CIS 사용 시 사용자의 책임 이해
IBM Cloud® Internet Services를 사용할 때 준수해야 할 관리 책임 및 이용 약관에 대해 알아봅니다. IBM Cloud®의 서비스 유형을 대략적으로 보고, 유형별로 고객과 IBM 간의 책임 분류를 확인하려면 IBM Cloud 오퍼링의 공유 책임을 참조하십시오.
IBM를 사용할 때 사용자와 IBM Cloud Internet Services이 책임져야 하는 구체적인 내용은 다음 절을 참조하십시오. 전체적인 이용 약관은 IBM Cloud® 이용 약관 및 주의사항을 참조하십시오.
인시던트 및 운영 관리
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 가용성 | IBM Cloud Internet Services는 전체 지역 장애 발생 시 다중 구역 지역 배치 및 여러 지역 간 자동 장애 복구를 통해 고가용성을 제공합니다. | |
| 프로덕션 환경의 모니터링 및 지속적인 운영 | IBM Cloud Internet Services는 최소한의 응답 시간으로 상시 대기 직원을 통해 24시간 내내 지속적으로 운영 모니터링 및 서비스를 제공합니다. | |
| 배치 및 클러스터 관리 | 새로운 기능, 업데이트 및 버그 수정을 고객에게 투명한 방식으로 필요에 따라 지속적으로 제공합니다. 고객에게 영향을 미치는 유지보수의 경우 사전에 스케줄되어 IBM Cloud® 상태 페이지에 알림이 게시됩니다. | 이메일 알림을 수신하도록 환경 설정을 지정합니다. 일반 공지사항이 있는지 IBM Cloud® 상태 페이지를 모니터합니다. |
| 인시던트 관리 | 고객에게 영향을 미치는 계획되지 않은 인시던트는 CIE 프로세스를 통해 전달됩니다. | 영향을 받는 고객은 요청 시 인시던트에 대한 보고서를 얻을 수 있습니다. |
| 로깅 | 시스템 수준의 보안 이벤트 및 패치 활동을 기록합니다. | Logpush 작업을 사용하여 고객 도메인에 대한 로깅을 사용 설정하고 관리합니다. |
변경 관리
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 업데이트, 수정사항 및 새로운 기능 | IBM Cloud Internet Services는 지속적 딜리버리 모델을 따르는 새로운 기능뿐만 아니라 정기적인 업데이트 및 버그 수정을 고객에게 투명한 방식으로 제공합니다. | |
| 에지 기능 업데이트 | 지속적인 전달의 일환으로 업데이트가 정기적으로 이루어집니다. IBM은 변경 사항에 영향을 미치는 고객에 대한 알림을 보냅니다. | 이메일 알림을 수신하도록 환경 설정을 지정합니다. 일반 공지사항이 있는지 IBM Cloud® 상태 페이지를 모니터합니다. |
ID 및 액세스 관리
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 서비스 및 플랫폼 권한 | IBM Cloud Internet Services는 인스턴스, 도메인 또는 하위 카테고리 작업에 대한 액세스를 제어할 수 있는 방법을 관리자에게 제공합니다. | IAM, IBM Cloud Internet Services 액세스 페이지 또는 동등한 CLI를 사용하여 서비스 인스턴스, 도메인 및 하위 카테고리에 대한 액세스 권한을 부여, 취소 및 관리합니다. |
| 보안 모니터링 | IBM Cloud Internet Services는 정기적인 코드 스캔 및 기타 조치를 수행하여 지속적인 서비스 보안을 보장합니다. | |
| 로깅 | CIS 플랫폼 및 IAM 시스템 내에서 액세스 제어 작업을 기록합니다. | IBM Cloud Activity Tracker 라우팅 또는 기타 감사 솔루션을 사용하여 CIS 인스턴스에 대한 액세스 변경 사항을 모니터링하세요. |
보안 및 규제 준수
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 제어 유지보수 | IBM Cloud Internet Services는 인증된 산업 표준과 관련된 제어를 유지보수합니다. | |
| 보안 및 취약성 업데이트 | IBM Cloud Internet Services는 사용자에게 투명한 방식으로 정기적이고 시기 적절한 스케줄에 따라 보안 및 취약성 패치를 적용합니다. | |
| 인스턴스 및 도메인 구성의 보안 | 고객은 IBM Cloud® Internet Services 내에서 도메인의 보안 및 규정 준수를 설정하고 유지할 책임이 있습니다. | |
| 로깅 | 패치 관리 및 플랫폼 보안 작업을 기록하여 규정 준수를 유지합니다. | 고객은 구성된 Logpush 작업에서 도메인에 대한 로그를 소비하고 모니터링할 책임이 있습니다. |
재해 복구
특성, 설정 및 구성이 있는 IBM Cloud® Internet Services의 도메인에 대한 데이터는 파트너인 Cloudflare의 네트워크를 통해 데이터 센터에 저장되고 유지보수됩니다. IBM은 데이터 센터를 운영하지 않거나 애플리케이션의 데이터 경로에 있는 고객 데이터를 유지보수하지 않습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 도메인 구성 데이터의 백업 | 고객은 고객 도메인 구성과 관련된 백업 사본 및 레코드를 유지보수할 책임이 있습니다. 여기에는 DNS 레코드, 방화벽 규칙 및 고객 도메인의 모든 사용자 정의 구성이 포함됩니다. | |
| 도메인 구성의 복구 및 검증 | IBM은 관리하는 도메인 및 구성을 복원하고 클라이언트와 오리진 간의 전체 데이터 경로 기능을 복원할 책임이 있습니다. | 재해 복구 후 도메인의 작동 여부와 구성이 올바른지 확인하는 것은 고객의 책임입니다. 고객은 또한 사이트 컨텐츠를 제공하는 오리진의 상태를 확인할 책임도 있습니다. |
| 제어 경로 기능 복구 | IBM은 제어 경로 기능을 복구하고 고객이 도메인을 관리하기 위해 API, CLI 및/또는 UI를 사용할 수 있는지 확인합니다. IBM은 파트너인 Cloudflare와 협력하여 기능을 종단 간 복원합니다. |