Comprensione delle responsabilità condivise per i prodotti e i servizi di IBM Cloud
Scoprite le responsabilità condivise tra IBM e i clienti per la gestione dei prodotti IBM Cloud®, comprese le operazioni, la sicurezza, la conformità e le attività di disaster recovery.
In IBM Cloud®, come nel caso di altri fornitori di servizi cloud, le responsabilità per la gestione del ciclo di vita, il funzionamento e la sicurezza dei prodotti sono condivise tra IBM® e il cliente.
La responsabilità di completare i seguenti tipi di attività su vari prodotti può essere esclusiva di IBM, del cliente o condivisa tra i due. I compiti per ogni tipo di prodotto sono raggruppati nelle seguenti categorie:
- Gestione di incidenti e operazioni: include attività quali monitoraggio, gestione degli eventi, alta disponibilità, determinazione dei problemi, ripristino e backup e ripristino dello stato completo.
- Gestione delle modifiche: include attività quali distribuzione, configurazione, upgrade, applicazione di patch, modifiche alla configurazione ed eliminazione.
- Gestione di identità e accessi: include attività quali autenticazione, autorizzazione, politiche di controllo degli accessi e approvazione, concessione e revoca dell'accesso.
- Sicurezza e conformità alle normative: include attività quali implementazione dei controlli di sicurezza e certificazione di conformità.
- Ripristino di emergenza: include attività quali fornitura di dipendenze dai siti di ripristino di emergenza, provisioning di ambienti di ripristino di emergenza, backup di dati e configurazione, replica di dati e configurazione nell'ambiente di ripristino di emergenza e failover in caso di eventi di emergenza.
Quando si esaminano le sezioni seguenti, le tabelle elencano le risorse per ogni categoria e chi le gestisce. Il seguente elenco descrive ciò che costituisce ogni tipo di risorsa in IBM Cloud.
- Dati
- Contenuto di proprietà del cliente che comprende tutti i dati gestiti e controllati dal cliente. Gli esempi includono le informazioni archiviate in volumi, file e database ospitati sulle risorse di IBM Cloud e i dati elaborati, archiviati e registrati dalle applicazioni client ospitate su IBM Cloud. Non include i metadati del cliente, le informazioni utilizzate da IBM per fornire servizi al cliente e supportare e gestire l'account, i servizi e le risorse del cliente, che sono sempre considerati una responsabilità condivisa tra il cliente e IBM.
- Applicazioni
- Componenti software di proprietà del cliente, quali eseguibili, applicazioni web, middleware, framework, librerie e altri pacchetti software sviluppati dal cliente o acquisiti da terzi e distribuiti in IBM Cloud.
- Istanza del servizio
- Un'entità che consiste in risorse riservate a un particolare servizio.
- Sistemi operativi
- Il software e la configurazione del sistema operativo che vengono distribuiti nei server virtuali o bare metal, come Linux, Windows o simili a quelli forniti nelle immagini stock.
- Server virtuali e bare metal
- I server virtuali o bare metal ordinati e gestiti tramite i servizi IBM Cloud.
- Archiviazione virtuale
- I bucket di blocchi, file o Object Storage ordinati e gestiti tramite IBM Cloud.
- Rete virtuale
- Risorse di rete come VLAN, VPC, sottoreti o IP forniti da infrastrutture classiche e servizi VPC che vengono ordinati e gestiti tramite IBM Cloud.
- Hypervisor
- Il software e la configurazione distribuiti nei server fisici per ospitare e gestire il ciclo di vita dei server virtuali.
- Server e memoria fisici
- I dispositivi e le risorse fisiche di calcolo, come core, memoria e GPU, utilizzati per ospitare i server virtuali o bare metal.
- Archiviazione fisica
- I dispositivi e le risorse di archiviazione fisica, come i dischi e i dispositivi di archiviazione utilizzati per ospitare i blocchi virtuali, i file o i bucket Object Storage.
- Rete e dispositivi fisici
- I dispositivi e le risorse di rete fisiche, come switch, router, gateway, firewall e bilanciatori di carico, utilizzati per ospitare le risorse di rete virtuali.
- Strutture e data center
- Gli edifici fisici del data center con alimentazione, raffreddamento e locali per tutte le apparecchiature fisiche IBM Cloud.
IBM Cloud supporta i seguenti tipi di prodotti e i corrispondenti modelli di responsabilità condivisa. Per ulteriori informazioni su ciascun servizio specifico, consultare la relativa documentazione.
