IBM Cloud 地域間でのサービス展開方針と可用性
IBM Cloud®、マルチゾーン・リージョン、単一キャンパスMZR、データセンター間でコアサービスおよびマーケット主導型サービスを展開するためのサービス展開ポリシーを理解する。
IBM Cloud® は、お客様の可用性の高いクラウドワークロードをホストするために、弾力性のあるグローバルな拠点網を有しています。 デプロイメント・ロケーション全体でクラウド・インフラストラクチャーとサービスの一貫性と安定性を確保するために、サービス・カタログ管理のベスト・プラクティスを作成しました。 これらのベスト・プラクティスは、最も効率的な方法でロールアウトを達成し、ビジネスへの影響、コスト、およびリスクを最小化するのに役立ちます。 以下の情報では、お客様の地域でサービスが使用可能であることをいつまたはどのように要求するかについてのガイドラインについて説明します。
このポリシーは、すべての IBM Cloud パブリック MZR、 パブリックシングルキャンパスMZR、パブリック データセンターを 対象とする。
IBM® は、公開拠点に展開される当社のサービスを、中核型と市場主導型に分類している。
コア サービス
すべての IBM® マルチゾーン・リージョンには、以下のコア・サービスが含まれている。これは、 お客様ワークロードの大部分に必要とされる、最も基本的で重要なサービスである。
- IBM Cloud プラットフォーム(コンソール、CLI、 Identity and Access Management、グローバルカタログ)
- IBM Cloud® Virtual Private Cloud
- IBM® Cloud Block Storage for Virtual Private Cloud
- IBM Cloud® Virtual Servers for Virtual Private Cloud
- Virtual Private Network (VPN) for VPC
- IBM Cloud® Transit Gateway
- Network Load Balancer for VPC
- Application Load Balancer for VPC
- Virtual Private Endpoint (VPE) for VPC
- IBM Cloud® DNS Services
- IBM Cloud Object Storage
- IBM Cloud Databases for PostgreSQL
- IBM Key Protect for IBM Cloud
- IBM Cloud® Continuous Delivery
- IBM Cloud Container Registry
- IBM Cloud Kubernetes Service
- Red Hat OpenShift on IBM Cloud
コンソール、CLI、 Identity and Access Management、グローバルカタログを含む IBM Cloud プラットフォームは、どのリージョンやゾーンからも独立した、グローバルにアクセス可能なインスタンスである。 プラットフォームなどのグローバル・リソースには、グローバル・エンドポイントからアクセスできます。
デプロイメント層
IBM は、コアサービス、市場主導型サービス、またはその両方を含むことができる以下の展開階層を特定する。
| 展開層 | コア・サービス | 市場主導のサービス |
|---|---|---|
| MZR | ||
| 単一キャンパス MZR | ||
| データ・センター |
コア・サービス・デプロイメント
- 既存の MZR への新規コア・サービスの追加
- 新しいコアサービスが最初のMZRに展開され、この IBM Cloud サービス展開ポリシーに追加された後、新しいコアサービスは90日以内に他のすべてのMZRに展開される。
- 既存の MZR 内の既存のコア・サービスの更新
- 既存のコア・サービスに対する一般出荷可能な更新が最初の MZR にデプロイされ、リリース・ノートに記載された後、同じ更新が 30 日以内に他のすべての MZR にデプロイされます。
すべてのハードウェア依存プロファイルおよびフィーチャーがすべての MZR で使用できるわけではありません。 ご希望のサービスがこのようなプロファイルや機能に依存する場合は、 IBM Cloud 営業部まで可用性の詳細をお問い合わせください。
一部のサービスは、より早くデプロイできます。
市場主導の導入
市場主導型のサービスは、お客様の十分な需要に基づいて導入されます。 お住まいの地域でこれらのサービスをご利用になりたい場合は、 IBM Cloud までご連絡ください。
MZR 以外の場所へのデプロイメントは、常に市場主導型です。
市場主導の分類は、MZR の説明の下で指定されたケース以外のすべてのケースを対象とします。
依存関係とサービス可用性の標準
サービスごとに、依存関係と可用性の標準を確認できます。
- IBM Cloud サービスは 世界の いくつかの地域で利用できる。
- IBM サービスはさまざまなモデルを使用してデプロイできます。各モデルに適用される SLA 標準については、 サービス・レベル・アグリーメント で概説されています。
- IBM Cloud サービスの利用を統合するお客様の環境が可能な限り弾力的であることを保証するために、当社のベストプラクティスに従ってください。 アーキテクチャー・センターで公開されている 回復力の資料 を確認してください。
