サービス依存関係マップ IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud
サービスが他の IBM Cloud サービスに依存している場合、依存先のサービスに問題が発生すると影響が生じる可能性があります。 依存関係の深刻度は、依存関係がダウンした場合のサービスへの影響を示します。
- 重大
- 依存関係がダウンすると、サービスもダウンします。
- 有意
- 依存関係がダウンすると、サービス機能に影響が及びます。
- 中
- 依存関係がダウンしている場合、サービスに影響が出る可能性があり、回避策が考えられます。
- 最小限
- 依存関係がダウンした場合でも、メインサービスの機能には影響はありません。
MZRのデータプレーンと制御プレーンの展開
以下の依存関係は、以下の展開場所に適用されます:アムステルダム 03、チェンナイ 01、ダラス(米国南部)、フランクフルト(EU-de)、ロンドン(EU-gb)、マドリッド(EU-es)、ミラノ 01、モントリオール 01、大阪(jp-osa)、パリ 01、サンノゼ 03、サンノゼ 04、サンパウロ(br-sao)、サンパウロ 01、シンガポール 01、シドニー(au-syd)、東京(jp-tok)、トロント(ca-tor)、トロント 01、 Washington DC (米国東部)。
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| IBM Cloud サービス・エンドポイント | 可用性、インスタンス制御、運用、セキュリティコンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Virtual Private Cloud | 可用性、インスタンス制御、運用 | ある | 両方 | 同じゾーン |
| IBM Cloud Block Storage | 可用性、災害復旧、インスタンス制御 | いいえ | 両方 | 同じデータセンター |
| IBM® Cloud Block Storage for Virtual Private Cloud | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud File Storage 仮想プライベートクラウド向け | 可用性、災害復旧、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud® Virtual Servers | 可用性、インスタンス制御、運用 | いいえ | 両方 | 同じデータセンター |
| IBM Cloud Bare Metal Servers VPC用 | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud Virtual Server for VPC | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud クラシックDNSサーバー | 可用性、変更管理、インスタンス制御 | いいえ | 両方 | 同じデータセンター |
| IBM Cloud Virtual Private Endpoint for VPC | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud® Identity and Access Management | アクセス管理、可用性、インスタンス制御、運用、セキュリティコンプライアンス | いいえ | 両方 | グローバル |
| IBM Cloud グローバル検索とタグ付け | 可用性 | いいえ | 両方 | グローバル |
| IBM Cloud® DNS Services | 可用性、災害復旧 | ある | 両方 | 同じ地域 |
| IBM Cloud Load Balancer for VPC | 可用性、運用 | いいえ | 両方 | 同じゾーン |
| IBM Cloud Bare Metal | 可用性、インスタンス制御、運用 | いいえ | 両方 | 同じデータセンター |
| Akamai | 可用性、インスタンス制御 | いいえ | 両方 | グローバル |
| IBM Cloud File Storage | 可用性、災害復旧、インスタンス制御 | いいえ | 両方 | 同じデータセンター |
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| IBM® Key Protect for IBM Cloud® | 可用性、インスタンス制御、運用、セキュリティコンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud ハイパープロテクトクリプト | 可用性、インスタンス制御 | ある | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Container Registry | 可用性、変更管理、インスタンス制御、運用 | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud ビジネスサポートサービス | 可用性 | いいえ | 両方 | グローバル |
| IBM Cloud クラシックNTPサーバー | 可用性、変更管理、インスタンス制御 | いいえ | 両方 | 同じデータセンター |
| Red Hat OpenShift クラスターマネージャー | 可用性 | いいえ | 両方 | グローバル |
| Let's Encrypt | 可用性 | いいえ | 両方 | グローバル |
| IBM Cloud グローバルリソースカタログ | 可用性、変更管理、インスタンス制御 | いいえ | 両方 | グローバル |
| IBM® Key Protect for IBM Cloud® | 可用性、インスタンス制御、セキュリティコンプライアンス | ある | 両方 | ワシントン DC (us-east) |
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| IBM Cloud® Secrets Manager | 変更管理 | ある | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Secrets Manager | 変更管理、災害復旧、セキュリティ・コンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| OSSプラットフォーム | 操作 | いいえ | 両方 | グローバル |
| IBM Cloud® Monitoring | 操作 | いいえ | 両方 | ワシントン DC (us-east) |
| SOS在庫管理 | セキュリティー・コンプライアンス | いいえ | 両方 | グローバル |
| IBM Log Analysis ログ・ルーティング | 操作 | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Object Storage | ディザスター・リカバリー | いいえ | 両方 | 同じ地域 |
