Ihre Aufgaben bei Satellite

Informieren Sie sich über die Verwaltungsaufgaben und die Nutzungsbedingungen, die bei der Nutzung von IBM Cloud Satellite® gelten, einschließlich der geteilten Verantwortlichkeiten zwischen Ihnen und IBM für die Dienste von IBM Cloud.

In den folgenden Abschnitten werden die jeweiligen Verantwortlichkeiten für Sie und für IBM für Ihre Verwendung von IBM Cloud Satellite erläutert. Die gesamten Nutzungsbedingungen finden Sie unter IBM Cloud – Bedingungen und Bemerkungen. Informationen zu den Verantwortlichkeiten, die Sie für andere IBM Cloud-Services haben, die Sie mit Satellite verwenden, finden Sie in der Dokumentation der jeweiligen Services, wie zum Beispiel unter Red Hat OpenShift on IBM Cloud - Verantwortlichkeiten.

Übersicht über gemeinsame Zuständigkeiten

IBM Cloud Satellite stellt einen verwalteten Service im IBM Cloud-Modell für geteilte Zuständigkeiten dar. In der folgenden Tabelle wird erläutert, wer bei der Verwendung von IBM Cloud Satellite für bestimmte Cloudressourcen verantwortlich ist.

Überblick über die geteilten Verantwortlichkeiten.
Ressource Vorfall- und Operationenmanagement Änderungsmanagement Identitäts- und Zugriffsmanagement Sicherheit und Einhaltung gesetzlicher Bestimmungen Disaster-Recovery
Daten Sie Sie Sie Sie Sie
Anwendung Sie Sie Sie Sie Sie
Satellite-Position Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt
Satellite-Host Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt
Satellite-Konfiguration Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt
Satellite-Link Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Sie
Satellite-Konnektor Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt
Satellite Connector Agent Container Platform Sie Sie Sie Sie Sie
Satellite Connector Agent Image Geteilt Sie Geteilt Geteilt Sie
Satellite Connector Agent für die Windows-Plattform Sie Sie Sie Sie Sie
Satellite Connector Agent für Windows-Dienst Gemeinsam genutzt Sie Gemeinsam genutzt Gemeinsam genutzt Sie
Satellite-Speicher Gemeinsam genutzt Gemeinsam genutzt Sie Gemeinsam genutzt Gemeinsam genutzt
Satellite-fähige Dienste Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt Gemeinsam genutzt
Betriebssystem Sie Shared Sie Shared Sie
Virtuelle und Bare-Metal-Server Sie Sie Sie Sie Sie
Virtueller Speicher Sie Sie Sie Sie Sie
Virtuelles Netz Sie Sie Sie Sie Sie
Hypervisor Sie Sie Sie Sie Sie
Physische Server und Speicher Sie Sie Sie Sie Sie
Physischer Speicher Sie Sie Sie Sie Sie
Physisches Netz und Geräte Sie Sie Sie Sie Sie
Einrichtungen und Rechenzentren Sie Sie Sie Sie Sie

Aufgaben im Rahmen der geteilten Zuständigkeiten nach Bereich

Nachdem Sie die Übersicht gelesen haben, erfahren Sie im Folgenden, für welche Aufgaben und Ressourcen in jedem Bereich Sie gemeinsam mit IBM verantwortlich sind, wenn Sie IBM Cloud Satellite nutzen.

Verwaltung von Vorfällen und Operationen

Das Störungs- und Betriebsmanagement umfasst Tasks wie beispielsweise Überwachung, Ereignismanagement, Hochverfügbarkeit, Problembestimmung, Fehlerbehebung sowie umfassende Statussicherung und -wiederherstellung.

