瞭解您在使用 IBM Cloud Logs 時的責任

瞭解您在使用 IBM Cloud Logs 時具有的管理責任及條款。 如需 IBM Cloud 中服務類型的高階視圖以及每種類型的客戶與 IBM 的責任細分,請參閱 IBM Cloud 供應項目的共同責任

使用 IBM 時,請查看下列各部分,以瞭解您和 IBM Cloud Logs 的具體責任。 如需整體使用條款,請參閱 IBM Cloud 條款及注意事項

配置

服務配置的責任
作業 IBM 責任 您的責任
IBM Cloud Logs 資料桶的設定 將資料傳送至 分析及警示 和 儲存及搜尋 管道的 TCO 政策 需要設定資料桶。 如果未針對這些政策類型設定資料桶,就有可能丟失資料。

如果沒有資料桶,資料將不會保留至所選 服務計劃 之後。

設定 記載代理程式 提供設定 記載代理程式. 為您的環境配置 記載代理程式 ,以滿足您的需求。

在配置 記載代理程式 之前,請檢閱配置 記載代理程式 時的注意事項,以瞭解 記載代理程式 配置如何影響日誌資料的處理。

突發事件及作業管理

事件和營運的責任
作業 IBM 責任 您的責任
突發事件及作業管理 維護服務實例和基礎架構工作負載。 維護資料的發生事件及作業管理。
監視發生事件 提供計劃性維護、安全公告或意外中斷執行的通知。
維護 IBM Cloud Logs 的 IBM Cloud 高可用性 SLA
  • 跨多區域地區 (MZR) 中的可用性區域提供 IBM Cloud Logs 功能。
  • 提供抄寫、失效接手功能,以及基礎架構維護和更新。

變更管理

變革管理的職責
作業 IBM 責任 您的責任
IBM Cloud Logs 的更新
  • 提供 IBM Cloud Logs 介面的主要、次要及修補程式版本更新。
  • IBM Cloud 支援中心 中的文件變更
套用變更以保持最新版本和功能。

身分和存取權管理

身分和存取管理的職責
作業 IBM 責任 您的責任
管理 IBM Cloud Logs 的權限。 提供限制存取資源的能力。

IBM 負責 IBM Cloud Logs 服務的安全和相符性。

  • 透過定義 Cloud IAM 存取原則及授權,限制存取 IBM Cloud Logs、 IBM Cloud Object Storage 及 IBM Cloud Event Notifications 資源。
  • 定義 IAM 原則以控制資料存取。
  • 進一步瞭解透過 IAM 控制存取
建立服務對服務授權,以在服務之間授予授權。 提供限制存取資源的能力。

IBM 負責 IBM Cloud Logs 服務的安全和相符性。

您必須設定服務對服務授權,讓相依的服務可以彼此通訊。 如需詳細資訊,請參閱 管理授權以授予服務間的存取權
在生產環境中使用服務 ID API 金鑰或可信賴的設定檔 雖然 IBM Cloud Logs 允許使用個別使用者 API 金鑰,但生產環境應該使用服務 ID API 金鑰Trusted Profiles 來設定。

如果使用個別使用者 API 金鑰,當建立這些 API 金鑰的使用者不再是 IBM Cloud 授權使用者時,這些金鑰所授予的授權將被移除。

個別使用者 API 金鑰只能用於非生產環境。

安全及法規遵循

安全和合規性的責任
作業 IBM 責任 您的責任
符合安全與合規目標 維護符合各種產業合規標準的控制。
  • 設定並維護應用程式及資料的安全及法規遵循。
  • 使用時IBM Cloud Object Storage ,確保您遵守資料安全遵守
  • 使用時IBM Cloud Event Notifications,確保您遵守 資料安全與合規性

災難回復

災難回復包括下列作業:

  • 提供對災難回復站台的相依關係。
  • 佈建災難回復環境。
  • 備份資料及配置資訊。
  • 將資料及配置資訊抄寫至災難回復環境。
  • 災難事件的失效接手。
災難復原的責任
作業 IBM 責任 您的責任
IBM Cloud Logs 的還原功能 在任何災難事件之後回復並重新啟動 IBM Cloud Logs 元件。[*] 完成 IBM Cloud Logs 的災難回復 (DR) 步驟。
備份 IBM Cloud Logs 元件 確保 IBM Cloud Logs meta 資料的備份已就緒,並根據已定義的原則適當地運作。

[*] 回復並重新啟動的服務元件將不會重新載入客戶的配置或資料。