共同承担以下方面的责任:Cloud Databases
第2代
了解您在使用 IBM Cloud® Cloud Databases 时应承担的管理责任及相关条款和条件。 如需了解 IBM Cloud 中服务类型的概览,以及每种类型下客户与 IBM 之间的职责划分,请参阅 《 IBM Cloud 服务的共同职责》。
使用 IBM 时,请查看以下各部分,以了解您和 Cloud Databases 的具体责任。 有关总体使用条款,请参阅 IBM Cloud 条款和声明。
事件和操作管理
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 监视 | Cloud Databases 负责托管监控和健康状态服务。 | 客户端负责与 IBM Cloud® Monitoring,IBM Cloud® Activity Tracker Event Routing,或 IBM® Cloud Logs 的集成工作。 |
| 高可用性 | Cloud Databases 负责在多可用区区域(MZR)的各个可用区内,或在单校园多可用区区域的各个主机上部署数据库,并将备份存储在 Block Storage for VPC 实例中,以支持第二代 Cloud Databases。Cloud Databases 提供复制、故障转移功能以及基础设施维护或更新。 高可用性因数据库类型而异。 详情请参阅相关数据库的文档。 | 客户端负责设计应用程序逻辑,以对因临时连接故障(例如在常规数据库维护和更新期间)导致的连接问题进行重试。 |
| 数据库性能 | Cloud Databases 负责托管和维护数据库基础设施。 | 客户负责数据模型和性能,包括根据应用程序需求对数据模型和查询进行调优,以及对数据库进行扩展。 |
| 操作系统 | Cloud Databases 负责托管和维护数据库操作系统基础设施。 | 客户端不对操作系统层面的活动负责,也无法访问这些活动。 |
变更管理
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 缩放 | Cloud Databases 负责根据客户需求对基础设施进行扩展。 | 客户有责任通过用户界面(UI)或应用程序接口(API),为其部署选择、监控和调整磁盘、内存及 CPU 核心的分配。 如果数据库部署的磁盘空间用尽,可能会导致系统崩溃,届时必须从备份中恢复。 |
| 版本管理 | Cloud Databases 负责按照 版本生命周期政策 所述维护次要版本和补丁。Cloud Databases 还负责提供数据库主要版本升级所需的可用性支持和工具。 | 客户负责执行数据库的主要版本升级。 客户还应负责关注产品生命周期公告(EOL),并在 Cloud Databases 公告的支持终止日期之前,停止使用已达到生命周期终止(EOL)的版本,相关内容在版本生命周期政策中亦有说明。 |
安全性和法规合规性
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 加密 | Cloud Databases 负责对磁盘上的数据、传输中的数据以及备份中的数据进行加密。 | 客户有责任选择和管理适当的附加安全功能。 如果使用 Key Protect 和“自带密钥”(BYOK)功能,则由客户端负责管理 Key Protect 的授权和密钥。 |
| 安全性 | Cloud Databases 负责确保我们基础设施内磁盘上的数据以及传输中的数据的安全。 | 客户有责任通过服务凭据管理 IBM Cloud 的密码,并确保这些密码得到妥善存储。 客户还应负责配置适当的网络安全措施或隔离措施。 |
| 合规性 | Cloud Databases 负责确保遵守、审核和认证 IBM Cloud 合规页面 中列出的各项合规要求。 | 客户应对其数据的存储、处理和传输负责。 有关这些具体职责的更多信息,请参阅各款 Cloud Databases 产品的具体《安全合规》文档。 |
灾难恢复
目前,PITR 不适用于第 2 代 Cloud Databases 实例。
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 备份与还原 | Cloud Databases 负责执行每日自动备份,并监控客户端备份的状态。 | 客户负责备份的恢复、及时性、有效性,以及通过 IBM Cloud® Activity Tracker Event Routing。 客户还负责管理独立备份的生命周期,包括在不再需要备份时进行手动删除。 此外,客户有责任配置所需 的服务间授权。 有关更多信息,请参阅 “管理备份”和 “管理独立备份”。 |
| 只读副本( 仅限 Databases for PostgreSQL 和 Databases for MySQL ) | Databases for PostgreSQL 此外,Databases for MySQL 负责提供跨区域部署只读副本的功能(但将数据复制到 eu-de 内部或外部的情况除外)。 |
客户负责只读副本的部署、配置、监控和推广。 |