瞭解您在使用 IBM Cloud Direct Link 時的責任
瞭解您在使用 IBM Cloud Direct Link 時具有的管理責任及條款。 如需 IBM Cloud® 中服務類型的高階視圖以及每種類型的客戶與 IBM 的責任細分,請參閱 IBM Cloud 供應項目的共同責任。
使用 IBM 時,請查看下列各部分,以瞭解您和 IBM Cloud Direct Link 的具體責任。 如需整體使用條款,請參閱 IBM Cloud® 條款及注意事項。
突發事件及作業管理
事件與作業管理包括監控、事件管理、高可用性、問題判定、復原以及完整狀態備份與復原等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 高可用性 | IBM 負責部署完全受管理、高可用性、安全 IBM擁有的基礎架構。 | 客戶負責訂購兩個不同的直接鏈結,並建立容許在兩個鏈結之間進行失效接手的「邊界閘道通訊協定 (BGP)」綱目。 |
| 管理 | IBM 會供應及管理 Direct Link 閘道。 | 客戶負責: 遵循 IBM Cloud Direct Link 使用者說明文件中的指示,以進行任何必要的配置,例如 BGP。 設定遞送、將虛擬連線新增至資源,以及調整網路配置以符合其工作量的需求。 確保任何自行提供的 BGP 位址不會與 IBM 或部署外部資源使用的區塊衝突。 確保本機子網路和本機子網路之間沒有 IP 位址衝突IBM Cloud適用於 VPC 和經典基礎設施連接。 |
| 履行 | IBM 根據使用情況滿足 Direct Link 連線及其他容量的要求。 | 客戶負責監視維護作業相關通訊的服務通知。 當所選服務提供者完成 Cross Connect 時,客戶也負責從其服務提供者上傳完成通知。 |
| 友機關係 | IBM 提供與 Direct Link 交互連接之實體位置的夥伴關係。 | 客戶負責向適當的夥伴訂購連線功能服務。 |
| 效能 | 客戶可以透過使用 BGP 適當地配置以進行失效接手的兩個以上直接鏈結,有效地達到 99.99%,但 IBM 無法控制這一點。 | 如果追蹤性能發生中斷,客戶負責開票。 |
| IP 定址 | IBM 會將子網路指派給客戶指定的 VPC。 | 客戶負責確保其本地子網路上沒有 IP 重疊。 |
變更管理
變更管理包括部署、組態、升級、修補程式、組態變更和刪除等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 主要版本升級 | IBM負責為主要版本更新提供可用性和工具。 | 在舊版本結束支援之前,客戶負責移轉至支援的版本。 |
| API 版本變更 | IBM 負責版本化 REST API。 | 客戶負責與所需版本的 REST API 整合。 |
| 調整 | IBM負責根據要求擴展基礎設施並滿足您選擇的容量。 | 客戶負責在 IBM Cloud 主控台中訂購適當的 Direct Link 埠速度。 |
| 更新項目、修正程式及新增特性 | 在持續交付模型之後,IBM 負責提供定期更新、錯誤修正程式及新特性,對您而言是透通的。 會針對影響您的變更公佈通知。 | 客戶負責讀取系統產生的通知並採取適當的動作。 |
資料流量管理
資料流量管理包括諸如頻寬監視、封包檢驗、轉遞偵測及資料流量遞送等作業。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 相等成本多路徑 (ECMP) | 不適用 | IBM 不提供同等成本的多重路徑,從直接鏈結路由器出埠到客戶路由器。 客戶負責在其設備上配置 ECMP,以將負載平衡器資料流量載入 IBM Cloud。 |
| API 版本變更 | IBM 負責版本化 REST API。 | 客戶負責與所需版本的 REST API 整合。 |
| 調整 | IBM負責根據要求擴展基礎設施並滿足您選擇的容量。 | 客戶負責在 IBM Cloud 主控台中訂購適當的 Direct Link 埠速度。 |
| 更新項目、修正程式及新增特性 | 在持續交付模型之後,IBM 負責提供定期更新、錯誤修正程式及新特性,對您而言是透通的。 會針對影響您的變更公佈通知。 | 客戶負責讀取系統產生的通知並採取適當的動作。 |
身分和存取權管理
身分與存取管理包括驗證、授權、存取控制政策,以及核准、授予和撤銷存取等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 身分及存取 | IBM 提供的功能可透過 IBM Cloud 主控台和 REST API 來限制對資源的存取。 | 客戶負責透過IBM Cloud Identity and Access Management (IAM) 管理資源的存取。 |
安全及法規遵循
安全和法規遵循包括安全控制實施和遵循認證等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 加密 | IBM 不提供加密功能。 | 客戶負責對磁碟、動態及備份中的資料進行加密。 客戶也負責選擇及管理適當的其他安全特性。 如果客戶使用 Key Protect (自帶金鑰) 或其他加密形式,則客戶負責管理服務授權和金鑰。 |
| 安全 | IBM 負責確保磁碟上資料及其基礎架構內動態資料的安全。 | 客戶負責限制使用者對適當資源和資源群組的存取權。 |
災難回復
災難復原包括多項任務,例如提供災難復原站點的依賴、提供災難復原環境、資料和組態備份、複製資料和組態到災難復原環境,以及在災難事件發生時進行故障移轉。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 多元性 | IBM 提供不同的網路選項以供使用。 | 客戶必須確保多樣性Direct Link已部署。 |
| 備援 | IBM 提供不同的網路選項以供使用。 Direct Link 不是備援服務。 | 客戶負責根據需要透過 BGP 模式建立冗餘。 客戶還必須了解Direct Link不是多餘的服務。 儘管IBM Cloud提供多樣化路由器 (XCR) 選項,故障轉移必須內建到客戶在多個路由器之間部署的 BGP 方案中Direct Link s。 |
| 多個地區中的主機服務 | IBM 負責在多個地區中管理此服務。 | 「客戶」應負責利用所提供之工具,以達成所需之可用性及「災難回復」功能之方式,負責設計及部署其工作量。 例如,部署在一個區域的不同區域,使用至少兩個位於不同區域的負載平衡器,並使用 DNS 記錄指向負載平衡器,或者確保您的應用程式可以處理可以連線到的 IP 位址清單。 |
| 備份使用者配置資料 | IBM 不負責備份使用者配置資料。 | 客戶負責視需要備份配置資料。 |
| 工作負載的備份與復原 | IBM 不負責備份或回復使用者配置資料。 | 客戶負責視需要備份及回復其工作負載。 |