# Débuter avec ITCare

## Comment puis-je me connecter à ITCare ?

Il n'est pas possible de créer son propre compte ITCare pour accéder à la plateforme.

Pour obtenir un compte ITCare, le représentant de la sécurité de votre organisation doit soumettre une demande de création de compte.

## Comment puis-je demander un compte ITCare ?

Veuillez contacter votre Service Delivery Management ou l'équipe commerciale de cegedim.cloud.

## Comment l'authentification ITCare est-elle gérée ?

L'authentification ITCare est basée sur une adresse e-mail et un mot de passe conformes aux normes de la politique de sécurité de cegedim.cloud.

Les comptes API utilisent le protocole OpenID. Plus d'informations sur l'API ITCare sont disponibles dans la page API ITCare.

## L'authentification multi-facteurs est-elle disponible ?

L'authentification multi-facteurs est disponible et obligatoire pour certaines actions à haut privilège.

Au cours du processus d'intégration, vous recevrez toutes les informations nécessaires pour configurer correctement l'authentification multifactorielle.

## Quels sont les privilèges possibles dans ITCare ?

Les privilèges dans ITCare sont divisés en rôles assignés à des profils. Les profils sont attribués aux utilisateurs.

### Les rôles <a href="#gestiondecompte-theroles" id="gestiondecompte-theroles"></a>

<table><thead><tr><th width="237">Rôles</th><th>Description</th></tr></thead><tbody><tr><td>Voir les ressources</td><td>Voir toutes les ressources et leurs informations. Lecture seule.</td></tr><tr><td>Gérer les maintenances</td><td>Capacité de gérer les maintenances.</td></tr><tr><td>Modifier les ressources</td><td>Capacité de modifier les ressources sauf création et suppression.</td></tr><tr><td>Gérer les ressources</td><td>Gestion complète des ressources.</td></tr></tbody></table>

{% hint style="warning" %}
Le MFA doit être configuré et sera obligatoire pour les rôles suivants :

* Gérer les maintenances
* Modifier les ressources
* Gérer les ressources
  {% endhint %}

### Les profils

<table data-full-width="true"><thead><tr><th>Profils</th><th data-type="checkbox">Voir les ressources</th><th data-type="checkbox">Gérer les maintenances</th><th data-type="checkbox">Modifier les ressources</th><th data-type="checkbox">Gérer les ressources</th></tr></thead><tbody><tr><td>Standard (STD)</td><td>true</td><td>false</td><td>false</td><td>false</td></tr><tr><td>Maintenance (DTM)</td><td>true</td><td>true</td><td>false</td><td>false</td></tr><tr><td>Operator (OPE)</td><td>true</td><td>true</td><td>true</td><td>false</td></tr><tr><td>Power (POW)</td><td>true</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

### Matrice de privilèges <a href="#gestiondecompte-matricedeprivileges" id="gestiondecompte-matricedeprivileges"></a>

Ce tableau non exhaustif décrit les actions basiques autorisées par profil :

