Code Engine 사용에 따른 사용자 책임 이해

IBM Cloud Code Engine 사용에 따른 관리 책임 및 이용 약관에 대해 알아봅니다. IBM Cloud®의 서비스 유형을 대략적으로 보고, 유형별로 고객과 IBM 간의 책임 분류를 확인하려면 IBM Cloud 오퍼링의 공유 책임을 참조하십시오.

IBM 사용에 따른 사용자와 IBM Cloud Code Engine의 특정 책임은 다음 절을 검토하십시오. 전체적인 이용 약관은 IBM Cloud® 이용 약관 및 주의사항을 참조하십시오.

IBM Cloud 등의 기타 Object Storage 제품을 사용하는 경우 다음 표에 사용자의 책임으로 표시된 책임(예: 데이터에 대한 재해 복구)은 IBM 또는 공유되는 책임일 수 있습니다. 책임은 해당 제품 문서를 참조하십시오.

영역별 공유 책임을 위한 태스크

Code Engine을 사용하는 경우 사용자 및 IBM이 책임을 공유하는 태스크를 영역 및 리소스별로 확인할 수 있습니다.

다음 표에서 Code Engine 엔티티에는 앱, 작업, 빌드 및 기타 워크로드 구성 아티팩트가 포함되어 있습니다.

인시던트 및 운영 관리

Code Engine 프로젝트 및 엔티티용 Code Engine 환경을 설정하고 유지보수하는 책임은 사용자와 IBM 모두에게 있습니다. 사용자는 워크로드와 데이터의 인시던트 및 운영 관리에 대한 책임이 있습니다.

인시던트 및 운영 관리에 대한 책임
행은 왼쪽에서 오른쪽으로 읽습니다. 책임을 비교하는 리소스 영역은 첫 번째 열에 있고, IBM의 책임은 두 번째 열에 있으며, 사용자의 책임은 세 번째 열에 있습니다.
태스크 IBM 책임 사용자 책임
Code Engine 프로젝트 및 엔티티
  • 프로젝트를 호스팅하기 위해 완전히 관리되는 고가용성 플랫폼을 IBM 소유의 보안 계정에 배치합니다.
  • 작업자 노드 추가, 재로드, 업데이트, 제거와 같은 추가 인프라에 대한 요청을 이행합니다.
  • 프로젝트 복구를 지원하기 위해 자동화 요청을 이행합니다.
  • 제공된 CLI 또는 콘솔 도구를 사용하여 워크로드의 런타임 옵션(스케일링 특성 포함)을 조정합니다.
관찰 가능성
  • Code Engine 프로젝트 및 엔티티의 관찰 가능성을 위해 IBM Cloud Logs 및 Monitoring 을 제공하세요.
  • Activity Tracker 와의 통합을 제공하고 Code Engine 이벤트를 전송하여 감사가 가능하도록 합니다.
  • Code Engine 프로젝트 및 엔티티의 상태를 설정하고 모니터링합니다.
  • 로그를 설정하고 Activity Tracker로 전송합니다.

변경 관리

사용자와 IBM은 이미지를 최신 컨테이너 플랫폼 및 운영 체제 버전에 보관하고, 변경해야 하는 인프라 리소스를 복구하는 책임을 공유합니다. 사용자는 애플리케이션 데이터의 변경 관리에 대한 책임이 있습니다.

변경 관리에 대한 책임
행은 왼쪽에서 오른쪽으로 읽습니다. 책임을 비교하는 리소스 영역은 첫 번째 열에 있고, IBM의 책임은 두 번째 열에 있으며, 사용자의 책임은 세 번째 열에 있습니다.
태스크 IBM 책임 사용자 책임
Code Engine 프로젝트 및 엔티티
  • 인프라 운영 체제(OS), 버전, 보안 업데이트를 제공합니다.
  • CLI 또는 콘솔 도구를 사용하여 앱 또는 작업에 필요한 업데이트를 적용합니다.

ID 및 액세스 관리

사용자 및 IBM은 Code Engine 프로젝트에 대한 액세스를 제어하는 책임을 공유합니다. IBM Cloud® Identity and Access Management 책임에 대한 정보는 제품 문서를 참조하십시오. 사용자는 애플리케이션 데이터의 ID 및 액세스 관리에 대한 책임이 있습니다.

ID 및 액세스 관리에 대한 책임
행은 왼쪽에서 오른쪽으로 읽습니다. 책임을 비교하는 리소스 영역은 첫 번째 열에 있고, IBM의 책임은 두 번째 열에 있으며, 사용자의 책임은 세 번째 열에 있습니다.
태스크 IBM 책임 사용자 책임
일반
  • 프로젝트의 배치가 IBM Cloud Container Registry에서 이미지를 가져올 수 있도록 서비스 ID로 프로젝트를 작성합니다.
  • 작성한 서비스 역할에 대한 책임을 유지합니다.
관찰 가능성
  • IBM Cloud Logs와 Code Engine 프로젝트 엔티티를 통합하여 활동을 감사합니다.
  • IBM Cloud Logs 또는 다른 기능을 설정하여 사용자 활동을 추적합니다.

보안 및 규제 준수

IBM은 Code Engine의 보안 및 규제 준수에 대한 책임이 있습니다. 귀하는 Code Engine 환경에서 실행되는 모든 Code Engine 엔티티, 귀하가 소유한 데이터 및 종속된 IBM Cloud 서비스(예: ICR, COS, VPC,...)의 리소스에 대한 보안 및 규정 준수에 대한 책임이 있습니다.

보안 및 규정 준수에 대한 책임
행은 왼쪽에서 오른쪽으로 읽습니다. 책임을 비교하는 리소스 영역은 첫 번째 열에 있고, IBM의 책임은 두 번째 열에 있으며, 사용자의 책임은 세 번째 열에 있습니다.
태스크 IBM 책임 사용자 책임
일반
  • 다양한 업계 규정 준수 표준에 상응하는 제어를 유지합니다.
  • 사용자 프로젝트를 모니터링, 격리 및 복구합니다.
  • 프로젝트 및 엔티티의 고가용성 복제본을 제공합니다.
  • 다양한 인터페이스에서 프로젝트 및 엔티티의 상태를 모니터링하고 보고합니다.
  • 인프라에 보안 패치 업데이트를 자동으로 적용합니다.
  • 암호화된 디스크와 같은 특정 보안 설정을 사용으로 설정합니다.
  • 사용자가 호스트에 SSH로 접속하는 것을 허용하지 않는 것과 같은 보안되지 않은 특정 조치를 사용하지 않도록 설정합니다.
  • TLS와의 통신을 암호화합니다.
  • 취약성 및 보안 규제 준수 문제를 발견하기 위해 Code Engine 프로젝트와 엔티티를 지속적으로 모니터링합니다.
  • 네트워크 연결 옵션을 제공합니다.
  • Code Engine을 IBM Cloud IAM(Identity and Access Management)과 통합합니다.
  • Code Engine 엔티티 및 데이터에 대한 보안 및 규정 준수를 설정하고 유지하세요.
  • Code Engine 엔티티 및 데이터에 대한 사고 및 운영 관리 책임의 일환으로 모든 보안 업데이트를 적용하세요.
  • Code Engine 리소스 메타데이터에 구성 값을 포함하여 민감한 정보나 개인 정보를 포함하지 마세요.
  • 웹 애플리케이션 방화벽(WAF) 규칙이 필요한 경우 자체 IBM Cloud Internet Services ( CIS ) 인스턴스 또는 사용자 지정 도메인이 있는 타사 게이트웨이 서비스를 Code Engine 엔드포인트 앞에 구성하고 이 인스턴스에서 WAF를 사용 설정하세요.
소스에서 빌드
  • BuildKit 및 Paketo 빌드팩을 포함한 빌드 도구를 최신 버전으로 지속적으로 업데이트합니다.
  • 빌드를 다시 제출하여 Dockerfile 기반 빌드의 기본 이미지에 있는 수정사항을 선택하고 빌드팩 기반 빌드에서 운영 체제 및 런타임 환경 수정사항을 선택합니다.
Fleet
  • 차량이 시작되면 IBM 에서 제공하는 작업자 이미지를 사용하여 차량 작업자에 대한 보안 패치 업데이트를 자동으로 적용합니다.
  • 소프트웨어 패치가 제공되면 업데이트된 작업자 이미지를 제공합니다. 실행 중인 플릿 워커는 존재하는 동안에는 업데이트되지 않습니다.
  • 플릿 워커 프로비저닝 및 확장.
  • 플릿 워커를 사용자가 지정한 VPC 서브넷에 연결합니다.
  • 작업 상태 저장소로 지정된 영구 데이터 저장소에 작업을 대기열에 추가합니다.
  • IBM Cloud Logs 및 IBM Cloud Monitoring 과 통합할 수 있도록 플릿 워커에 에이전트를 프로비저닝합니다.
  • 보안 및 규정 준수 정책에서 요구하는 대로 모든 인벤토리 관리 시스템에 플릿 워커를 온보딩하세요.
  • 플릿 워커를 새로 고침(특정 플릿 워커 삭제 또는 새 플릿 취소 및 시작)하여 실행 중인 플릿에 대한 플릿 워커 보안 업데이트를 적용하세요.
  • 보안 패치를 제공하고 차량에 사용하는 컨테이너 이미지를 업데이트하세요.
  • 보안 및 규정 준수 정책에서 요구하는 대로 네트워크 보안 및 인프라 모니터링을 수행합니다.
  • 영구 데이터 저장소에 지정되어 작업 상태 저장소 또는 데이터 저장소로 사용되는 모든 COS 버킷을 보호합니다.

