Verständnis der gemeinsamen Verantwortung für IBM Cloud Produkte und Dienstleistungen

Erfahren Sie mehr über die gemeinsame Verantwortung von IBM und Kunden für die Verwaltung von IBM Cloud® Produkten, einschließlich Betrieb, Sicherheit, Compliance und Disaster Recovery.

Wie bei anderen Anbietern von Cloud-Diensten ist auch bei IBM Cloud® die Verantwortung für die Verwaltung des Lebenszyklus, den Betrieb und die Sicherheit der Produkte zwischen IBM® und dem Kunden aufgeteilt.

Die Verantwortung für die Erledigung der folgenden Aufgaben bei verschiedenen Produkten kann ausschließlich bei IBM, beim Kunden oder bei beiden gemeinsam liegen. Die Tasks für die einzelnen Produkttypen sind in folgende Kategorien eingeteilt:

  • Störungs- und Betriebsmanagement: Umfasst Tasks wie beispielsweise Überwachung, Ereignismanagement, Hochverfügbarkeit, Problembestimmung, Fehlerbehebung und vollständige Statussicherung und -wiederherstellung.
  • Änderungsmanagement: Umfasst Tasks wie Bereitstellung, Konfiguration, Upgrades, Programmkorrekturen, Konfigurationsänderungen und die Löschvorgänge.
  • Identitäts- und Zugriffsmanagement: Umfasst Tasks wie Authentifizierung, Autorisierung, Zugriffssteuerungsrichtlinien und das Genehmigen, Erteilen und Widerrufen von Zugriffsberechtigungen.
  • Sicherheit und die Einhaltung gesetzlicher Bestimmungen: Umfasst Tasks wie die Implementierung von Sicherheitskontrollmechanismen und die Compliance-Zertifizierung.
  • Disaster Recovery: Umfasst Aufgaben wie die Bereitstellung von Abhängigkeiten zu Disaster-Recovery-Standorten, die Bereitstellung von Disaster-Recovery-Umgebungen, die Sicherung von Daten und Konfigurationen, die Replikation von Daten und Konfigurationen in die Disaster-Recovery-Umgebung und die Ausfallsicherung bei Katastrophenereignissen.

Die folgenden Abschnitte enthalten Tabellen, in denen Ressourcen für die einzelnen Kategorien aufgeführt sind. Darüber hinaus ist angegeben, wer diese verwaltet. In der folgenden Liste wird beschrieben, was die einzelnen Ressourcentypen auf IBM Cloud ausmacht.

Daten
Kundeneigene Inhalte, die alle vom Kunden verwalteten und kontrollierten Daten umfassen. Beispiele hierfür sind Informationen, die in Datenträgern, Dateien und Datenbanken gespeichert werden, die auf IBM Cloud Ressourcen gehostet werden, sowie Daten, die von den auf IBM Cloud gehosteten Client-Anwendungen verarbeitet, gespeichert und protokolliert werden. Nicht enthalten sind die Metadaten des Kunden, d.h. die Informationen, die von IBM verwendet werden, um dem Kunden Dienstleistungen zu erbringen und das Kundenkonto, die Dienstleistungen und Ressourcen zu unterstützen und zu betreiben, die immer als gemeinsame Verantwortung von Kunde und IBM betrachtet werden.
Anwendungen
Kundeneigene Softwarekomponenten wie ausführbare Dateien, Webanwendungen, Middleware, Frameworks, Bibliotheken und andere Softwarepakete, die der Kunde entwickelt oder von Dritten erworben und in IBM Cloud bereitgestellt hat.
Serviceinstanz
Eine Einheit, bestehend aus Ressourcen, die für einen bestimmten Service reserviert sind.
Betriebssysteme
Die auf virtuellen Servern oder Bare-Metal-Servern bereitgestellte Betriebssystemsoftware und -konfiguration, z. B. Linux, Windows bzw. entsprechend den unter Archivimages aufgeführten.
Virtual Server und Bare-Metal-Server
Die virtuellen oder Bare-Metal-Server, die über die Dienste von IBM Cloud bestellt und verwaltet werden.
Virtueller Speicher
Die Block-, Datei- oder Object Storage Buckets werden über IBM Cloud geordnet und verwaltet.
Virtuelles Netz
Netzwerkressourcen wie VLAN, VPC, Subnetze oder IPs, die von klassischen Infrastruktur- und VPC-Diensten bereitgestellt werden, die über IBM Cloud bestellt und verwaltet werden.
Hypervisor
Die auf physischen Servern bereitgestellte Software und Konfiguration, die dazu verwendet werden, virtuelle Server zu hosten und deren Lebenszyklus zu verwalten.
Physische Server und physischer Speicher
Die physischen Datenverarbeitungsgeräte und -ressourcen, wie z . B. Prozessorkerne, Speicher und GPUs, die dazu verwendet werden, die virtuellen Server oder Bare-Metal-Server zu hosten.
Physischer Speicher
Die physischen Speichergeräte und -ressourcen, wie z. B. Platten und Speichermedien, die dazu verwendet werden, die virtuellen Buckets für Blockspeicher, Dateispeicher oder Object Storage zu hosten.
Physisches Netz und physische Geräte
Die physischen Netzgeräte und -ressourcen, wie z. B. Switches, Router, Gateways, Firewalls und Lastausgleichsfunktionen, die dazu verwendet werden, die virtuellen Netzressourcen zu hosten.
Einrichtungen und Rechenzentren
Die physischen Gebäude des Rechenzentrums mit Stromversorgung, Kühlung und Räumen für die gesamte physische Ausrüstung von IBM Cloud.