<table><thead><tr><th>Fonctionnalités</th><th width="239.33333333333331">Label</th><th>Disponible pour</th></tr></thead><tbody><tr><td>Bodies</td><td>create-instance</td><td>POW</td></tr><tr><td>start-instance</td><td>OPE</td><td></td></tr><tr><td>stop-instance</td><td>OPE</td><td></td></tr><tr><td>reset-instance</td><td>OPE</td><td></td></tr><tr><td>resize-compute-instance</td><td>OPE</td><td></td></tr><tr><td>delete-instance</td><td>POW</td><td></td></tr><tr><td>Instance monitoring</td><td>enable-monitoring-instance</td><td>OPE</td></tr><tr><td>disable-monitoring-instance</td><td>OPE</td><td></td></tr><tr><td>Snapshot of instances</td><td>create-snapshot</td><td>MNT</td></tr><tr><td>recover-snapshot</td><td>MNT</td><td></td></tr><tr><td>delete-snapshot</td><td>MNT</td><td></td></tr><tr><td>DNS aliases of instances</td><td>create-dns</td><td>OPE</td></tr><tr><td>delete-dns</td><td>OPE</td><td></td></tr><tr><td>LoadBalancers</td><td>create-lb</td><td>POW</td></tr><tr><td>start-lb</td><td>OPE</td><td></td></tr><tr><td>stop-lb</td><td>OPE</td><td></td></tr><tr><td>delete-lb</td><td>POW</td><td></td></tr><tr><td>Monitoring of LoadBalancers</td><td>enable-monitoring-lb</td><td>OPE</td></tr><tr><td>disable-monitoring-lb</td><td>OPE</td><td></td></tr><tr><td>Manage LoadBalancers</td><td>add-member-lb</td><td>OPE</td></tr><tr><td>delete-member-lb</td><td>OPE</td><td></td></tr><tr><td>update-member-state</td><td>OPE</td><td></td></tr><tr><td>DNS alias of LoadBalancers</td><td>create-dns-lb</td><td>OPE</td></tr><tr><td>delete-dns-lb</td><td>OPE</td><td></td></tr><tr><td>Manage maintenance</td><td>create-maintenance</td><td>MNT</td></tr><tr><td>delete-maintenance</td><td>MNT</td><td></td></tr><tr><td>Indicators</td><td>create-indicator</td><td>POW</td></tr><tr><td>update-indicator</td><td>POW</td><td></td></tr><tr><td>delete-indicator</td><td>POW</td><td></td></tr><tr><td>SMS</td><td>subscribe-vortext</td><td>POW</td></tr><tr><td>Storage Object</td><td>create-object-stores</td><td>POW</td></tr><tr><td>update-object-stores</td><td>OPE</td><td></td></tr><tr><td>delete-object-stores</td><td>POW</td><td></td></tr><tr><td>Storage Object - Users</td><td>create-user-objectstores</td><td>POW</td></tr><tr><td>update-user-objectstores</td><td>POW</td><td></td></tr><tr><td>delete-user-objectstores</td><td>POW</td><td></td></tr><tr><td>K8S Clusters</td><td>create-cluster</td><td>POW</td></tr><tr><td>create-cluster-namespace</td><td>OPE</td><td></td></tr><tr><td>delete-cluster-namespace</td><td>OPE</td><td></td></tr><tr><td>create-cluster-nodes</td><td>POW</td><td></td></tr><tr><td>delete-cluster-nodes</td><td>POW</td><td></td></tr></tbody></table>

## Que sont les Régions et Zones de disponibilité ?

La topologie de la plateforme d'hébergement **cegedim.cloud** est divisée en :

* **Régions** : un groupe de centre de données à faible latence ( < 1 ms)
* **Zones de disponibilité** : ensemble de composants d'infrastructure dédiés dans un centre de données

<figure><picture><source srcset="https://1991151216-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fu3cmMjeBxFoEweG69ePZ%2Fuploads%2Fgit-blob-d2d3ecec57b8176d8b54d1a7001a628dbcc04f43%2Fitcare_dark_fr.png?alt=media" media="(prefers-color-scheme: dark)"><img src="https://1991151216-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fu3cmMjeBxFoEweG69ePZ%2Fuploads%2Fgit-blob-95243f7405a9364dbceade3502c83222e6d7960f%2Fitcare_light_fr.png?alt=media" alt=""></picture><figcaption><p>Régions et zones de disponibilité</p></figcaption></figure>

### Quelles sont les régions disponibles ? <a href="#presentationitcare-quellessontlesregionsdisponibles" id="presentationitcare-quellessontlesregionsdisponibles"></a>

Voici la liste des régions disponibles pour nos clients :

<table><thead><tr><th width="128.33333333333331">Régions</th><th width="197">Description</th><th>Centre de données</th></tr></thead><tbody><tr><td>EB</td><td>Zone Parisienne</td><td><p>EB4 : Boulogne-Billancourt</p><p>EB5 : Magny-les-Hameaux</p></td></tr><tr><td>ET</td><td>Zone Toulousaine</td><td><p>ET1 : Labège</p><p>ET2 : Balma</p></td></tr></tbody></table>

### Quelles sont les zones de disponibilité disponibles ? <a href="#presentationitcare-quellessontleszonesdedisponibilitedisponibles" id="presentationitcare-quellessontleszonesdedisponibilitedisponibles"></a>

#### Région EB <a href="#presentationitcare-regioneb" id="presentationitcare-regioneb"></a>

<table><thead><tr><th width="217.33333333333331">Zone de disponibilité</th><th width="317">Description</th><th>Centre de données</th></tr></thead><tbody><tr><td>EB-HDS-A</td><td>Zone cliente</td><td>EB4</td></tr><tr><td>EB-HDS-B</td><td>Zone cliente</td><td>EB4</td></tr><tr><td>EB-HDS-C</td><td>Zone cliente</td><td>EB5</td></tr><tr><td>EB-A</td><td>Zone réservée au groupe Cegedim</td><td>EB4</td></tr><tr><td>EB-B</td><td>Zone réservée au groupe Cegedim</td><td>EB4</td></tr><tr><td>EB-C</td><td>Zone réservée au groupe Cegedim</td><td>EB5</td></tr></tbody></table>

