Hier erfahren Sie mehr über die Verwaltungsaufgaben und Bedingungen, die bei Verwendung von IBM Cloud Code Engine zu beachten sind. Eine übergeordnete Ansicht der Servicetypen in IBM Cloud® und eine Aufgliederung der Verantwortlichkeiten zwischen
dem Kunden und IBM für jeden Typ finden Sie unter Gemeinsame Verantwortlichkeiten für IBM Cloud-Angebote.
Prüfen Sie in den folgenden Abschnitten bestimmte Zuständigkeiten für Sie und für IBM bei der Verwendung von IBM Cloud Code Engine. Die gesamten Nutzungsbedingungen finden Sie unter IBM Cloud® – Bedingungen und Bemerkungen.
Falls Sie weitere IBM Cloud-Produkte wie zum Beispiel Object Storage verwenden, können Verantwortlichkeiten, die in der folgenden Tabelle dem Kunden zugeordnet sind (wie zum Beispiel Disaster-Recovery für Daten) bei IBM liegen oder gemeinsam wahrgenommen
werden. Informationen zu den Verantwortlichkeiten des Kunden finden Sie in der Dokumentation der entsprechenden Produkte.
Aufgaben im Rahmen der geteilten Zuständigkeiten nach Bereich
Überprüfen Sie, für welche Tasks Sie und IBM die gemeinsame Verantwortung für jeden einzelnen Bereich und jede einzelne Ressource tragen, wenn Sie Code Engine verwenden.
In den folgenden Tabellen umfassen die Code Engine-Entitäten Apps, Jobs und Builds sowie alle anderen Artefakte der Workloadkonfiguration.
Verwaltung von Vorfällen und Operationen
Sie und IBM teilen die Zuständigkeiten für die Einrichtung und Verwaltung Ihrer Code Engine-Umgebung für Ihre Code Engine-Projekte und -Entitäten. Sie sind für das Vorfalls- und Betriebsmanagement der Workloads und Daten verantwortlich.
Zuständigkeiten für das Ereignis- und Einsatzmanagement
Die Zeilen werden von links nach rechts gelesen. Der Ressourcenbereich für den Vergleich von Zuständigkeiten befindet sich in der ersten Spalte, mit den Zuständigkeiten von IBM in der zweiten Spalte und Ihren Zuständigkeiten in der dritten Spalte.
| Task |
Zuständigkeiten von IBM |
Ihre Zuständigkeiten |
| Code Engine-Projekte und -Entitäten |
- Implementieren Sie eine vollständig verwaltete, hoch verfügbare Plattform in einem gesicherten von IBM verwalteten Konto für Hostprojekte.
- Erfüllen Sie Anforderungen für mehr Infrastruktur, z. B. Hinzufügen, erneutes Laden, Aktualisieren und Entfernen von Workerknoten.
- Erfüllen Sie Automatisierungsanforderungen, um Projekte wiederherzustellen.
|
- Passen Sie die Laufzeitoptionen (einschließlich der Skalierungsmerkmale) für Ihre Workload mithilfe der bereitgestellten Tools für die Befehlszeilenschnittstelle oder die Konsole an.
|
| Beobachtbarkeit |
- Bieten Sie IBM Cloud Logs und Monitoring an, um die Beobachtbarkeit Ihrer Code Engine Projekte und Entitäten zu ermöglichen.
- Bieten Sie die Integration mit Activity Tracker und senden Sie Code Engine Ereignisse für die Nachvollziehbarkeit.
|
- Konfigurieren und überwachen Sie den Status Ihrer Code Engine-Projekte und -Entitäten.
- Richten Sie Protokolle ein und senden Sie sie an Activity Tracker.
|
Änderungsmanagement
Sie und IBM teilen sich die Verantwortlichkeiten für die Aufbewahrung der Images mit der neusten Containerplattform und den neuesten Betriebssystemversionen sowie für die Wiederherstellung der Infrastrukturressourcen, für die Änderungen erforderlich
werden können. Sie selbst sind für das Änderungsmanagement Ihrer Anwendungsdaten verantwortlich.
Zuständigkeiten für das Änderungsmanagement
Die Zeilen werden von links nach rechts gelesen. Der Ressourcenbereich für den Vergleich von Zuständigkeiten befindet sich in der ersten Spalte, mit den Zuständigkeiten von IBM in der zweiten Spalte und Ihren Zuständigkeiten in der dritten Spalte.
| Task |
Zuständigkeiten von IBM |
Ihre Zuständigkeiten |
| Code Engine-Projekte und -Entitäten |
- Stellen Sie Aktualisierungen für das Betriebssystem, die Version und die Sicherheit der Infrastruktur bereit.
|
- Wenden Sie alle gegebenenfalls für Apps oder Jobs erforderlichen Aktualisierungen mit den Tools der Befehlszeilenschnittstelle oder der Konsole an.
|
Identitäts- und Zugriffsmanagement
Sie und IBM teilen sich die Zuständigkeiten für die Steuerung des Zugriffs auf Ihre Code Engine-Projekte. Informationen zu den Verantwortlichkeiten für IBM Cloud® Identity and Access Management finden Sie in der Produktdokumentation. Sie selbst
sind verantwortlich für das Identitäts- und Zugriffsmanagement für Ihre Anwendungsdaten.