IBM Cloud unterstützt die folgenden Arten von Produkten und die entsprechenden Modelle der geteilten Verantwortung. Weitere Informationen zum jeweiligen Service finden Sie in der Dokumentation zu diesem Service.

Infrastructure as a Service (IaaS)

Infrastructure-as-a-Service-Produkte ( IaaS ), die von IBM verwaltet werden, sind mandantenfähig, werden per Fernzugriff genutzt, auf der physischen Infrastruktur von IBM gehostet, in kundeneigenen Konten erstellt und verfügen über die Sicherheit der Kontroll- und Datenebene, die Eigentum von IBM ist. Beispiele für diesen Produkttyp sind Virtual Server- und Bare-Metal-Server-Systeme, bei denen die zugehörigen Blockdatenträger mit den privaten Teilnetzen des Kundenkontos verbunden sind. Eine Liste dieser Produkttypen finden Sie im Katalog IBM Cloud auf der Registerkarte Dienste. Jedes Produkt gehört zu einer Infrastrukturunterkategorie in den Kategorien 'Rechenressourcen' oder 'VPC-Infrastruktur'.

Geteilte Verantwortung für IaaS Produkte
Ressource Incident-und Betriebsmanagement Änderungsmanagement Identitäts-und Zugriffsmanagement Sicherheit und Einhaltung von Vorschriften Disaster-Recovery
Daten Kunde Kunde Kunde Kunde Kunde
Anwendung Kunde Kunde Kunde Kunde Kunde
Betriebssystem Kunde Kunde Kunde Kunde Kunde
Virtuelle Server und Bare-Metal-Server Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtueller Speicher Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtuelles Netz Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Hypervisor IBM IBM IBM IBM IBM
Physische Server und Speicher IBM IBM Gemeinsame Nutzung Gemeinsame Nutzung IBM
Physischer Speicher IBM IBM IBM IBM IBM
Physisches Netz und Geräte IBM IBM IBM IBM IBM
Einrichtungen und Rechenzentren IBM IBM IBM IBM IBM

In den Bereichen, die als geteilte Zuständigkeiten gekennzeichnet sind, ist der Kunde für alle Konfigurationen und IBM für das gesamte zugrunde liegende Management verantwortlich. Bei der Disaster-Recovery ist der Kunde für die Erstellung von Ressourcen in einer sekundären Region und die Verwaltung der Disaster-Recovery für Anwendungen und Daten verantwortlich.

IBM Hybride Wolke

IBM Hybrid-Cloud-Produkte werden von IBM verwaltet, auf der physischen Infrastruktur von IBM gehostet und vor Ort an kundeneigenen Standorten untergebracht. Ein Beispiel für diesen Produkttyp ist Power Virtual Server Private Cloud.

