IBM Cloud 제품 및 서비스에 대한 공동 책임 이해
운영, 보안, 규정 준수 및 재해 복구 작업을 포함하여 IBM Cloud® 제품 관리에 대한 IBM 과 고객 간의 공동 책임에 대해 알아보세요.
IBM Cloud® 에서는 다른 클라우드 서비스 제공업체와 마찬가지로 제품의 수명 주기 관리, 운영 및 보안에 대한 책임을 IBM® 과 고객이 공유합니다.
다양한 제품에 대한 다음 유형의 작업을 완료하는 책임은 IBM, 고객이 단독으로 수행하거나 둘이 공유할 수 있습니다. 각 제품 유형의 대한 태스크는 다음 카테고리로 그룹화됩니다.
- 인시던트 및 오퍼레이션 관리: 모니터링, 이벤트 관리, 고가용성, 문제점 판별, 복구 및 전체 상태 백업 및 복구와 같은 태스크를 포함합니다.
- 변경 관리: 배치, 구성, 업그레이드, 패치, 구성 변경 및 삭제와 같은 태스크를 포함합니다.
- ID 및 액세스 관리: 인증, 권한, 액세스 제어 정책, 승인, 권한 부여 및 액세스 권한 취소와 같은 태스크를 포함합니다.
- 보안 및 규제 준수: 보안 제어 구현 및 준수 인증과 같은 태스크를 포함합니다.
- 재해 복구: 재해 복구 사이트에 대한 종속성 제공, 재해 복구 환경 프로비저닝, 데이터 및 구성 백업, 재해 복구 환경에 데이터 및 구성 복제, 재해 이벤트에 대한 장애 복구 등의 태스크를 포함합니다.
다음 절을 검토 중인 경우 표에는 각 카테고리에 대한 리소스와 이를 관리하는 사용자가 나열되어 있습니다. 다음 목록은 IBM Cloud 에서 각 리소스 유형을 구성하는 요소에 대해 설명합니다.
- 데이터
- 고객이 관리하고 제어하는 모든 데이터가 포함된 고객 소유 컨텐츠. 예를 들어 IBM Cloud 리소스에서 호스팅되는 볼륨, 파일 및 데이터베이스에 저장된 정보와 IBM Cloud 에서 호스팅되는 클라이언트 애플리케이션에서 처리, 저장 및 기록하는 데이터 등이 있습니다. 여기에는 IBM 에서 고객에게 서비스를 제공하고 고객 계정, 서비스 및 리소스를 지원 및 운영하기 위해 사용하는 정보인 클라이언트 메타데이터는 포함되지 않으며 항상 클라이언트와 IBM 간의 공동 책임으로 간주됩니다.
- 애플리케이션
- 고객이 개발하거나 타사에서 인수하여 IBM Cloud 에 배포한 실행 파일, 웹 애플리케이션, 미들웨어, 프레임워크, 라이브러리 및 기타 소프트웨어 패키지 등 고객 소유의 소프트웨어 구성 요소.
- 서비스 인스턴스
- 특정 서비스용으로 예약된 리소스로 구성된 엔티티입니다.
- 운영 체제
- Virtual Server 및 Bare Metal Server에 배치되는 운영 체제 소프트웨어 및 구성. 예를 들어, Linux, Windows 또는 stock 이미지에 제공되는 것과 유사한 구성입니다.
- Virtual Server 및 Bare Metal Server
- IBM Cloud 서비스를 통해 주문 및 관리되는 가상 또는 베어메탈 서버입니다.
- 가상 스토리지
- 블록, 파일 또는 Object Storage 버킷은 IBM Cloud 을 통해 주문하고 관리합니다.
- 가상 네트워크
- 기존 인프라에서 제공하는 VLAN, VPC, 서브넷 또는 IP와 같은 네트워크 리소스 및 IBM Cloud 을 통해 주문 및 관리되는 VPC 서비스.