Zuständigkeiten für das Identitäts- und Zugangsmanagement
Die Zeilen werden von links nach rechts gelesen. Der Ressourcenbereich für den Vergleich von Zuständigkeiten befindet sich in der ersten Spalte, mit den Zuständigkeiten von IBM in der zweiten Spalte und Ihren Zuständigkeiten in der dritten Spalte.
| Task |
Zuständigkeiten von IBM |
Ihre Zuständigkeiten |
| Allgemein |
- Erstellen Sie Projekte mit einer Service-ID, damit Ihre Bereitstellungen im Projekt Images mit einer Pull-Operation aus IBM Cloud Container Registry extrahieren können.
|
- Behalten Sie die Zuständigkeit für alle von Ihnen erstellten Servicerollen.
|
| Beobachtbarkeit |
- Stellen Sie die Integration von IBM Cloud Logs mit Ihren Code Engine-Projektentitäten zur Prüfung jeder beliebigen Aktivität bereit.
|
- Richten Sie IBM Cloud Logs oder andere Funktionen zur Verfolgung der Benutzeraktivität ein.
|
Sicherheit und Einhaltung von Bestimmungen
IBM ist für die Sicherheit und Konformität von Code Engine verantwortlich. Sie sind verantwortlich für die Sicherheit und Compliance aller Code Engine Entitäten, die in der Code Engine Umgebung laufen, für die Daten, die Ihnen gehören, und
für die Ressourcen der abhängigen IBM Cloud Dienste (zum Beispiel ICR, COS, VPC,...).
Zuständigkeiten für Sicherheit und Einhaltung von Vorschriften
Die Zeilen werden von links nach rechts gelesen. Der Ressourcenbereich für den Vergleich von Zuständigkeiten befindet sich in der ersten Spalte, mit den Zuständigkeiten von IBM in der zweiten Spalte und Ihren Zuständigkeiten in der dritten Spalte.
| Task |
Zuständigkeiten von IBM |
Ihre Zuständigkeiten |
| Allgemein |
- Beibehaltung von Kontrollmechanismen, die den verschiedenen Konformitätsstandards der Branche entsprechen.
- Überwachung, Isolierung und Wiederherstellung von Benutzerprojekten.
- Bereitstellung hoch verfügbarer Replikate Ihrer Projekte und Entitäten.
- Überwachung und Dokumentation des Status des Projekts und der Entitäten in den verschiedenen Schnittstellen.
- Automatische Anwendung von Sicherheitspatchaktualisierungen für die Infrastruktur.
- Aktivierung bestimmter Sicherheitseinstellungen, z. B. verschlüsselter Platten.
- Inaktivierung bestimmter unsicherer Aktionen, z. B. nicht zulassen, dass Benutzer SSH in den Host verwenden.
- Kommunikation mit TLS verschlüsseln.
- Code Engine-Projekte und -Entitäten kontinuierlich überwachen, um Schwachstellen- und Sicherheitskonformitätsprobleme zu erkennen.
- Optionen für die Netzkonnektivität bereitstellen.
- Code Engine mit IBM Cloud Identity and Access Management (IAM) integrieren.
|
- Richten Sie die Sicherheit und die Einhaltung von Vorschriften für Ihre Code Engine Einrichtungen und Daten ein und halten Sie sie aufrecht.
- Wenden Sie im Rahmen Ihrer Verantwortlichkeiten für das Management von Vorfällen und Vorgängen für Code Engine Entitäten und Daten alle Sicherheitsaktualisierungen an.
- Nehmen Sie keine sensiblen oder privaten Informationen in die Metadaten der Code Engine-Ressourcen auf, einschließlich der Konfigurationswerte.
