Verantwortlichkeiten bei der Verwendung von IBM Cloud Logs

Im vorliegenden Abschnitt finden Sie Informationen zu den Verantwortlichkeiten bei der Verwaltung und den Vertragsbedingungen bei Verwendung von IBM Cloud Logs. Eine allgemeine Ansicht der Servicetypen in IBM Cloud sowie eine Aufgliederung der Verantwortlichkeiten zwischen dem Kunde und IBM für die jeweiligen Typen finden Sie unter Gemeinsame Verantwortlichkeiten für IBM Cloud-Angebote.

Lesen Sie die folgenden Abschnitte zu den einzelnen Verantwortlichkeiten für Kunden und für IBM, wenn Sie IBM Cloud Logs verwenden. Die gesamten Nutzungsbedingungen finden Sie unter IBM Cloud – Bedingungen und Bemerkungen.

Konfiguration

Zuständigkeiten für die Dienstkonfiguration
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Konfiguration eines IBM Cloud Logs Dateneimers Keine Für TCO-Richtlinien, die Daten an die Pipelines Analysieren und per Alert warnen und Speichern und durchsuchen senden, muss ein Data Bucket konfiguriert werden. Wenn ein Dateneimer nicht für diese Richtlinientypen konfiguriert ist, besteht die Möglichkeit, dass Daten verloren gehen.

Ohne einen Datenbereich werden die Daten nicht über den gewählten Serviceplan hinaus aufbewahrt.

Konfiguration des Protokollierungsagent Bietet die Möglichkeit, die Protokollierungsagent zu konfigurieren. Konfigurieren Sie die Protokollierungsagent für Ihre Umgebung nach Ihren Bedürfnissen.

Bevor Sie Protokollierungsagent konfigurieren, lesen Sie den Abschnitt Überlegungen zur Konfiguration von Protokollierungsagent, um zu verstehen, wie sich die Konfiguration von Protokollierungsagent auf die Verarbeitung von Protokolldaten auswirkt.

Verwaltung von Vorfällen und Operationen

Verantwortlichkeiten für Zwischenfälle und Einsätze
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Verwaltung von Vorfällen und Operationen Verwalten Sie Serviceinstanzen und Infrastrukturworkloads. Vorfall- und Betriebsmanagement Ihrer Daten pflegen.
Überwachen von Vorfällen Bereitstellung von Benachrichtigungen für geplante Instandhaltungsarbeiten, Sicherheitsbulletins oder ungeplante Betriebsunterbrechungen.
Halten Sie IBM Cloud Hochverfügbarkeits-SLA für IBM Cloud Logs aufrecht
  • Bereitstellung der IBM Cloud Logs Funktionalität über Verfügbarkeitszonen hinweg in einer Multi-Zone Region (MZR).
  • Bereitstellung von Replikation, Failover-Funktionen sowie Wartung und Aktualisierung der Infrastruktur.

Änderungsmanagement

Verantwortlichkeiten für das Änderungsmanagement
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Aktualisierungen für IBM Cloud Logs
  • Bereitstellung von Major-, Minor- und Patch-Versions-Updates für die Schnittstellen von IBM Cloud Logs.
  • Dokumentieren Sie Änderungen im IBM Cloud Support Center
Wenden Sie Änderungen an, um mit den neuesten Versionen und Funktionen auf dem Laufenden zu bleiben.

Identitäts- und Zugriffsmanagement

Verantwortlichkeiten für das Identitäts- und Zugriffsmanagement
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Verwalten Sie Berechtigungen für IBM Cloud Logs. Bieten Sie die Möglichkeit, den Zugriff auf Ressourcen zu beschränken.

IBM ist für die Sicherheit und die Einhaltung der Vorschriften des Dienstes IBM Cloud Logs verantwortlich.

  • Beschränken Sie den Zugriff auf die Ressourcen IBM Cloud Logs, IBM Cloud Object Storage und IBM Cloud Event Notifications indem Sie Cloud IAM-Zugriffsrichtlinien und -Autorisierungen definieren.
  • Definieren Sie IAM-Richtlinien, um den Datenzugriff zu steuern.
  • Weitere Informationen zum Steuern von Zugriff mittels IAM.
Erstellen Sie Dienst-zu-Dienst-Berechtigungen, um Berechtigungen zwischen Diensten zu vergeben. Bieten Sie die Möglichkeit, den Zugriff auf Ressourcen zu beschränken.

IBM ist für die Sicherheit und die Einhaltung der Vorschriften des Dienstes IBM Cloud Logs verantwortlich.

Sie müssen Dienst-zu-Dienst-Berechtigungen konfigurieren, damit abhängige Dienste miteinander kommunizieren können. Weitere Informationen finden Sie unter Verwalten von Berechtigungen zur Gewährung des Zugriffs zwischen Diensten.
Verwendung von Service-ID-API-Schlüsseln oder vertrauenswürdigen Profilen in Produktionsumgebungen Keine Während IBM Cloud Logs die Verwendung individueller Benutzer-API-Schlüssel erlaubt, sollten Produktionsumgebungen mit Service-ID-API-Schlüsseln oder vertrauenswürdigen Profilen konfiguriert werden.

Wenn API-Schlüssel einzelner Benutzer verwendet werden, wird die durch diese Schlüssel gewährte Berechtigung aufgehoben, wenn der Benutzer, der diese API-Schlüssel erstellt hat, kein autorisierter IBM Cloud Benutzer mehr ist.

Individuelle Benutzer-API-Schlüssel sollten nur in Nicht-Produktionsumgebungen verwendet werden.

Sicherheit und Einhaltung von Bestimmungen

Verantwortlichkeiten für Sicherheit und Einhaltung von Vorschriften
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Erfüllung von Sicherheits- und Compliance-Zielen Aufrechterhaltung von Kontrollen, die den verschiedenen Industriestandards gerecht werden.
  • Richten Sie die Sicherheit und die Einhaltung von Vorschriften für Ihre Anwendungen und Daten ein und halten Sie sie aufrecht.
  • Stellen Sie bei der Verwendung von IBM Cloud Object Storage sicher, dass Sie die Datenschutz- und Compliance-Bestimmungen einhalten.
  • Stellen Sie bei der Verwendung IBM Cloud Event Notifications sicher, dass Sie die Datenschutz- und Compliance-Bestimmungen einhalten.

Notfallwiederherstellung

Disaster-Recovery umfasst Tasks wie die folgenden:

  • Bereitstellung von Abhängigkeiten von Disaster-Recovery-Standorten.
  • Bereitstellung von Notfallwiederherstellungsumgebungen.
  • Sichern von Daten und Konfigurationsinformationen.
  • Replizieren von Daten und Konfigurationsinformationen in die Disaster-Recovery-Umgebung.
  • Failover bei Katastrophen.
Verantwortlichkeiten für die Notfallwiederherstellung
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Funktionalität für IBM Cloud Logs wiederherstellen Wiederherstellung und Neustart von IBM Cloud Logs Komponenten nach einem Katastrophenfall. [*] Führen Sie die Schritte zur Notfallwiederherstellung(DR)für IBM Cloud Logs aus.
Sichern Sie IBM Cloud Logs Komponenten Stellen Sie sicher, dass eine Sicherung der IBM Cloud Logs Metadaten vorhanden ist und entsprechend den definierten Richtlinien ordnungsgemäß funktioniert.

[*] Bei wiederhergestellten und neu gestarteten Dienstkomponenten werden die Konfigurationen oder Daten des Kunden nicht neu geladen.