- ニーズに合ったソリューションを構築するには、サービスのスコープに関する詳細情報について共有責任マトリックスを参照することが重要です。
- クイック・リファレンスとして、SLO の説明内にサービスの高可用性資料へのリンクを記載しています。
依存関係レベル
低レベルの実装とサービスの詳細は、セットアップと構成の要件に基づいて変化します。 そのため、依存関係の概要を説明しました。
これらのレベルは、アーキテクチャー・ブロック図では層または層と見なされる可能性があります。 各レイヤーは、その下のレイヤーにのみ依存する場合がありますが、いくつかの複雑なサービスの場合は、同じレイヤーで満たされる可能性のある依存関係がいくつかあります。
コア・サービスは、IBM のクラウド・インフラストラクチャーの基盤を形成します。 これらのサービスは、新しい MZR ロケーションを稼働させるために必要であり、基本的な変更がある場合はフットプリント全体で更新する必要があります。
マーケット・ドリブン・サービスは、市場の需要に基づいており、このマーケット・ドリブン・カテゴリー内のコア・サービスおよびその他のいくつかのサービスに依存します。 その他のサービスは、さまざまな地域や業界に適用される規制をサポートするために必要なサービスです。
市場主導の分類は、コア・サービス記述書で指定されたサービス以外のすべてのサービスを対象とします。
サービス間の依存関係
IBM Cloud バックエンド・サービスは、デプロイメント・ユニット内の他のすべてのサービスをサポートしている。
IBM Cloud サービスには、MZR デプロイメント ユニット内で自己完結する一連の依存関係があります。 残りのサービス依存関係は、地域間ロケーションから提供されるグローバル・サービスを使用します。 MZR でホストされていないソリューションには、コントロール・プレーン・サービスをホストする関連 MZR が必要になる場合があります。
現在 IBM Cloud をお客様、 IBM と機密保持契約を結んでいる場合は、 コンプライアンス支援 の「 PaaS コンプライアンス・レポート」にアクセスし、リクエストを送信することで、サービス依存性レポートをリクエストすることができます。
コンピュート、ストレージ、ネットワーキング、および認証または許可のキー・ディメンションについては、以下の依存関係を示します。
- 制御プレーン
-
コントロール・プレーンの一般的な依存関係は以下のとおりです。
- 認証および許可のための ID またはプラットフォーム・データ・プレーン
- 監査トラッキング・サービス
- ワークフロー、メタデータ・ストレージ、モニター、ロギングなどを提供する内部サービス
- ロード・バランサー、VPN、およびその他のネットワーク・インフラストラクチャー・サービス
一部のコントロール・プレーンには、明らかにサービス固有の依存関係があります。 例えば、ベア・メタル・インスタンスまたは VM インスタンスを開始する際のコンピュート・コントロール・プレーンは、以下に依存します。
- Object Storage (必要なシステム・イメージを取得する場合)
- ボリュームをプロビジョニングおよび接続するためのブロック・ボリューム・コントロール・プレーン
- NIC、サブネットなどをプロビジョンして接続するためのネットワーキング・コントロール・プレーン
- データ・プレーン
-
コア・サービス・データ・プレーンは、高可用性を実現し、診断までの時間を短縮し、リカバリーまでの時間を短縮するために、各データ・プレーンが最小限の依存関係を持つように設計されているという一般原則に従っています。 したがって、コントロール・プレーンが停止しても、システムは引き続き機能します (プロビジョニング、再起動、またはデコムができないなど、いくつかの制限があります)。
- ネットワーク
-
ネットワーキング・データとコントロール・プレーンは、すべてのデプロイメント・ユニットに存在します。
一部のサービスは、コア内の他のサービスに依存しており、例えば、ベアメタル・インスタンスや VM インスタンスなどのコンピュート・サービスは、ブロック・ボリューム・データ・プレーンとネットワーキング・データ・プレーンに依存しているため、これらのサービスのデータ・プレーンがダウンすると影響を受けます。 ただし、コントロール・プレーンで障害が発生する前に説明したように、関連するサービス・コントロール・プレーンを必要としない場合 (つまり、ボリューム・ストレージ・サイズの増加など)、コンピュート・インスタンスは引き続き機能します。
- 内部サービス
- お客様が直面するすべての内部サービスまたは外部サービスは、認証および許可のための ID およびプラットフォーム・データ・プレーンに依存します。 監視、ロギング、 IBM Cloud CLI 用のコントロール・プレーンと、セキュリ ティ・サービス用のデータ・プレーン・サービスは、ID プラットフォームのデータ・プレー ンに依存する。 (特定の構成は異なる場合があります。)
- ストレージ
- Object Storage データ・プレーンは、ブロック・ボリュームまたは File Storage に依存しません。 バックアップとリストアをサポートするサービスは、Object Storage の動作に依存します。 そのため、これらのサービスでは、すべてのデプロイメント・ユニットにブロック・ボリューム・データとコントロール・プレーンが存在する必要があります。