- Wenn Sie Regeln für die Web Application Firewall (WAF) benötigen, konfigurieren Sie Ihre eigene IBM Cloud Internet Services ( CIS ) Instanz oder einen Gateway-Dienst eines Drittanbieters mit einer benutzerdefinierten Domäne vor Ihren
Code Engine Endpunkten und aktivieren Sie WAF in dieser Instanz.
|
| Aus Quelle erstellen |
- Sorgen Sie für die kontinuierliche Aktualisierung der Build-Tools (inklusive BuildKit und Paketo-Buildpacks) auf die neueste Version.
|
- Übergeben Sie Builds erneut, um Programmkorrekturen in das Basisimage Ihrer Dockerfile-basierten Builds sowie Programmkorrekturen für Betriebssystem und Laufzeitumgebung in Ihre auf Buildpacks basierenden Builds zu übernehmen.
|
| Flotten |
- Wenden Sie beim Start der Flotte automatisch Sicherheitspatch-Updates für die Worker der Flotte an, indem Sie die Website Worker Image zur Verfügung gestellt von IBM verwenden.
- Stellen Sie aktualisierte Worker-Images bereit, sobald Software-Patches verfügbar sind. Laufende Flottenmitarbeiter werden nicht aktualisiert, solange sie existieren.
- Bereitstellung und Skalierung von Fleet Workern.
- Verbinden Sie die Fleet Worker mit dem von Ihnen angegebenen VPC-Subnetz.
- Stellen Sie Aufgaben in die Warteschlange des persistenten Datenspeichers, der als Speicher für den Aufgabenstatus angegeben ist.
- Bereitstellung von Agenten auf Fleet Workern, um die Integration mit IBM Cloud Logs und IBM Cloud Monitoring zu ermöglichen.
|
- Einbindung von Flottenmitarbeitern in beliebige Bestandsverwaltungssysteme, wie es Ihre Sicherheits- und Compliance-Richtlinien erfordern.
- Verbrauchen Sie Sicherheitsupdates für laufende Flotten, indem Sie die Fleet Worker aktualisieren (Löschen bestimmter Flottenmitarbeiter oder Abbrechen und Starten einer neuen Flotte).
- Bereitstellung von Sicherheitspatches und Aktualisierung des Container-Images, das Sie für Ihre Flotten verwenden.
- Führen Sie die Netzwerksicherheit und die Überwachung der Infrastruktur gemäß Ihren Sicherheits- und Compliance-Richtlinien durch.
- Sicherung aller COS-Buckets, die in persistenten Datenspeichern angegeben sind und als Task-Status-Speicher oder Datenspeicher verwendet werden.
|
Disaster-Recovery
IBM ist für die Wiederherstellung von Code Engine-Projekten und -Entitäten im Falle eines Katastrophenfalls verantwortlich. Sie sind für die Wiederherstellung der Workloads und Workloaddaten verantwortlich. Falls Sie eine Integration mit weiteren
IBM Cloud-Services, wie zum Beispiel Datei-, Block-, Objekt-, Clouddatenbank-, Protokollierungs- oder Prüfereignisservices, durchführen, überprüfen Sie die Informationen zur Disaster-Recovery dieser Services.
Zuständigkeiten für die Wiederherstellung im Katastrophenfall
Die Zeilen werden von links nach rechts gelesen. Der Ressourcenbereich für den Vergleich von Zuständigkeiten befindet sich in der ersten Spalte, mit den Zuständigkeiten von IBM in der zweiten Spalte und Ihren Zuständigkeiten in der dritten Spalte.
| Task |
Zuständigkeiten von IBM |
Ihre Zuständigkeiten |
| Allgemein |
- Aufrechterhaltung der Serviceverfügbarkeit in weltweiten Regionen, sodass Kunden Projekte in Zonen und Regionen für eine höhere DR-Toleranz bereitstellen können.
- Bereitstellung von Projekten mit drei Replikaten in derselben Region für die Hochverfügbarkeit.
- Kontinuierliche Überwachung der Code Engine-Infrastruktur, um die Zuverlässigkeit und Verfügbarkeit der Serviceumgebung durch Entwickler für Standortzuverlässigkeit sicherzustellen.
- Aktualisierung und Wiederherstellung betriebsbereiter Code Engine-Entitäten.
- Sicherung und Wiederherstellung von Code Engine-Infrastrukturdaten sowie Ihre Code Engine -Entitätskonfigurationsdateien.
- Stellen Sie die Integration mit anderen IBM Cloud-Services wie Speicherprovidern bereit, damit Daten gesichert und wiederhergestellt werden können.
|
- Konfigurieren und verwalten Sie Disaster-Recovery-Funktionen für Ihre Code Engine-Entitäten und -Daten. Bereiten Sie Ihr Projekt z. B. auf Hochverfügbarkeits- und Disaster-Recovery-Szenarios vor, indem Sie die Anweisungen in Hochverfügbarkeit für Code Engine befolgen. Datei ist zu beachten, dass die persistente Speicherung von Daten wie Protokollen und Metriken standardmäßig nicht konfiguriert wird.
|