Découvrez les responsabilités et les dispositions de gestion qui sont les vôtres lorsque vous utilisez IBM Cloud Code Engine. Pour obtenir une vue détaillée des types de service dans IBM Cloud® et de la répartition des responsabilités entre le
client et IBM pour chaque type, voir Responsabilités partagées pour les offres IBM Cloud.
Passez en revue les sections ci-après pour découvrir vos responsabilités et celles qui s'appliquent à IBM lorsque vous utilisez IBM Cloud Code Engine. Pour connaître les dispositions globales, voir Dispositions et remarques IBM Cloud®.
Si vous utilisez d'autres produits IBM Cloud, tels que Object Storage, les responsabilités signalées comme étant les vôtres dans le tableau ci-après, par exemple pour la reprise après incident, peuvent incomber à IBM ou être partagées. Consultez
la documentation de ces produits pour connaître vos responsabilités.
Tâches relatives aux responsabilités partagées par zone
Consultez les tâches dont vous et IBM partagez la responsabilité pour chaque zone et ressource lorsque vous utilisez Code Engine.
Dans les tableaux suivants, les entités Code Engine incluent des applications, des travaux et des générations, ainsi que tout autre artefact de configuration de charge de travail.
Gestion des incidents et des opérations
Vous partagez avec IBM des responsabilités pour la configuration et la maintenance de votre environnement Code Engine pour vos projets et entités Code Engine. Vous êtes responsable de la gestion des incidents et des opérations de vos charges
de travail et de vos données.
Responsabilités en matière de gestion des incidents et des opérations
Les lignes sont lues de gauche à droite. La zone de ressources de la comparaison des responsabilités se trouve dans la première colonne, avec les responsabilités d'IBM dans la deuxième colonne et vos responsabilités dans la troisième colonne.
| Tâche |
Responsabilités d'IBM |
Vos responsabilités |
| Projets et entités Code Engine |
- Déployer une plateforme entièrement gérée et hautement disponible dans un compte sécurisé IBMpour héberger des projets.
- Répondre aux demandes en cas de besoin de plus d'infrastructure, avec par exemple l'ajout, le rechargement, la mise à jour et la suppression des nœuds de travail.
- Répondre aux demandes d'automatisation pour aider à récupérer les projets.
|
- Utiliser les outils de l'interface de ligne de commande ou de la console fournis afin d'ajuster les options d'exécution (y compris les caractéristiques de mise à l'échelle) de votre charge de travail.
|
| Observabilité |
- Fournir IBM Cloud Logs et Monitoring pour permettre l'observabilité de vos projets et entités Code Engine.
- Fournir une intégration avec Activity Tracker et envoyer des événements Code Engine pour l'auditabilité.
|
- Configurer et surveiller la santé de vos projets et entités Code Engine.
- Configurer et envoyer les journaux à Activity Tracker.
|
Gestion des modifications
Vous et IBM partagez les responsabilités relatives à la conservation de vos images sur les versions les plus récentes de la plateforme de conteneur et du système d'exploitation, ainsi qu'à la récupération des ressources d'infrastructure qui
peuvent exiger des modifications. Il vous incombe d'assurer la gestion des modifications de vos données d'application.
Responsabilités en matière de gestion du changement
Les lignes sont lues de gauche à droite. La zone de ressources de la comparaison des responsabilités se trouve dans la première colonne, avec les responsabilités d'IBM dans la deuxième colonne et vos responsabilités dans la troisième colonne.
| Tâche |
Responsabilités d'IBM |
Vos responsabilités |
| Projets et entités Code Engine |
- Fournir des mises à jour de système d'exploitation, de version et de sécurité.
|
- Utiliser les outils de l'interface de ligne de commande ou de la console pour appliquer les mises à jour d'application ou de travail requises.
|
Gestion de l'identité et des accès
Vous et IBM partagez la responsabilité du contrôle d'accès à vos projets Code Engine. Afin de connaître les responsabilités pour IBM Cloud® Identity and Access Management, consultez la documentation de ce produit. Il vous incombe d'assurer
la gestion des identités et des accès pour vos données d'application.
Responsabilités en matière de gestion des identités et des accès
Les lignes sont lues de gauche à droite. La zone de ressources de la comparaison des responsabilités se trouve dans la première colonne, avec les responsabilités d'IBM dans la deuxième colonne et vos responsabilités dans la troisième colonne.
| Tâche |
Responsabilités d'IBM |
Vos responsabilités |
| Général |
- Créer des projets avec un ID de service pour que vos déploiements dans le projet puissent extraire des images d'IBM Cloud Container Registry.
|
- Maintenir la responsabilité des rôles de service que vous créez.
|
| Observabilité |
- Fournir l'intégration d'IBM Cloud Logs à vos entités de projet Code Engine pour effectuer l'audit des activités.
|
- Configurer IBM Cloud Logs ou d'autres fonctionnalités pour effectuer le suivi de l'activité utilisateur.
|
Sécurité et conformité à la réglementation
Il incombe à IBM d'assurer la sécurité et la conformité d'Code Engine. Vous êtes responsable de la sécurité et de la conformité de toutes les entités Code Engine qui fonctionnent dans l'environnement Code Engine, des données que vous possédez
et des ressources des services IBM Cloud dépendants (par exemple ICR, COS, VPC,...).
Responsabilités en matière de sécurité et de respect de la réglementation
Les lignes sont lues de gauche à droite. La zone de ressources de la comparaison des responsabilités se trouve dans la première colonne, avec les responsabilités d'IBM dans la deuxième colonne et vos responsabilités dans la troisième colonne.
| Tâche |
Responsabilités d'IBM |
Vos responsabilités |
| Général |
- Maintenir la surveillance pour respecter les standards de conformité de votre secteur d'activité.