- 하이퍼바이저
- 가상 서버의 라이프사이클을 호스팅하고 관리하기 위해 실제 서버에 배치되는 소프트웨어 및 구성
- 실제 서버와 메모리
- 실제 컴퓨팅 디바이스 및 리소스. 예를 들어, Virtual Server 및 Bare Metal Server를 호스팅하는 데 사용되는 코어, 메모리 및 GPU입니다.
- 물리적 스토리지
- 실제 스토리지 디바이스 및 리소스. 예를 들어, 가상 블록, 파일 또는 Object Storage 버킷을 호스팅하는 데 사용되는 디스크 및 스토리지 디바이스입니다.
- 물리적 네트워크 및 디바이스
- 실제 네트워크 디바이스 및 리소스. 예를 들어, 가상 네트워크 리소스를 호스팅하는 데 사용되는 스위치, 라우터, 게이트웨이, 방화벽 및 로드 밸런서입니다.
- 시설 및 데이터 센터
- 전력, 냉각, 모든 물리적 장비를 위한 공간( IBM Cloud )을 갖춘 물리적 데이터 센터 건물입니다.
IBM Cloud 는 다음 유형의 제품 및 해당 공유 책임 모델을 지원합니다. 각 특정 서비스에 대한 자세한 정보는 해당 서비스에 대한 문서를 참조하십시오.
IaaS(Infrastructure-as-a-Service)
IBM 에서 관리하는 서비스형 인프라( IaaS ) 제품은 멀티테넌트이며 원격으로 액세스하고 IBM 물리적 인프라에서 호스팅되며 고객 소유 계정에서 생성되고 IBM 에서 소유하는 컨트롤 플레인 및 데이터 플레인 보안을 갖추고 있습니다. 이 제품 유형의 예로는 관련 블록 볼륨이 고객 계정 사설 서브넷에 연결되어 있는 Virtual Server와 Bare Metal Server가 있습니다. 이러한 유형의 제품 목록은 서비스 탭의 IBM Cloud 카탈로그에서 확인할 수 있습니다. 각 제품은 컴퓨팅 또는 VPC 인프라 카테고리 내의 인프라 하위 카테고리에 있습니다.
| 자원 | 인시던트 및 운영 관리 | 변경 관리 | Identity and Access Management | 보안 및 규제 준수 | 재해 복구 |
|---|---|---|---|---|---|
| 데이터 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 애플리케이션 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 운영 체제 | 고객 | 고객 | 고객 | 고객 | 고객 |
| Virtual Server 및 Bare Metal Server | 공유 | 공유 | 공유 | 공유 | |
| 가상 스토리지 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 가상 네트워크 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 하이퍼바이저 | IBM | IBM | IBM | IBM | IBM |
| 물리적 서버 및 메모리 | IBM | IBM | 공유 | 공유 | IBM |
| 물리적 스토리지 | IBM | IBM | IBM | IBM | IBM |
| 실제 네트워크 및 디바이스 | IBM | IBM | IBM | IBM | IBM |
| 시설 및 데이터 센터 | IBM | IBM | IBM | IBM | IBM |
공유 책임으로 표시된 영역의 경우 고객은 모든 구성에 대한 책임이 있으며 IBM 은 모든 기본 관리에 대한 책임이 있습니다. 재해 복구의 경우 2차 지역에 리소스를 작성하고 애플리케이션 및 데이터 재해 복구를 관리하는 것은 고객의 책임입니다.
IBM 하이브리드 클라우드
IBM 하이브리드 클라우드 제품은 IBM 에서 관리하며, IBM- 소유의 물리적 인프라에서 호스팅되고 고객 소유의 온프레미스 위치에 있습니다. 이 제품 유형의 예는 Power Virtual Server 프라이빗 클라우드입니다.
