다음과 관련된 귀하의 책임은 다음과 같습니다. Satellite

IBM Cloud Satellite® 을 이용할 때 귀하에게 적용되는 관리 책임 및 이용 약관에 대해 알아보십시오. 여기에는 IBM Cloud 서비스와 관련하여 귀하와 IBM 간의 공동 책임도 포함됩니다.

다음 절에서 IBM 사용 시 사용자와 IBM Cloud Satellite가 지는 특정 책임을 검토하십시오. 전체 사용 조건에 대해서는 IBM Cloud 조건 및 주의사항을 참조하십시오. IBM Cloud와 함께 사용되는 다른 Satellite 서비스에 대한 사용자의 책임은 해당 서비스에 대한 문서(예: Red Hat OpenShift on IBM Cloud 책임)를 참조하십시오.

공유 책임 개요

IBM Cloud Satellite는 IBM Cloud 공유 책임 모델의 관리형 서비스입니다. IBM Cloud Satellite를 사용할 때 특정 클라우드 리소스를 담당하는 사용자의 다음 표를 검토하십시오.

공동 책임에 대한 개요.
리소스 인시던트 및 운영 관리 변경 관리 ID 및 액세스 관리 보안 및 규제 준수 재해 복구
데이터 사용자 사용자 사용자 사용자 사용자
애플리케이션 사용자 사용자 사용자 사용자
Satellite 위치 공유 공유 공유 공유 공유
Satellite 호스트 공유 공유 공유 공유 공유
Satellite Config 공유 공유 공유 공유 공유
Satellite Link 공유 공유 공유 공유 사용자
Satellite 커넥터 공유 공유 공유 공유 공유
Satellite 커넥터 에이전트 컨테이너 플랫폼 귀하 귀하 귀하 귀하 귀하
Satellite 커넥터 에이전트 이미지 공유됨 귀하 공유됨 공유됨 귀하
Satellite 커넥터 에이전트 Windows 플랫폼 귀하 귀하 귀하 귀하 귀하
Windows 서비스용 Satellite 커넥터 에이전트 공유 귀하 공유 공유 귀하
Satellite 저장공간 공유 공유 본인 공유 공유
Satellite 지원 서비스 공유 공유 공유 공유 공유
운영 체제 사용자 공유 사용자 공유 사용자
가상 및 Bare Metal Server 사용자 사용자 사용자 사용자
가상 스토리지 사용자 사용자 사용자 사용자
가상 네트워크 사용자 사용자 사용자 사용자
하이퍼바이저 사용자 사용자 사용자 사용자
실제 서버 및 메모리 사용자 사용자 사용자 사용자
물리적 스토리지 사용자 사용자 사용자 사용자
물리적 네트워크 및 디바이스 사용자 사용자 사용자 사용자
기능 및 데이터 센터 사용자 사용자 사용자 사용자

영역별 공유 책임을 위한 태스크

개요를 검토한 후 IBM Cloud Satellite를 사용할 때 사용자와 IBM이 각 영역 및 리소스에 대해 책임을 공유하는 태스크를 확인하십시오.

인시던트 및 운영 관리

인시던트 및 운영 관리는 모니터링, 이벤트 관리, 고가용성, 문제점 판별, 복구 및 전체 상태 백업 및 복구와 같은 태스크를 포함합니다.

