Mapa de dependência de serviços para IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud
Se um serviço depende de outros IBM Cloud serviços, pode haver impactos se algum dos serviços dependentes estiver com problemas. A gravidade da dependência indica o impacto sobre o serviço quando a dependência está inativa.
- Crítico
- Quando a dependência está inativa, o serviço está inativo.
- Significativo
- Quando a dependência está inativa, os recursos do serviço são afetados.
- Médio
- Quando a dependência está inativa, o serviço pode ser afetado e é possível encontrar uma solução alternativa.
- Mínimo
- Quando a dependência está inativa, os principais recursos do serviço não são afetados.
Implementação do plano de dados e controle para um MZR
As dependências a seguir se aplicam aos seguintes locais de implantação: Amsterdã 03, Chennai 01, Dallas (us-south), Frankfurt (eu-de), Londres (eu-gb), Madri (eu-es), Milão 01, Montreal 01, Osaka (jp-osa), Paris 01, San Jose 03, San Jose 04, São Paulo (br-sao), São Paulo 01, Cingapura 01, Sydney (au-syd), Tóquio (jp-tok), Toronto (ca-tor), Toronto 01, Washington DC (us-east).
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| Terminais em serviço do IBM Cloud | Disponibilidade, Controle de instância, Operações, Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Virtual Private Cloud | Disponibilidade, controle de instância, operações | True | Ambos | Mesma zona |
| IBM Cloud Block Storage | Disponibilidade, Recuperação de desastres, Controle de instâncias | Não | Ambos | Mesmo data center |
| IBM® Cloud Block Storage for Virtual Private Cloud | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud File Storage para nuvem privada virtual | Disponibilidade, Recuperação de desastres, Controle de instâncias | Não | Ambos | Mesma zona |
| IBM Cloud® Virtual Servers | Disponibilidade, controle de instância, operações | Não | Ambos | Mesmo data center |
| IBM Cloud Bare Metal Servers para VPC | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud Virtual Server for VPC | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud Servidores DNS clássicos | Disponibilidade, Gerenciamento de mudanças, Controle de instâncias | Não | Ambos | Mesmo data center |
| IBM Cloud Virtual Private Endpoint for VPC | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud® Identity and Access Management | Gerenciamento de acesso, Disponibilidade, Controle de instância, Operações, Conformidade de segurança | Não | Ambos | Global |
| IBM Cloud Pesquisa global e marcação | Disponibilidade | Não | Ambos | Global |
| IBM Cloud® DNS Services | Disponibilidade, recuperação de desastres | True | Ambos | Mesma região |
| IBM Cloud Load Balancer for VPC | Disponibilidade, operações | Não | Ambos | Mesma zona |
| IBM Cloud Bare Metal | Disponibilidade, controle de instância, operações | Não | Ambos | Mesmo data center |
| Akamai | Disponibilidade, controle de instância | Não | Ambos | Global |
| IBM Cloud File Storage | Disponibilidade, Recuperação de desastres, Controle de instâncias | Não | Ambos | Mesmo data center |
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| IBM® Key Protect for IBM Cloud® | Disponibilidade, Controle de instância, Operações, Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud Criptografia Hyper Protect | Disponibilidade, controle de instância | True | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Container Registry | Disponibilidade, Gerenciamento de mudanças, Controle de instâncias, Operações | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud Serviços de suporte aos negócios | Disponibilidade | Não | Ambos | Global |
| IBM Cloud Servidores NTP clássicos | Disponibilidade, Gerenciamento de mudanças, Controle de instâncias | Não | Ambos | Mesmo data center |
| Red Hat OpenShift Gerente de Cluster | Disponibilidade | Não | Ambos | Global |
| Let's Encrypt | Disponibilidade | Não | Ambos | Global |
| IBM Cloud Catálogo de recursos globais | Disponibilidade, Gerenciamento de mudanças, Controle de instâncias | Não | Ambos | Global |
| IBM® Key Protect for IBM Cloud® | Disponibilidade, Controle de instância, Conformidade de segurança | True | Ambos | Washington D.C. (us-east) |
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| IBM Cloud® Secrets Manager | Gerenciamento de mudanças | True | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Secrets Manager | Gerenciamento de mudanças, Recuperação de desastres, Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| Plataforma OSS | Operações | Não | Ambos | Global |
| IBM Cloud® Monitoring | Operações | Não | Ambos | Washington D.C. (us-east) |
| Gerenciamento de inventário SOS | Conformidade de segurança | Não | Ambos | Global |
| IBM Log Analysis Roteamento de registros | Operações | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Object Storage | Recuperação de desastre | Não | Ambos | Mesma região |
| IBM Cloud® Privileged Access Gateway | Operações, conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| Slack | Operações | Não | Ambos | Global |
| PagerDuty | Operações | Não | Ambos | Global |
| IBM Cloud® App Configuration | Operações | Não | Ambos | Mesma região |
| IBM Cloud® Activity Tracker Event Routing | Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
Implementação do plano de dados e controle para um NGDC MZR
As dependências a seguir se aplicam aos seguintes locais de implementação: Montreal (ca-mon).
