Obtenga información sobre las responsabilidades de gestión y sobre los términos y condiciones que debe cumplir cuando utilice IBM Cloud Code Engine. Para obtener una visión general de los tipos de servicio de IBM Cloud® y un desglose de responsabilidades
entre el cliente e IBM para cada tipo, consulte Responsabilidades compartidas para las ofertas de IBM Cloud.
Revise las secciones siguientes para ver sus responsabilidades específicas y las de IBM al utilizar IBM Cloud Code Engine. Para ver las condiciones de uso generales, consulte Términos y avisos de IBM Cloud®.
Si utiliza otros productos de IBM Cloud, como Object Storage, las responsabilidades marcadas como suyas (Usuario) en la tabla siguiente, como por ejemplo la recuperación de datos tras desastre, pueden ser de IBM o compartidas. Consulte la documentación
de dichos productos para ver sus responsabilidades.
Tareas para las responsabilidades compartidas por área
Consulte en qué tareas comparte la responsabilidad con IBM en cada área y recurso al utilizar Code Engine.
En las tablas siguientes, las entidades de Code Engine incluyen apps, trabajos y compilaciones, así como cualquier otro artefacto de configuración de carga de trabajo.
Gestión de incidentes y operaciones
Usted e IBM comparten responsabilidades para la configuración y el mantenimiento del entorno de Code Engine para los proyectos y entidades de Code Engine. Usted es el responsable de la gestión de incidencias y de operaciones de los datos y
las cargas de trabajo.
Responsabilidades en la gestión de incidentes y operaciones
Las filas se leen de izquierda a derecha. El área de recursos de comparación de responsabilidades está en la primera columna, con las responsabilidades de IBM en la segunda columna y sus responsabilidades en la tercera columna.
| Tarea |
Responsabilidades de IBM |
Responsabilidades del usuario |
| Proyectos y entidades de Code Engine |
- Desplegar una plataforma totalmente gestionada y altamente disponible en una cuenta propiedad de IBM segura para albergar proyectos.
- Cumplir las solicitudes de más infraestructura, como añadir, volver a cargar, actualizar y eliminar nodos de trabajo.
- Cumplir las solicitudes de automatización para ayudar a recuperar proyectos.
|
- Utilizar la CLI o las herramientas de consola proporcionadas para ajustar las opciones de tiempo de ejecución (incluidas las características de escalado) de la carga de trabajo.
|
| Observabilidad |
- Proporcionar IBM Cloud Logs y Monitoring para permitir la observabilidad de sus proyectos y entidades Code Engine.
- Proporcionar integración con Activity Tracker y enviar eventos Code Engine para auditabilidad.
|
- Configurar y supervisar el estado de los proyectos y entidades de Code Engine.
-Configurar y enviar registros a Activity Tracker.
|
Gestión de cambios
Usted e IBM comparten responsabilidades en cuanto al mantenimiento de las imágenes en la plataforma de contenedor y las versiones del sistema operativo más recientes, junto con la recuperación de recursos de la infraestructura que pueden requerir
cambios. Usted es el responsable de la gestión de cambios de los datos de su aplicación.
Responsabilidades de la gestión del cambio
Las filas se leen de izquierda a derecha. El área de recursos de comparación de responsabilidades está en la primera columna, con las responsabilidades de IBM en la segunda columna y sus responsabilidades en la tercera columna.
| Tarea |
Responsabilidades de IBM |
Responsabilidades del usuario |
| Proyectos y entidades de Code Engine |
- Proporcionar actualizaciones del sistema operativo (SO) de la infraestructura, de la versión y de la seguridad.
|
- Utilizar las herramientas de la consola o la CLI para aplicar las actualizaciones necesarias de la aplicación o del trabajo.
|
Gestión de identidad y acceso
Usted e IBM comparten responsabilidades en cuanto al control del acceso a sus proyectos de Code Engine. Para ver las responsabilidades de IBM Cloud® Identity and Access Management, consulte la documentación del producto. Usted es el responsable
de la gestión de identidad y acceso a los datos de su aplicación.
Responsabilidades en materia de gestión de identidades y accesos
Las filas se leen de izquierda a derecha. El área de recursos de comparación de responsabilidades está en la primera columna, con las responsabilidades de IBM en la segunda columna y sus responsabilidades en la tercera columna.
| Tarea |
Responsabilidades de IBM |
Responsabilidades del usuario |
| General |
- Crear proyectos con un ID de servicio para que los despliegues del proyecto puedan extraer imágenes de IBM Cloud Container Registry.
|
- Mantener la responsabilidad de los roles de servicio que cree.
|
| Observabilidad |
- Proporcionar la integración de IBM Cloud Logs con las entidades de proyecto de Code Engine para auditar cualquier actividad.
|
- Configurar IBM Cloud Logs u otras prestaciones para realizar un seguimiento de la actividad de usuario.
|
Cumplimiento de normativas y seguridad
IBM es el responsable de la seguridad y de la conformidad de Code Engine. Usted es responsable de la seguridad y el cumplimiento de cualquier entidad de Code Engine que se ejecute en el entorno Code Engine, de los datos de su propiedad y de
los recursos de los servicios dependientes de IBM Cloud (por ejemplo, ICR, COS, VPC,...).
Responsabilidades en materia de seguridad y cumplimiento de la normativa
Las filas se leen de izquierda a derecha. El área de recursos de comparación de responsabilidades está en la primera columna, con las responsabilidades de IBM en la segunda columna y sus responsabilidades en la tercera columna.
| Tarea |
Responsabilidades de IBM |
Responsabilidades del usuario |
| General |
- Mantener controles acordes a los diversos estándares de cumplimiento de la industria.
