Le tue responsabilità con l'utilizzo Red Hat OpenShift su Satellite

Scopri quali sono le responsabilità relative alla gestione dei cluster quando utilizzi Red Hat OpenShift su cluster Satellite. Per i termini generali di utilizzo, vedi Termini dei servizi cloud.

Panoramica delle responsabilità condivise

Red Hat OpenShift on IBM Cloud è un servizio gestito nel modello di responsabilità condivisa IBM Cloud. Esamina la seguente tabella che descrive chi è responsabile di particolari risorse cloud quando si utilizza Red Hat OpenShift on IBM Cloud. Quindi, puoi visualizzare attività più dettagliate per le responsabilità condivise in Attività per le responsabilità condivise in base all'area.

Se utilizzi altri prodotti di IBM Cloud, come ad esempio Object Storage, le responsabilità contrassegnate come tue nella seguente tabella, come il ripristino di emergenza per i dati, potrebbero essere di IBM o condivise. Consulta la documentazione di quei prodotti per informazioni sulle tue responsabilità.

Responsabilità per risorsa.
Risorsa Gestione di incidenti e operazioni Gestione delle modifiche Gestione di accessi e identità Conformità di normative e sicurezza Disaster Recovery
Dati Tu Tu Tu Tu Tu
Applicazioni Tu Tu Tu Tu Tu
Osservabilità Condiviso IBM Condiviso IBM IBM
App networking Condiviso IBM IBM IBM IBM
Cluster networking Condiviso IBM IBM IBM IBM
Versione cluster IBM Condivisa IBM IBM IBM
Nodi di lavoro Condiviso Condiviso IBM IBM IBM
Master IBM IBM IBM IBM IBM
Servizio IBM IBM IBM IBM IBM
Memoria virtuale You You You You You
Rete virtuale You You You You You
Hypervisor Tu Tu Tu Tu Tu
Server fisici e memoria Tu Tu Tu Tu Tu
Memoria fisica Tu Tu Tu Tu Tu
Rete fisica e dispositivi Tu Tu Tu Tu Tu
Strutture e Data Center Tu Tu Tu Tu Tu

Attività per le responsabilità condivise in base all'area

Dopo aver esaminato la panoramica, vedi di quali attività tu e IBM condividete la responsabilità per ogni area e risorsa quando utilizzi Red Hat OpenShift on IBM Cloud.

Gestione degli incidenti e delle operazioni

Tu e IBM condividete le responsabilità per la configurazione e la manutenzione del tuo ambiente cluster Red Hat OpenShift on IBM Cloud per i carichi di lavoro delle tue applicazioni. Sei responsabile della gestione di incidenti e operazioni dei dati della tua applicazione.