Geteilte Verantwortung für Hybrid-Cloud-Produkte IaaS
Ressource Incident-und Betriebsmanagement Änderungsmanagement Identitäts-und Zugriffsmanagement Sicherheit und Einhaltung von Vorschriften Disaster-Recovery
Daten Kunde Kunde Kunde Kunde Kunde
Anwendung Kunde Kunde Kunde Kunde Kunde
Betriebssystem Kunde Kunde Kunde Kunde Kunde
Virtuelle Server und Bare-Metal-Server Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtueller Speicher Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtuelles Netz Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Hypervisor IBM IBM IBM IBM IBM
Physische Server und Speicher IBM IBM Gemeinsame Nutzung Gemeinsame Nutzung IBM
Physischer Speicher IBM IBM IBM IBM IBM
Physikalisches Netzwerk und Geräte: Top of rack and spine IBM IBM IBM IBM IBM
Physisches Netzwerk und Geräte: Rechenzentrumskern Kunde Kunde Kunde Kunde Kunde
Einrichtungen und Rechenzentren Kunde Kunde Kunde Kunde Kunde

In den Bereichen, die als geteilte Zuständigkeiten gekennzeichnet sind, ist der Kunde für alle Konfigurationen und IBM für das gesamte zugrunde liegende Management verantwortlich. Bei der Disaster-Recovery ist der Kunde für die Erstellung von Ressourcen in einer sekundären Region und die Verwaltung der Disaster-Recovery für Anwendungen und Daten verantwortlich.

Verwaltete Produkte

Bei Produkten, die von IBM verwaltet werden, ist der Kunde nur für die Daten oder Anwendungen verantwortlich, die er dem Dienst hinzufügt. Sie sind mandantenfähig, der Zugriff erfolgt aus der Ferne, sie werden auf den virtuellen Ressourcen von IBM gehostet, sie werden auf Konten erstellt, die IBM gehören, und sie verfügen über die Sicherheit der Kontroll- und Datenebene, die IBM gehört. Beispiele für diesen Produkttyp sind IBM Cloud Datenbanken oder IBM Cloudant Datenbankinstanzen. Eine Liste dieser Produkttypen finden Sie im Katalog IBM Cloud auf der Registerkarte Dienste. Allerdings ist jedes Produkt, das in einer Infrastrukturunterkategorie aufgeführt ist, ein IaaS-Produkt.

Geteilte Verantwortung für vollständig verwaltete Produkte
Ressource Incident-und Betriebsmanagement Änderungsmanagement Identitäts-und Zugriffsmanagement Sicherheit und Einhaltung von Vorschriften Disaster-Recovery
Daten Kunde Kunde Kunde Kunde Kunde
Anwendung Kunde Kunde Kunde Kunde Kunde
Dienstinstanz IBM IBM IBM IBM Shared
Virtuelle und Bare-Metal-Server IBM IBM IBM IBM IBM
Virtueller Speicher IBM IBM IBM IBM IBM
Virtuelles Netz IBM IBM IBM IBM IBM
Hypervisor IBM IBM IBM IBM IBM
Physische Server und Hauptspeicher IBM IBM IBM IBM IBM
Physischer Speicher IBM IBM IBM IBM IBM
Physisches Netz und Geräte IBM IBM IBM IBM IBM
Einrichtungen und Rechenzentren IBM IBM IBM IBM IBM

Bei der Wiederherstellung nach einer Katastrophe ist IBM dafür verantwortlich, dass andere Regionen, die nicht von der Katastrophe betroffen sind, voll funktionsfähig sind und die von der Katastrophe betroffene Region so schnell wie möglich wiederhergestellt wird.

Verwaltete Produkte in Kundenressourcen

Verwaltete Produkte auf den Ressourcen des Kunden werden von IBM verwaltet. Es handelt sich dabei um Single-Tenant-Produkte und Produkte für die Datenebene. Der Zugriff erfolgt lokal in Kundenkonten, die Datenebene wird auf virtuellen Ressourcen im Kundenkonto gehostet, die Sicherheit der Kontrollebene gehört IBM und die Sicherheit der Datenebene gehört dem Kunden. IBM Cloud Zu den Produkten dieser Art gehören IBM Cloud Kubernetes Service auf klassischer Infrastruktur und Red Hat® OpenShift® on IBM Cloud® auf klassischer Infrastruktur.

