Scopri le responsabilità di gestione e i termini e le condizioni che si applicano quando utilizzi IBM Cloud Code Engine. Per una vista di alto livello dei tipi di servizio in IBM Cloud® e la ripartizione delle responsabilità tra il cliente e IBM
per ciascun tipo, vedi Responsabilità condivise per le offerte IBM Cloud.
Riesamina le seguenti sezioni per le tue responsabilità specifiche e quelle di IBM quando utilizzi IBM Cloud Code Engine. Per i termini di utilizzi generali, vedi Termini e informazioni particolari di IBM Cloud®.
Se utilizzi altri prodotti di IBM Cloud, come ad esempio Object Storage, le responsabilità contrassegnate come tue nella seguente tabella, come il ripristino di emergenza per i dati, potrebbero essere di IBM o condivise. Consulta la documentazione
di quei prodotti per informazioni sulle tue responsabilità.
Attività per le responsabilità condivise in base all'area
Quando si usa Code Engine, si può vedere quali compiti voi e IBM condividete per ogni area e risorsa.
Nelle tabelle seguenti, le entità di Code Engine includono applicazioni, lavori e build, oltre a qualsiasi altro artefatto di configurazione del carico di lavoro.
Gestione degli incidenti e delle operazioni
L'utente e IBM condividono le responsabilità per la configurazione e la manutenzione dell'ambiente Code Engine per i progetti e le entità Code Engine. Siete responsabili della gestione degli incidenti e delle operazioni dei vostri carichi
di lavoro e dei vostri dati.
Responsabilità per la gestione degli incidenti e delle operazioni
Le righe si leggono da sinistra a destra. L'area delle risorse che confronta le responsabilità è nella prima colonna, con le responsabilità di IBM nella seconda colonna e le vostre responsabilità nella terza colonna.
| Attività |
Responsabilità di IBM |
Responsabilità del cliente |
| Code Engine progetti ed entità |
- Distribuire una piattaforma completamente gestita e altamente disponibile in un account protetto di proprietà di IBM per ospitare progetti.
- Soddisfare le richieste di maggiore infrastruttura, come l'aggiunta, il ricarico, l'aggiornamento e la rimozione di nodi worker.
- Soddisfare le richieste di automazione per aiutare a recuperare i progetti.
|
- Utilizzate gli strumenti CLI o di console forniti per regolare le opzioni di runtime (comprese le caratteristiche di scalabilità) del vostro carico di lavoro.
|
| Osservabilità |
- Fornire IBM Cloud Logs e Monitoring per consentire l'osservabilità dei progetti e delle entità di Code Engine.
- Fornisce l'integrazione con Activity Tracker e l'invio di eventi Code Engine per la verificabilità.
|
- Impostare e monitorare lo stato di salute dei progetti e delle entità di Code Engine.
- Impostare e inviare i log a Activity Tracker.
|
Gestione delle modifiche
L'utente e IBM condividono la responsabilità di mantenere le immagini alle versioni più recenti della piattaforma container e del sistema operativo, nonché di recuperare le risorse dell'infrastruttura che potrebbero richiedere modifiche. Sei
responsabile della gestione delle modifiche dei dati della tua applicazione.
Responsabilità per la gestione del cambiamento
Le righe si leggono da sinistra a destra. L'area delle risorse che confronta le responsabilità è nella prima colonna, con le responsabilità di IBM nella seconda colonna e le vostre responsabilità nella terza colonna.
| Attività |
Responsabilità di IBM |
Responsabilità del cliente |
| Code Engine progetti ed entità |
- Fornire aggiornamenti del sistema operativo (OS), della versione e della sicurezza dell'infrastruttura.
|
- Utilizzare gli strumenti della CLI o della console per applicare gli aggiornamenti richiesti dalle applicazioni o dai lavori.
|
Gestione di identità e accesso
L'utente e IBM condividono la responsabilità di controllare l'accesso ai progetti Code Engine. Per le responsabilità di IBM Cloud® Identity and Access Management, consulta la documentazione di quel prodotto. Sei responsabile della gestione
di identità e accessi per i dati della tua applicazione.
Responsabilità per la gestione delle identità e degli accessi
Le righe si leggono da sinistra a destra. L'area delle risorse che confronta le responsabilità è nella prima colonna, con le responsabilità di IBM nella seconda colonna e le vostre responsabilità nella terza colonna.
| Attività |
Responsabilità di IBM |
Responsabilità del cliente |
| Generale |
- Creare progetti con un ID servizio, in modo che le distribuzioni nel progetto possano prelevare le immagini da IBM Cloud Container Registry.
|
- Mantenere la responsabilità dei ruoli di servizio creati.
|
| Osservabilità |
- Fornisce l'integrazione di IBM Cloud Logs con le entità del progetto Code Engine per verificare qualsiasi attività.
|
- Impostate IBM Cloud Logs o altre funzionalità per tracciare l'attività degli utenti.
|
Sicurezza e conformità alle normative
IBM è responsabile della sicurezza e della conformità di Code Engine. L'utente è responsabile della sicurezza e della conformità di tutte le entità Code Engine che vengono eseguite nell'ambiente Code Engine, dei dati di sua proprietà e delle
risorse dei servizi IBM Cloud dipendenti (ad esempio ICR, COS, VPC,...).