인시던트 및 운영에 대한 책임
태스크 IBM 책임 사용자 책임
일반
  • Satellite 위치에 대한 24x7 고객 지원을 제공합니다.
  • 발생할 수 있는 문제점을 해결하는 데 도움을 주기 위해 고객 지원 플랜을 제공합니다.
  • Satellite가 IBM Cloud를 이러한 환경으로 확장하는 데 사용하는 기반 컴퓨팅, 네트워크 및 스토리지 인프라를 자체 환경에서 조달합니다.
Satellite 위치
  • 위치 생성 및 삭제와 같은 운영 활동을 시작할 수 있는 인터페이스를 제공합니다.
  • IBM Cloud 멀티존 메트로 내에서 완전히 관리되는 고가용성 위치 제어 플레인을 설정합니다.
  • 위치의 상태를 모니터링하고, 가능한 경우 문제를 자동으로 해결하며, 수동 개입이 필요한 경우 IBM 사이트 안정성 엔지니어에게 알림을 보냅니다.
  • 위치 이벤트를 IBM Cloud Logs 인스턴스로 자동으로 전달합니다.
Satellite 호스트
  • 호스트의 위치 연결 및 제거와 같은 운영 활동을 시작할 수 있는 인터페이스를 제공합니다.
  • 고가용성을 위해 사용자가 제공한 호스트에서 실행되는 위치별 제어 플레인을 3개의 복제본으로 설정하세요. 제어 플레인에서 사용되는 Satellite 위치 버전이 클러스터 호스트에서 사용되는 버전과 항상 일치하는 것은 아닙니다. 컨트롤 플레인은 사용자가 업데이트하는 동안 사용 가능한 최신 컨트롤 플레인 버전은 IBM 에서 확인할 수 있습니다. 클러스터 호스트는 컨트롤 플레인보다 최신 버전을 사용할 수 있습니다.
  • 사용자가 선택한 호스트에서 실행하여 해당 호스트를 Satellite 위치에 연결할 수 있는 스크립트를 생성합니다.
  • 지정한 Red Hat OpenShift 클러스터에 호스트를 워커 노드로 할당합니다.
  • 로케이션에 연결된 호스트의 상태를 모니터링하고, 가능한 경우 문제를 자동으로 해결하며, 수동 개입이 필요한 경우 IBM 사이트 안정성 엔지니어에게 알림을 보냅니다.
  • 호스트 이벤트를 IBM Cloud Logs 인스턴스로 자동으로 전달합니다.
  • 애플리케이션 워크로드를 지원하기 위해 호스트제공자별 요구사항을 충족하는 호스트를 필요에 따라 Satellite 위치에 추가하고 지정합니다.
  • 위치 제어 플레인을 지원하기에 충분한 컴퓨팅 리소스가 있는 호스트를 지정합니다. 용량이 더 필요한 경우에는 6개, 9개 또는 12개의 호스트와 같이 3의 배수로 구역 전체에서 고르게 제어 플레인을 늘려야 합니다.
  • 호스트가 Satellite 위치에 연결할 수 있도록 초기 네트워크 구성을 설정합니다(예: 방화벽 또는 가상 사설망(VPN)을 통한 연결 허용).
  • 온프레미스 또는 기타 사용자 제공 환경에서 세 개의 개별 구역과 같은 고가용성 아키텍처에서 호스트를 설정합니다.
  • 제공된 도구를 사용하여 호스트를 관리하고 호스트에서 발생할 수 있는 문제를 디버그합니다.
Satellite Config
  • 해당 위치(location)에 등록된 클러스터 전반에 걸쳐 Kubernetes 리소스의 배포를 관리하는 데 사용할 수 있는 고가용성 구성 관리 서비스를 제공합니다.
  • 구성 생성 및 삭제와 같은 운영 활동을 시작할 수 있는 인터페이스를 제공합니다.
  • 사용자가 Red Hat OpenShift 클러스터에서 실행하여 해당 클러스터를 Satellite Config에 등록할 수 있는 kubectl 명령어를 제공합니다.
  • Kubernetes 리소스 구성을 생성하고, 새 버전을 업로드하며, 클러스터의 일부를 특정 버전(이전 버전 포함)에 구독할 수 있는 기능을 제공합니다.
  • 앱 구성 파일을 고가용성 백엔드 데이터 저장소(etcd)에 저장합니다.
  • 구성 이벤트를 IBM Cloud Logs 인스턴스로 자동으로 전달합니다.
  • 제공된 도구를 사용하여 클러스터를 설정하고, Kubernetes 구성 파일 컨텐츠를 구성에 버전으로 업로드하고, 클러스터가 구성을 구독하도록 합니다. 클러스터에서 실행되는 앱에 대한 책임은 사용자에게 있지만, Satellite Config를 사용하여 앱을 일관되게 배치하고 업데이트하는 데 도움을 받을 수 있다는 점을 명심하십시오.
Satellite Link
  • Satellite 위치에서 Satellite Link 터널 클라이언트를 설정하여 제어 플레인 노드를 관리 플레인에 연결합니다.
