Karte der Service-Abhängigkeiten für IBM Cloud Continuous Delivery
Wenn ein Dienst von anderen IBM Cloud abhängt, kann es Auswirkungen geben, wenn einer der abhängigen Dienste Probleme hat. Der Schweregrad der Abhängigkeit gibt an, welche Auswirkungen der Ausfall der Abhängigkeit auf den Dienst hat.
- Kritisch
- Wenn die Abhängigkeit nicht mehr besteht, ist auch der Dienst nicht mehr verfügbar.
- Signifikant
- Wenn die Abhängigkeit ausfällt, sind die Dienstmerkmale beeinträchtigt.
- Mittel
- Wenn die Abhängigkeit ausfällt, kann der Dienst beeinträchtigt werden und eine Umgehung ist möglich.
- Minimal
- Wenn die Abhängigkeit ausfällt, sind die Hauptfunktionen des Dienstes nicht beeinträchtigt.
Die folgende Tabelle enthält die Abhängigkeitsliste dieses Dienstes nach einer Standardbereitstellung.
Abhängigkeiten | Auswirkungen der Abhängigkeit | Vom Kunden bereitgestellt | Steuer- oder Datenebene | Ort der Abhängigkeit |
---|---|---|---|---|
IBM Cloud Block Storage | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Gleiches Rechenzentrum |
IBM Cloud Klassische DNS-Server | Verfügbarkeit, Änderungsmanagement, Instanzkontrolle | Nein | Beide | Gleiches Rechenzentrum |
IBM Cloud Identity and Access Management | Zugriffsmanagement, Verfügbarkeit, Änderungsmanagement, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Global |
IBM Cloudant for IBM Cloud | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Dieselbe Region |
IBM Cloud Internet Services | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
Akamai | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Global |
IBM Cloud Databases- datenbanken-für-postgresql | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Dieselbe Region |
IBM Cloud Virtual Servers | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Gleiches Rechenzentrum |
IBM Cloud Virtual Private Cloud | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Dieselbe Region |
IBM Cloud Databases- redis | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Dieselbe Region |
IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud- container-kubernetes | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
IBM Cloud Object Storage | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | regionsübergreifend |
Abhängigkeiten | Auswirkungen der Abhängigkeit | Vom Kunden bereitgestellt | Steuer- oder Datenebene | Ort der Abhängigkeit |
---|---|---|---|---|
IBM Cloud Bare Metal | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Gleiches Rechenzentrum |
IBM Cloud-Konsole | Verfügbarkeit, Instanzkontrolle, Betrieb | Nein | Beide | Global |
IBM Cloud Classic NTP-Server | Verfügbarkeit, Änderungsmanagement, Instanzkontrolle | Nein | Beide | Gleiches Rechenzentrum |
IBM Cloud Globaler Ressourcenkatalog | Verfügbarkeit, Änderungsmanagement, Instanzkontrolle | Nein | Beide | Global |
IBM Key Protect for IBM Cloud | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
IBM Cloud Business System Services Benutzer- und Kontoverwaltung | Zugriffsmanagement, Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
IBM Key Protect for IBM Cloud | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Ja | Beide | Dieselbe Region |
IBM Cloud-Serviceendpunkte | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Dieselbe Region |
IBM Cloud Container Registry | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
IBM Cloud Databases- nachrichten-für-rabbitmq | Verfügbarkeit, Änderungsmanagement, Disaster Recovery, Instanzkontrolle | Nein | Beide | Dieselbe Region |
IBM Cloud Activity Tracker event routing | Verfügbarkeit, Betrieb, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
IBM Cloud Business Support Dienstleistungen | Verfügbarkeit, Instanzkontrolle | Nein | Beide | Global |
Abhängigkeiten | Auswirkungen der Abhängigkeit | Vom Kunden bereitgestellt | Steuer- oder Datenebene | Ort der Abhängigkeit |
---|---|---|---|---|
SendGrid | keine | Nein | Beide | Global |