Responsabilità per la sicurezza e la conformità alle normative
Le righe si leggono da sinistra a destra. L'area delle risorse che confronta le responsabilità è nella prima colonna, con le responsabilità di IBM nella seconda colonna e le vostre responsabilità nella terza colonna.
| Attività |
Responsabilità di IBM |
Responsabilità del cliente |
| Generale |
- Mantenere i controlli in base ai vari standard di conformità del settore.
- Monitorare, isolare e ripristinare i progetti degli utenti.
- Fornire repliche altamente disponibili dei progetti e delle entità.
- Monitorare e segnalare lo stato di salute dei progetti e delle entità nelle varie interfacce.
- Applicare automaticamente gli aggiornamenti delle patch di sicurezza per l'infrastruttura.
- Abilitare alcune impostazioni di sicurezza, come i dischi crittografati.
- Disabilitare alcune azioni non sicure, come ad esempio non permettere agli utenti di accedere all'host tramite SSH.
- Crittografare le comunicazioni con TLS.
- Monitorare costantemente i progetti e le entità di Code Engine per individuare i problemi di vulnerabilità e di conformità alla sicurezza.
- Fornire opzioni per la connettività di rete.
- Integrare Code Engine con IBM Cloud Identity and Access Management (IAM).
|
- Impostare e mantenere la sicurezza e la conformità alle normative per le entità e i dati di Code Engine.
- Nell'ambito delle responsabilità di gestione degli incidenti e delle operazioni per le entità e i dati di Code Engine, applicare tutti gli aggiornamenti di sicurezza.
- Non includere informazioni sensibili o private nei metadati delle risorse di Code Engine, compresi i valori di configurazione.
- Se sono necessarie regole di web application firewall (WAF), configurare la propria istanza di IBM Cloud Internet Services ( CIS ) o un servizio gateway di terze parti con un dominio personalizzato davanti agli endpoint di Code Engine
e abilitare il WAF in questa istanza.
|
| Costruire dalla fonte |
- Aggiornare continuamente gli strumenti di compilazione, compresi i buildpack BuildKit, e Paketo all'ultima versione.
|
- Ripresentare le build per correggere l'immagine di base delle build basate su Dockerfile e per correggere il sistema operativo e l'ambiente di runtime nelle build basate su Buildpacks.
|
| Flotte |
- All'avvio della flotta, applicare automaticamente gli aggiornamenti delle patch di sicurezza per i lavoratori della flotta utilizzando il sito Worker Image fornita da IBM.
- Fornire immagini aggiornate dei lavoratori non appena sono disponibili le patch software. I lavoratori del parco macchine in esecuzione non vengono aggiornati finché esistono.
- Provisionare e scalare i fleet worker.
- Collegare i fleet worker alla sottorete VPC specificata dall'utente.
- Accodare i task nel data store persistente specificato come task state store.
- Provisionare gli agenti sui fleet worker per consentire l'integrazione con IBM Cloud Logs e IBM Cloud Monitoring.
|
- Inserire i lavoratori della flotta in qualsiasi sistema di gestione dell'inventario, come richiesto dalla vostra politica di sicurezza e conformità.
- Consumare gli aggiornamenti di sicurezza Fleet Worker per le flotte in esecuzione aggiornando i fleet worker (eliminando fleet worker specifici o cancellando e avviando una nuova flotta).
- Fornire patch di sicurezza e aggiornare l'immagine del container utilizzata per le flotte.
- Eseguire il monitoraggio della sicurezza di rete e dell'infrastruttura, come richiesto dai criteri di sicurezza e conformità.
- Proteggere qualsiasi bucket COS specificato negli archivi di dati persistenti e utilizzato come archivio di stato delle attività o archivio di dati.
|
Ripristino di emergenza
IBM è responsabile del recupero dei progetti e delle entità di Code Engine in caso di disastro. L'utente è responsabile del ripristino dei carichi di lavoro e dei dati del carico di lavoro. Se esegui l'integrazione con altri servizi IBM Cloud
quali il database cloud, a oggetti, blocchi e file o i servizi di evento di controllo, consulta le informazioni di ripristino di emergenza di tali servizi.
Responsabilità per il ripristino di emergenza
Le righe si leggono da sinistra a destra. L'area delle risorse che confronta le responsabilità è nella prima colonna, con le responsabilità di IBM nella seconda colonna e le vostre responsabilità nella terza colonna.
| Attività |
Responsabilità di IBM |
Responsabilità del cliente |
| Generale |
- Mantenere la disponibilità del servizio in tutte le regioni del mondo, in modo che i clienti possano distribuire i progetti in più zone e regioni per una maggiore tolleranza
al DR.
- Predisporre progetti con tre repliche nella stessa regione per garantire un'elevata disponibilità.
- Monitoraggio continuo dell'infrastruttura Code Engine per garantire l'affidabilità e la disponibilità dell'ambiente di servizio da parte dei tecnici dell'affidabilità del sito.
- Aggiornare e ripristinare le entità operative di Code Engine.
- Eseguire il backup e il ripristino dei dati dell'infrastruttura Code Engine e dei file di configurazione delle entità Code Engine.
- Fornire l'integrazione con altri servizi IBM Cloud come i provider di storage, in modo da poter eseguire il backup e il ripristino dei dati.
|
- Impostate e mantenete le funzionalità di disaster recovery per le entità e i dati di Code Engine. Ad esempio, per preparare il progetto a scenari HA/DR, seguite la guida in Alta disponibilità per Code Engine.
Si noti che l'archiviazione persistente di dati come i log e le metriche non è impostata per impostazione predefinita.
|