  • Satellite 위치와 IBM Cloud 또는 공개적으로 접근 가능한 엔드포인트 간의 연결을 허용하는 인터페이스를 제공합니다.
  • 사용자의 위치와 엔드포인트 간의 연결을 활성화 및 비활성화할 수 있는 기능을 제공합니다.
  • 엔드포인트에 대한 수신 및 발신 네트워크 트래픽을 자동으로 수집합니다.
  • 엔드포인트 메트릭을 검토할 수 있는 대시보드를 제공하고, 엔드포인트 로그를 IBM Cloud Logs 인스턴스로 자동으로 전송합니다.
  • 링크 이벤트를 IBM Cloud Logs 인스턴스로 자동으로 전달합니다.
  • 제공된 도구를 사용하여 Satellite 위치 엔드포인트를 생성하고 관리하십시오.
  • Satellite 제어 평면 내의 Satellite Link 터널 클라이언트가 활성화되어 있는지 확인하여, 해당 위치와 위치 외부의 엔드포인트 간에 네트워크 트래픽이 원활하게 전달되도록 하십시오.
  • 해당 위치에서 앱을 성공적으로 실행하는 데 필요한 모든 연결을 활성화하고, 엔드포인트의 연결 문제를 디버깅하십시오.
Satellite 스토리지
  • 스토리지 구성 작성 및 위치에 연결된 클러스터에 구성 지정과 같은 운영 활동을 시작하는 데 사용되는 인터페이스를 제공합니다.
  • 스토리지 템플리트 세트를 제공하여 연결된 클러스터에 스토리지 드라이버 컴포넌트를 자동으로 설치하고 앱 스토리지를 관리하는 스토리지 클래스를 제공합니다.
  • 데이터 유형, 데이터 액세스 빈도, 성능, 내구성, 복원력, 가용성, 확장성 및 암호화 측면에서 애플리케이션 요구 사항에 가장 적합한 스토리지 유형을 선택하십시오.
  • 설치된 스토리지 드라이버를 사용하여 자동으로 프로비저닝할 수 없는 물리적 또는 가상 스토리지 인스턴스를 온프레미스 데이터 센터나 퍼블릭 클라우드 공급자에서 확보하십시오.
  • 제공된 도구를 사용하여 스토리지 구성을 생성하고, 연결된 클러스터에 구성을 할당하십시오.
  • Red Hat OpenShift CLI를 사용하여 앱의 스토리지 요구 사항을 충족하도록 영구 볼륨(persistent volume) 및 영구 볼륨 클레임(persistent volume claim)을 프로비저닝하십시오.
  • 앱에서 스토리지를 사용할 때 발생하는 문제를 디버깅하십시오.
Satellite 사용 IBM Cloud 서비스
  • Red Hat OpenShift 클러스터와 같은 선별된 IBM Cloud 서비스 그룹을 Satellite 위치에 배치하는 기능을 제공합니다.
  • 각 서비스 문서에서 IBM이 유지보수하는 추가적인 책임을 검토합니다.
  • 제공된 도구를 사용하여 필요에 따라 추가 서비스를 설정합니다.
  • 서비스 문서에 따라, 서비스가 컴퓨팅 용량으로 사용할 수 있는 충분한 호스트를 제공합니다.
  • 각 서비스 문서에서 사용자가 이러한 서비스를 사용할 때 이행하는 추가적인 책임을 검토합니다.
Satellite 커넥터
  • 커넥터 생성 및 삭제와 같은 운영 활동을 시작할 수 있는 인터페이스를 제공합니다.
  • 커넥터 이벤트를 로깅 인스턴스에 자동으로 전달합니다.
제공된 도구를 사용하여 커넥터를 작성하십시오.
Satellite 커넥터 에이전트 이미지
  • IBM Cloud ( Container Registry )에서 ‘ Satellite ’ 커넥터 에이전트 이미지에 대한 업데이트를 테스트하고 게시합니다.
  • 컨테이너 이미지 내부의 소프트웨어를 모니터링하고, CVE(Common Vulnerabilities and Exposures)에 대한 업데이트를 적용합니다.
Satellite 커넥터 에이전트 이미지를 IBM Cloud Container Registry에 공개된 새 버전으로 업데이트해야 합니다.
Satellite Windows용 커넥터 에이전트 서비스
  • IBM Cloud에서 .zip 파일로 Satellite Connector Agent for Windows Service에 대한 업데이트를 테스트하고 공개합니다.
  • .zip 파일 내에서 소프트웨어를 모니터하고 업데이트합니다.
사용자는 CLI를 사용하여 검색된 IBM Cloud에 공개된 새 버전으로 Satellite Windows 서비스용 커넥터 에이전트를 업데이트해야 합니다. 자세한 정보는 Windows에서 에이전트 실행 을 참조하십시오.