Responsabilità per la gestione degli incidenti e delle operazioni
Risorsa Responsabilità di IBM Responsabilità del cliente
Nodi di lavoro
  • Distribuisci un piano di gestione dedicato completamente gestito e altamente disponibile in un IBMprotetto.
  • Assicurati che i nodi di lavoro eseguano correttamente il provisioning quando l'account utente e le autorizzazioni sono configurate correttamente ed esiste una quota sufficiente.
  • Soddisfa le richieste per più infrastrutture, come l'aggiunta, il ricaricamento, l'aggiornamento e la rimozione dei nodi di lavoro.
  • Fornisci strumenti, come il cluster autoscaler, per estendere l'infrastruttura del cluster.
  • soddisfare le richieste di automazione per aiutare a recuperare i nodi di lavoro.
  • Utilizza gli strumenti API, CLI o console forniti per regolare il calcolo e la capacità di archiviazione per soddisfare le necessità del tuo carico di lavoro.
  • Utilizza gli strumenti API, CLI o console forniti per richiedere che i nodi di lavoro vengano riavviati, ricaricati o sostituiti e per risolvere i problemi, ad esempio quando i nodi di lavoro si trovano in uno stato non integro.
Rete cluster
  • Impostare i componenti di gestione del cluster, come gli endpoint dei servizi cloud pubblici o privati, le VLAN e i bilanciatori di carico.
  • Soddisfare le richieste di maggiore infrastruttura, come l'aggiunta di nodi worker alle sottoreti esistenti dopo il ridimensionamento di un pool di worker.
  • Creare cluster con indirizzi IP riservati alla sottorete da utilizzare per esporre le applicazioni all'esterno.
  • Impostare una connessione Konnectivity tra i nodi master e worker al momento della creazione del cluster.
  • Offrire la possibilità di isolare il traffico di rete con i nodi edge.
  • Utilizza l'API, la CLI o gli strumenti della console forniti per regolare la configurazione di rete del cluster in modo da soddisfare le esigenze del tuo carico di lavoro, ad esempio configurando gli endpoint di servizio, aggiungendo VLAN per fornire indirizzi IP a più nodi di lavoro, impostando una connessione VPN o pool di nodi di lavoro periferici.
Rete di applicazioni
  • Configurare un bilanciatore di carico delle applicazioni (ALB) pubblico multizona, se applicabile. Fornisci la capacità di configurare gli ALB privati e gli NLB (network load balancer) pubblici o privati.
  • Supporta i programmi di bilanciamento del carico pubblici e privati Kubernetes nativi e le rotte Ingress per esporre i servizi esternamente.
  • Installa Calico come interfaccia di rete del contenitore e configura le politiche di rete Calico predefinite per controllare il traffico del cluster di base.
  • Configurare eventuali funzionalità di rete aggiuntive necessarie per le app, quali ALB privati, NLB pubblici o privati o criteri di rete aggiuntivi di Calico.
Osservabilità
  • Fornisci IBM Cloud Logs e Monitoring come componenti aggiuntivi gestiti per consentire l'osservabilità dei tuoi ambienti cluster e container. La manutenzione è semplificata perché IBM fornisce l'installazione e gli aggiornamenti per i componenti aggiuntivi gestiti.
  • Fornire l'integrazione del cluster con IBM Cloud Logs e inviare eventi API Red Hat OpenShift on IBM Cloud i per la verificabilità.

Gestione delle modifiche

Tu e IBM condividete la responsabilità di mantenere i tuoi cluster alle versioni più recenti della piattaforma del contenitore e del sistema operativo, oltre a ripristinare le risorse dell'infrastruttura che potrebbero richiedere modifiche. Sei responsabile della gestione delle modifiche dei dati della tua applicazione.

Responsabilità per la gestione del cambiamento
Risorsa Responsabilità di IBM Responsabilità del cliente
Nodi di lavoro
  • Fornire aggiornamenti di sicurezza, versione e sistema operativo della patch del nodo di lavoro.
  • Evadere le richieste di automazione per aggiornare e recuperare i nodi di lavoro.
  • Utilizzare l'API, la CLI o gli strumenti della console per applicare gli aggiornamenti forniti per i nodi di lavoro, che includono patch del sistema operativo, oppure per richiedere il riavvio, il ricaricamento o la sostituzione dei nodi di lavoro.
Versione cluster
  • Fornire una suite di tool per automatizzare la gestione del cluster, come Red Hat OpenShift on IBM Cloud API, plug-in CLI e console.
  • Applicare automaticamente Red Hat OpenShift gli aggiornamenti del sistema operativo, della versione e della sicurezza della patch master.
  • Rendere disponibili gli aggiornamenti principali e secondari per i nodi master.
  • Fornire il nodo di lavoro maggiore, minore e la versione del sistema operativo della patch. e aggiornamenti della sicurezza.
  • Soddisfa le richieste di automazione per aggiornare i nodi di lavoro e master cluster.
  • Utilizza l'API, la CLI o gli strumenti della console per applicare gli aggiornamenti principali e secondari forniti per i nodi master ( Red Hat OpenShift ) e gli aggiornamenti principali, secondari e patch per i nodi worker.

Gestione di identità e accesso

Tu e IBM condividete le responsabilità per il controllo dell'accesso alle tue istanze Red Hat OpenShift on IBM Cloud. Per le responsabilità di IBM Cloud® Identity and Access Management, consulta la documentazione di quel prodotto. Sei responsabile della gestione di identità e accessi per i dati della tua applicazione.

Responsabilità per la gestione delle identità e degli accessi
Risorsa Responsabilità di IBM Responsabilità del cliente
Osservabilità Fornire la possibilità di integrare IBM Cloud Logs con il tuo cluster per controllare le azioni intraprese dagli utenti nel cluster. Configurare IBM Cloud Logs o altre funzionalità per tracciare l'attività utente nel cluster.