Zuständigkeiten für Vorfälle und Einsätze
Task Verantwortlichkeiten von IBM Ihre Zuständigkeiten
Allgemein
  • Stellen Sie 24x7 Kundenunterstützung für Satellite-Standorte bereit.
  • Geben Sie Kundensupport-Pläne an, um Probleme zu beheben, die möglicherweise auftreten.
  • Zugrunde liegende Rechen-, Netz- und Speicherinfrastruktur in den eigenen Umgebungen bereitstellen, die von Satellite verwendet werden, um IBM Cloud auf diese Umgebungen auszuweiten.
Satellite-Standort
  • Bieten Sie eine Schnittstelle zum Auslösen operativer Aktivitäten, wie zum Beispiel das Erstellen und Löschen von Standorten.
  • Richten Sie eine hochverfügbare Standort-Steuerungsebene ein, die für Sie in einer Multizonen-Metropolregion von IBM Cloud vollständig verwaltet wird.
  • Überwachen Sie den Zustand des Standorts, beheben Sie Probleme nach Möglichkeit automatisch und benachrichtigen Sie die Site Reliability Engineers von IBM, wenn ein manuelles Eingreifen erforderlich ist.
  • Leiten Sie Standortereignisse automatisch an Ihre IBM Cloud Logs-Instanz weiter.
Satellite-Host
  • Bereitstellung einer Schnittstelle zur Einleitung betrieblicher Aktivitäten, z. B. zum Anschließen und Entfernen von Hosts an einem Standort.
  • Richten Sie eine standortspezifische Steuerungsebene ein, die auf den vom Benutzer bereitgestellten Hosts mit drei Replikaten für hohe Verfügbarkeit läuft. Die in der Steuerungsebene verwendete Version von Satellite stimmt nicht immer mit der in den Cluster-Hosts verwendeten Version überein. Während die Steuerungsebene von Ihnen aktualisiert wird, wird die neueste verfügbare Version der Steuerungsebene von IBM bestimmt. Die Cluster-Hosts können eine neuere Version als die Control Plane verwenden.
    – Erstellen Sie ein Skript, das Benutzer auf ausgewählten Hosts ausführen können, um diese einem Standort von Satellite zuzuordnen.
    – Weisen Sie Hosts als Worker-Knoten den von Ihnen festgelegten Red Hat OpenShift-Clustern zu.
    – Überwachen Sie den Zustand der einem Standort zugeordneten Hosts, beheben Sie Probleme nach Möglichkeit automatisch und benachrichtigen Sie die Site Reliability Engineers von IBM, wenn ein manueller Eingriff erforderlich ist.
    – Leiten Sie Host-Ereignisse automatisch an Ihre IBM Cloud Logs-Instanz weiter.
  • Hinzufügen und Zuweisen von Hosts, die die host- und providerspezifischen Anforderungen an Satellite-Standorte nach Bedarf erfüllen, um Ihre Anwendungsworkloads zu unterstützen.
  • Ordnen Sie Hosts mit genügend Rechenressourcen zur Unterstützung der Positionssteuerebene zu. Wenn Sie mehr Kapazität benötigen, müssen Sie die Steuerebene gleichmäßig über Zonen und in Vielfachen von 3 Hosts (z. B. 6, 9 oder 12) erhöhen.
  • Richten Sie die ursprüngliche Netzkonfiguration ein, damit Hosts eine Verbindung zu Satellite -Standorten herstellen können, z. B. Konnektivität über Firewalls oder virtuelle private Netze (VPNs) zulassen.
  • Richten Sie in der lokalen oder einer anderen vom Benutzer bereitgestellten Umgebung Hosts in einer hoch verfügbaren Architektur ein, z. B. in drei separaten Zonen.
  • Verwenden Sie die bereitgestellten Tools, um Hosts zu verwalten und alle Probleme, die in einer Umgebung auftreten können zu beheben.
Satellite-Konfiguration
  • Bietet einen hochverfügbaren Konfigurationsmanagement-Dienst, mit dem Sie die Bereitstellung von Kubernetes-Ressourcen über Cluster hinweg verwalten können, die bei dem Standort registriert sind.
  • Bietet eine Schnittstelle zum Auslösen von Betriebsvorgängen, beispielsweise zum Erstellen und Löschen von Konfigurationen.
  • Bietet einen Befehl kubectl, den Benutzer in einem Red Hat OpenShift-Cluster ausführen können, um den Cluster bei Satellite Config zu registrieren.
  • Bietet die Möglichkeit, Kubernetes-Ressourcenkonfigurationen zu erstellen, neue Versionen hochzuladen und eine Teilmenge des Clusters für eine Version zu abonnieren, einschließlich einer früheren Version.
  • Speichert App-Konfigurationsdateien in einem hochverfügbaren Backend-Datenspeicher (etcd).
  • Leitet Konfigurationsereignisse automatisch an Ihre IBM Cloud Logs-Instanz weiter.
  • Bereitgestellte Tools verwenden, um Cluster einzurichten, Inhalte Ihrer Kubernetes-Konfigurationsdateien als Versionen in die Konfiguration hochzuladen und die Cluster auf die Konfiguration zu abonnieren. Beachten Sie, dass Sie für die Apps, die auf Ihren Clustern ausgeführt werden, verantwortlich sind. Sie können jedoch Satellite Config verwenden, um Ihre Apps in konsistenter Weise bereitzustellen und zu aktualisieren.
Satellite-Link