| 자원 | 인시던트 및 운영 관리 | 변경 관리 | Identity and Access Management | 보안 및 규제 준수 | 재해 복구 |
|---|---|---|---|---|---|
| 데이터 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 애플리케이션 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 운영 체제 | 고객 | 고객 | 고객 | 고객 | 고객 |
| Virtual Server 및 Bare Metal Server | 공유 | 공유 | 공유 | 공유 | |
| 가상 스토리지 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 가상 네트워크 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 하이퍼바이저 | IBM | IBM | IBM | IBM | IBM |
| 물리적 서버 및 메모리 | IBM | IBM | 공유 | 공유 | IBM |
| 물리적 스토리지 | IBM | IBM | IBM | IBM | IBM |
| 물리적 네트워크 및 장치 랙 및 스파인 상단 | IBM | IBM | IBM | IBM | IBM |
| 물리적 네트워크 및 장치 데이터센터 코어 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 시설 및 데이터 센터 | 고객 | 고객 | 고객 | 고객 | 고객 |
공유 책임으로 표시된 영역의 경우 고객은 모든 구성에 대한 책임이 있으며 IBM 은 모든 기본 관리에 대한 책임이 있습니다. 재해 복구의 경우 2차 지역에 리소스를 작성하고 애플리케이션 및 데이터 재해 복구를 관리하는 것은 고객의 책임입니다.
관리 제품
IBM 에서 관리하는 제품은 고객이 서비스에 추가하는 데이터 또는 애플리케이션에 대해서만 고객의 책임이 필요합니다. 멀티테넌트이며 원격으로 액세스하고 IBM 가상 리소스에서 호스팅되며 IBM 소유 계정에서 생성되고 IBM 에서 소유하는 컨트롤 플레인 및 데이터 플레인 보안을 갖추고 있습니다. 이 제품 유형의 예로는 IBM Cloud 데이터베이스 또는 IBM Cloudant 데이터베이스 인스턴스가 있습니다. 이러한 유형의 제품 목록은 서비스 탭의 IBM Cloud 카탈로그에서 확인할 수 있습니다. 그러나 인프라 하위 카테고리에 나열된 제품은 IaaS(Infrastructure-as-a-Service) 유형 제품입니다.
| 자원 | 인시던트 및 운영 관리 | 변경 관리 | Identity and Access Management | 보안 및 규제 준수 | 재해 복구 |
|---|---|---|---|---|---|
| 데이터 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 애플리케이션 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 서비스 인스턴스 | IBM | IBM | IBM | IBM | 공유 |
| 가상 및 베어메탈 서버 | IBM | IBM | IBM | IBM | IBM |
| 가상 스토리지 | IBM | IBM | IBM | IBM | IBM |
| 가상 네트워크 | IBM | IBM | IBM | IBM | IBM |
| 하이퍼바이저 | IBM | IBM | IBM | IBM | IBM |
| 실제 서버 및 메모리 | IBM | IBM | IBM | IBM | IBM |
| 물리적 스토리지 | IBM | IBM | IBM | IBM | IBM |
| 실제 네트워크 및 디바이스 | IBM | IBM | IBM | IBM | IBM |
| 시설 및 데이터 센터 | IBM | IBM | IBM | IBM | IBM |
재해 복구의 경우, IBM 은 재해의 영향을 받지 않은 다른 지역이 완전히 운영되도록 하고 재해의 영향을 받은 지역을 최대한 신속하게 복구할 책임이 있습니다.
고객 리소스의 관리 제품
고객 리소스에서 관리되는 제품은 IBM 에서 오케스트레이션합니다. 이는 단일 테넌트이며 데이터 영역 제품입니다. 고객 계정, 고객 계정의 가상 리소스에서 호스팅되는 데이터 플레인, IBM 에서 소유하는 제어 플레인 보안 및 고객 소유의 데이터 플레인 보안에서 로컬로 액세스합니다. IBM Cloud 이 유형의 제품에는 클래식 인프라의 IBM Cloud Kubernetes Service 및 클래식 인프라의 Red Hat® OpenShift® on IBM Cloud® 등이 있습니다.