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| Terminais em serviço do IBM Cloud | Disponibilidade, Controle de instância, Operações, Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Virtual Private Cloud | Disponibilidade, controle de instância, operações | True | Ambos | Mesma zona |
| IBM® Cloud Block Storage for Virtual Private Cloud | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud File Storage para nuvem privada virtual | Disponibilidade, Recuperação de desastres, Controle de instâncias | Não | Ambos | Mesma zona |
| IBM Cloud Bare Metal Servers para VPC | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud Virtual Server for VPC | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud Virtual Private Endpoint for VPC | Disponibilidade, controle de instância | Não | Ambos | Mesma zona |
| IBM Cloud® Identity and Access Management | Gerenciamento de acesso, Disponibilidade, Controle de instância, Operações, Conformidade de segurança | Não | Ambos | Global |
| IBM Cloud Pesquisa global e marcação | Disponibilidade | Não | Ambos | Global |
| IBM Cloud® DNS Services | Disponibilidade, recuperação de desastres | True | Ambos | Mesma região |
| IBM Cloud Load Balancer for VPC | Disponibilidade, operações | Não | Ambos | Mesma zona |
| Akamai | Disponibilidade, controle de instância | Não | Ambos | Global |
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| IBM® Key Protect for IBM Cloud® | Disponibilidade, Controle de instância, Operações, Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud Criptografia Hyper Protect | Disponibilidade, controle de instância | True | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Container Registry | Disponibilidade, Gerenciamento de mudanças, Controle de instâncias, Operações | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud Serviços de suporte aos negócios | Disponibilidade | Não | Ambos | Global |
| Red Hat OpenShift Gerente de Cluster | Disponibilidade | Não | Ambos | Global |
| Let's Encrypt | Disponibilidade | Não | Ambos | Global |
| IBM Cloud Catálogo de recursos globais | Disponibilidade, Gerenciamento de mudanças, Controle de instâncias | Não | Ambos | Global |
| IBM® Key Protect for IBM Cloud® | Disponibilidade, Controle de instância, Conformidade de segurança | True | Ambos | Washington D.C. (us-east) |
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| IBM Cloud® Secrets Manager | Gerenciamento de mudanças | True | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Secrets Manager | Gerenciamento de mudanças, Recuperação de desastres, Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| Dependencies | Impactos da dependência | Fornecido pelo cliente | Plano de controle ou de dados | Localização da dependência |
|---|---|---|---|---|
| Plataforma OSS | Operações | Não | Ambos | Global |
| IBM Cloud® Monitoring | Operações | Não | Ambos | Washington D.C. (us-east) |
| Gerenciamento de inventário SOS | Conformidade de segurança | Não | Ambos | Global |
| IBM Log Analysis Roteamento de registros | Operações | Não | Ambos | Washington D.C. (us-east) |
| IBM Cloud® Object Storage | Recuperação de desastre | Não | Ambos | Mesma região |
| IBM Cloud® Privileged Access Gateway | Operações, conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
| Slack | Operações | Não | Ambos | Global |
| PagerDuty | Operações | Não | Ambos | Global |
| IBM Cloud® App Configuration | Operações | Não | Ambos | Mesma região |
| IBM Cloud® Activity Tracker Event Routing | Conformidade de segurança | Não | Ambos | Washington D.C. (us-east) |
Compreensão dos dados de dependência de serviço
Se você tiver alguma dúvida sobre os dados de dependência de serviço ao analisar as informações de dependência de serviço nas tabelas, consulte as perguntas frequentes a seguir:
Qual é o impacto esperado para as funções descritas?
Cada guia de gravidade na tabela indica o impacto que seu serviço provisionado pode sofrer se a dependência ficar off-line. Isso significa que a dependência da alta disponibilidade e da recuperação de desastres influencia a gravidade do impacto e, portanto, é usada como orientação geral para ajudá-lo a entender os possíveis problemas que podem surgir se a dependência for afetada por um incidente.