  • Richten Sie den Satellite-Link-Tunnel-Client am Standort Satellite ein, um die Knoten der Steuerungsebene mit der Verwaltungsebene zu verbinden.
  • Stellen Sie eine Schnittstelle bereit, um Verbindungen zwischen Ihrem Standort Satellite und IBM Cloud oder einem beliebigen öffentlich zugänglichen Endpunkt zu ermöglichen.
  • Bieten Sie die Möglichkeit, Verbindungen zwischen Ihrem Standort und einem Endpunkt zu aktivieren und zu deaktivieren.
  • Sammeln Sie automatisch den ein- und ausgehenden Netzwerkverkehr für einen Endpunkt.
  • Stellen Sie ein Dashboard zur Überprüfung der Endpunktmetriken bereit und senden Sie Endpunktprotokolle automatisch an Ihre IBM Cloud Logs-Instanz.
  • Leiten Sie Link-Ereignisse automatisch an Ihre IBM Cloud Logs-Instanz weiter.
  • Verwenden Sie die bereitgestellten Tools, um Endpunkte für Satellite-Standorte zu erstellen und zu verwalten.
  • Stellen Sie sicher, dass der Satellite-Link-Tunnel-Client in der Satellite-Steuerungsebene aktiviert ist, um den Netzwerkverkehr zwischen Ihrem Standort und Endpunkten außerhalb Ihres Standorts zu ermöglichen.
  • Aktivieren Sie alle Verbindungen, die Sie benötigen, um die Anwendungen an Ihrem Standort erfolgreich auszuführen, und beheben Sie etwaige Verbindungsprobleme bei Ihren Endpunkten.
Satellite-Speicher
  • Stellen Sie eine Schnittstelle zum Einleiten von Betriebsaktivitäten bereit, z. B. Erstellen von Speicherkonfigurationen und Zuordnen von Konfigurationen zu Clustern, die an eine Position angehängt sind.
  • Stellen Sie eine Gruppe von Speichervorlagen für die automatische Installation von Speichertreiberkomponenten in einem zugeordneten Cluster und Speicherklassen für die Verwaltung eines App-Speichers bereit.
  • Wählen Sie den Speichertyp aus, der den Anforderungen Ihrer Anwendung hinsichtlich Datentypen, Datenzugriffshäufigkeit, Leistung, Beständigkeit, Ausfallsicherheit, Verfügbarkeit, Skalierbarkeit und Verschlüsselung am besten entspricht.
  • Beschaffen Sie alle physischen oder virtuellen Speicherinstanzen in Ihrem lokalen Rechenzentrum oder bei Anbietern öffentlicher Clouds, die nicht automatisch über den installierten Speichertreiber bereitgestellt werden können.
  • Verwenden Sie die bereitgestellten Tools, um Speicherkonfigurationen zu erstellen und diese einem angeschlossenen Cluster zuzuweisen.
  • Verwenden Sie die Red Hat OpenShift-CLI, um persistente Volumes und Persistent Volume Claims bereitzustellen, um die Speicheranforderungen Ihrer Anwendungen zu erfüllen.
  • Beheben Sie alle Probleme, die bei der Nutzung von Speicher für Ihre Anwendungen auftreten.
Satellite-fähiger IBM Cloud-Service
  • Stellen Sie die Möglichkeit bereit, eine ausgewählte Gruppe von IBM Cloud-Services zu implementieren, wie etwa Red Hat OpenShift-Cluster für einen Satellite-Standort.
  • Überprüfen Sie die Dokumentation jedes Services auf zusätzliche Zuständigkeiten, die von IBM gewartet werden.
  • Verwenden Sie die bereitgestellten Tools, um bei Bedarf zusätzliche Services einzurichten.
  • Stellen Sie gemäß der Servicedokumentation genügend Hosts bereit, damit die Services als Rechenkapazität verwendet werden können.
  • Überprüfen Sie die Dokumentation zu den einzelnen Services auf weitere Zuständigkeiten, die Sie bei der Nutzung dieser Services erfüllen.
Satellite-Connector
  • Bereitstellung einer Schnittstelle zur Initiierung operativer Aktivitäten, z. B. zum Erstellen und Löschen von Konnektoren.
  • Automatische Weiterleitung von Connector-Ereignissen an Ihre Logging-Instanz.
Verwenden Sie die bereitgestellten Tools, um einen Connector zu erstellen.
Satellite Connector-Agentenimage
  • Testen und veröffentlichen Sie Aktualisierungen des Satellite Connector Agent Image im IBM Cloud unter Container Registry.
  • Überwachen und aktualisieren Sie die Software innerhalb des Container-Images hinsichtlich Common Vulnerabilities and Exposures (CVEs).
Sie sind für die Aktualisierung des Satellite Connector Agent-Image auf neue Versionen verantwortlich, die in der Container Registryvon IBM Cloud veröffentlicht wurden.
Satellite Connector Agent for Windows-Dienst -Testen und veröffentlichen Sie Aktualisierungen in der Datei Satellite Connector Agent for Windows Service als .zip in der Datei IBM Cloud.
-Überwachen und aktualisieren Sie die Software in der Datei .zip.
Sie sind für die Aktualisierung des Connectors von Satellite Agent for Windows Service auf neue Versionen verantwortlich, die in IBM Cloudveröffentlicht wurden und über die Befehlszeilenschnittstelle abgerufen wurden. Weitere Informationen finden Sie unter Agenten unter Windows ausführen.