| IBM Cloud® Privileged Access Gateway | オペレーション、セキュリティ・コンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| Slack | 操作 | いいえ | 両方 | グローバル |
| PagerDuty | 操作 | いいえ | 両方 | グローバル |
| IBM Cloud® App Configuration | 操作 | いいえ | 両方 | 同じ地域 |
| IBM Cloud® Activity Tracker Event Routing | セキュリティー・コンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
NGDC MZRのデータプレーンと制御プレーンの展開
以下の依存関係は、以下の展開場所に適用されます:モントリオール(ca-mon)。
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| IBM Cloud サービス・エンドポイント | 可用性、インスタンス制御、運用、セキュリティコンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Virtual Private Cloud | 可用性、インスタンス制御、運用 | ある | 両方 | 同じゾーン |
| IBM® Cloud Block Storage for Virtual Private Cloud | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud File Storage 仮想プライベートクラウド向け | 可用性、災害復旧、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud Bare Metal Servers VPC用 | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud Virtual Server for VPC | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud Virtual Private Endpoint for VPC | 可用性、インスタンス制御 | いいえ | 両方 | 同じゾーン |
| IBM Cloud® Identity and Access Management | アクセス管理、可用性、インスタンス制御、運用、セキュリティコンプライアンス | いいえ | 両方 | グローバル |
| IBM Cloud グローバル検索とタグ付け | 可用性 | いいえ | 両方 | グローバル |
| IBM Cloud® DNS Services | 可用性、災害復旧 | ある | 両方 | 同じ地域 |
| IBM Cloud Load Balancer for VPC | 可用性、運用 | いいえ | 両方 | 同じゾーン |
| Akamai | 可用性、インスタンス制御 | いいえ | 両方 | グローバル |
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| IBM® Key Protect for IBM Cloud® | 可用性、インスタンス制御、運用、セキュリティコンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud ハイパープロテクトクリプト | 可用性、インスタンス制御 | ある | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Container Registry | 可用性、変更管理、インスタンス制御、運用 | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud ビジネスサポートサービス | 可用性 | いいえ | 両方 | グローバル |
| Red Hat OpenShift クラスターマネージャー | 可用性 | いいえ | 両方 | グローバル |
| Let's Encrypt | 可用性 | いいえ | 両方 | グローバル |
| IBM Cloud グローバルリソースカタログ | 可用性、変更管理、インスタンス制御 | いいえ | 両方 | グローバル |
| IBM® Key Protect for IBM Cloud® | 可用性、インスタンス制御、セキュリティコンプライアンス | ある | 両方 | ワシントン DC (us-east) |
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| IBM Cloud® Secrets Manager | 変更管理 | ある | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Secrets Manager | 変更管理、災害復旧、セキュリティ・コンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| 依存関係 | 依存関係の影響 | 顧客提供 | コントロールプレーンまたはデータプレーン | 依存関係の場所 |
|---|---|---|---|---|
| OSSプラットフォーム | 操作 | いいえ | 両方 | グローバル |
| IBM Cloud® Monitoring | 操作 | いいえ | 両方 | ワシントン DC (us-east) |
| SOS在庫管理 | セキュリティー・コンプライアンス | いいえ | 両方 | グローバル |
| IBM Log Analysis ログ・ルーティング | 操作 | いいえ | 両方 | ワシントン DC (us-east) |
| IBM Cloud® Object Storage | ディザスター・リカバリー | いいえ | 両方 | 同じ地域 |
| IBM Cloud® Privileged Access Gateway | オペレーション、セキュリティ・コンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
| Slack | 操作 | いいえ | 両方 | グローバル |
| PagerDuty | 操作 | いいえ | 両方 | グローバル |
| IBM Cloud® App Configuration | 操作 | いいえ | 両方 | 同じ地域 |
| IBM Cloud® Activity Tracker Event Routing | セキュリティー・コンプライアンス | いいえ | 両方 | ワシントン DC (us-east) |
サービス依存データを理解する
表中のサービス依存情報を確認する際、サービス依存データについて不明な点があれば、以下の よくある質問参照してください:
説明されている機能に対して、どのような影響が予想されるか?
