Saiba quais são as responsabilidades de gerenciamento e os termos e condições para o uso do IBM Cloud Code Engine. Para obter uma visualização de alto nível dos tipos de serviço na IBM Cloud® e o detalhamento de responsabilidades entre o cliente
e a IBM para cada tipo, consulte Responsabilidades compartilhadas para as ofertas da IBM Cloud.
Revise as seções a seguir para ver suas responsabilidades específicas e as responsabilidades da IBM quanto ao seu uso do IBM Cloud Code Engine. Para ver os termos gerais de uso, consulte Termos e avisos do IBM Cloud®.
Se você usar outros produtos IBM Cloud, como o Object Storage, as responsabilidades que estão marcadas como suas na tabela a seguir, como recuperação de desastre para Dados, poderão ser da IBM ou compartilhadas. Consulte a documentação desses
produtos para ver suas responsabilidades.
Tarefas para responsabilidades compartilhadas por área
Veja por quais tarefas de cada área e recurso você e a IBM são responsáveis quando você usa o Code Engine.
Nas tabelas a seguir, as entidades do Code Engine incluem apps, tarefas e construções, bem como quaisquer outros artefatos de configuração de carga de trabalho.
Gerenciamento de incidentes e de operações
Você e a IBM compartilham responsabilidades para a configuração e a manutenção de seu ambiente Code Engine para seus projetos e entidades do Code Engine. Você é responsável pelo gerenciamento de incidente e de operações de suas cargas de trabalho
e de seus dados.
Responsabilidades pelo gerenciamento de incidentes e operações
As linhas são lidas da esquerda para a direita. A área de recurso de comparação de responsabilidades está na primeira coluna, com as responsabilidades da IBM na segunda coluna e as suas responsabilidades na terceira coluna.
| Tarefa |
Responsabilidades da IBM |
As suas responsabilidades |
| Projetos e entidades do Code Engine |
-Implementar uma plataforma totalmente gerenciada, altamente disponível em uma conta segura de propriedade da IBM para hospedar projetos. -Atender a solicitações de mais infraestrutura, como inclusão, recarregamento, atualização
e remoção de nós do trabalhador. -Atender a solicitações de automação para ajudar a recuperar projetos. |
- Use a CLI fornecida ou as ferramentas do console para ajustar as opções de tempo de execução (incluindo características de ajuste de escala) de sua carga de trabalho.
|
| Observabilidade |
- Forneça IBM Cloud Logs e Monitoring para permitir a observabilidade de seus projetos e entidades Code Engine.
- Forneça integração com Activity Tracker e envie eventos Code Engine para auditabilidade.
|
- Configure e monitore o funcionamento de seus projetos e entidades do Code Engine.
- Configure e envie logs para o Activity Tracker.
|
Gerenciamento de mudanças
Você e a IBM compartilham a responsabilidade de manter as suas imagens nas versões mais recentes da plataforma de contêiner e do sistema operacional, além de recuperar os recursos de infraestrutura que possam requerer mudanças. Você é responsável
pelo gerenciamento de mudanças de seus dados do aplicativo.
Responsabilidades pelo gerenciamento de mudanças
As linhas são lidas da esquerda para a direita. A área de recurso de comparação de responsabilidades está na primeira coluna, com as responsabilidades da IBM na segunda coluna e as suas responsabilidades na terceira coluna.
| Tarefa |
Responsabilidades da IBM |
As suas responsabilidades |
| Projetos e entidades do Code Engine |
- Forneça sistema operacional (SO) de infraestrutura, versão e atualizações de segurança.
|
- Use a CLI ou as ferramentas do console para aplicar qualquer atualização requerida do app ou tarefa.
|
Gerenciamento de acesso e de identidade
Você e a IBM compartilham responsabilidades para controlar o acesso aos seus projetos do Code Engine. Para obter as responsabilidades do IBM Cloud® Identity and Access Management, consulte a documentação desse produto. Você é responsável pelo
gerenciamento de acesso e de identidade aos dados do aplicativo.
Responsabilidades pelo gerenciamento de identidade e acesso
As linhas são lidas da esquerda para a direita. A área de recurso de comparação de responsabilidades está na primeira coluna, com as responsabilidades da IBM na segunda coluna e as suas responsabilidades na terceira coluna.
| Tarefa |
Responsabilidades da IBM |
As suas responsabilidades |
| Geral |
- Crie projetos com um ID de serviço para que suas implementações no projeto possam extrair imagens do IBM Cloud Container Registry.
|
- Mantenha a responsabilidade por quaisquer funções de serviço que você criar.
|
| Observabilidade |
- Forneça integração do IBM Cloud Logs com suas entidades de projeto do Code Engine para auditar qualquer atividade.
|
- Configure o IBM Cloud Logs ou outros recursos para rastrear a atividade do usuário.
|
Segurança e conformidade de regulamentação
A IBM é responsável pela segurança e conformidade do Code Engine. Você é responsável pela segurança e pela conformidade de todas as entidades do Code Engine que são executadas no ambiente Code Engine, pelos dados que você possui e pelos recursos
dos serviços dependentes do IBM Cloud (por exemplo, ICR, COS, VPC, etc.).
Responsabilidades pela segurança e conformidade com as normas
As linhas são lidas da esquerda para a direita. A área de recurso de comparação de responsabilidades está na primeira coluna, com as responsabilidades da IBM na segunda coluna e as suas responsabilidades na terceira coluna.
| Tarefa |
Responsabilidades da IBM |
As suas responsabilidades |
| Geral |
- Manter controles proporcionais a vários padrões de conformidade da indústria.
- Monitorar, isolar e recuperar projetos do usuário.
- Fornecer réplicas altamente disponíveis de seus projetos e entidades.
- Monitorar e relatar o funcionamento do projeto e das entidades nas diversas interfaces.
- Aplicar automaticamente atualizações de correção de segurança para infraestrutura.
- Ativar certas configurações de segurança, como os discos criptografados.
- Desativar certas ações não seguras, como não permitir que usuários executem SSH no host.
- Criptografar a comunicação com TLS.
- Monitorar continuadamente os projetos e entidades do Code Engine para detectar problemas de vulnerabilidade e conformidade de segurança.
- Fornecer opções para conectividade de rede.
- Integrar o Code Engine ao IBM Cloud Identity and Access Management (IAM).
|
- Configure e mantenha a conformidade com a segurança e a regulamentação de suas entidades e dados do Code Engine.
- Como parte de suas responsabilidades de gerenciamento de incidentes e operações para entidades e dados do Code Engine, aplique todas as atualizações de segurança.
- Não inclua informações confidenciais ou privadas nos metadados do recurso Code Engine, incluindo valores de configuração.
- Se você precisar de regras de firewall de aplicativo da Web (WAF), configure sua própria instância IBM Cloud Internet Services ( CIS ) ou um serviço de gateway de terceiros com um domínio personalizado na frente de seus pontos de
extremidade Code Engine e ative o WAF nessa instância.
|
| Construindo por meio da origem |
- Atualize continuamente as ferramentas de construção, incluindo o BuildKit e os pacotes de construção do Paketo para a versão mais recente.
|
- Reenvie as construções para obter as correções na imagem base de suas construções baseadas em Dockerfile e para coletar as correções do sistema operacional e do ambiente de tempo de execução em suas construções baseadas em Buildpacks.
|
| Frotas |
- Na inicialização da frota, aplique automaticamente atualizações de patches de segurança para os funcionários da frota usando o site Worker Image fornecida por IBM.
- Forneça imagens atualizadas do funcionário à medida que os patches de software forem disponibilizados. Os trabalhadores da frota em execução não são atualizados enquanto existirem.
- Provisione e dimensione os trabalhadores da frota.
- Conecte os trabalhadores da frota à sub-rede VPC especificada por você.
- Enfileirar tarefas no armazenamento de dados persistente especificado como armazenamento de estado da tarefa.
- Provisione agentes em trabalhadores da frota para permitir a integração com IBM Cloud Logs e IBM Cloud Monitoring.
|
- Integre os funcionários da frota a qualquer sistema de gerenciamento de inventário, conforme exigido por sua política de segurança e conformidade.
- Consuma as atualizações de segurança Fleet Worker para frotas em execução, atualizando os trabalhadores da frota (excluindo trabalhadores específicos da frota ou cancelando e iniciando uma nova frota).
- Forneça patches de segurança e atualize a imagem do contêiner que você usa para seus frotas.
- Realize a segurança da rede e o monitoramento da infraestrutura conforme exigido pela sua política de segurança e conformidade.
- Proteja qualquer bucket COS especificado em armazenamentos de dados persistentes e usado como armazenamento de estado de tarefa ou armazenamento de dados.
|
Recuperação de desastre
A IBM é responsável pela recuperação de projetos e entidades do Code Engine em caso de desastre. Você é responsável pela recuperação das cargas de trabalho e dos dados de sua carga de trabalho. Se você se integrar a outros serviços do IBM
Cloud, como serviços de arquivo, bloco, objeto, banco de dados em nuvem, criação de log ou eventos de auditoria, consulte as informações de recuperação de desastres desses serviços.
Responsabilidades pela recuperação de desastres
As linhas são lidas da esquerda para a direita. A área de recurso de comparação de responsabilidades está na primeira coluna, com as responsabilidades da IBM na segunda coluna e as suas responsabilidades na terceira coluna.
| Tarefa |
Responsabilidades da IBM |
As suas responsabilidades |
| Geral |
-Manter disponibilidade de serviço em todas as regiões mundiais para que os clientes possam implementar projetos nas zonas e regiões para maior tolerância DR. -Fornecer projetos
com três réplicas na mesma região para alta disponibilidade. -Monitoramento contínuo da infraestrutura do Code Engine para garantir a confiabilidade e disponibilidade do ambiente de serviço pelos engenheiros de confiabilidade de
site. -Atualizar e recuperar as entidades operacionais doCode Engine. -Fazer backup e recuperar dados de infraestrutura do Code Engine, bem como os seus arquivos de configuração de entidade do Code Engine . -Fornecer integração
com outros serviços do IBM Cloud como provedores de armazenamento para que os dados possam ser submetidos a backup e restaurados. |
- Configure e mantenha recursos de recuperação de desastres para suas entidades e dados do Code Engine. Por exemplo, para preparar o seu projeto para cenários de HA/DR, siga a orientação em Alta disponibilidade para o Code Engine.
Observe que o armazenamento persistente de dados, como logs e métricas, não é configurado por padrão.
|