-Surveiller, isoler et de restaurer les projets utilisateur.
- Fournir des répliques hautement disponibles de vos projets et entités.
- Surveiller et faire des rapports de l'état de santé du projet et des entités dans les différentes interfaces.
- Appliquer automatiquement des mises à jour de correctifs de sécurité pour l'infrastructure.
- Activer certains paramètres de sécurité, tels que les disques chiffrés.
- Désactiver certaines actions non sécurisées, telles que l'absence d'autorisation des utilisateurs à SSH Dans l'hôte.
- Chiffrer la communication avec TLS.
- Surveiller continuellement les projets et les entités Code Engine pour détecter les problèmes de vulnérabilité et de conformité de sécurité.
- Fournir des options pour la connectivité réseau.
- Intégrer Code Engine à IBM CloudIAM Identity and Access Management.
|
- Mettez en place et maintenez la sécurité et la conformité réglementaire pour vos entités et données Code Engine.
- Dans le cadre de vos responsabilités de gestion des incidents et des opérations pour les entités et les données Code Engine, appliquez toutes les mises à jour de sécurité.
- N'incluez pas d'informations sensibles ou privées dans les métadonnées des ressources Code Engine, y compris les valeurs de configuration.
- Si vous avez besoin de règles de pare-feu d'application web (WAF), configurez votre propre instance IBM Cloud Internet Services ( CIS ) ou un service de passerelle tiers avec un domaine personnalisé devant vos points d'extrémité
Code Engine et activez le WAF dans cette instance.
|
| Génération à partir de la source |
- Mettre à jour en continu les outils de génération, y compris BuildKit et les packs de construction Paketo vers la version la plus récente.
|
- Soumettre à nouveau les générations afin de prélever les correctifs dans l'image de base de vos générations basées sur un fichier Docker et de récupérer les correctifs du système d'exploitation et de l'environnement d'exécution dans
vos générations basées sur des packs de construction.
|
| Flottes |
- Au démarrage de la flotte, appliquer automatiquement les mises à jour des correctifs de sécurité pour les travailleurs de la flotte à l'aide de Worker Image fournie par IBM.
- Fournir des images de travailleurs mises à jour au fur et à mesure de la disponibilité des correctifs logiciels. Les travailleurs de flotte en cours d'exécution ne sont pas mis à jour tant qu'ils existent.
- Approvisionnez et mettez à l'échelle les employés de la flotte.
- Connectez les travailleurs de la flotte au sous-réseau VPC que vous avez spécifié.
- Mettre en file d'attente les tâches dans le magasin de données permanentes spécifié comme magasin d'état des tâches.
- Fournir des agents sur les travailleurs de flotte pour permettre l'intégration avec IBM Cloud Logs et IBM Cloud Monitoring.
|
- Intégrer les travailleurs de la flotte à tout système de gestion des stocks, conformément à votre politique de sécurité et de conformité.
- Consommez les mises à jour de sécurité des Fleet Worker de flotte pour les flottes en cours d'exécution en actualisant les travailleurs de flotte (en supprimant des travailleurs de flotte spécifiques, ou en annulant et en démarrant
une nouvelle flotte).
- Fournir des correctifs de sécurité et mettre à jour l'image du conteneur que vous utilisez pour vos parcs.
- Assurer la sécurité du réseau et la surveillance de l'infrastructure conformément à votre politique de sécurité et de conformité.
- Sécuriser tout seau COS spécifié dans les magasins de données persistants et utilisé comme magasin d'état de tâche ou magasin de données.
|
Reprise après incident
IBM est responsable de la récupération des projets et entités Code Engine en cas de sinistre. Vous êtes responsable de la récupération des charges de travail et de vos données de charge de travail. Si vous effectuez une intégration à d'autres
services IBM Cloud, tels que des services d'événement de fichier, de blocage, d'objet, de base de données cloud, de journalisation ou d'audit, consultez les informations de reprise après incident pour ces services.
Responsabilités en matière de reprise après sinistre
Les lignes sont lues de gauche à droite. La zone de ressources de la comparaison des responsabilités se trouve dans la première colonne, avec les responsabilités d'IBM dans la deuxième colonne et vos responsabilités dans la troisième colonne.
| Tâche |
Responsabilités d'IBM |
Vos responsabilités |
| Général |
-Maintenir la disponibilité des services dans lesrégions du monde afin que les clients puissent déployer des projets entre les zones et les régions pour une tolérance plus élevée
en matière de reprise après incident.
- Mettre à disposition des projets avec trois répliques dans la même région pour une haute disponibilité.
- Surveiller continuellement l'infrastructure Code Engine pour garantir la fiabilité et la disponibilité de l'environnement de service par les ingénieurs de fiabilité du site.
- Mettre à jour et permettre la récupération des entités Code Engine opérationnelles.
- Sauvegarder et permettre la récupération des données d'infrastructure deCode Engine, ainsi que vos fichiers de configuration d'entité Code Engine .
-Fournir l'intégration à d'autres services IBM Cloud tels que les fournisseurs
de stockage afin que les données puissent être sauvegardées et restaurées.
|
- Configurer et maintenir des fonctions de reprise après incident pour vos entités et données Code Engine. Par exemple, pour préparer votre projet à des scénarios de haute disponibilité/reprise sur incident, suivez les instructions
de la rubrique décrivant la haute disponibilité pour Code Engine. Notez que le stockage persistant de données telles que des journaux et des métriques n'est pas configuré par
défaut.
|