Vos responsabilités à l'égard de IBM Cloud Event Notifications

Découvrez les responsabilités de gestion et les conditions applicables lorsque vous utilisez IBM Cloud Event Notifications. Pour une vue de haut niveau des types de service dans IBM Cloud et de la répartition des responsabilités entre le client et IBM pour chaque type, voir Responsabilités partagées pour les offres IBM Cloud.

Consultez les sections suivantes pour la démarcation des responsabilités entre vous et IBM lorsque vous utilisez IBM Cloud Event Notifications. Pour connaître les dispositions globales, voir Dispositions et remarques IBM Cloud®.

Gestion des incidents et des opérations

Vous et IBM partagez des responsabilités pour la configuration et la maintenance de votre instance IBM Cloud Event Notifications.

La gestion des incidents et des opérations liés à votre application et à vos données d'application relève de votre responsabilité.

Responsabilités en matière d'incidents et d'opérations
Tâche Responsabilités IBM Vos responsabilités
Incidents Fournir des notifications pour la maintenance planifiée, les bulletins de sécurité ou les indisponibilités non planifiées. Définir des préférences pour la réception des courriers électroniques de notification de plateforme et la surveillance de la page de statut d'IBM Cloud pour les annonces d'ordre général.

Gestion des modifications

IBM et vous-même partagez les responsabilités de garder les composants de service IBM Cloud Event Notifications à la dernière version.

La gestion des modifications apportées à votre application et à vos données d'application relève de votre responsabilité.

Responsabilités en matière de gestion du changement
Tâche Responsabilités IBM Vos responsabilités
Applications Fournir des mises à jour de système d'exploitation, de version et de sécurité. Utilisez les outils d'API, de SDK, d'interface de ligne de commande ou de la console pour appliquer les mises à jour fournies pour les entités locales (code d'application, interface de ligne de commande et SDK).

Gestion de l'identité et des accès

Les responsabilités sont partagées entre vous et IBM s'agissant du contrôle de l'accès à votre instance et vos ressources IBM Cloud Event Notifications.

Vous êtes responsable de la gestion des identités et des accès de votre application et de ses données.

Responsabilités en matière de gestion des identités et des accès
Tâche Responsabilités IBM Vos responsabilités
Applications Offrir la possibilité de restreindre l'accès aux ressources. En fonction de vos besoins, limitez l'accès aux ressources et aux fonctions de service à l'aide des règles d'accès Cloud IAM. Pour plus d'informations, voir Gestion de l'accès utilisateur.

Sécurité et conformité à la réglementation

IBM est responsable de la sécurité et de la conformité d'IBM Cloud Event Notifications.

La gestion de la sécurité et de la conformité de votre application et de vos données d'application relève de votre responsabilité.

Responsabilités en matière de sécurité et de conformité réglementaire
Tâche Responsabilités IBM Vos responsabilités
Chiffrement
  • Appliquer automatiquement les mises à jour de correctif de sécurité pour l'infrastructure.
  • Activer les paramètres de sécurité, tels que les disques chiffrés.
  • Désactiver les actions non sécurisées, telles que l'accès SSH utilisateur à l'hôte.
  • Chiffrer la communication avec TLS.
  • Surveiller sans cesse les entités IBM Cloud Event Notifications pour détecter les problèmes de vulnérabilité et de conformité de sécurité.
  • Intégrer IBM Cloud Event Notifications à IBM Cloud Identity and Access Management (IAM).
Gérer les données d'identification IBM Cloud et les sécuriser.

Reprise après incident

IBM est responsable de la reprise des composants IBM Cloud Event Notifications en cas de sinistre.

La récupération des charges de travail qui exécutent IBM Cloud Event Notifications ainsi que votre application et vos données d'application relève de votre responsabilité.

Responsabilités en matière de reprise après sinistre
Tâche Responsabilités IBM Vos responsabilités
Disponibilité
  • Fournir des fonctions de haute disponibilité, telles que l'infrastructure appartenant à IBMdans les régions multizones, pour répondre aux exigences d'accès local et de faible temps d'attente pour chaque région prise en charge.
  • Exécutez des déploiements IBM Cloud Event Notifications avec trois répliques dans la même région pour une haute disponibilité.
    Contrôler en permanence l'infrastructure IBM Cloud Event Notifications afin de garantir la fiabilité et la disponibilité de l'environnement de service par les ingénieurs de fiabilité du site.
    Maintenir la disponibilité des services dans les régions du monde entier afin que les clients puissent déployer des projets dans les zones et les régions pour une meilleure tolérance en matière de reprise après incident.
  • Utilisez la liste Régions disponibles pour planifier et créer de nouvelles instances du service afin de répondre aux exigences de performances et de disponibilité dépassant la valeur par défaut fournie par IBM.
  • Configurez d'autres instances IBM Cloud Event Notifications dans les zones et les régions pour augmenter la tolérance de reprise après incident qui dépasse la valeur par défaut fournie par IBM.

Si vous avez besoin de zéro temps d'indisponibilité lors d'une reprise après incident régionale, créez et gérez des instances de sauvegarde dans d'autres régions. Consultez la documentation de l'API et déterminez les données que vous souhaitez sauvegarder et restaurer en cas de sinistre. Pour synchroniser une instance de service d'une région avec une instance de service d'une autre région, vous pouvez utiliser les API indiquées ici.

Voici quelques exemples d'API :

Exemples de points d'extrémité de l'API
Entité Noeud final Description
Sources /v1/instances/{instance_id}/sources Vos sources de plateforme
topics /v1/instances/{instance_id}/topics Toutes les rubriques enregistrées
destinations /v1/instances/{instance_id}/destinations Toutes les destinations enregistrées
Abonnements /v1/instances/{instance_id}/subscriptions Tous les abonnements

Pour chaque ensemble de données à sauvegarder et à restaurer, utilisez les appels GET pour obtenir une copie des données. Et utilisez l'API PUT / POST API correspondante pour alimenter la nouvelle instance sur une région différente.