🏛️ Da VM a Container — Docker & CI/CD per l'Ente

Matrice dei ruoli (RACI) per i servizi containerizzati

Questa matrice definisce chi fa cosa su ogni servizio containerizzato dell'Ente.

Si applica identica a tutti i servizi; per ciascun servizio va solo compilata la

tabella dei nominativi (in fondo).

Legenda: R = Responsible (esegue) · A = Accountable (risponde del risultato, uno solo per riga) · C = Consulted · I = Informed

Ruoli:

Sviluppo e build

AttivitàDEVSYSRSSEC
Codice applicativo e test automaticiR/AI
Dockerfile e compose del servizioR/ACI
Scelta base image (dall'elenco approvato)RAIC
Pipeline del servizio (.gitlab-ci.yml)R/ACIC
.env.example (contratto di configurazione)R/ACI

Piattaforma e infrastruttura

AttivitàDEVSYSRSSEC
Host Docker (VM, OS, patch, capacity)R/AIC
Rete, DNS, certificati, reverse proxy di frontieraCR/AIC
Registry: gestione, retention, elenco base image approvateCR/AIC
Runner CI e loro manutenzioneR/AI
Gestione segreti (CI variables, .env sui server)CR/AIC

Rilascio ed esercizio

AttivitàDEVSYSRSSEC
Merge su main → deploy automatico in stagingR/AII
Verifica funzionale in stagingRA
Tag di release (versione semver)RAI
Approvazione del deploy in produzioneCCR/AI
Esecuzione del rollbackCRAI
Backup e restore dei datiCR/AI
Monitoraggio, alert, prima risposta a incidenteCRAI
Analisi vulnerabilità (esito Trivy) e piano di rientroRCIA
Aggiornamento periodico base image (rebuild mensile)RAIC
Runbook aggiornato (docs/runbook.md)RCA

Fornitori

Quando lo sviluppo è affidato a un fornitore, il fornitore assume il ruolo DEV

con questi vincoli:

AttivitàFornitore (DEV)SYSRS
Consegna repository conforme al blueprintRCA (collaudo)
Pipeline funzionante fino a scan nel GitLab dell'EnteRCA
Accesso agli ambienti dell'Entemai diretto: solo via pipelineA (concede/limita)I
Correzioni su vulnerabilità CRITICALR (SLA da contratto)IA

Regola d'oro: il fornitore consegna repository e pipeline, non "immagini via

email" né accessi manuali ai server. Ciò che non passa dalla pipeline non esiste.

Confine netto in una frase

**Lo sviluppatore è responsabile dentro il container (e della pipeline che lo
produce); il sistemista è responsabile sotto e intorno al container (host, rete,
dati, segreti, registry); il referente di servizio decide quando si va in
produzione; la sicurezza decide se un rischio è accettabile.**

Tabella nominativi (da compilare per ogni servizio)

ServizioDEVSYSRSSECNote
es. PraticheM. Rossi (interno)L. BianchiA. VerdiG. Neri
es. Albo AvvisiFornitore XYZL. BianchiA. VerdiG. NeriSLA vuln. 15gg