Os serviços que são regionais não são afetados por uma interrupção grave de uma única zona devido ao failover que é incorporado como padrão para outra zona. Para essas ocorrências, pode haver um pequeno impacto no desempenho, se houver, enquanto o sistema faz o failover para o outro local. Isso também se aplica a serviços globais, nos quais o impacto é ainda menor, pois é possível fazer o failover para outras regiões, se necessário. Isso reduz a frequência com que esses itens podem ter o impacto que é mostrado.
De quais serviços meu serviço depende?
A coluna Dependências lista os serviços. Essas são as principais dependências de serviço para serviço, incluindo as principais dependências internas que podem não ser visíveis externamente.
Qual é a função que a dependência afeta?
As funções incluem gerenciamento de acesso, disponibilidade, gerenciamento de alterações, gerenciamento de configuração, responsabilidade do cliente, recuperação de desastres, controle de instância, operações, conformidade de segurança ou nenhuma. Se a dependência ficar off-line, essas funções poderão ser afetadas. As definições para cada valor disponível são as seguintes:
- Gerenciamento de acesso
- Autenticação, autorização e governança do acesso dos usuários do cliente ao serviço e às instâncias de serviço.
- Disponibilidade
- Disponibilidade do serviço e das instâncias de serviço.
- Gerenciamento de mudanças
- Implementação, atualização, correção, etc., do serviço e das instâncias de serviço.
- Gerenciamento da configuração
- Implementação, atualização, correção, etc., do serviço e das instâncias de serviço.
- Responsabilidade do cliente
- Funções fornecidas pelos clientes para dar suporte a funções específicas de serviços e instâncias de serviços. Por exemplo, IBM Key Protect for IBM Cloud instâncias fornecidas pelo cliente para dar suporte à criptografia BYOK do serviço.
- Recuperação de desastre
- Backup, recuperação e reinicialização do serviço e das instâncias de serviço no caso de uma interrupção.
- Controle de instância
- Ações de criação, exclusão, início e parada no ciclo de vida das instâncias de serviço.
- Operações
- Monitoramento, solução de problemas, etc., do serviço e das instâncias de serviço.
- Conformidade de segurança
- Gerenciamento de vulnerabilidades e outros tipos de gerenciamento de segurança e conformidade do serviço e das instâncias de serviço.
- Nenhum
- Nenhuma função foi afetada.
O que significa o fornecimento do cliente para as dependências?
A coluna Customer provided informa se há alguma dependência fornecida pelo cliente para habilitar uma funcionalidade específica. Um exemplo disso é a configuração adequada do BYOK em um serviço, o cliente forneceria um serviço como IBM Key Protect for IBM Cloud. Para obter mais informações sobre como ativar os recursos e quais serviços você precisa provisionar, consulte a documentação do serviço.
Onde os serviços de dependência precisam ser implantados com relação ao meu serviço?
Na coluna Localização da dependência, você pode ver se a dependência está localizada na mesma região ou implantada em um data center específico. Você pode usar esses dados com os dados na coluna Controle ou plano de dados para uma referência rápida, a fim de identificar se os dados saem ou não da região em uma configuração padrão.
Para saber onde seu serviço pode ser implantado, consulte Disponibilidade de serviço e infraestrutura por local.
A tabela mostra uma implementação de nuvem padrão. Se uma implantação especial for usada, como FedRAMP ou outros modelos de implantação vinculados à região, os dados podem diferir dos detalhes disponíveis na tabela. Consulte a implementação específica que você está usando para obter essas informações.
Onde estão localizados o plano de controle e o plano de dados separados, se aplicável?
Às vezes, a dependência pode ter um plano de controle e um plano de dados separados. Nesses casos, há linhas separadas que mostram o local em relação à instância do cliente implantada do serviço em que elas serão provisionadas. As linhas podem ter diferentes impactos e diferentes funções. Consulte a coluna Plano de controle ou de dados para entender o possível impacto que esse tipo de interrupção pode ter.
Same region significa que os serviços dependentes estão na mesma região que a instância provisionada. Outros valores podem mostrar data center ou nomes de regiões se o serviço precisar ser usado em uma região específica,
uma zona específica ou um conjunto de zonas. Se um serviço estiver vinculado a uma região ou site específico e a região ficar off-line, o serviço também poderá ficar off-line. Recomenda-se que você examine a documentação de alta disponibilidade
e recuperação de desastres da dependência para determinar se há alguma medida a ser tomada para atenuar esses tipos de riscos.
Recursos adicionais
Para obter mais informações sobre as políticas relacionadas aos serviços, você pode consultar os seguintes recursos: