Sus responsabilidades con IBM Cloud Event Notifications

Conozca las responsabilidades de gestión y los términos y condiciones aplicables cuando utilice IBM Cloud Event Notifications. Para obtener una vista de alto nivel de los tipos de servicio en IBM Cloud y el desglose de responsabilidades entre el cliente y IBM para cada tipo, consulte Responsabilidades compartidas para las ofertas de IBM Cloud.

Revise las secciones siguientes para delimitar las responsabilidades entre usted y IBM cuando utilice IBM Cloud Event Notifications. Para ver las condiciones de uso generales, consulte Términos y avisos de IBM Cloud®.

Gestión de incidentes y operaciones

Usted y IBM comparten responsabilidades en la configuración y el mantenimiento de la instancia de IBM Cloud Event Notifications.

Usted es responsable de la gestión de incidencias y operaciones de la aplicación y los datos de la aplicación.

Responsabilidades en caso de incidente y operaciones
Tarea Responsabilidades de IBM Sus responsabilidades
Incidencias Proporcionar notificaciones de mantenimiento planificado, boletines de seguridad e interrupciones no planificadas. Establecer preferencias para recibir correos electrónicos sobre notificaciones de plataforma y supervisar la página de estado de IBM Cloud para anuncios generales.

Gestión de cambios

El usuario e IBM comparten responsabilidades en cuanto al mantenimiento de los componentes del servicio IBM Cloud Event Notifications en la última versión.

Usted es responsable de la gestión de cambios de la aplicación y los datos de la aplicación.

Responsabilidades de la gestión del cambio
Tarea Responsabilidades de IBM Sus responsabilidades
Aplicaciones Proporcionar actualizaciones de seguridad, versión y sistema operativo (SO) de infraestructura. Utilice la API, SDK, CLI o herramientas de consola para aplicar las actualizaciones proporcionadas para las entidades locales (código de app, CLI y SDK).

Gestión de identidad y acceso

Usted y IBM comparten responsabilidades para controlar el acceso a sus recursos e instancias de IBM Cloud Event Notifications.

Usted es responsable de la gestión de identidad y acceso de su aplicación y sus datos de aplicación.

Responsabilidades en materia de gestión de identidades y accesos
Tarea Responsabilidades de IBM Sus responsabilidades
Aplicaciones Ofrezca la capacidad para restringir el acceso a los recursos. En función de sus necesidades, restrinja el acceso a recursos y funciones de servicio utilizando políticas de acceso de Cloud IAM. Para obtener más información, consulte Gestión de acceso de usuario.

Cumplimiento de normativas y seguridad

IBM es el responsable de la seguridad y la conformidad de IBM Cloud Event Notifications.

Usted es responsable de la seguridad y la conformidad de los datos de la aplicación y de la aplicación.

Responsabilidades en materia de seguridad y cumplimiento de la normativa
Tarea Responsabilidades de IBM Sus responsabilidades
Cifrado
  • Aplicar automáticamente actualizaciones de arreglos de seguridad para la infraestructura.
  • Habilitar los valores de seguridad, como los discos cifrados.
  • Inhabilitar las acciones inseguras como, por ejemplo, el acceso SSH de usuario al host.
  • Cifrar la comunicación con TLS.
  • Supervisar continuamente las entidades de IBM Cloud Event Notifications para detectar problemas de conformidad de seguridad y vulnerabilidad.
  • Integrar IBM Cloud Event Notifications con IBM Cloud Identity and Access Management (IAM).
Gestionar credenciales de IBM Cloud y mantener las credenciales seguras.

Recuperación tras desastre

IBM es responsable de la recuperación de los componentes de IBM Cloud Event Notifications en caso de desastre.

Usted es responsable de la recuperación de las cargas de trabajo que ejecutan IBM Cloud Event Notifications y de la aplicación y los datos de aplicación.

Responsabilidades en materia de recuperación en caso de catástrofe
Tarea Responsabilidades de IBM Sus responsabilidades
Disponibilidad
  • Proporcionar funciones de alta disponibilidad, como la infraestructura propiedad de IBM en las regiones multizona, para cumplir con los requisitos de acceso local y baja latencia de cada región soportada.
  • Ejecute despliegues IBM Cloud Event Notifications con tres réplicas en la misma región para una alta disponibilidad.
    Supervisar continuamente la infraestructura de IBM Cloud Event Notifications para garantizar la fiabilidad y disponibilidad del entorno de servicio por parte de los ingenieros de fiabilidad del sitio.
    Mantener la disponibilidad de los servicios en ubicaciones de todo el mundo para que los clientes puedan desplegar proyectos entre zonas y regiones para una mayor tolerancia DR.
  • Utilizar la lista de regiones disponibles para planificar y crear nuevas instancias del servicio para cumplir los requisitos de rendimiento y disponibilidad que superen el valor predeterminado proporcionado por IBM.
  • Configure más instancias de IBM Cloud Event Notifications entre zonas y regiones para aumentar la tolerancia a la recuperación tras desastre que excede el valor predeterminado proporcionado por IBM.

Si necesita un tiempo de inactividad cero durante una recuperación tras desastre regional, cree y mantenga instancias de copia de seguridad en otras regiones. Revise la documentación de la API y decida los datos de los que desea realizar una copia de seguridad y restaurarlos si hay un desastre. Para sincronizar una instancia de servicio en una región con una instancia en una región diferente, puede utilizar las API mencionadas aquí.

Algunos ejemplos de API son los siguientes:

Ejemplos de puntos finales de API
Entidad Punto final Descripción
orígenes /v1/instances/{instance_id}/sources Orígenes de su plataforma
temas /v1/instances/{instance_id}/topics Todos los temas registrados
destinos /v1/instances/{instance_id}/destinations Todos los destinos registrados
suscripciones /v1/instances/{instance_id}/subscriptions Todas las suscripciones

Para cada conjunto de datos del que necesite realizar una copia de seguridad y restauración, utilice las llamadas de GET para obtener una copia de los datos. Y utilice la PUT / POST API correspondiente para llenar la nueva instancia en una región diferente.