Änderungsmanagement

Zum Änderungsmanagement gehören zum Beispiel Aufgaben in Bezug auf Bereitstellung, Konfiguration, Betriebssystemaktualisierungen, Sicherheitspatches, Konfigurationsänderungen, Löschungen und Versionsaktualisierungen.

Zuständigkeiten für das Änderungsmanagement
Task Verantwortlichkeiten von IBM Ihre Zuständigkeiten
Satellite-Standort
  • Schnittstelle zur Einleitung von Aktivitäten des Änderungsmanagements bereitstellen, wie zum Beispiel zum Löschen von Standorten.
  • Aktualisieren Sie die Hosts, die der Standortsteuerebene zugeordnet sind, und stellen Sie sicher, dass die Steuerebene über genügend Rechenressourcen für die Ausführung verfügt.
  • Entfernen Sie, bevor Sie irgendwelche Positionen löschen, alle zugeordneten Hosts und Cluster. Der Kunde muss alle Informationen zu dem Standort sichern, die behalten werden sollen, bevor der Standort gelöscht wird.
Satellite-Host

– Bietet eine Schnittstelle zur Einleitung von Änderungsmanagement-Aktivitäten.
– Überwacht den Zustand von Hosts und meldet den Status mit Maßnahmen, die Sie durchführen müssen, wie z. B. das Neuladen eines Host-Betriebssystems.
– Deaktiviert den Secure Shell (SSH)-Zugriff auf Hosts, nachdem Sie die Hosts einem Standort zugeordnet haben, um die Sicherheit zu erhöhen.
– Stellt Ihnen Major-, Minor- und Fix-Pack-Versionsupdates der Containerplattform zur Anwendung bereit.