IaaS (infrastructure-as-a-service)
I prodotti Infrastructure-as-a-service ( IaaS ) gestiti da IBM sono multi-tenant, accessibili da remoto, ospitati sull'infrastruttura fisica IBM, creati in account di proprietà del cliente e dotati di sicurezza del piano di controllo e del piano dati di proprietà di IBM. Esempi di questo tipo di prodotto sono Virtual Servers e Bare Metal Servers con i relativi volumi di blocco collegati alle sottoreti private degli account dei clienti. Un elenco di questi tipi di prodotti è disponibile nel catalogo IBM Cloud nella scheda Servizi. Ogni prodotto fa parte di una sottocategoria di infrastruttura all'interno delle categorie di infrastruttura Compute o VPC.
| Risorse | Gestione degli incidenti e delle operazioni | Gestione del cambiamento | Identity and Access Management | Sicurezza e conformità alle normative | Disaster Recovery |
|---|---|---|---|---|---|
| dati | Clienti | Clienti | Clienti | Clienti | Clienti |
| applicazione | Cliente | Cliente | Cliente | Cliente | Cliente |
| sistema operativo | Cliente | Cliente | Cliente | Cliente | Cliente |
| server virtuali e bare metal | Condivisi | Condivisi | Condivisi | Condivisi | Condivisi |
| archiviazione virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| rete virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Server fisici e memoria | IBM | IBM | Condiviso | Condiviso | IBM |
| Archiviazione fisica | IBM | IBM | IBM | IBM | IBM |
| Rete fisica e dispositivi | IBM | IBM | IBM | IBM | IBM |
| Strutture e centri dati | IBM | IBM | IBM | IBM | IBM |
Per le aree contrassegnate come responsabilità condivise, il cliente è responsabile di tutte le configurazioni e IBM è responsabile di tutta la gestione sottostante. Per il disaster recovery, il cliente è responsabile della creazione di risorse in una regione secondaria e della gestione del disaster recovery delle applicazioni e dei dati.
IBM Cloud ibrido
IBM I prodotti Hybrid Cloud sono gestiti da IBM, ospitati sull'infrastruttura fisica di proprietà di IBM e situati on-premises in sedi di proprietà del cliente. Un esempio di questo tipo di prodotto è Power Virtual Server Private Cloud.
| Risorse | Gestione degli incidenti e delle operazioni | Gestione del cambiamento | Identity and Access Management | Sicurezza e conformità alle normative | Disaster Recovery |
|---|---|---|---|---|---|
| dati | Clienti | Clienti | Clienti | Clienti | Clienti |
| applicazione | Cliente | Cliente | Cliente | Cliente | Cliente |
| sistema operativo | Cliente | Cliente | Cliente | Cliente | Cliente |
| server virtuali e bare metal | Condivisi | Condivisi | Condivisi | Condivisi | Condivisi |
| archiviazione virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| rete virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Server fisici e memoria | IBM | IBM | Condiviso | Condiviso | IBM |
| Archiviazione fisica | IBM | IBM | IBM | IBM | IBM |
| Rete fisica e dispositivi: Parte superiore del rack e della colonna vertebrale | IBM | IBM | IBM | IBM | IBM |
| Rete fisica e dispositivi: Datacenter core | Cliente | Cliente | Cliente | Cliente | Cliente |
| strutture e centri di elaborazione dati | Cliente | Cliente | Cliente | Cliente | Cliente |
Per le aree contrassegnate come responsabilità condivise, il cliente è responsabile di tutte le configurazioni e IBM è responsabile di tutta la gestione sottostante. Per il disaster recovery, il cliente è responsabile della creazione di risorse in una regione secondaria e della gestione del disaster recovery delle applicazioni e dei dati.
Prodotti gestiti
I prodotti gestiti da IBM richiedono la responsabilità del cliente solo per i dati o le applicazioni che il cliente aggiunge al servizio. Sono multi-tenant, accessibili da remoto, ospitati su risorse virtuali di IBM, creati in account di proprietà di IBM e dotati di sicurezza del piano di controllo e del piano dati di proprietà di IBM. Esempi di questo tipo di prodotto sono i database IBM Cloud o le istanze di database IBM Cloudant. Un elenco di questi tipi di prodotti è disponibile nel catalogo IBM Cloud nella scheda Servizi. Tuttavia, tutti i prodotti elencati in una sottocategoria infrastruttura sono prodotti di tipo infrastructure-as-a-service.
| Risorse | Gestione degli incidenti e delle operazioni | Gestione del cambiamento | Identity and Access Management | Sicurezza e conformità alle normative | Disaster Recovery |
|---|---|---|---|---|---|
| dati | Clienti | Clienti | Clienti | Clienti | Clienti |
| applicazione | Cliente | Cliente | Cliente | Cliente | Cliente |
| Istanza di servizio | IBM | IBM | IBM | IBM | Condiviso |
| Server virtuali e bare metal | IBM | IBM | IBM | IBM | IBM |
| Archiviazione virtuale | IBM | IBM | IBM | IBM | IBM |
| Rete virtuale | IBM | IBM | IBM | IBM | IBM |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Server fisici e memoria | IBM | IBM | IBM | IBM | IBM |
| Archiviazione fisica | IBM | IBM | IBM | IBM | IBM |
| Rete fisica e dispositivi | IBM | IBM | IBM | IBM | IBM |
| Strutture e centri dati | IBM | IBM | IBM | IBM | IBM |
Per il ripristino dei disastri, IBM è responsabile di garantire che le altre regioni non colpite dal disastro siano pienamente operative e di recuperare la regione colpita dal disastro il più rapidamente possibile.