IBM Cloud-CLI | Operations | Nein | Beide | Global |
PagerDuty | keine | Ja | Beide | Global |
Slack | Operations | Ja | Beide | Global |
Atalassisches Bitbucket | keine | Ja | Beide | Global |
Sauce Labs | keine | Ja | Beide | Global |
SonarQube | keine | Ja | Beide | Global |
IBM Cloud Security and Compliance Center | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
IBM Log Analysis Log-Routing | Zugangsverwaltung, Betrieb, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
IBM Cloud Metrics Routing | Operations | Nein | Beide | Dieselbe Region |
IBM Cloud Monitoring | Operations | Nein | Beide | Dieselbe Region |
Synthetik | Operations | Nein | Beide | Dieselbe Region |
IBM Cloud App Configuration | Verantwortlichkeiten des Kunden | Ja | Beide | Dieselbe Region |
Segment | Operations | Nein | Beide | Global |
Amplitude | Operations | Nein | Beide | Global |
OSS-Plattform | Operations | Nein | Beide | Dieselbe Region |
SOS-Bestandsmanagement | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
SOS Compliance-Berichterstattung | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
Slack | keine | Nein | Beide | Global |
SOS SIEM | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
SOS-Tauglichkeit | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
SOS File Integrity Monitoring | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
SOS Privileged Identity Management | Zugangsverwaltung, Betrieb, Einhaltung der Sicherheitsvorschriften | Nein | Beide | Dieselbe Region |
SOS Health-Check, Schwachstellen-Scanning und Patching | Einhaltung von Sicherheitsbestimmungen | Nein | Beide | Dieselbe Region |
GitHub | keine | Ja | Beide | Global |
Diese Tabelle kann zur Beantwortung der folgenden Fragen verwendet werden:
-
Welche Auswirkungen sind für die beschriebenen Funktionen zu erwarten? Jede Schweregrad-Registerkarte in der Tabelle gibt die Auswirkungen an, die Ihr bereitgestellter Dienst haben könnte, wenn die Abhängigkeit offline gehen würde. Dies bedeutet, dass die Abhängigkeit von Hochverfügbarkeit und Disaster Recovery den Schweregrad der Auswirkungen beeinflusst und daher als allgemeine Orientierungshilfe dient, um Ihnen zu helfen, potenzielle Probleme zu verstehen, die auftreten könnten, wenn die Abhängigkeit von einem Vorfall betroffen ist.
Regionale Dienste werden durch einen schwerwiegenden Ausfall einer einzelnen Verfügbarkeitszone nicht beeinträchtigt, da eine Ausfallsicherung eingebaut ist, die auf eine andere Zone ausweicht. In diesen Fällen kann es, wenn überhaupt, zu leichten Leistungseinbußen kommen, während das System zum anderen Standort wechselt. Dies gilt auch für globale Dienste, bei denen die Auswirkungen noch geringer sind, da sie bei Bedarf auf andere Regionen übertragen werden können. Dadurch verringert sich die Häufigkeit, mit der diese Punkte die gezeigten Auswirkungen haben könnten.
-
Von welchen Diensten hängt mein Dienst ab? In der Spalte Abhängigkeiten werden die Dienste aufgelistet. Dies sind die wichtigsten Abhängigkeiten zwischen den Diensten, einschließlich wichtiger interner Abhängigkeiten, die nach außen hin möglicherweise nicht sichtbar sind.
-
Auf welche Funktion wirkt sich die Abhängigkeit aus? Zu den Funktionen gehören Zugriffsmanagement, Verfügbarkeit, Änderungsverwaltung, Konfigurationsmanagement, Kundenverantwortung, Notfallwiederherstellung, Instanzkontrolle, keine, Betrieb oder Sicherheitseinhaltung. Wenn die Abhängigkeit offline geht, können diese Funktionen beeinträchtigt werden. Die Definitionen für die einzelnen verfügbaren Werte lauten wie folgt:
- Zugriffsverwaltung
- Authentifizierung, Autorisierung und Kontrolle des Zugriffs der Kundenbenutzer auf den Dienst und die Dienstinstanzen.
- Verfügbarkeit
- Verfügbarkeit des Dienstes und der Dienstinstanzen.
- Änderungsmanagement
- Bereitstellung, Upgrade, Patch usw. des Dienstes und der Dienstinstanzen.
- Konfigurationsmanagement
- Bereitstellung, Upgrade, Patch usw. des Dienstes und der Dienstinstanzen.