  • Stellt Ihnen Minor- und Fix-Pack-Updates der Betriebssystemsoftware zur Anwendung bereit.
  • Überprüfen Sie den Status Ihrer Hosts und führen Sie alle Aktionen aus, die erforderlich sind, um Probleme mit der Hostinfrastruktur zu beheben, wie z. B. das erneute Laden oder Aktualisierungen des Betriebssystems.
  • Stellen Sie vor der Aktualisierung oder Löschung der Hosts sicher, dass Sie genügend zusätzliche Hosts in der Cluster- oder Standortsteuerebene haben, um die Ausführung aller Komponenten, die Sie ausführen müssen, fortzusetzen. Speichern Sie alle Sicherungsinformationen, die Sie zu den Hosts behalten möchten, bevor Sie sie aktualisieren oder löschen.
  • Um einen Host nach dem Entfernen aus einem Cluster wiederzuverwenden, müssen Sie den Host vom Standort entfernen. Führen Sie anschließend ein vollständiges erneutes Laden des Betriebssystems in Ihrem Infrastrukturprovider durch, weisen Sie den Host erneut Ihrem Standort zu und weisen Sie den Host einem Cluster zu.
  • Wenden Sie verfügbare Aktualisierungen auf Ihre Workerknoten oder Steuerebenenhosts an. Wenn die Versionsaktualisierung fehlschlägt, müssen der Host entfernt und erneut geladen werden sowie alle Probleme mit dem Host behoben werden und der Host erneut zugewiesen werden, bis die Aktualisierung angewendet wird.
Satellite-Konfiguration
  • Stellen Sie eine Schnittstelle zum Einleiten von Änderungsmanagementaktivitäten bereit, z. B. zum Aktualisieren von Konfigurationen oder Subskriptionen.
  • Starten Sie automatisch die Implementierung von Änderungen an einer Konfiguration für subskribierte Cluster.
  • Löschen Sie automatisch Kubernetes-Ressourcen, die in subskribierten Clustern ausgeführt werden, wenn Sie eine Konfiguration löschen.
  • Bereitgestellte Satellite Config und Red Hat OpenShift-Tools verwenden, um alle Änderungen an den Apps des Kunden zu verwalten. Der Kunde ist vollständig verantwortlich für den Lebenszyklus seiner Apps, einschließlich der Ausfallzeiten, die abhängig von der Strategie für den Rollout von Aktualisierungen auftreten können, wenn eine App-Version aktualisiert wird.
Satellite-Link
  • Satellite Link-Tunnel-Clientversionen verwalten.
Satellite-Speicher
  • Stellen Sie eine Schnittstelle bereit, um eine Änderungsmanagementoperation einzuleiten, z. B. das Löschen von Speicherkonfigurationen oder das Entfernen eines Clusters aus einer Speicherkonfiguration.
  • Stellen Sie Versionsaktualisierungen für von IBM bereitgestellte Speichervorlagen bereit.
  • Mithilfe der Tools Speicherkonfigurationen und Clusterzuweisungen löschen. Beachten Sie, dass beim Entfernen dieser Konfigurationen die Speichertreiber in den zugeordneten Clustern deinstalliert werden. Ihre Persistent Volume Claims (PVCs), Persistent Volumes (PVs) und Daten werden nicht gelöscht. Der Zugriff auf Ihre Daten ist jedoch gesperrt, bis die Speichertreiber neu installiert und die Speicherkonfigurationen in Ihrem Cluster wiederhergestellt sind.
    – Wenden Sie die von IBM bereitgestellten Aktualisierungen der Speicher-Template-Versionen an, um die Konformität und Unterstützung für die installierten Speichertreiber sicherzustellen.
Für Satellite aktivierte Services
  • Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die bei IBM liegen. Für Red Hat OpenShift on IBM Cloud-Cluster stellt IBM zum Beispiel Aktualisierungen für Patchversionen für die Master automatisch und für die Workerknoten, wenn der Kunde sie initialisiert, bereit.
  • Die Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die Sie erfüllen, wenn Sie diese Services nutzen.
Satellite-Connector Stellt eine Schnittstelle zur Verfügung, über die Änderungsmanagement-Aktivitäten initiiert werden können, beispielsweise zum Löschen von Konnektoren. Bevor Sie Connectors löschen, speichern und sichern Sie alle Endpunkte, die Sie für den Connector erstellt haben.
Satellite Connector Agent for Windows-Dienst Stellen Sie eine Schnittstelle für den Connector Agent for Windows Service von Satellite bereit, um eine Verbindung zu einem Connector von Satellite unter Verwendung von IBM IAM-Berechtigungsnachweisen herzustellen. Verwalten und wechseln Sie die IAM-Berechtigungsnachweise, die für das Agentenimage erforderlich sind.