-Supervisar, aislar y recuperar proyectos de usuario.
- Proporcionar réplicas altamente disponibles de sus proyectos y entidades.
- Supervisar e informar sobre la salud del proyecto y las entidades en las distintas interfaces.
- Aplicar automáticamente actualizaciones de parches de seguridad de la infraestructura.
- Habilitar ciertos valores de seguridad, como los discos cifrados.
- Inhabilitar ciertas acciones inseguras, como por ejemplo no permitir usuarios SSH en el host.
- Cifrar la comunicación con TLS.
- Supervisar continuamente los proyectos y entidades de Code Engine para detectar problemas de conformidad de seguridad y vulnerabilidad.
- Proporcionar opciones para la conectividad de red.
- Integrar Code Engine con IBM Cloud Identity and Access Management (IAM).
|
- Establezca y mantenga la seguridad y el cumplimiento de la normativa para sus entidades y datos de Code Engine.
- Como parte de sus responsabilidades de gestión de incidentes y operaciones para las entidades y datos de Code Engine, aplique cualquier actualización de seguridad.
- No incluya información sensible o privada en los metadatos de los recursos de Code Engine, incluidos los valores de configuración.
- Si necesita reglas de cortafuegos de aplicaciones web (WAF), configure su propia instancia de IBM Cloud Internet Services ( CIS ) o un servicio de puerta de enlace de terceros con un dominio personalizado delante de sus puntos finales
de Code Engine y habilite WAF en esta instancia.
|
| Compilación a partir de código fuente |
- Actualice continuamente las herramientas de compilación, incluyendo BuildKit y los paquetes de compilación de Paketo a la última versión.
|
- Reenviar compilaciones para captar los arreglos en la imagen base de las compilaciones basadas en Dockerfile y para captar los arreglos de entorno de ejecución y sistema operativo en las compilaciones basadas en Buildpacks.
|
| Flotas |
- Al iniciar la flota, aplique automáticamente actualizaciones de parches de seguridad para los trabajadores de la flota mediante Worker Image facilitada por IBM.
- Proporcione imágenes actualizadas de los trabajadores a medida que los parches de software estén disponibles. Los trabajadores de flota en ejecución no se actualizan mientras existan.
- Aprovisione y escale los trabajadores de flota.
- Conecte los trabajadores de flota a la subred VPC especificada por usted.
- Ponga en cola las tareas en el almacén de datos persistente especificado como almacén de estado de tareas.
- Aprovisione agentes en los trabajadores de flota para permitir la integración con IBM Cloud Logs y IBM Cloud Monitoring.
|
- Incorpore trabajadores de flota a cualquier sistema de gestión de inventario según lo requiera su política de seguridad y cumplimiento.
- Consuma las actualizaciones de seguridad de Fleet Worker trabajadores de flota para las flotas en ejecución actualizando los trabajadores de flota (eliminando trabajadores de flota específicos o cancelando e iniciando una nueva flota).
- Proporcione parches de seguridad y actualice la imagen del contenedor que utiliza para sus flotas.
- Realice un seguimiento de la seguridad de la red y de la infraestructura según lo requiera su política de seguridad y cumplimiento.
- Proteger cualquier bucket COS especificado en almacenes de datos persistentes y utilizado como almacén de estado de tareas o almacén de datos.
|
Recuperación tras desastre
IBM es responsable de la recuperación de los proyectos y las entidades de Code Engine en caso de desastre. Usted es responsable de la recuperación de las cargas de trabajo y de los datos de carga de trabajo. Si se integra con otros servicios
de IBM Cloud, como por ejemplo archivo, bloque, objeto, base de datos en la nube, registro o servicios de sucesos de auditoría, consulte la información de recuperación tras desastre de estos servicios.
Responsabilidades en materia de recuperación en caso de catástrofe
Las filas se leen de izquierda a derecha. El área de recursos de comparación de responsabilidades está en la primera columna, con las responsabilidades de IBM en la segunda columna y sus responsabilidades en la tercera columna.
| Tarea |
Responsabilidades de IBM |
Responsabilidades del usuario |
| General |
- Mantener la disponibilidad de servicio en las regiones de todo el mundo para que los clientes puedan desplegar proyectos en zonas y regiones para una mayor tolerancia de DR.
- Suministrar proyectos con tres réplicas en la misma región para alta disponibilidad.
- Supervisar de forma continua la infraestructura de Code Engine para garantizar la fiabilidad y disponibilidad del entorno de servicio por parte de los ingenieros de fiabilidad del sitio.
- Actualizar y recuperar las entidades operativas de Code Engine.
- Hacer una copia de seguridad y recuperar los datos de infraestructura de Code Engine, así como los archivos de configuración de su entidad de Code Engine.
- Proporcionar la integración con otros servicios de IBM Cloud, como por ejemplo los proveedores de almacenamiento, de modo que se pueda realizar una copia de seguridad y restauración de los datos.
|
- Configurar y mantener las prestaciones de recuperación tras desastre para sus datos y entidades de Code Engine. Por ejemplo, para preparar el proyecto para los casos de ejemplo de HA/DR, siga las instrucciones de Alta disponibilidad para Code Engine.
Tenga en cuenta que el almacenamiento persistente de datos, como los registros y las métricas, no se configura de forma predeterminada.
|