Sicurezza e conformità alle normative

IBM è responsabile della sicurezza e della conformità di Red Hat OpenShift on IBM Cloud. La conformità agli standard di settore varia in base al provider dell'infrastruttura utilizzato per il cluster, ad esempio classico o VPC. Tu sei responsabile della sicurezza e della conformità di tutti i carichi di lavoro eseguiti nel cluster e dei dati della tua applicazione. Per ulteriori informazioni, vedi A quali standard è conforme il servizio?.

Responsabilità per la sicurezza e la conformità alle normative
Risorsa Responsabilità di IBM Responsabilità del cliente
Generale
  • Mantenere controlli adeguati ai vari standard di conformità del settore, come PCI DSS. La conformità agli standard del settore varia a seconda del fornitore dell'infrastruttura del cluster, come classico o VPC.
  • Monitora, isola e ripristina il master cluster.
  • Fornisci repliche altamente disponibili del server API del master Kubernetes, etcd, dello scheduler e dei componenti del gestore controller per proteggerti da un'interruzione del master.
  • Monitora e riporta l'integrità del master e dei nodi di lavoro nelle varie interfacce.
  • Applicare automaticamente gli aggiornamenti della patch di protezione master e fornire gli aggiornamenti della patch di sicurezza del nodo di lavoro.
  • Abilitare alcune impostazioni di protezione, come i dischi crittografati sui nodi di lavoro.
  • Disabilitare alcune azioni non sicure per i nodi di lavoro, come ad esempio non consentire agli utenti di SSH nell'host.
  • Codificare la comunicazione tra il master e i nodi di lavoro con TLS.
  • Fornisci immagini Linux conformi a CISper i sistemi operativi del nodo di lavoro.
  • Monitora costantemente le immagini del nodo di lavoro e del master per rilevare i problemi di vulnerabilità e conformità della sicurezza.
  • Provisioning dei nodi di lavoro con due partizioni di dati codificate AES a 256 bit, SSD locali.
  • Fornisci le opzioni per la connettività di rete del cluster, come gli endpoint del servizio cloud pubblici e privati.
  • Fornisci le opzioni per l'isolamento del calcolo, come macchine virtuali dedicate o bare metal.
  • Integra RBAC (role - based access control) Kubernetes con IBM Cloud Identity and Access Management (IAM).
  • Configurare e mantenere la sicurezza e la conformità normativa per le app e i dati. Ad esempio, scegli come configurare la rete del cluster, proteggi le informazioni sensibili con la crittografia IBM Key Protect e configura ulteriori impostazioni di sicurezza per soddisfare i requisiti di sicurezza e conformità del tuo carico di lavoro. Se applicabile, configurare il firewall.
  • Nell'ambito delle responsabilità relative alla gestione degli incidenti e delle operazioni per i nodi di lavoro, applicare gli aggiornamenti delle patch di sicurezza forniti.

Ripristino di emergenza

IBM è responsabile del ripristino dei componenti di Red Hat OpenShift on IBM Cloud in caso di emergenza. Sei responsabile del ripristino dei carichi di lavoro che eseguono il cluster e i tuoi dati dell'applicazione. Se esegui l'integrazione con altri servizi IBM Cloud quali il database cloud, a oggetti, blocchi e file o i servizi di evento di controllo, consulta le informazioni di ripristino di emergenza di tali servizi.

Responsabilità per il ripristino di emergenza
Risorsa Responsabilità di IBM Responsabilità del cliente
Generale
  • Mantenere la disponibilità del servizio in ubicazioni in tutto il mondo in modo che i clienti possano distribuire i cluster tra zone e regioni per una maggiore tolleranza DR.
  • Provisioning di cluster con tre repliche di componenti master per l'alta disponibilità.
  • Nelle regioni multizona, distribuire automaticamente le repliche master tra zone.
  • Monitoraggio continuo per garantire l'affidabilità e la disponibilità dell'ambiente di servizio da parte degli ingegneri dell'affidabilità del sito.
  • Aggiorna e ripristina i componenti operativi Red Hat OpenShift on IBM Cloud e i componenti Kubernetes nel cluster, come il programma di bilanciamento del carico dell'applicazione Ingress e il plug-in di archiviazione file.
  • Backup e ripristino dei dati in etcd, come i tuoi Kubernetes
  • Fornisci la possibilità di integrarti con altri servizi IBM Cloud come i provider di archiviazione in modo che i dati possano essere sottoposti a backup e ripristinati.
  • Configurare e mantenere le funzionalità di ripristino di emergenza per le app e i dati. Ad esempio, per preparare il cluster per scenari HA/DR, seguire le indicazioni riportate in Creazione di una strategia per cluster altamente disponibili per Red Hat OpenShift on IBM Cloud. Nota che l'archiviazione persistente di dati come i log delle applicazioni e le metriche del cluster non è configurata per impostazione predefinita.