#### Région ET <a href="#presentationitcare-regionet" id="presentationitcare-regionet"></a>

<table><thead><tr><th width="217.33333333333331">Zone de disponibilité</th><th width="310">Description</th><th>Centre de données</th></tr></thead><tbody><tr><td>ET-HDS-A</td><td>Zone cliente</td><td>ET1</td></tr><tr><td>ET-HDS-B</td><td>Zone cliente</td><td>ET1</td></tr><tr><td>ET-A</td><td>Zone réservée au groupe Cegedim</td><td>ET1</td></tr><tr><td>ET-B</td><td>Zone réservée au groupe Cegedim</td><td>ET1</td></tr></tbody></table>

## Qu'est-ce qu'une ressource ITCare ? <a href="#presentationitcare-quest-cequuneressourceitcare" id="presentationitcare-quest-cequuneressourceitcare"></a>

Une ressource est un composant d'infrastructure ou middleware déployé dans le cloud de c**egedim.cloud**.

Elle ne peut appartenir qu'à un seul Service.\
Voir [#presentationitcare-commentmesressourcesitcaresont-ellesorganisees](#presentationitcare-commentmesressourcesitcaresont-ellesorganisees "mention") pour la définition d'un Service.

Une ressource est systématiquement définie par les propriétés suivantes :

* un **id** : identifiant unique de la ressource.
* un **type** : le type de la ressource e.g. instance virtuelle, cluster Kubernetes, etc..
* un **nom** : plus pratique à manipuler qu'un id.
* un **statut** : défini l'état de la ressource (active, inactive).
* un **environnement** : défini le type d'environnement de la ressource (production, qa, dev, test, etc..).
* des **tags** : permet de taguer vos ressources avec des clés/valeurs personnalisables qui sont requêtables.

## Quels sont les statuts possibles pour les ressources ? <a href="#presentationitcare-quelssontlesstatutspossiblespourlesressources" id="presentationitcare-quelssontlesstatutspossiblespourlesressources"></a>

Voici les statuts possibles d'une ressource qui sont visibles par la web UI ou renvoyés par l'API :

<table><thead><tr><th width="144.33333333333331">Statut</th><th width="422">Description</th><th>Code API</th></tr></thead><tbody><tr><td>Actif</td><td>La ressource est active et le service est disponible.</td><td>ACTIVE</td></tr><tr><td>Préparation</td><td>La ressource est en cours d'installation ou configuration.<br>Le service n'est pas encore disponible.</td><td>PREPARATION</td></tr><tr><td>Inactif</td><td>La ressource est inactive et le service est indisponible.</td><td>INACTIVE</td></tr></tbody></table>

## Comment mes ressources ITCare sont-elles organisées ? <a href="#presentationitcare-commentmesressourcesitcaresont-ellesorganisees" id="presentationitcare-commentmesressourcesitcaresont-ellesorganisees"></a>

Tout client **cegedim.cloud** possède une **Organisation** qui matérialise son existence au sein de notre SI.

Plusieurs **Clouds** peuvent être créés au sein d'une Organisation. Ceux-ci permettent de cloisonner les ressources et les droits utilisateurs.

{% hint style="info" %}
Par défaut, un seul Cloud est défini pour une nouvelle Organisation.\
Des Clouds supplémentaires peuvent être créés sur demande.
{% endhint %}

Vous pouvez donc définir, au niveau d'un Cloud, qui a accès à quoi et quelles actions peuvent être réalisées. Il est donc possible, par exemple, d'avoir un Cloud offrant pleins pouvoirs à vos équipes de développement pour ne pas perturber la production.

Au sein d'un Cloud, les ressources sont ensuite regroupées dans des **Services**.

Les Services permettent de regrouper vos ressources de manière logiques selon plusieurs critères libres :

* Le périmètre d'une application
* Par environnement
* Tout autre critère libre : par client par exemple

{% hint style="warning" %}
Les Services ne permettent pas d'appliquer des restrictions des droits utilisateurs.
{% endhint %}

Dans ITCare, les Services ont des pages dédiées qui permettent de consulter aisément l'ensemble des ressources qui leur est attaché.

<figure><picture><source srcset="https://1991151216-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fu3cmMjeBxFoEweG69ePZ%2Fuploads%2Fgit-blob-c28d59fbc35c1e686ef3ff6ece33597ba3976feb%2FITCare_light_dark_v2.png?alt=media" media="(prefers-color-scheme: dark)"><img src="https://1991151216-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fu3cmMjeBxFoEweG69ePZ%2Fuploads%2Fgit-blob-9f2be874e54c600f098a98a4c4b203b43c1e4af4%2FITCare_light_fr_v2.png?alt=media" alt="" width="563"></picture><figcaption><p>Organisation des ressources ITCare</p></figcaption></figure>