表内の各深刻度タブは、依存関係がオフラインになった場合に、プロビジョニングされたサービスが遭遇する可能性のある影響を示しています。 これは、依存関係の高可用性と災害復旧が影響の重大性に影響を与えることを意味し、したがって、依存関係がインシデントの影響を受けた場合に発生する可能性のある問題を理解するための一般的な指針として使用されます。
地域的なサービスは、別のゾーンにデフォルトで移行するフェイルオーバーが組み込まれているため、1つのゾーンが深刻な停止に陥っても影響を受けない。 このような事態が発生した場合、システムが他の場所にフェールオーバーする間、わずかながらパフォーマンスに影響が出る可能性があります。 これはグローバルサービスにも当てはまり、必要に応じて他の地域にフェイルオーバーできるため、影響はさらに低減されます。 これにより、これらの項目が示されている影響を与える可能性のある頻度が減少します。
私のサービスはどのようなサービスに依存していますか?
Dependencies 列にはサービスがリストされている。 これらは、外部からは見えない可能性がある主要な内部依存関係を含む、主要なサービス間の依存関係です。
依存関係はどのような機能に影響を与えるのか?
機能には、アクセス管理、可用性、変更管理、構成管理、 お客様責任、ディザスタリカバリ、インスタンス制御、運用、セキュリティコンプライアンス、またはその他が含まれる。 依存関係がオフラインになると、これらの機能に影響が出る可能性があります。 各利用可能な値の定義は以下の通り:
- アクセス管理
- サービスおよびサービスインスタンスへのお客様ユーザーのアクセスの認証、承認、およびガバナンス。
- 可用性
- サービスおよびサービスインスタンスの利用可能性。
- 変更管理
- サービスおよびサービスインスタンスのデプロイメント、アップグレード、パッチなど。
- 構成管理
- サービスおよびサービスインスタンスのデプロイメント、アップグレード、パッチなど。
- お客様の責任
- 特定のサービスおよびサービスインスタンス機能をサポートするために顧客から提供される機能。 例えば、サービス BYOK 暗号化をサポートするためにお客様提供する IBM Key Protect for IBM Cloud インスタンス。
- ディザスター・リカバリー
- 障害発生時のサービスおよびサービスインスタンスのバックアップ、復旧、再起動。
- インスタンス制御
- サービスインスタンスのライフサイクルにおける作成、削除、開始、停止アクション。
- 操作
- サービスおよびサービスインスタンスの監視、トラブルシューティングなど。
- セキュリティー・コンプライアンス
- 本サービスおよび本サービスインスタンスの脆弱性管理およびその他のセキュリティおよびコンプライアンス管理。
- なし
- 機能への影響はありません。
お客様提供する依存関係とは何か?
お客様提供 列は、特定の機能を有効にするためにお客様提供された依存関係があるかどうかを報告する。 このような例として、BYOKを使用してサービスを適切に構成および設定する場合、 お客様 IBM Key Protect for IBM Cloud のようなサービスをプロビジョニングします。 機能を有効にする方法や、どのサービスをプロビジョニングする必要があるかについての詳細は、サービスのドキュメントを参照してください。
私のサービスに関して、依存サービスはどこに配備される必要がありますか?
依存関係の場所 ] 列では、依存関係が同じ地域にあるか、または特定のデータ センターにデプロイされているかを表示できます。 標準的なセットアップにおいて、データがリージョンから出るか出ないかを識別するためのクイックリファレンスとして、このデータをコントロールまたはデータプレーンの列のデータと一緒に使用することができる。
お客様のサービスが展開できる場所については 、「地域別サービスおよびインフラの可用性 」をご覧ください。
この表は、標準的なクラウド展開を示しています。 特別なデプロイメント(例 FedRAMP :)やその他のリージョンに紐づくデプロイメントモデルが使用されている場合、データは表に記載されている詳細と異なる可能性があります。 その情報については、ご使用の具体的な展開を参照してください。
コントロールプレーンとデータプレーンが分かれている場合は、どこに配置されていますか?
依存関係には、制御プレーンとデータプレーンが別々になっている場合もあります。 これらの場合、これらのプロビジョニングが行われる場所は、展開された顧客インスタンスのサービスに関連する別の行に表示されます。 線には、異なる影響や異なる機能があるかもしれません。 このタイプの停止がどのような影響を及ぼす可能性があるかについては、 コントロールプレーンまたはデータプレーンの欄を参照のこと。
Same region は、依存サービスがプロビジョニングされたインスタンスと同じリージョンにあることを意味する。 その他の値は、サービスが特定の地域、特定のゾーン、またはゾーンのセットから使用されなければならない場合、 data center またはリージョン名を示すかもしれない。 サービスが特定の地域やサイトに限定されている場合、その地域がオフラインになると、サービスもオフラインになる可能性があります。 依存関係にあるソフトウェアの可用性および災害復旧に関する文書を確認し、これらのリスクを軽減するために必要な措置があるかどうかを確認することをお勧めします。
追加リソース
サービスに関連するポリシーの詳細については、以下のリソースを参照してください