Cloud Databases 대한 공유 책임
IBM Cloud® Cloud Databases를 사용할 때 갖는 관리 책임과 이용 약관에 대해 알아봅니다. IBM Cloud의 서비스 유형 및 각 유형에 대한 클라이언트와 IBM 간의 책임 분류를 대략적으로 살펴보려면 IBM Cloud 오퍼링에 대한 공유 책임을 참조하십시오.
IBM 사용 시 사용자 및 Cloud Databases의 특정 책임에 대해 다음 절을 검토하십시오. 전체 사용 조건에 대해서는 IBM Cloud 조건 및 주의사항을 참조하십시오.
인시던트 및 운영 관리
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 모니터링 | Cloud Databases는 호스팅 모니터링 및 상태 서비스를 담당합니다. | 클라이언트는 IBM Cloud® Monitoring, IBM Cloud® Activity Tracker Event Routing 또는 IBM® Cloud Logs 통합할 책임이 있습니다. |
| 고가용성 | Cloud Databases은(는) MZR(Multi-Zone Region)의 가용성 영역 또는 단일 캠퍼스 다중 구역 지역의 호스트에서 데이터베이스를 배치하고, 교차 지역 Cloud Object Store 인스턴스에 백업을 저장해야 합니다. Cloud Databases에서는 복제, 장애 복구 기능 및 인프라 유지보수 또는 업데이트를 제공합니다. 고가용성은 각 데이터베이스 유형에 따라 다르며 세부사항은 데이터베이스 특정 문서를 참조하십시오. | 클라이언트는 (정기적인 데이터베이스 유지보수 및 업데이트 동안) 임시 연결 실패로 인해 발생하는 연결을 재시도하기 위해 애플리케이션 로직을 설계할 책임이 있습니다. |
| 데이터베이스 성능 | Cloud Databases는 데이터베이스 인프라를 호스팅하고 유지보수합니다. | 클라이언트는 데이터 모델, 쿼리를 조정하고 애플리케이션 요구사항에 필요한 대로 데이터베이스를 확장하는 등의 데이터 모델 및 성능에 대한 책임이 있습니다. |
| 운영 체제 | Cloud Databases는 데이터베이스 운영 체제 인프라를 호스팅하고 유지보수합니다. | 클라이언트는 운영 체제 레벨 활동에 대한 책임이 없으며 액세스 권한도 없습니다. |
변경 관리
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 스케일링 | Cloud Databases에서는 클라이언트 요청을 충족하도록 인프라를 확장해야 합니다. | 클라이언트는 UI 또는 API를 사용하여 배치에 필요한 디스크, 메모리 및 CPU 코어 할당을 선택, 모니터링 및 스케일링할 책임이 있습니다. 데이터베이스 배치에 디스크 공간이 부족하면 작동이 중단되며 백업에서 복원해야 합니다. |
| 버전 관리 | Cloud Databases은(는) 버전 라이프사이클 정책에 설명된 대로 부 버전 및 패치의 유지보수를 담당합니다. Cloud Databases은(는) 데이터베이스 주 버전 업그레이드를 위한 가용성 및 도구도 제공합니다. | 클라이언트는 주요 데이터베이스 버전 업그레이드를 실행할 책임이 있습니다. 또한 클라이언트는 버전 라이프사이클 정책에도 설명되어 있는 Cloud Databases에서 발표한 지원 종료 날짜 전에 EOL 공지사항을 모니터링하고 EOL 버전을 이동해야 합니다. |
보안 및 규제 준수
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 암호화 | Cloud Databases는 디스크의 데이터, 전송 중인 데이터, 백업 시 데이터를 암호화합니다. | 클라이언트는 적절한 추가 보안 기능을 선택하고 관리할 책임이 있습니다. Key Protect 및 BYOK(Bring Your Own Key)를 사용하는 경우, 클라이언트는 Key Protect 권한 및 키를 관리할 책임이 있습니다. |
| 보안 | Cloud Databases는 인프라 내에서 디스크의 데이터와 전송 중인 데이터의 보안을 담당합니다. | 클라이언트는 IBM Cloud 비밀번호 및 데이터베이스 비밀번호를 관리하고 비밀번호를 안전하게 유지할 책임이 있습니다. 클라이언트는 또한 적절한 네트워크 보안 또는 격리를 구성해야 합니다(예: IP 허용 목록 또는 개인용 엔드포인트). |
| 규제 준수 | Cloud Databases는 IBM Cloud 규제 준수 페이지에 나열된 규제를 준수하고 감사하며 인증합니다. | 고객은 데이터의 저장, 처리 및 전송에 대한 책임이 있습니다. 이 특정 책임에 관한 자세한 정보는 |
| 각 Cloud Databases 오퍼링의 특정 보안 규제 준수 문서에 있습니다. |
재해 복구
새로운 호스팅 모델의 경우 현재 CLI, API 및 Terraform을 통해 PITR을 사용할 수 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 백업 및 복원 | Cloud Databases은(는) 클라이언트 백업의 상태를 모니터링하는 것 뿐만 아니라 자동 일일 백업에 대한 책임이 있습니다. | 클라이언트는 백업의 복원, 적시성, 유효성 및 IBM Cloud® Activity Tracker Event Routing 통한 백업 실패 알림에 대한 책임이 있습니다. 자세한 내용은 Cloud Databases 백업 관리하기를 참조하세요. |
| 읽기 전용 복제본( Databases for PostgreSQL 및 Databases for MySQL 전용 ) | Databases for PostgreSQL 및 Databases for MySQL는 지역 전체에 읽기 전용 복제본을 배치하는 기능을 제공합니다(eu-de로(부터) 데이터를 복제하는 경우 제외). |
클라이언트는 읽기 전용 복제본의 프로비저닝, 구성, 모니터링 및 프로모션을 담당합니다. |