변경 관리

변경 관리에는 배치, 구성, 운영 체제 업그레이드, 보안 패치, 구성 변경, 삭제 및 버전 업데이트와 같은 태스크를 포함됩니다.

변경 관리에 대한 책임
태스크 IBM 책임 사용자 책임
Satellite 위치
  • 위치 삭제와 같은 변경 관리 활동을 시작하는 데 사용되는 인터페이스를 제공합니다.
  • 위치 제어 플레인에 지정된 호스트를 업데이트하고 제어 플레인에 실행하기에 충분한 컴퓨팅 리소스가 있는지 확인합니다.
  • 위치를 삭제하기 전에 모든 연관된 호스트 및 클러스터를 제거합니다. 위치를 삭제하기 전에 위치에 대해 보존할 백업 정보를 저장합니다.
Satellite 호스트
  • 변경 관리 활동을 시작할 수 있는 인터페이스를 제공합니다.
  • 호스트의 상태를 모니터링하고, 호스트 운영 체제 재로딩과 같이 사용자가 수행해야 할 조치와 함께 상태를 보고합니다.
  • 보안을 강화하기 위해 호스트를 위치에 연결한 후 호스트에 대한 SSH(Secure Shell) 액세스를 비활성화합니다.
  • 컨테이너 플랫폼의 메이저, 마이너 및 수정 팩 버전 업데이트를 적용할 수 있도록 제공합니다.
  • 운영 체제 소프트웨어의 마이너 및 수정 팩 버전 업데이트를 적용할 수 있도록 제공합니다.
  • 호스트의 상태를 검토하고 운영 체제 다시 로드 또는 업데이트와 같이 호스트 인프라 문제를 해결하는 데 필요한 조치를 수행합니다.
  • 호스트를 업데이트하거나 삭제하기 전에 실행해야 하는 모든 컴포넌트가 계속해서 실행될 수 있도록 클러스터 또는 위치 제어 플레인에 충분한 추가 호스트가 있는지 확인합니다. 업데이트하거나 삭제하기 전에 호스트에 대해 보존할 백업 정보를 저장합니다.
  • 클러스터에서 제거한 후 호스트를 재사용하려면 위치에서 호스트를 제거해야 합니다. 그런 다음, 인프라 제공자에서 전체 운영 체제 다시 로드를 수행하고 호스트를 사용자의 위치에 다시 연결한 다음 호스트를 클러스터에 다시 지정하십시오.
  • 사용 가능한 업데이트를 작업자 노드 또는 제어 플레인 호스트에 적용합니다. 버전 업데이트가 실패하는 경우에는 업데이트가 적용될 때까지 호스트를 제거하고, 호스트에 대한 모든 문제점을 해결하고 다시 로드한 후 호스트를 다시 연결해야 합니다.
Satellite Config
  • 구성 업데이트 또는 구독과 같은 변경 관리 활동을 시작하는 데 사용되는 인터페이스를 제공합니다.
  • 구독한 클러스터의 구성에 대한 변경사항의 롤아웃을 자동으로 시작합니다.
  • 구성을 삭제할 때 구독한 클러스터에서 실행되는 Kubernetes 리소스를 자동으로 삭제합니다.
  • 제공된 Satellite ConfigRed Hat OpenShift 도구를 사용하여 앱에 대한 모든 변경사항을 관리합니다. 업데이트 롤아웃 전략에 따라 앱 버전 업데이트 중에 발생할 수 있는 가동 중단 시간을 비롯하여, 앱 라이프사이클에 대한 책임은 전적으로 사용자에게 있습니다.
Satellite Link
  • Satellite 링크 터널 클라이언트 버전을 유지보수합니다.
Satellite 스토리지
  • 스토리지 구성 삭제 또는 스토리지 구성에서 클러스터 제거와 같은 변경 관리 조작을 시작하는 데 사용되는 인터페이스를 제공합니다.
  • IBM 제공 스토리지 템플리트에 대한 버전 업데이트를 제공합니다.
  • 도구를 사용하여 스토리지 구성 및 클러스터 지정을 삭제합니다. 이러한 구성을 제거하면 스토리지 드라이버가 지정된 클러스터에서 설치 제거됩니다. 지속적 볼륨 할당(PVC), 지속적 볼륨(PV) 및 데이터는 삭제되지 않습니다. 그러나 클러스터에서 스토리지 드라이버를 다시 설치하고 스토리지 구성을 복원할 때까지는 데이터에 대한 액세스가 차단됩니다.
  • IBM 에서 제공하는 스토리지 템플릿 버전 업데이트를 적용하여, 설치된 스토리지 드라이버에 대한 규정 준수 및 지원을 보장하십시오.
Satellite 사용 서비스
  • 각 서비스 문서에서 IBM이 유지보수하는 추가적인 책임을 검토합니다. 예를 들어, Red Hat OpenShift on IBM Cloud 클러스터의 경우 IBM은 마스터 및 사용자가 시작한 작업자 노드에 대한 패치 버전 업데이트를 자동으로 제공합니다.
  • 각 서비스 문서에서 사용자가 이러한 서비스를 사용할 때 이행하는 추가적인 책임을 검토합니다.
Satellite 커넥터 커넥터 삭제와 같은 변경 관리 활동을 시작할 수 있는 인터페이스를 제공합니다. 커넥터를 삭제하기 전에 커넥터에 대해 작성한 모든 엔드포인트를 저장하고 백업하십시오.
Satellite Windows용 커넥터 에이전트 서비스 IBM IAM 신임 정보를 활용하여 Satellite 커넥터에 연결하도록 Windows 서비스용 Satellite 커넥터 에이전트에 대한 인터페이스를 제공하십시오. 에이전트 이미지에 필요한 IAM 신임 정보를 유지보수하고 순환하십시오.