- Verantwortlichkeiten des Kunden
- Funktionen, die von den Kunden zur Verfügung gestellt werden, um bestimmte Dienste und Dienstinstanzen zu unterstützen. Zum Beispiel: IBM Key Protect for IBM Cloud Instanzen, die vom Kunden zur Unterstützung des Dienstes BYOK-Verschlüsselung bereitgestellt werden.
- Wiederherstellung nach einem Katastrophenfall
- Sicherung, Wiederherstellung, Neustart des Dienstes und der Dienstinstanzen im Falle einer Unterbrechung.
- instanzkontrolle
- Erstellung, Löschung, Start, Stopp von Aktionen im Lebenszyklus der Dienstinstanzen.
- keine
- Keine Funktion beeinträchtigt.
- -Operationen
- Überwachung, Fehlersuche usw. des Dienstes und der Dienstinstanzen.
- Einhaltung von Sicherheitsbestimmungen
- Schwachstellenmanagement und sonstiges Sicherheits- und Compliance-Management für den Dienst und die Dienstinstanzen.
-
In der Sp alte Vom Kunden bereitgestellt wird angezeigt, ob es eine Abhängigkeit gibt, die vom Kunden bereitgestellt wurde, um eine bestimmte Funktionalität zu ermöglichen. (Beispiel: Um BYOK ordnungsgemäß zu konfigurieren und in einen Dienst einzubinden, würde der Kunde einen Dienst wie IBM Key Protect for IBM Cloud bereitstellen. Aber vielleicht gibt es noch andere solche Beispiele) Wie Sie die Funktionen aktivieren und welche Dienste Sie bereitstellen müssen, entnehmen Sie bitte der Dokumentation zu dem jeweiligen Dienst.
-
Wo müssen Abhängigkeitsdienste für meinen Dienst eingesetzt werden? In der Spalte Standort der Abhängigkeit können Sie sehen, ob sich die Abhängigkeit in derselben Region befindet oder in einem bestimmten Rechenzentrum bereitgestellt wurde. Sie können diese Daten zusammen mit den Daten in der Spalte "Steuerung" oder "Datenebene" als Schnellreferenz verwenden, um festzustellen, ob Ihre Daten die Region in einer Standardkonfiguration verlassen oder nicht.
Unter Verfügbarkeit von Diensten und Infrastruktur nach Standort erfahren Sie, wo Sie Ihren Dienst einsetzen können.
Die Tabelle zeigt eine Standard-Cloud-Bereitstellung. Wenn ein spezielles Bereitstellungsmodell wie Fedramp oder andere regionsgebundene Bereitstellungsmodelle verwendet werden, können die Daten von den in der Tabelle verfügbaren Angaben abweichen. Diese Informationen finden Sie in der von Ihnen verwendeten Version.
-
Wo befinden sich die getrennte Steuerungsebene und die Datenebene, falls zutreffend? Manchmal kann die Abhängigkeit eine getrennte Kontroll- und Datenebene haben. In diesen Fällen gibt es separate Zeilen, die den Standort in Bezug auf die bereitgestellte Kundeninstanz des Dienstes angeben, wo diese bereitgestellt werden. Die Linien können unterschiedliche Wirkungen und Funktionen haben. In der Spalte Kontrollebene oder Datenebene erfahren Sie, welche Auswirkungen ein solcher Ausfall haben kann.
Gleiche Region bedeutet, dass sich die abhängigen Dienste in der gleichen Region befinden wie die bereitgestellte Instanz. Andere Werte können Namen von Rechenzentren oder Regionen anzeigen, wenn der Dienst von einer bestimmten Region, einer bestimmten Verfügbarkeitszone oder einer Reihe von Verfügbarkeitszonen aus genutzt werden muss. Wenn ein Dienst an eine bestimmte Region oder einen bestimmten Standort gebunden ist und die Region offline geht, kann auch der Dienst offline gehen. Es wird empfohlen, die Hochverfügbarkeits- und Notfallwiederherstellungsdokumentation der Abhängigkeit zu prüfen, um festzustellen, ob es Schritte gibt, die Sie zur Abschwächung dieser Art von Risiken unternehmen sollten.
Weitere Informationen zu den Richtlinien, die sich auf die Dienste beziehen, finden Sie in den folgenden Ressourcen: