App Configuration 사용 시 사용자의 책임

IBM Cloud App Configuration 사용 시 사용자의 관리 책임 및 이용 약관에 대해 알아봅니다. IBM Cloud의 서비스 유형 및 각 유형의 IBM과 고객 사이의 책임 분류를 대략적으로 보려면 IBM Cloud 오퍼링에 대한 공유 책임을 참조하십시오.

IBM 사용 시 사용자 한정 책임과 IBM Cloud App Configuration 한정 책임에 대해 다음 절을 검토하십시오. 전체적인 이용 약관은 IBM Cloud® 이용 약관 및 주의사항을 참조하십시오.

인시던트 및 운영 관리

귀하와 IBM 는 IBM Cloud App Configuration 인스턴스의 설정과 유지에 대한 책임을 공유합니다.

애플리케이션 및 애플리케이션 데이터의 인시던트 및 운영 관리를 담당합니다.

인시던트 및 운영에 대한 책임
태스크 IBM 책임 사용자 책임
인시던트 계획된 유지보수, 보안 게시판 또는 계획되지 않은 정전에 대한 알림을 제공합니다. 플랫폼 알림에 대한 이메일을 수신하도록 환경 설정을 설정하고 IBM Cloud 상태 페이지에서 일반 공지사항을 모니터하십시오.

변경 관리

사용자와 IBM은 IBM Cloud App Configuration 서비스 컴포넌트를 최신 버전으로 유지할 책임을 공유합니다.

애플리케이션 및 애플리케이션 데이터의 변경 관리를 담당합니다.

변경 관리에 대한 책임
태스크 IBM 책임 사용자 책임
애플리케이션 인프라 운영 체제(OS), 버전, 보안 업데이트를 제공합니다. API, SDK, CLI 또는 콘솔 도구를 사용하여 로컬 엔티티에 제공된 업데이트를 적용합니다(앱 코드, CLI, SDK).

ID 및 액세스 관리

사용자와 IBM은 IBM Cloud App Configuration 인스턴스 및 리소스에 대한 액세스를 제어하는 책임을 공유합니다.

사용자에게는 애플리케이션과 애플리케이션 데이터의 ID 및 액세스 관리에 대한 책임이 있습니다.

ID 및 액세스 관리에 대한 책임
태스크 IBM 책임 사용자 책임
애플리케이션 자원에 대한 액세스를 제한합니다. 필요에 따라 Cloud IAM 액세스 정책을 사용하여 리소스 및 서비스 기능에 대한 액세스를 제한합니다. 자세한 정보는 사용자 액세스 관리를 참조하십시오.

보안 및 규제 준수

IBM에게는 IBM Cloud App Configuration의 보안 및 규제 준수에 대한 책임이 있습니다.

애플리케이션 및 애플리케이션 데이터의 보안 및 규제 준수를 담당합니다.

보안 및 규정 준수에 대한 책임
태스크 IBM 책임 사용자 책임
암호화

-인프라에 대한 보안 패치 업데이트를 자동으로 적용합니다.
-특정 보안 설정 (예: 암호화된 디스크) 을 사용으로 설정합니다.
-특정 비보안 조치 (예: 사용자의 호스트에 대한 SSH 허용) 를 사용 안함으로 설정합니다.
-TLS와의 통신을 암호화합니다.

  • IBM Cloud App Configuration 엔티티를 지속적으로 모니터하여 취약성 및 보안 준수 문제를 발견합니다.
  • IBM Cloud App Configuration 을 IBM Cloud Identity and Access Management (IAM) 와 통합합니다.
IBM Cloud 인증 정보를 관리하고 인증 정보를 안전하게 유지합니다.

재해 복구

IBM은 재해 발생 시 IBM Cloud App Configuration 컴포넌트를 복구할 책임이 있습니다.

사용자에게는 IBM Cloud App Configuration를 실행하는 워크로드, 애플리케이션, 애플리케이션 데이터를 복구할 책임이 있습니다.

재해 복구에 대한 책임
태스크 IBM 책임 사용자 책임
가용성
  • 다중 구역 지역의 IBM소유 인프라와 같은 고가용성 기능을 제공하여 지원되는 각 지역에 대한 로컬 액세스 및 낮은 대기 시간 요구사항을 충족합니다.
    -고가용성을 위해 동일한 지역에 세 개의 복제본이 있는 IBM Cloud App Configuration 배치를 실행하십시오.
  • IBM Cloud App Configuration 인프라를 지속적으로 모니터하여 사이트 안정성 엔지니어가 서비스 환경의 안정성 및 가용성을 보장합니다.
    -고객이 더 높은 DR 허용 범위를 위해 구역 및 지역에 프로젝트를 배치할 수 있도록 전 세계 지역 에서 서비스 가용성을 유지합니다.
  • 사용 가능한 지역 목록을 사용하여 IBM에서 제공하는 기본값 이상으로 성능 및 가용성 요구사항을 충족하도록 서비스의 새 인스턴스를 계획하고 작성하십시오.
  • IBM에서 제공하는 기본값 이상으로 재해 복구 허용을 늘리도록 구역 및 지역 간에 추가 IBM Cloud App Configuration 인스턴스를 설정하십시오.