ID 및 액세스 관리

Identity and Access Management에는 인증, 권한 부여, 액세스 제어 정책, 액세스 승인, 권한 부여 및 궈한 취소와 같은 태스크가 포함됩니다. 자세한 정보는 Satellite에 대한 액세스 관리를 참조하십시오.

ID 및 액세스 관리에 대한 책임
태스크 IBM 책임 사용자 책임
Satellite 위치
  • IAM을 통해 위치에 대한 액세스 제어를 지정하는 데 사용되는 인터페이스를 제공합니다.
Satellite 호스트
  • 보안을 강화하기 위해 호스트를 위치 제어 플레인이나 클러스터에 할당한 후에는 해당 호스트에 대한 SSH(Secure Shell) 액세스를 비활성화하십시오.
  • 클러스터에 호스트를 추가하고 지정합니다. 호스트가 할당된 후에는 SSH 액세스가 비활성화되며, 해당 호스트에 대한 액세스는 IBM Cloud IAM 액세스 권한을 통해 제어됩니다.
Satellite Config
  • IAM을 통해 구성에 대한 액세스 제어를 지정하는 데 사용되는 인터페이스를 제공합니다.
  • 제공된 도구를 사용하여 Satellite 구성 및 구독으로 Kubernetes 리소스를 작성, 업데이트 및 삭제하기 위한 인증, 권한 및 액세스 제어 정책을 관리합니다. Satellite Config에 대한 IAM의 액세스 권한은 사용자에게 클러스터에 대한 액세스 권한을 제공하지 않으며 로그인하여 클러스터에서 Kubernetes 리소스를 관리하는 기능도 제공하지 않습니다. 클러스터에 대한 액세스 권한이 있는 사용자는 로그인하여 수동으로 Kubernetes 리소스를 변경할 수 있습니다.
Satellite Link
  • IAM을 통해 엔드포인트에 대한 액세스 제어를 지정하는 데 사용되는 인터페이스를 제공합니다.
Satellite 스토리지 해당사항 없음
  • 지속적 볼륨 및 지속적 볼륨 청구를 사용하여 앱의 스토리지에 대한 읽기 및 쓰기 액세스 권한을 결정하고 구성합니다.
Satellite 사용 서비스
  • 각 서비스 문서에서 IBM이 유지보수하는 추가적인 책임을 검토합니다.
  • 각 서비스 문서에서 사용자가 이러한 서비스를 사용할 때 이행하는 추가적인 책임을 검토합니다.
Satellite 커넥터 IAM을 통해 커넥터에 대한 접근 제어를 할당할 수 있는 인터페이스를 제공합니다. 제공된 도구를 사용하여 인증, 권한 부여 및 접근 제어 정책을 관리하십시오.
Satellite 커넥터 에이전트 이미지 IBM IAM 신임 정보를 활용하여 Satellite 커넥터에 연결하기 위한 Satellite 커넥터 에이전트 이미지에 대한 인터페이스를 제공하십시오. 에이전트 이미지에 필요한 IAM 신임 정보를 유지보수하고 순환하십시오.

