IBM Cloudant 사용 시의 책임 이해
IBM® Cloudant® for IBM Cloud® 사용 시 적용되는 관리 책임 및 이용 약관에 대해 알아보십시오. IBM Cloud®에서 서비스 유형의 상위 레벨 보기 및 각 유형에 대한 고객과 IBM®의 책임 구분은 IBM Cloud 오퍼링 사용에 대한 공유된 책임을 참조하십시오.
IBM 사용 시 적용되는 사용자와 IBM Cloudant의 특정 책임을 이해하려면 다음 절을 검토하십시오. 전체 사용 조건에 대해서는 IBM Cloud 조건 및 주의사항을 참조하십시오.
인시던트 및 운영 관리
인시던트 및 운영 관리는 모니터링, 이벤트 관리, 고가용성, 문제점 판별, 복구 및 전체 상태 백업 및 복구와 같은 태스크를 포함합니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| HA/DR(다중 구역 지역) | IBM Cloudant가 기본적으로 모든 문서를 세 개의 개별 가용성 구역에 분산되어 있는 개별 서버에 삼중으로 저장합니다. | |
| HA/DR(단일 구역 지역) | IBM Cloudant가 기본적으로 모든 문서를 특정 가용성 구역에 있는 세 개의 개별 실제 서버에 삼중으로 저장합니다. | |
| 백업 및 복원 | 데이터베이스에서 데이터를 이전 단계로 롤백하기 위한 데이터 백업 및 복원은 사용자의 책임입니다. 권장 툴링은 IBM Cloudant 백업 및 복원 문서를 참조하십시오. |
변경 관리
변경 관리에는 배치, 구성, 업그레이드, 패치, 구성 변경, 삭제와 같은 태스크가 포함됩니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 스케일링 | 고객이 선택한 용량을 충족하기 위해 IBM이 인프라를 스케일링합니다. | 고객은 자신의 IBM Cloudant 인스턴스에 대해 프로비저닝되는 처리량 용량을 선택합니다. |
| 업그레이드 | IBM이 고객을 위해 IBM Cloudant 서비스의 모든 업그레이드 및 패치를 처리합니다. |
보안 및 규제 준수
보안 및 규정 준수에는 보안 제어 구현 및 규제 준수 인증과 같은 태스크가 포함됩니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 저장 시 암호화 | 기본적으로 IBM은 IBM Cloudant 관리 암호화 키를 사용하여 모든 디스크를 암호화합니다. | 고객이 BYOK(Bring-Your-Own-Key) 암호화를 원하는 경우 해당 고객은 Key Protect를 사용하여 고객 관리 암호화 키를 저장해야 합니다. 고객은 적절한 키 관리 서비스 인스턴스를 선택하고 IBM Cloudant Dedicated Hardware 플랜 인스턴스의 프로비저닝 중에 디스크 암호화 키 옵션을 선택해야 합니다. |
| 데이터를 IBM Cloudant 읽을 수 없도록 설정합니다 연산자 | 없음, IBM IBM Cloudant 연산자가 데이터를 읽을 수 없도록 렌더링하지 않습니다. | 민감한 정보를 IBM Cloudant 데이터베이스에 저장하려는 경우 클라이언트 측 암호화를 사용하여 IBM Cloudant 운영자가 데이터를 읽을 수 없도록 만들어야 합니다. 예를 들어 PCI DSS 규정 준수를 위해 PAN(기본 계정 번호)이 포함된 문서를 데이터베이스에 전송하기 전에 암호화해야 합니다. |
재해 복구
재해 복구에는 다음과 같은 태스크가 포함되어 있습니다.
- 재해 복구 사이트에 대한 종속성을 제공합니다.
- 재해 복구 요구사항을 프로비저닝합니다.
- 데이터 및 구성을 백업합니다.
- 데이터 및 구성을 재해 복구 환경에 복제합니다.
- 재해 이벤트 시 재해 복구를 수행합니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| HA/DR(교차 지역) | 원하는 교차 지역 HA/DR 아키텍처를 달성하기 위해 별도의 지역에 추가 IBM Cloudant 인스턴스를 작성하고 복제를 구성하는 것은 고객의 책임입니다. 세부사항은 교차 지역 재해 복구를 위한 IBM Cloudant 구성을 참조하십시오. |