Geteilte Verantwortung für selbstverwaltete Produkte
Ressource Incident-und Betriebsmanagement Änderungsmanagement Identitäts-und Zugriffsmanagement Sicherheit und Einhaltung von Vorschriften Disaster-Recovery
Daten Kunde Kunde Kunde Kunde Kunde
Anwendung Kunde Kunde Kunde Kunde Kunde
Serviceinstanz Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Betriebssystem Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtuelle Server und Bare-Metal-Server Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtueller Speicher Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtuelles Netz Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Hypervisor IBM IBM IBM IBM IBM
Physische Server und Hauptspeicher IBM IBM IBM IBM IBM
Physischer Speicher IBM IBM IBM IBM IBM
Physisches Netz und Geräte IBM IBM IBM IBM IBM
Einrichtungen und Rechenzentren IBM IBM IBM IBM IBM

In den Bereichen, die als geteilte Zuständigkeiten gekennzeichnet sind, ist der Kunde für alle Konfigurationen und IBM für das gesamte zugrunde liegende Management verantwortlich. Bei der Disaster-Recovery ist der Kunde für die Erstellung von Ressourcen in einer sekundären Region und die Verwaltung der Disaster-Recovery für Anwendungen und Daten verantwortlich.

Softwarepakete

Die Softwarepakete werden von IBM als Single-Tenant-Instanzen bereitgestellt, und der Zugriff erfolgt lokal im Kundenkonto. Die Softwareinstanz wird in Ressourcen in den Konten des Kunden gehostet. Die Sicherheit der Steuerebene für die Softwarebereitstellung ist Eigentum von IBM, die Sicherheit der Softwareinstanz ist Eigentum des Kunden.

Eine generische Steuerebene der Softwarebereitstellung verwaltet den Lebenszyklus bereitgestellter Softwarepaketinstanzen. Sie verwaltet mindestens die Aktionen für die Bereitstellung, für Upgrades und die Löschung. In dem Maße, in dem Pakete intelligenter werden, verwaltet die generische Steuerebene möglicherweise auch die Tasks für Start, Stopp, Migration, Skalierung, Überwachung, Backup und Wiederherstellung.

Eine Liste der Software finden Sie im Katalog IBM Cloud unter der Registerkarte Software.

Gemeinsame Zuständigkeiten für Softwarepakete
Ressource Incident-und Betriebsmanagement Änderungsmanagement Identitäts-und Zugriffsmanagement Sicherheit und Einhaltung von Vorschriften Disaster-Recovery
Daten Kunde Kunde Kunde Kunde Kunde
Anwendung Kunde Kunde Kunde Kunde Kunde
Softwarepakete Gemeinsam Gemeinsam Kunde Kunde Gemeinsam
Betriebssystem Gemeinsam Gemeinsam Kunde Kunde Gemeinsam
Virtuelle Server und Bare-Metal-Server Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtueller Speicher Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtuelles Netz Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Hypervisor IBM IBM IBM IBM IBM
Physische Server und Hauptspeicher IBM IBM IBM IBM IBM
Physischer Speicher IBM IBM IBM IBM IBM
Physisches Netz und Geräte IBM IBM IBM IBM IBM
Einrichtungen und Rechenzentren IBM IBM IBM IBM IBM

In den Bereichen, die als geteilte Zuständigkeiten gekennzeichnet sind, ist der Kunde für alle Konfigurationen und IBM für das gesamte zugrunde liegende Management verantwortlich. Bei der Disaster-Recovery ist der Kunde für die Erstellung von Ressourcen in einer sekundären Region und die Verwaltung der Disaster-Recovery für Anwendungen und Daten verantwortlich.

Implementierbare Architekturen

Einsetzbare Architekturen können aus Infrastructure-as-a-Service, verwalteten Produkten und Software bestehen. Weitere Informationen zu den spezifischen Verantwortlichkeiten für Sie und für IBM, wenn Sie eine verteilbare Architektur verwenden, finden Sie unter Verstehen Sie Ihre Verantwortlichkeiten bei der Verwendung verteilbarer Architekturen.