보안 및 규제 준수

보안 및 규정 준수에는 보안 제어 구현 및 규제 준수 인증과 같은 태스크가 포함됩니다.

보안 및 규제 준수에 대한 책임
태스크 IBM 책임 사용자 책임
일반
  • 특정 표준에 대한 플랫폼 레벨 규제 준수를 제공합니다. 자세한 정보는 IBM Cloud 규제 준수를 참조하십시오.
  • 청구, 사용량, ID 및 액세스 제어(IAM)를 관리하는 데 필요한 도구를 제공합니다.
  • Satellite 컴포넌트에 대한 기본 보안 설정을 지정합니다. 이러한 설정은 보안을 보장하지 않으며, 사용자가 변경할 수 있습니다.
  • 환경에 필요한 정부, 산업 및 독점 기업 표준을 식별합니다.
  • 데이터 센터 보호를 위한 보안 제어의 관점에서 기반 인프라를 호스팅하는 실제 시설을 검토합니다.
Satellite 위치
  • IBM Cloud 에서 관리하는 위치 제어 플레인의 보안 및 규정 준수를 유지합니다.
  • 관리 대상 마스터 구성 요소를 업데이트합니다.
  • 위치 워커 노드에서 실행되는 제어 플레인 구성 요소에 대한 패치 업데이트를 제공합니다.
  • IBM Cloud IAM을 통해 위치에 대한 액세스를 제어할 수 있는 기능을 제공합니다.
  • 위치 제어 플레인에서 실행되는 호스트에 대한 작업자 노드 패치 업데이트 적용을 포함하여 호스트 인프라를 안전하며 규제를 준수하는 상태로 유지하는 것은 사용자의 책임입니다.
Satellite 호스트
  • Satellite 클러스터에서 작업자 노드로 실행되는 호스트에 대한 패치 업데이트를 제공합니다.
  • 보안을 강화하기 위해, 호스트를 위치 제어 플레인 또는 클러스터에 지정한 후 호스트에 SSH로 연결하는 기능을 사용 안함으로 설정합니다.
  • 작업자 노드 패치 업데이트 적용을 포함하여 호스트 인프라를 안전하며 규제를 준수하는 상태로 유지하는 것은 사용자의 책임입니다.
  • 데이터를 안전하게 유지하고 규정 요구사항을 충족하기 위해 호스트에 추가하는 모든 추가 디스크와 부트 디스크를 암호화하는 것은 사용자의 책임입니다.
Satellite Config
  • 클러스터와 위치 전반에 걸쳐 앱을 일관되게 배포합니다.
  • IBM Cloud IAM을 통해 구성에 대한 액세스를 제어할 수 있는 기능을 제공합니다.
  • 보안 컨텍스트 제한조건을 사용하는 것과 같이 준수하려는 보안 표준에 따라 Kubernetes 구성 파일을 작성합니다. 앱의 보안 및 규제 준수는 사용자의 책임입니다.
Satellite Link
  • Satellite Link 터널 클라이언트를 사용하여 IBM Cloud 와 Satellite 위치 간에 보안 연결을 설정합니다.
  • IBM Cloud IAM을 통해 엔드포인트에 대한 액세스를 제어할 수 있는 기능을 제공합니다.
  • 사용자의 위치와 해당 위치 외부의 엔드포인트 간 네트워크 트래픽을 모니터링할 수 있는 기능을 제공합니다.
Satellite 스토리지
  • IBM 제공 스토리지 템플리트에 대한 보안 업데이트 및 패치를 제공합니다.
  • IBM 제공 스토리지 템플리트에 대해 제공된 보안 및 버전 업데이트를 적용하여 설치된 스토리지 드라이버를 준수 및 지원 상태로 유지합니다.
  • 데이터 보존 요구사항을 충족하기 위해 데이터를 백업하는 메커니즘을 구현합니다.
  • 데이터에 대한 책임과 앱에서 데이터를 이용하는 방법을 관리합니다.
  • 데이터가 스냅샷, 데이터 복제, 데이터 동기화 또는 기타 고가용성 메커니즘을 사용하여 고가용 상태로 저장되었는지 확인합니다.
Satellite 사용 서비스
  • 각 서비스 문서에서 IBM이 유지보수하는 추가적인 책임을 검토합니다.
  • 각 서비스 문서에서 사용자가 이러한 서비스를 사용할 때 이행하는 추가적인 책임을 검토합니다.
Satellite 커넥터

-관리 마스터 컴포넌트를 업데이트하십시오.

