CIS 사용 시 사용자의 책임 이해

IBM Cloud® Internet Services를 사용할 때 준수해야 할 관리 책임 및 이용 약관에 대해 알아봅니다. IBM Cloud®의 서비스 유형을 대략적으로 보고, 유형별로 고객과 IBM 간의 책임 분류를 확인하려면 IBM Cloud 오퍼링의 공유 책임을 참조하십시오.

IBM를 사용할 때 사용자와 IBM Cloud Internet Services이 책임져야 하는 구체적인 내용은 다음 절을 참조하십시오. 전체적인 이용 약관은 IBM Cloud® 이용 약관 및 주의사항을 참조하십시오.

인시던트 및 운영 관리

인시던트 및 운영에 대한 책임
태스크 IBM 책임 사용자 책임
가용성 IBM Cloud Internet Services는 전체 지역 장애 발생 시 다중 구역 지역 배치 및 여러 지역 간 자동 장애 복구를 통해 고가용성을 제공합니다.
프로덕션 환경의 모니터링 및 지속적인 운영 IBM Cloud Internet Services는 최소한의 응답 시간으로 상시 대기 직원을 통해 24시간 내내 지속적으로 운영 모니터링 및 서비스를 제공합니다.
배치 및 클러스터 관리 새로운 기능, 업데이트 및 버그 수정을 고객에게 투명한 방식으로 필요에 따라 지속적으로 제공합니다. 고객에게 영향을 미치는 유지보수의 경우 사전에 스케줄되어 IBM Cloud® 상태 페이지에 알림이 게시됩니다. 이메일 알림을 수신하도록 환경 설정을 지정합니다. 일반 공지사항이 있는지 IBM Cloud® 상태 페이지를 모니터합니다.
인시던트 관리 고객에게 영향을 미치는 계획되지 않은 인시던트는 CIE 프로세스를 통해 전달됩니다. 영향을 받는 고객은 요청 시 인시던트에 대한 보고서를 얻을 수 있습니다.
로깅 시스템 수준의 보안 이벤트 및 패치 활동을 기록합니다. Logpush 작업을 사용하여 고객 도메인에 대한 로깅을 사용 설정하고 관리합니다.

변경 관리

변경 관리에 대한 책임
태스크 IBM 책임 사용자 책임
업데이트, 수정사항 및 새로운 기능 IBM Cloud Internet Services는 지속적 딜리버리 모델을 따르는 새로운 기능뿐만 아니라 정기적인 업데이트 및 버그 수정을 고객에게 투명한 방식으로 제공합니다.
에지 기능 업데이트 지속적인 전달의 일환으로 업데이트가 정기적으로 이루어집니다. IBM은 변경 사항에 영향을 미치는 고객에 대한 알림을 보냅니다. 이메일 알림을 수신하도록 환경 설정을 지정합니다. 일반 공지사항이 있는지 IBM Cloud® 상태 페이지를 모니터합니다.

ID 및 액세스 관리

ID 및 액세스 관리에 대한 책임
태스크 IBM 책임 사용자 책임
서비스 및 플랫폼 권한 IBM Cloud Internet Services는 인스턴스, 도메인 또는 하위 카테고리 작업에 대한 액세스를 제어할 수 있는 방법을 관리자에게 제공합니다. IAM, IBM Cloud Internet Services 액세스 페이지 또는 동등한 CLI를 사용하여 서비스 인스턴스, 도메인 및 하위 카테고리에 대한 액세스 권한을 부여, 취소 및 관리합니다.
보안 모니터링 IBM Cloud Internet Services는 정기적인 코드 스캔 및 기타 조치를 수행하여 지속적인 서비스 보안을 보장합니다.
로깅 CIS 플랫폼 및 IAM 시스템 내에서 액세스 제어 작업을 기록합니다. IBM Cloud Activity Tracker 라우팅 또는 기타 감사 솔루션을 사용하여 CIS 인스턴스에 대한 액세스 변경 사항을 모니터링하세요.

보안 및 규제 준수

보안 및 규정 준수에 대한 책임
태스크 IBM 책임 사용자 책임
제어 유지보수 IBM Cloud Internet Services는 인증된 산업 표준과 관련된 제어를 유지보수합니다.
보안 및 취약성 업데이트 IBM Cloud Internet Services는 사용자에게 투명한 방식으로 정기적이고 시기 적절한 스케줄에 따라 보안 및 취약성 패치를 적용합니다.
인스턴스 및 도메인 구성의 보안 고객은 IBM Cloud® Internet Services 내에서 도메인의 보안 및 규정 준수를 설정하고 유지할 책임이 있습니다.
로깅 패치 관리 및 플랫폼 보안 작업을 기록하여 규정 준수를 유지합니다. 고객은 구성된 Logpush 작업에서 도메인에 대한 로그를 소비하고 모니터링할 책임이 있습니다.

재해 복구

특성, 설정 및 구성이 있는 IBM Cloud® Internet Services의 도메인에 대한 데이터는 파트너인 Cloudflare의 네트워크를 통해 데이터 센터에 저장되고 유지보수됩니다. IBM은 데이터 센터를 운영하지 않거나 애플리케이션의 데이터 경로에 있는 고객 데이터를 유지보수하지 않습니다.

재해 복구에 대한 책임
태스크 IBM 책임 사용자 책임
도메인 구성 데이터의 백업 고객은 고객 도메인 구성과 관련된 백업 사본 및 레코드를 유지보수할 책임이 있습니다. 여기에는 DNS 레코드, 방화벽 규칙 및 고객 도메인의 모든 사용자 정의 구성이 포함됩니다.
도메인 구성의 복구 및 검증 IBM은 관리하는 도메인 및 구성을 복원하고 클라이언트와 오리진 간의 전체 데이터 경로 기능을 복원할 책임이 있습니다. 재해 복구 후 도메인의 작동 여부와 구성이 올바른지 확인하는 것은 고객의 책임입니다. 고객은 또한 사이트 컨텐츠를 제공하는 오리진의 상태를 확인할 책임도 있습니다.
제어 경로 기능 복구 IBM은 제어 경로 기능을 복구하고 고객이 도메인을 관리하기 위해 API, CLI 및/또는 UI를 사용할 수 있는지 확인합니다. IBM은 파트너인 Cloudflare와 협력하여 기능을 종단 간 복원합니다.