| 자원 | 인시던트 및 운영 관리 | 변경 관리 | Identity and Access Management | 보안 및 규제 준수 | 재해 복구 |
|---|---|---|---|---|---|
| 데이터 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 애플리케이션 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 서비스 인스턴스 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 운영 체제 | 공유 | 공유 | 공유 | 공유 | 공유 |
| Virtual Server 및 Bare Metal Server | 공유 | 공유 | 공유 | 공유 | |
| 가상 스토리지 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 가상 네트워크 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 하이퍼바이저 | IBM | IBM | IBM | IBM | IBM |
| 실제 서버 및 메모리 | IBM | IBM | IBM | IBM | IBM |
| 물리적 스토리지 | IBM | IBM | IBM | IBM | IBM |
| 실제 네트워크 및 디바이스 | IBM | IBM | IBM | IBM | IBM |
| 시설 및 데이터 센터 | IBM | IBM | IBM | IBM | IBM |
공유 책임으로 표시된 영역의 경우 고객은 모든 구성에 대한 책임이 있으며 IBM 은 모든 기본 관리에 대한 책임이 있습니다. 재해 복구의 경우 2차 지역에 리소스를 작성하고 애플리케이션 및 데이터 재해 복구를 관리하는 것은 고객의 책임입니다.
소프트웨어 패키지
소프트웨어 패키지는 IBM 에서 단일 테넌트 인스턴스로 배포되며, 고객 계정에서 로컬로 액세스됩니다. 소프트웨어 인스턴스는 고객 계정의 리소스에서 호스팅됩니다. 소프트웨어 배포 제어 영역 보안은 IBM 에서 소유하고, 소프트웨어 인스턴스 보안은 고객이 소유합니다.
일반 소프트웨어 배치 제어 영역은 배치된 소프트웨어 패키지 인스턴스의 라이프사이클을 관리합니다. 최소한 배치, 업그레이드 및 삭제 조치를 관리합니다. 패키지가 더 스마트해짐에 따라 일반 제어 영역에서 시작, 중지, 마이그레이션, 스케일링, 모니터링, 백업 및 복원 태스크도 관리할 수 있습니다.
소프트웨어 탭의 IBM Cloud 카탈로그에서 소프트웨어 목록을 찾을 수 있습니다.
| 자원 | 인시던트 및 운영 관리 | 변경 관리 | Identity and Access Management | 보안 및 규제 준수 | 재해 복구 |
|---|---|---|---|---|---|
| 데이터 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 애플리케이션 | 고객 | 고객 | 고객 | 고객 | 고객 |
| 소프트웨어 패키지 | 공유 | 공유 | 고객 | 고객 | 공유 |
| 운영 체제 | 공유 | 공유 | 고객 | 고객 | 공유 |
| Virtual Server 및 Bare Metal Server | 공유 | 공유 | 공유 | 공유 | |
| 가상 스토리지 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 가상 네트워크 | 공유 | 공유 | 공유 | 공유 | 공유 |
| 하이퍼바이저 | IBM | IBM | IBM | IBM | IBM |
| 실제 서버 및 메모리 | IBM | IBM | IBM | IBM | IBM |
| 물리적 스토리지 | IBM | IBM | IBM | IBM | IBM |
| 실제 네트워크 및 디바이스 | IBM | IBM | IBM | IBM | IBM |
| 시설 및 데이터 센터 | IBM | IBM | IBM | IBM | IBM |
공유 책임으로 표시된 영역의 경우 고객은 모든 구성에 대한 책임이 있으며 IBM 은 모든 기본 관리에 대한 책임이 있습니다. 재해 복구의 경우 2차 지역에 리소스를 작성하고 애플리케이션 및 데이터 재해 복구를 관리하는 것은 고객의 책임입니다.
배치 가능 아키텍처
배포 가능한 아키텍처는 서비스형 인프라, 관리형 제품, 소프트웨어로 구성될 수 있습니다. 배포 가능한 아키텍처를 사용할 때 회원님과 IBM 의 구체적인 책임에 대한 자세한 내용은 배포 가능한 아키텍처 사용 시 회원님의 책임 이해하기를 참조하세요.