| Dienstbeschrijving | Teameigenaar en teamontwikkelaars | Het team volgt uit de aanmelding | Quotum van het team; keuzes uit het sjabloon | Iedere wijziging opnieuw getoetst |
| API en console | Teamleden | Eigen cluster; rechten per naamruimte | Aanmelding met meerfactoraanmelding en korte tokens | Via de externe verkeersverdeling |
| Uitrol van toepassingen | Teamontwikkelaars via hun opslagplaats | Argo CD per cluster, alleen teamnaamruimten | Quotum; toelatingscontrole | Beoordeling volgens de niveaus van rechten |
| Teamnaamruimten | Toepassingen | Eigen serviceaccounts, netwerkbeleid en quotum | ResourceQuota en LimitRange | Striktste profiel |
| Applicatie-ingang | Gebruikers | Eigen ingangsadres en virtuele server | TLS-profiel van de baseline | Eigen paar verkeersverdelers als optie |
| Opslagklassen normaal-blok en normaal-bestand | Toepassingen | RADOS-namespace en subvolumegroep per cluster | requests.storage per naamruimte en klasse, samen ten hoogste het quotum | Bestand alleen voor gedeelde toegang, ten hoogste één miljoen bestanden per volume |
| Objectopslag als dienst | Toepassingen | RGW-tenant per afnemer | Gebruikers- en bucketquota | Via de automatisering en het geheimenbeheer |
| Geheimen en tijdelijke inloggegevens | Toepassingen | ClusterSecretStore en rol per naamruimte | Alleen de eigen paden | Lezen bij iedere verbinding |
| Applicatie-identiteit en certificaten | Toepassingen en ontvangende diensten | Per cluster, naamruimte en serviceaccount; PKI-rol per cluster | Alleen eigen namen | Vertrouwensrelatie per ontvangende dienst |
| Metingen en logboeken | Teamleden | Alleen de eigen naamruimten | Kort op het cluster tot groeipadstap 2 | De audit gaat naar het SOC |
| Beheerde database | Toepassingen | Afgeschermde platformnaamruimte | Grootte uit de dienstbeschrijving | Geen teamrechten op databaseobjecten |
| Dienstennetwerk, in de doelsituatie | Toepassingen | Vertrouwensdomein per cel; regels per naamruimte | Standaard weigeren | Aparte verkeerscomponent op aanvraag |