Prodotti gestiti su risorse del cliente
I prodotti gestiti sulle risorse del cliente sono orchestrati da IBM. Si tratta di prodotti single-tenant e data plane. Sono accessibili localmente negli account del cliente, piano dati ospitato su risorse virtuali nell'account del cliente, sicurezza del piano di controllo di proprietà di IBM e sicurezza del piano dati di proprietà del cliente. IBM Cloud I prodotti di questo tipo includono IBM Cloud Kubernetes Service su infrastruttura classica e Red Hat® OpenShift® on IBM Cloud® su infrastruttura classica.
| Risorse | Gestione degli incidenti e delle operazioni | Gestione del cambiamento | Identity and Access Management | Sicurezza e conformità alle normative | Disaster Recovery |
|---|---|---|---|---|---|
| dati | Clienti | Clienti | Clienti | Clienti | Clienti |
| applicazione | Cliente | Cliente | Cliente | Cliente | Cliente |
| istanza di servizio | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| sistema operativo | Condiviso | Condiviso | Condiviso | Condiviso | Condiviso |
| server virtuali e bare metal | Condivisi | Condivisi | Condivisi | Condivisi | Condivisi |
| archiviazione virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| rete virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Server fisici e memoria | IBM | IBM | IBM | IBM | IBM |
| Archiviazione fisica | IBM | IBM | IBM | IBM | IBM |
| Rete fisica e dispositivi | IBM | IBM | IBM | IBM | IBM |
| Strutture e centri dati | IBM | IBM | IBM | IBM | IBM |
Per le aree contrassegnate come responsabilità condivise, il cliente è responsabile di tutte le configurazioni e IBM è responsabile di tutta la gestione sottostante. Per il disaster recovery, il cliente è responsabile della creazione di risorse in una regione secondaria e della gestione del disaster recovery delle applicazioni e dei dati.
Pacchetti software
I pacchetti software sono distribuiti da IBM come istanze single tenant e sono accessibili localmente nell'account del cliente. L'istanza software è ospitata sulle risorse negli account del cliente. La sicurezza del piano di controllo dell'implementazione del software è di proprietà di IBM, mentre la sicurezza dell'istanza del software è di proprietà del cliente.
Un generico piano di controllo della distribuzione del software gestisce il ciclo di vita delle istanze dei pacchetti software distribuiti. Come minimo, gestisce le azioni di distribuzione, upgrade ed eliminazione. Man mano che i pacchetti diventano più efficienti, il piano di controllo generico potrebbe anche gestire le attività di avvio, arresto, migrazione, ridimensionamento, monitoraggio, backup e ripristino.
È possibile trovare un elenco di software nel catalogo IBM Cloud nella scheda Software.
| Risorse | Gestione degli incidenti e delle operazioni | Gestione del cambiamento | Identity and Access Management | Sicurezza e conformità alle normative | Disaster Recovery |
|---|---|---|---|---|---|
| dati | Clienti | Clienti | Clienti | Clienti | Clienti |
| applicazione | Cliente | Cliente | Cliente | Cliente | Cliente |
| Pacchetti software | Condivisi | Condivisi | Cliente | Cliente | Condiviso |
| sistema operativo | Condiviso | Condiviso | Cliente | Cliente | Condiviso |
| server virtuali e bare metal | Condivisi | Condivisi | Condivisi | Condivisi | Condivisi |
| archiviazione virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| rete virtuale | Condivisa | Condivisa | Condivisa | Condivisa | Condivisa |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Server fisici e memoria | IBM | IBM | IBM | IBM | IBM |
| Archiviazione fisica | IBM | IBM | IBM | IBM | IBM |
| Rete fisica e dispositivi | IBM | IBM | IBM | IBM | IBM |
| Strutture e centri dati | IBM | IBM | IBM | IBM | IBM |
Per le aree contrassegnate come responsabilità condivise, il cliente è responsabile di tutte le configurazioni e IBM è responsabile di tutta la gestione sottostante. Per il disaster recovery, il cliente è responsabile della creazione di risorse in una regione secondaria e della gestione del disaster recovery delle applicazioni e dei dati.
Architetture distribuibili
Le architetture distribuibili possono essere costituite da infrastrutture-as-a-service, prodotti gestiti e software. Per ulteriori informazioni sulle responsabilità specifiche dell'utente e di IBM quando si usa un'architettura distribuibile, vedere Comprensione delle responsabilità quando si usano le architetture distribuibili.