재해 복구

IBM은 재해가 발생한 경우 Code Engine 프로젝트 및 엔티티의 복구에 대한 책임이 있습니다. 사용자는 워크로드 및 워크로드 데이터의 복구에 대한 책임이 있습니다. 파일, 블록, 오브젝트, 클라우드 데이터베이스, 로깅 또는 감사 이벤트 서비스와 같은 기타 IBM Cloud 서비스와 통합하는 경우 해당 서비스의 재해 복구 정보를 참조하십시오.

재해 복구에 대한 책임
행은 왼쪽에서 오른쪽으로 읽습니다. 책임을 비교하는 리소스 영역은 첫 번째 열에 있고, IBM의 책임은 두 번째 열에 있으며, 사용자의 책임은 세 번째 열에 있습니다.
태스크 IBM 책임 사용자 책임
일반
  • 고객이 DR 허용 오차를 높이기 위해 구역 및 지역에 걸쳐 프로젝트를 배치할 수 있도록 전세계 지역에서 서비스 가용성을 유지보수합니다.
  • 고가용성을 위해 동일한 지역에 3개의 복제본이 있는 프로젝트를 프로비저닝합니다.
  • Code Engine 인프라를 지속적으로 모니터링하여 사이트 안정성 엔지니어의 서비스 환경 안정성과 가용성을 보장합니다.
  • Code Engine 작동 엔티티를 업데이트하고 복구합니다.
  • recover Code Engine 엔티티 구성 파일뿐만 아니라 Code Engine 인프라 데이터를 백업하고 복구합니다.
  • 데이터를 백업 및 복원할 수 있도록 스토리지 제공자와 같은 다른 IBM Cloud 서비스와의 통합을 제공합니다.
  • Code Engine 엔티티 및 데이터에 대한 재해 복구 기능을 설정하고 유지보수합니다. 예를 들어, HA/DR 시나리오에 맞게 프로젝트를 준비하려면 Code Engine에 대한 고가용성의 안내를 따르십시오. 기본적으로 로그 및 메트릭과 같은 데이터의 지속적 스토리지는 설정되어 있지 않습니다.