OpenShift Red Hat di AWS titik akhir dan kuota di Panduan](https://docs.aws.amazon.com/general/latest/gr/rosa.html) *Referensi AWS Umum*.  | 