IBM Analytics Engine 서버리스 인스턴스를 사용하는 경우의 사용자 책임 파악

IBM Analytics Engine 서버리스 인스턴스를 사용할 때 갖게 되는 관리 책임 및 이용 약관에 관해 알아봅니다. IBM Cloud®의 서비스 유형을 대략적으로 보고, 유형별로 고객과 IBM 간의 책임 분류를 확인하려면 IBM Cloud 오퍼링의 공유 책임을 참조하십시오.

IBM Analytics Engine 서버리스 인스턴스를 사용하는 경우, 사용자 및 IBM의 특정 책임에 관해 다음 절을 검토하십시오. 전체 이용 약관은 IBM Cloud® 이용 약관을 참조하십시오.

인시던트 및 운영 관리

인시던트 및 운영 관리는 모니터링, 이벤트 관리, 고가용성, 문제점 판별, 복구 및 전체 상태 백업 및 복구와 같은 태스크를 포함합니다.

태스크 IBM 책임 사용자 책임
IBM Analytics Engine 인스턴스 관리
  • 인프라 운영 체제(OS), 버전, 보안 업데이트를 제공합니다.
  • 모든 인스턴스 리소스를 정리합니다.
  • 클러스터 실행 시 하드웨어 문제를 추적합니다.
  • 제공된 API, CLI 또는 콘솔 도구를 사용하여 인스턴스를 작성합니다.
  • 제공된 API, CLI 또는 콘솔 도구를 사용하여 서비스 인스턴스를 삭제합니다.
  • 제공된 API 또는 CLI를 사용하여 서비스 인스턴스를 사용자 정의합니다.
  • 제공된 API, CLI 또는 콘솔 도구를 사용하여 인스턴스 구성을 보거나 변경합니다.
애플리케이션 관리
  • IBM에서 제공하는 인프라로 인한 오류에 대해 Spark 애플리케이션을 모니터합니다.
  • 제공된 CLI 또는 API를 사용하여 클러스터에서 Spark 애플리케이션을 실행합니다.
  • 제공된 CLI 또는 API를 사용하여 애플리케이션 요구사항에 맞게 Spark 인스턴스를 조정합니다.
관찰 가능성
  • IBM Analytics Engine 서비스 로그를 관찰할 수 있도록 Log Analysis를 제공합니다.
  • 감사 가능성을 위한 IBM Analytics Engine 이벤트를 전송하도록 Activity Tracker와의 통합을 제공합니다.
  • Activity Tracker을(를) 설정하고 이벤트를 전송하여 IBM Analytics Engine 인스턴스의 상태를 모니터합니다.
  • Log Analysis에 로그를 설정하고 전송합니다.

변경 관리

변경 관리에는 배치, 구성, 업그레이드, 패치, 구성 변경, 삭제와 같은 태스크가 포함됩니다.

태스크 IBM의 책임 사용자 책임
인스턴스 프로비저닝
  • 하드웨어를 주문합니다(IBM 서비스 계정의 데이터 플레인).
  • 인터넷에 대한 Spark 클러스터를 엽니다(IBM 서비스 계정의 데이터 플레인).
  • 다른 클러스터에서 Spark 클러스터 노드의 네트워크 격리를 확인합니다(IBM 서비스 계정의 데이터 플레인).
  • 클러스터 호스트를 패치합니다(IBM 서비스 계정의 데이터 플레인).
  • 제거된 노드 또는 삭제된 클러스터 노드에서 데이터가 안전한지 확인합니다.
  • 하드웨어를 삭제합니다(IBM 서비스 계정의 데이터 플레인).
  • 변경 관리 책임 없음

ID 및 액세스 관리

Identity and Access Management에는 인증, 권한 부여, 액세스 제어 정책, 액세스 승인, 권한 부여 및 궈한 취소와 같은 태스크가 포함됩니다.

태스크 IBM의 책임 사용자 책임
IAM을 통한 서비스 인스턴스의 액세스 제어
  • 액세스를 허용하기 전에 서비스 인스턴스에 대한 사용자 권한을 확인합니다.
  • 인스턴스를 위해 작성하는 서비스 역할의 책임을 유지합니다.

보안 및 규제 준수

보안 및 규정 준수에는 보안 제어 구현 및 규제 준수 인증과 같은 태스크가 포함됩니다.

태스크 IBM의 책임 사용자 책임
일반
  • 다양한 업계 규정 준수 표준에 따라 통제를 유지합니다.
  • 인스턴스를 모니터링, 격리 및 복구합니다.
  • 다양한 인터페이스에서 인스턴스의 상태를 모니터링하고 보고합니다.
  • TLS( IBM 서비스 계정의 데이터 플레인)를 통해 클러스터 액세스를 보호합니다.
  • IBM Analytics Engine IBM Cloud Identity and Access Management (IAM)와 통합합니다.
  • IBM Analytics Engine 인스턴스에 대한 보안 및 규제 준수를 설정하고 유지보수합니다.

고가용성 및 재해 복구(HADR)

고가용성(HA)은 부분적 또는 전체 사이트 장애가 발생한 경우에도 앱이 계속해서 실행 상태를 유지하도록 하는, IT 인프라의 핵심 분야입니다. 고가용성의 기본 목적은 IT 인프라의 잠재적 장애점을 제거하는 것입니다.

재해 복구에는 재해 복구 사이트에 대한 종속성 제공, 재해 복구 환경 프로비저닝, 데이터 및 구성 백업, 재해 복구 환경에 대한 데이터 및 구성 복제, 재해 이벤트에 대한 장애 복구와 같은 태스크가 포함됩니다.

태스크 IBM 책임 사용자 책임
고가용성
  • IBM 은 제어 플레인이 다중 구역 지역에 배치되는지 확인합니다. 다중 구역 지역에서 구역을 사용할 수 없게 되면 나머지 사용 가능한 구역에서 워크로드가 자동으로 스케줄됩니다.
    -팟 (Pod) 실패 시 서비스 가용성을 보장하기 위해 서비스 복제본을 유지보수합니다.
조치가 필요하지 않습니다.
일반
  • 영향을 받은 지역의 프로비저닝 환경을 복원하거나 다시 빌드합니다.
  • 가능한 경우 기존 Spark 인스턴스를 다시 빌드합니다.
-인스턴스 상태 및 애플리케이션 상태를 추적합니다.
-새 서비스 인스턴스를 프로비저닝하고 현재 인스턴스에 액세스할 수 없는 경우 사용 가능한 다른 지역에서 애플리케이션을 다시 제출합니다.
-모든 Spark 인스턴스 구성 데이터에 대한 백업을 작성하고 정보의 유효성을 검증합니다.
-모든 데이터, 메타데이터 및 애플리케이션이 클러스터 외부에 있는지 확인합니다. 재해 복구를 시작하려면 먼저 이 활동을 완료해야 합니다.

위치

  • 프랑크푸르트
  • Dallas