了解使用 IBM Cloud Logs 时您应承担的责任
了解使用 IBM Cloud Logs 时您应承担的管理责任以及应遵循的条款和条件。 有关 IBM Cloud 中的服务类型,以及针对每种服务类型,客户与 IBM 之间的责任细分的高级视图,请参阅 IBM Cloud 产品的共担责任。
使用 IBM 时,请查看以下各部分,以了解您和 IBM Cloud Logs 的具体责任。 有关总体使用条款,请参阅 IBM Cloud 条款和声明。
配置
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 配置 IBM Cloud Logs 数据桶 | 无 | 向 分析和警报 和 存储和搜索 管道发送数据的 TCO 策略 需要配置一个数据桶。 如果没有为这些策略类型配置数据桶,就有可能丢弃数据。
如果没有数据桶,数据将不会保留到所选 服务计划 之后。 |
| 配置 日志记录代理 | 提供配置 日志记录代理 的功能。 | 为您的环境配置 日志记录代理 ,以满足您的需求。
在配置 日志记录代理 之前,请查看配置 日志记录代理 时的注意事项,以了解 日志记录代理 配置对日志数据处理的影响。 |
事件和操作管理
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 事件和操作管理 | 维护服务实例和基础架构工作负载。 | 维护数据的事件和操作管理。 |
| 监视事件 | 提供计划内维护,安全公告或计划外中断的通知。 |
|
| 针对 IBM Cloud Logs 维护 IBM Cloud 高可用性 SLA |
|
|
变更管理
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| IBM Cloud Logs 更新 |
|
应用更改以跟上最新版本和功能。 |
身份和访问权管理
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 管理 IBM Cloud Logs 的权限。 | 提供限制对资源的访问的能力。
IBM 负责 IBM Cloud Logs 服务的安全性和合规性。 |
|
| 创建服务对服务授权,在服务之间授予授权。 | 提供限制对资源的访问的能力。
IBM 负责 IBM Cloud Logs 服务的安全性和合规性。 |
您必须配置服务对服务授权,这样依赖的服务才能相互通信。 有关更多信息,请参阅 管理授权以在服务之间授予访问权。 |
| 在生产环境中使用服务 ID API 密钥或可信配置文件 | 无 | 虽然 IBM Cloud Logs 允许使用单个用户 API 密钥,但生产环境应使用服务 ID API 密钥或可信配置文件进行配置。
如果使用的是单个用户 API 密钥,那么如果创建这些 API 密钥的用户不再是 IBM Cloud 授权用户,这些密钥授予的授权将被取消。 个人用户 API 密钥只能在非生产环境中使用。 |
安全性和法规合规性
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| 满足安全与合规目标 | 保持与各种行业合规标准相称的控制。 |
灾难恢复
灾难恢复包括以下任务:
- 提供对灾难恢复站点的依赖关系。
- 供应灾难恢复环境。
- 正在备份数据和配置信息。
- 正在将数据和配置信息复制到灾难恢复环境。
- 灾难事件上的故障转移。
| 任务 | IBM 责任 | 您的责任 |
|---|---|---|
| IBM Cloud Logs 的复原功能 | 在发生任何灾难事件后恢复并重新启动 IBM Cloud Logs 组件。[*] |
完成 IBM Cloud Logs 的灾难恢复 (DR) 步骤。 |
| 备份 IBM Cloud Logs 组件 | 确保 IBM Cloud Logs 元数据的备份到位并根据定义的策略正常工作。 |
|
[*] 恢复和重新启动的服务组件将不会重新装入客户的配置或数据。