Applicazioni e dati

Sei completamente responsabile delle applicazioni, dei carichi di lavoro e dei dati che distribuisci a IBM Cloud. Tuttavia, IBM fornisce vari strumenti per aiutarti a configurare, gestire, proteggere, integrare e ottimizzare le tue applicazioni come descritto nella seguente tabella.

Applicazioni e dati
Risorsa In che modo è di aiuto IBM Cosa puoi fare tu
Applicazioni
  • Fornisci cluster con componenti Red Hat OpenShift installati in modo da poter accedere all'API Red Hat OpenShift per distribuire e gestire le tue app containerizzate.
  • Fornisci una serie di componenti aggiuntivi gestiti per estendere le funzionalità della tua app. La manutenzione è semplificata perché IBM fornisce l'installazione e gli aggiornamenti per i componenti aggiuntivi gestiti.
  • Fornisce l'integrazione dei cluster con tecnologie di partnership selezionate di terze parti, come IBM Cloud Logs, Monitoring e Portworx.
  • Fornisce l'automazione per consentire il collegamento del servizio ad altri servizi IBM Cloud.
  • Creare cluster con segreti di estrazione delle immagini in modo che le distribuzioni nello spazio dei nomi default Kubernetes possano estrarre immagini da IBM Cloud Container Registry.
  • Fornire accesso alle API Red Hat OpenShift che è possibile utilizzare per configurare gli operatori per aggiungere servizi della community, di terze parti e propri al cluster. Nota che gli operatori potrebbero non funzionare senza regolazioni manuali come le modifiche nelle politiche di sicurezza del cluster.
  • Fornisci classi di archiviazione e plug-in per supportare i volumi persistenti da utilizzare con le tue applicazioni.
  • Configura automaticamente le impostazioni di sicurezza per impedire l'accesso non sicuro, come la disabilitazione di SSH negli host di calcolo del nodo di lavoro.
  • Integra automaticamente i ruoli di accesso al servizio IAM IBM Cloud con i ruoli RBAC Kubernetes nel cluster.
  • Genera una chiave API utilizzata per accedere alle autorizzazioni dell'infrastruttura per ogni gruppo di risorse e regione.
  • Gestisci la responsabilità per le tue applicazioni, i tuoi dati e il loro ciclo di vita completo.
  • Se aggiungi community, terze parti, i tuoi servizi o altri servizi al tuo cluster, come ad esempio utilizzando gli Operatori, sei responsabile di questi servizi e di lavorare con il provider appropriato per risolvere eventuali problemi.
  • Utilizza gli strumenti e le funzioni fornite per configurare e distribuire; tieni aggiornato; configura le richieste e i limiti delle risorse; dimensiona il tuo pool di nodi di lavoro per avere risorse sufficienti per eseguire le tue applicazioni; configurare le autorizzazioni; integrare con altri servizi; gestire gli operatori o i modelli che si distribuiscono; servire esternamente; salvare, eseguire il backup e ripristinare i dati; e in altro modo gestire i carichi di lavoro altamente disponibili e resilienti.
Dati
  • Gestisci gli standard di livello piattaforma in modo che i tuoi dati possano essere archiviati con controlli commisurati ai principali standard di conformità della sicurezza internazionale.
  • Esegui il provisioning dei cluster con i componenti Red Hat OpenShift installati in modo che tu possa accedere all'API Red Hat OpenShift per aiutarti a gestire i tuoi dati dell'applicazione, ad esempio con segreti e mappe di configurazione.
  • Integra con IBM Cloud servizi che puoi utilizzare per memorizzare e gestire i tuoi dati, come IBM Cloud Database o Object Storage.
  • Integra con i servizi IBM Watson che puoi utilizzare per massimizzare le informazioni e l'utilizzo dei tuoi dati con la tecnologia di intelligenza artificiale più recente.
  • Mantieni la responsabilità dei tuoi dati e del modo in cui le tue app li utilizzano.