Nội dung được ghim

NTQ Cloud SOP - Quy trình vận hành Cloud chuẩn

Brian Hoang
Tác giả
18/12/2025
Ngày đăng
17 lượt xem
Lượt xem
Quy trình chuẩn cho Planning, Costing, Deployment & Operation của Cloud environments (AWS, Azure, GCP, Oracle Cloud). Định nghĩa rõ ràng vai trò, trách nhiệm, quyền hạn giữa NTQ và Khách hàng trong từng môi trường DEV, UAT, PROD.

NTQ Cloud SOP

Quy trình chuẩn cho Cloud Planning, Costing, Deployment & Operation

AWS | Azure | GCP | Oracle Cloud

📄 Tài liệu đầy đủ (cần đọc):

📥 Mở NTQ Cloud SOP Full Document

🎯 Tổng quan

SOP này định nghĩa quy trình chuẩn hóa, có thể audit, và mở rộng cho Planning, Costing, Deployment & Operation của Cloud environments.

📦 Phạm vi

Presales → Delivery → Operation → Managed Services

🌍 Môi trường

DEV | UAT/STAGING | PROD

☁️ Platforms

AWS | Azure | GCP | Oracle

⚖️ 5 Nguyên tắc cốt lõi

  1. Cloud accounts thuộc sở hữu của Khách hàng
  2. NTQ chỉ hoạt động trong phạm vi quyền hạn được ủy quyền rõ ràng
  3. Thay đổi PROD yêu cầu phê duyệt của Khách hàng
  4. Infrastructure phải tái tạo được qua IaC
  5. Trách nhiệm có thể thay đổi, accountability phải luôn rõ ràng

👥 Vai trò chính

👤 Customer

  • Business Owner: Phê duyệt ngân sách
  • IT Owner: Sở hữu Cloud account, phê duyệt PROD
  • Ops Team: Vận hành (tùy chọn)

🔧 NTQ

  • Solution Architect: Kiến trúc & thiết kế
  • DevOps Engineer: Deployment & vận hành
  • Security/FinOps: Bảo mật & chi phí
  • Project Manager: Quy trình & timeline

📊 RACI Matrix

Legend:

  • R = Responsible (Người thực hiện)
  • A = Accountable (Người chịu trách nhiệm)
  • C = Consulted (Người tư vấn)
  • I = Informed (Người được thông báo)
Hoạt động Customer IT NTQ SA NTQ DevOps NTQ PM
Cloud account ownership A I I I
Architecture design C A/R C I
Cost estimation C R C I
IaC development I C A/R I
DEV deployment I C A/R I
UAT deployment C C A/R I
PROD deployment A C R I
Monitoring & alerting C I R I
Incident handling C I R A

🚀 Deployment theo môi trường

💻 DEV Environment

Responsible: NTQ DevOps
Accountable: NTQ SA

  • Apply IaC
  • Provision infrastructure
  • Deploy services
  • Enable monitoring

🧪 UAT/STAGING

Responsible: NTQ DevOps
Accountable: Customer IT

  • Deploy versioned IaC
  • Lock critical resources
  • Execute UAT testing
  • Customer sign-off

🏭 PROD Environment

Responsible: NTQ DevOps
Accountable: Customer IT

  • Approved change request
  • CI/CD deployment
  • Full monitoring & logging
  • Post-deploy validation

🔐 Access Matrix

Vai trò DEV UAT PROD
NTQ DevOps Full Deploy CI/CD only
NTQ SA Read Read Read
Customer IT Read Approve Owner
End Users No Test Use

📋 Ownership Model

Lĩnh vực NTQ Customer
Cloud account No Yes
Infrastructure operation Yes No
Application operation Optional Optional
Security baseline Yes Approve
Cost monitoring Yes Review
Business decisions No Yes

📄 Tài liệu yêu cầu

  • 📐 Architecture diagrams
  • 💻 IaC repositories
  • 📊 RACI & Access matrix
  • 📖 Runbooks
  • 💰 Cost & incident reports

🔄 Review & Governance

  • ⏰ Review cycle: 6-12 tháng
  • 🚨 Review sau major incident
  • ✅ Phê duyệt bởi NTQ Cloud

📌 Statement of Responsibility

NTQ chịu trách nhiệm về technical delivery trong phạm vi được ủy quyền.

Customer giữ quyền sở hữu, quyền phê duyệt cuối cùng, và trách nhiệm về quyết định kinh doanh & dữ liệu.

💡 Lưu ý: Đây là tóm tắt. Vui lòng đọc tài liệu đầy đủ để hiểu chi tiết về swimlane diagrams, deployment flows, và emergency procedures.