共同承担以下方面的责任:Cloud Databases

第2代

了解您在使用 IBM Cloud® Cloud Databases 时应承担的管理责任及相关条款和条件。 如需了解 IBM Cloud 中服务类型的概览,以及每种类型下客户与 IBM 之间的职责划分,请参阅 《 IBM Cloud 服务的共同职责》

使用 IBM 时,请查看以下各部分,以了解您和 Cloud Databases 的具体责任。 有关总体使用条款,请参阅 IBM Cloud 条款和声明

事件和操作管理

事件与运营职责
任务 IBM 责任 您的责任
监视 Cloud Databases 负责托管监控和健康状态服务。 客户端负责与 IBM Cloud® MonitoringIBM Cloud® Activity Tracker Event Routing,或 IBM® Cloud Logs 的集成工作。
高可用性 Cloud Databases 负责在多可用区区域(MZR)的各个可用区内,或在单校园多可用区区域的各个主机上部署数据库,并将备份存储在 Block Storage for VPC 实例中,以支持第二代 Cloud Databases。Cloud Databases 提供复制、故障转移功能以及基础设施维护或更新。 高可用性因数据库类型而异。 详情请参阅相关数据库的文档。 客户端负责设计应用程序逻辑,以对因临时连接故障(例如在常规数据库维护和更新期间)导致的连接问题进行重试。
数据库性能 Cloud Databases 负责托管和维护数据库基础设施。 客户负责数据模型和性能,包括根据应用程序需求对数据模型和查询进行调优,以及对数据库进行扩展。
操作系统 Cloud Databases 负责托管和维护数据库操作系统基础设施。 客户端不对操作系统层面的活动负责,也无法访问这些活动。

变更管理

变更管理的职责
任务 IBM 责任 您的责任
缩放 Cloud Databases 负责根据客户需求对基础设施进行扩展。 客户有责任通过用户界面(UI)或应用程序接口(API),为其部署选择、监控和调整磁盘、内存及 CPU 核心的分配。 如果数据库部署的磁盘空间用尽,可能会导致系统崩溃,届时必须从备份中恢复。
版本管理 Cloud Databases 负责按照 版本生命周期政策 所述维护次要版本和补丁。Cloud Databases 还负责提供数据库主要版本升级所需的可用性支持和工具。 客户负责执行数据库的主要版本升级。 客户还应负责关注产品生命周期公告(EOL),并在 Cloud Databases 公告的支持终止日期之前,停止使用已达到生命周期终止(EOL)的版本,相关内容在版本生命周期政策中亦有说明。

安全性和法规合规性

安全与合规责任
任务 IBM 责任 您的责任
加密 Cloud Databases 负责对磁盘上的数据、传输中的数据以及备份中的数据进行加密。 客户有责任选择和管理适当的附加安全功能。 如果使用 Key Protect 和“自带密钥”(BYOK)功能,则由客户端负责管理 Key Protect 的授权和密钥。
安全性 Cloud Databases 负责确保我们基础设施内磁盘上的数据以及传输中的数据的安全。 客户有责任通过服务凭据管理 IBM Cloud 的密码,并确保这些密码得到妥善存储。 客户还应负责配置适当的网络安全措施或隔离措施。
合规性 Cloud Databases 负责确保遵守、审核和认证 IBM Cloud 合规页面 中列出的各项合规要求。 客户应对其数据的存储、处理和传输负责。 有关这些具体职责的更多信息,请参阅各款 Cloud Databases 产品的具体《安全合规》文档。

灾难恢复

目前,PITR 不适用于第 2 代 Cloud Databases 实例。

灾难恢复职责
任务 IBM 责任 您的责任
备份与还原 Cloud Databases 负责执行每日自动备份,并监控客户端备份的状态。 客户负责备份的恢复、及时性、有效性,以及通过 IBM Cloud® Activity Tracker Event Routing。 客户还负责管理独立备份的生命周期,包括在不再需要备份时进行手动删除。 此外,客户有责任配置所需 的服务间授权。 有关更多信息,请参阅 “管理备份”和 “管理独立备份”
只读副本( 仅限 Databases for PostgreSQL 和 Databases for MySQL Databases for PostgreSQL 此外,Databases for MySQL 负责提供跨区域部署只读副本的功能(但将数据复制到 eu-de 内部或外部的情况除外)。 客户负责只读副本的部署、配置、监控和推广。