共同承擔的責任在於 Cloud Databases
第 2 代
請了解您在使用 IBM Cloud® Cloud Databases 時所應承擔的管理責任及相關條款與條件。 如需了解 IBM Cloud 中的服務類型概覽,以及各類型服務中客戶與 IBM 之間的責任劃分,請參閱 《 IBM Cloud 服務的共同責任 》。
使用 IBM 時,請查看下列各部分,以瞭解您和 Cloud Databases 的具體責任。 如需整體使用條款,請參閱 IBM Cloud 條款及注意事項。
突發事件及作業管理
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 監視 | Cloud Databases 負責提供主機監控與系統狀態監測服務。 | 客戶負責與 IBM Cloud® Monitoring、IBM Cloud® Activity Tracker Event Routing,或 IBM® Cloud Logs 的整合工作。 |
| 高可用性 | Cloud Databases 負責在多區域(MZR)的各個可用區域之間,或單一園區多區域內的各主機之間部署資料庫,並將備份儲存於 Block Storage for VPC 實例中,適用於第二代 Cloud Databases。Cloud Databases 提供複製、故障轉移功能,以及基礎架構維護或更新。 高可用性會因資料庫類型而異。 詳情請參閱各資料庫的相關文件。 | 客戶端負責設計應用程式邏輯,以針對因暫時性連線失敗(例如在例行資料庫維護及更新期間)所導致的連線問題進行重試。 |
| 資料庫效能 | Cloud Databases 負責託管及維護資料庫基礎架構。 | 客戶負責資料模型與效能管理,包括根據應用程式需求,對資料模型與查詢進行調校,並視需要擴展資料庫規模。 |
| 作業系統 | Cloud Databases 負責託管及維護資料庫作業系統基礎架構。 | 客戶無須對作業系統層級的活動負責,亦無法存取該等活動。 |
變更管理
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 調整 | Cloud Databases 負責擴展基礎架構,以滿足客戶的需求。 | 客戶有責任透過使用者介面 (UI) 或 API,為其部署選擇、監控及調整磁碟、記憶體和 CPU 核心的分配。 如果資料庫部署的磁碟空間用盡,可能會導致系統停機,並必須從備份中還原。 |
| 版本管理 | Cloud Databases 負責依照 版本生命週期政策 所述,維護次要版本及修補程式。Cloud Databases 亦負責提供資料庫主要版本升級所需的可用性與工具。 | 客戶負責執行資料庫的主要版本升級。 客戶亦有責任密切關注產品生命週期公告(EOL),並在 Cloud Databases 所公告的支援截止日期前,停止使用已達生命週期終止(EOL)的版本;相關內容亦載於版本生命週期政策中。 |
安全及法規遵循
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 加密 | Cloud Databases 負責對磁碟上的資料、傳輸中的資料以及備份資料進行加密。 | 客戶有責任選擇並管理適當的額外安全功能。 若使用「Key Protect」及「自帶金鑰(BYOK)」功能,客戶須負責管理「Key Protect」的授權與金鑰。 |
| 安全 | Cloud Databases 負責確保我們基礎架構內磁碟上的資料以及傳輸中資料的安全性。 | 客戶有責任透過服務憑證管理 IBM Cloud 的密碼,並確保這些密碼已妥善儲存。 客戶亦有責任設定適當的網路安全措施或隔離機制。 |
| 合規性 | Cloud Databases 負責確保遵守、審計及認證 IBM Cloud 合規頁面 所列之各項合規要求。 | 客戶須負責其資料的儲存、處理及傳輸。 有關這些具體責任的更多資訊,請參閱各款 Cloud Databases 服務的相關「安全合規」文件。 |
災難回復
目前,PITR 尚不適用於第二代 Cloud Databases 執行個體。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 備份與還原 | Cloud Databases 負責執行每日自動備份,並監控客戶端備份的狀態。 | 客戶應負責備份的還原、及時性、有效性,以及透過 IBM Cloud® Activity Tracker Event Routing 進行通報。 客戶亦須負責管理獨立備份的生命週期,包括在備份不再需要時進行手動刪除。 此外,客戶有責任設定所需 的服务對服务授權。 如需更多資訊,請參閱「管理備份」及「管理獨立備份」。 |
| 唯讀副本( 僅限 Databases for PostgreSQL 和 Databases for MySQL ) | Databases for PostgreSQL 而 Databases for MySQL 負責提供跨區域部署唯讀複本的功能(但將資料複製至 eu-de 內或從該處複製出的情況除外)。 |
客戶負責提供、設定、監控及推廣唯讀複本。 |