Identitäts- und Zugriffsmanagement

Die Identitäts- und Zugriffsverwaltung umfasst Tasks wie Authentifizierung, Autorisierung, Zugriffssteuerungsrichtlinien sowie das Genehmigen, Erteilen und Widerrufen von Zugriffsberechtigungen. Weitere Informationen finden Sie unter Zugriffsberechtigungen für Satellite verwalten.

Verantwortlichkeiten für das Identitäts- und Zugriffsmanagement
Task Verantwortlichkeiten von IBM Ihre Zuständigkeiten
Satellite-Standort
  • Schnittstelle bereitstellen, über die Zugriffssteuerungsfunktionen dem Standort über IAM (Identity and Access Management) zugewiesen werden können.
Satellite-Host
  • Deaktivieren Sie den SSH-Zugriff (Secure Shell) auf Hosts, nachdem Sie die Hosts einer Standort-Control-Plane oder einem Cluster zugewiesen haben, um die Sicherheit zu erhöhen.
Satellite-Konfiguration
  • Schnittstelle bereitstellen, über die Zugriffssteuerungsfunktionen Konfigurationen über IAM zugewiesen werden können.
  • Bereitgestellte Tools verwenden, um die Authentifizierung, die Autorisierung und Zugriffssteuerungsrichtlinien zu verwalten, um Satellite-Konfigurationen und -Abonnements zum Erstellen, Aktualisieren und Löschen von Kubernetes-Ressourcen verwenden zu können. Beachten Sie, dass der Zugriff in IAM auf Satellite-Config weder Benutzern den Zugriff auf die Cluster, noch die Möglichkeit zur Anmeldung und Verwaltung der Kubernetes-Ressourcen über den Cluster ermöglicht. Benutzer mit Zugriff auf einen Cluster können sich anmelden und die Kubernetes-Ressourcen manuell ändern.
Satellite-Link
  • Schnittstelle bereitstellen, über die Zugriffssteuerungsfunktionen Endpunkten über IAM zugewiesen werden können.
Satellite-Speicher Nicht zutreffend
  • Lese- und Schreibzugriff für Ihre Apps unter Verwendung von persistenten Datenträgern und Anforderungen für persistente Datenträger festlegen und konfigurieren.
Für Satellite aktivierte Services
  • Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die bei IBM liegen.
  • Die Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die Sie erfüllen, wenn Sie diese Services nutzen.
Satellite-Connector Bereitstellung einer Schnittstelle zur Zuweisung von Zugriffsrechten für Konnektoren über IAM. Verwenden Sie die bereitgestellten Tools, um Authentifizierungs-, Autorisierungs- und Zugriffskontrollrichtlinien zu verwalten.
Satellite Connector-Agentenimage Stellen Sie eine Schnittstelle für das Satellite Connector Agent-Image für die Verbindung zu einem Satellite-Connector bereit, indem Sie IBM IAM-Berechtigungsnachweise nutzen. Verwalten und wechseln Sie die IAM-Berechtigungsnachweise, die für das Agentenimage erforderlich sind.

Sicherheit und Einhaltung von Bestimmungen

Die Einhaltung der Vorgaben für Sicherheit und gesetzliche Bestimmungen umfasst Tasks wie die Implementierung von Sicherheitskontrollmechanismen und die Compliance-Zertifizierung.

Verantwortlichkeiten im Hinblick auf Sicherheit und Einhaltung gesetzlicher Bestimmungen
Task Verantwortlichkeiten von IBM Ihre Zuständigkeiten
Allgemein
  • Compliance mit bestimmten Standards auf Plattformebene einrichten. Weitere Informationen finden Sie unter IBM Cloud-Konformität.
  • Stellen Sie Tools zur Verwaltung von Abrechnung, Nutzung und Identitäts- und Zugriffssteuerung (IAM) bereit.
  • Legen Sie Standardsicherheitseinstellungen für Satellite-Komponenten fest. Diese Einstellungen garantieren keine Sicherheit und können vom Benutzer geändert werden.
  • Ermitteln Sie die für die Umgebung erforderlichen staatlichen, branchenspezifischen und proprietären Unternehmensstandards.
  • Überprüfen Sie die physischen Räumlichkeiten, in denen sich die zugrunde liegende Infrastruktur befindet, auf Sicherheitsmaßnahmen, um das Rechenzentrum zu schützen.
Satellite-Standort
  • Gewährleistung der Sicherheit und der Einhaltung gesetzlicher Vorschriften für die von IBM Cloud verwaltete Standort-Kontrollebene.
  • Aktualisierung der verwalteten Master-Komponenten.
  • Bereitstellung von Patch-Updates für die Komponenten der Kontrollebene, die auf den Worker-Knoten der Standorte ausgeführt werden.
  • Bereitstellung der Möglichkeit, den Zugriff auf Standorte über IBM Cloud IAM zu steuern.
  • Kunden sind dafür verantwortlich, ihre Hostinfrastruktur sicher und konform zu halten. Dies schließt auch das Anwenden von Patchaktualisierungen für Workerknoten auf die Hosts ein, die die Standortsteuerebene ausführen.
Satellite-Host
  • Stellen Sie Patch-Updates für die Hosts bereit, die als Workerknoten in Satellite-Clustern ausgeführt werden.
  • Deaktivieren Sie die SSH-Funktionalität für Hosts, nachdem Sie die Hosts einer Standortsteuerebene zugeordnet haben, um die Sicherheit zu verbessern.
  • Sie sind dafür verantwortlich, Ihre Hostinfrastruktur sicher und konform zu halten, einschließlich der Anwendung von Patch-Updates für Workerknoten.
  • Sie sind dafür verantwortlich, die Bootplatte und alle zusätzlichen Platten, die Sie Ihren Hosts hinzufügen, zu verschlüsseln, um die Daten zu schützen und die gesetzlichen Bestimmungen zu erfüllen.
Satellite-Konfiguration
  • Stellen Sie Anwendungen einheitlich über Cluster und Standorte hinweg bereit.
  • Bieten Sie die Möglichkeit, den Zugriff auf Konfigurationen über das IAM von IBM Cloud zu steuern.
  • Kubernetes-Konfigurationsdatei unter Beachtung der Sicherheitsstandards erstellen, die eingehalten werden sollen, wie zum Beispiel die Verwendung von Sicherheitskontextbeschränkungen. Kunden sind für die Sicherheit und Compliance ihrer Apps verantwortlich.
Satellite-Link
  • Stellen Sie mithilfe des Satellite-Link-Tunnel-Clients eine sichere Verbindung zwischen Standorten in der IBM Cloud und der Satellite her.
  • Ermöglichen Sie die Steuerung des Zugriffs auf Endpunkte über IBM Cloud IAM.
  • Ermöglichen Sie die Überwachung des Netzwerkverkehrs zwischen Ihrem Standort und Endpunkten außerhalb Ihres Standorts.
Satellite-Speicher
  • Sicherheitsaktualisierungen und -patches für von IBM bereitgestellte Speichervorlagen zur Verfügung stellen.
  • Wenden Sie bereitgestellte Sicherheits- und Versionsaktualisierungen für von IBM bereitgestellte Speichervorlagen an, damit Ihre installierten Speichertreiber konform bleiben und unterstützt werden.
  • Implementieren Sie Mechanismen, um Ihre Daten zu sichern, um die Anforderungen bezüglich der Datenaufbewahrung zu erfüllen.
  • Halten Sie die Verantwortung für Ihre Daten, und wie Ihre Apps die Daten verarbeiten, aufrecht.
  • Stellen Sie sicher, dass Ihre Daten hoch verfügbar gespeichert werden, indem Sie Momentaufnahmen, Datenreplikation, Datensynchronisation, oder andere Mechanismen für Hochverfügbarkeit verwenden.
Für Satellite aktivierte Services
  • Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die bei IBM liegen.
  • Die Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die Sie erfüllen, wenn Sie diese Services nutzen.
Satellite-Connector -Aktualisieren Sie die verwalteten Masterkomponenten.
-Stellen Sie die Möglichkeit bereit, den Zugriff auf Connectors über IBM IAM zu steuern.
Sie sind für die Sicherheit und Konformität Ihrer Containerplattforminfrastruktur verantwortlich.
Satellite Connector-Agentenimage
  • Testen und veröffentlichen Sie Aktualisierungen des Satellite Connector Agent Image im IBM unter Container Registry.
  • Überwachen und aktualisieren Sie die Software innerhalb des Container-Images hinsichtlich Common Vulnerabilities and Exposures (CVEs).
Sie sind dafür verantwortlich, das Satellite Connector Agent Image auf neue Versionen zu aktualisieren, die unter IBMContainer Registry veröffentlicht werden.
Satellite Connector Agent for Windows-Dienst -Testen und Veröffentlichen von Aktualisierungen für den Satellite Connector Agent for Windows Service als .zip-Datei in der Datei IBM.
-Überwachen und aktualisieren Sie die Software in der Datei .zip.
Sie sind für die Aktualisierung von Satellite Connector Agent for Windows Service auf neue Versionen verantwortlich, die über die Befehlszeilenschnittstelle in IBM Cloudveröffentlicht wurden. Weitere Informationen finden Sie unter Agenten unter Windows ausführen.

Disaster-Recovery

Die Notfallwiederherstellung umfasst Aufgaben wie die Bereitstellung von Abhängigkeiten zu Notfallwiederherstellungsstandorten, die Bereitstellung von Notfallwiederherstellungsumgebungen, die Sicherung von Daten und Konfigurationen, die Replikation von Daten und Konfigurationen in die Notfallwiederherstellungsumgebung sowie die Ausfallsicherung nach einem Katastrophenfall.

Verantwortlichkeiten für die Disaster-Recovery
Task Verantwortlichkeiten von IBM Ihre Zuständigkeiten
Satellite-Standort
  • Sichern Sie Standortinformationen, um Komponenten der Satellite-Standortsteuerebene in einem von IBM verwalteten Bucket in Ihrer IBM Cloud Object Storage-Instanz wiederherzustellen.
  • Überwachen Sie den Zustand der Position, beheben Sie Probleme automatisch, wenn möglich, und benachrichtigen Sie die IBM-Entwickler für die Standortzuverlässigkeit, wenn ein manueller Eingriff erforderlich ist.
  • Definieren Sie die Disaster-Recovery-Anforderungen für die Umgebung.
  • Stellen Sie Zugriff auf die Sicherung in Ihrer IBM Cloud Object Storage-Instanz bereit, wenn Sie eine Position wiederherstellen müssen.
Satellite-Host
  • Sichern Sie Informationen für Hosts, die der Positionssteuerebene zugeordnet sind, in einer IBM verwalteten IBM Cloud Object Storage-Instanz.
  • Sichern Sie Informationen für Hosts, die Satellite-Clustern zugeordnet sind, in einer IBM Cloud Object Storage-Instanz in Ihrem Konto.
  • Hardware bei Bedarf warten, reparieren oder austauschen.
Satellite-Konfiguration
  • Sichern Sie Informationen zu gespeicherten Satellite-Konfigurationen in etcd.
  • Stellen Sie, wenn der Service wiederhergestellt wird, Konfigurationsdateien automatisch in verfügbaren Clustern bereit.
Satellite-Link Nicht zutreffend
  • Alle erforderlichen Endpunkte nach der Wiederherstellung nach einem Störfall auf den eigenen Ressourcen wiedereinrichten.
Satellite-Speicher
  • Informationen zu Speicherkonfigurationen und zugewiesenen Clustern sichern.
  • Stellen Sie sicher, dass Ihre Daten hoch verfügbar gespeichert sind, indem Sie Momentaufnahmen, Datenreplikation, Datensynchronisation, oder andere Mechanismen für Hochverfügbarkeit verwenden.
  • Sichern Sie Ihre Daten, um Compliance- und gesetzliche Anforderungen für die Datenaufbewahrung zu erfüllen.
  • Verwenden Sie die bereitgestellten Tools Ihres Speicheranbieters oder in Ihrem lokalen Rechenzentrum, um physische Speicherinstanzen zu überwachen und fehlerhafte Instanzen nach Bedarf zu ersetzen.
Für Satellite aktivierte Services
  • Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die bei IBM liegen.
  • Die Dokumentation jedes Service auf weitere Verantwortlichkeiten prüfen, die Sie erfüllen, wenn Sie diese Services nutzen.