  • IBM IAM을 통해 커넥터에 대한 액세스를 제어하는 기능을 제공합니다.
컨테이너 플랫폼 인프라를 안전하고 준수하도록 유지해야 합니다.
Satellite 커넥터 에이전트 이미지
  • IBM ( Container Registry )에서 ‘ Satellite ’ 커넥터 에이전트 이미지에 대한 업데이트를 테스트하고 게시합니다.
  • 컨테이너 이미지 내부의 소프트웨어를 모니터링하고, CVE(Common Vulnerabilities and Exposures)에 대한 업데이트를 적용합니다.
사용자는 IBM Container Registry 에 게시된 최신 버전의 Satellite 커넥터 에이전트 이미지를 직접 업데이트해야 합니다.
Satellite Windows용 커넥터 에이전트 서비스
  • IBM에서 .zip 파일로 Satellite Connector Agent for Windows Service에 대한 업데이트를 테스트하고 공개하십시오.
  • .zip 파일 내의 소프트웨어를 모니터하고 업데이트하십시오.
사용자는 CLI를 사용하여 검색된 IBM Cloud에 공개된 새 버전으로 Satellite Connector Agent for Windows Service를 업데이트해야 합니다. 자세한 정보는 Windows에서 에이전트 실행 을 참조하십시오.

재해 복구

재해 복구에는 재해 복구 사이트에 대한 종속성 제공, 재해 복구 환경 프로비저닝, 데이터 및 구성 백업, 재해 복구 환경에 대한 데이터 및 구성 복제, 재해 이벤트에 대한 장애 복구와 같은 태스크가 포함됩니다.

재해 복구에 대한 책임
태스크 IBM 책임 사용자 책임
Satellite 위치
  • Satellite 위치 제어 플레인 컴포넌트를 IBM Cloud Object Storage 인스턴스의 IBM 관리 버킷으로 복구하는 데 필요한 위치 정보를 백업합니다.
  • 위치의 상태를 모니터하고, 가능한 경우 문제를 자동으로 해결하고, 수동 개입이 필요한 경우에는 IBM 사이트 신뢰성 엔지니어에게 알립니다.
  • 환경에 대한 재해 복구 요구사항을 정의합니다.
  • 위치를 복구해야 하는 경우 IBM Cloud Object Storage 인스턴스의 백업에 대한 액세스를 제공합니다.
Satellite 호스트
  • 위치 제어 플레인에 지정된 호스트에 대한 정보를 IBM 관리 IBM Cloud Object Storage 인스턴스에 백업합니다.
  • Satellite 클러스터에 지정된 호스트에 대한 정보를 사용자 계정의 IBM Cloud Object Storage 인스턴스에 백업합니다.
  • 필요에 따라 하드웨어를 유지보수하거나, 수리하거나, 교체합니다.
Satellite Config
  • 저장된 Satellite 구성에 대한 정보를 etcd에 백업합니다.
  • 서비스가 복원될 때 구성 파일을 사용 가능한 클러스터에 자동으로 배치합니다.
  • 고가용성 앱의 재해 복구 계획을 디자인하고, 구현하고, 테스트합니다.
Satellite Link 해당사항 없음
  • 재해로부터 복구한 후 리소스에 대해 필요한 엔드포인트를 복원합니다.
Satellite 스토리지
  • 스토리지 구성 및 지정된 클러스터에 대한 정보를 백업합니다.
  • 데이터가 스냅샷, 데이터 복제, 데이터 동기화 또는 기타 고가용성 메커니즘을 사용하여 고가용성 상태로 저장되었는지 확인합니다.
  • 데이터 보존에 대한 규제 준수 및 규정 요구사항을 충족하도록 데이터를 백업합니다.
  • 스토리지 제공자 또는 온프레미스 데이터 센터에서 제공된 도구를 사용하여 물리적 스토리지 인스턴스를 모니터하고 필요에 따라 결함이 있는 인스턴스를 교체합니다.
Satellite 사용 서비스
  • 각 서비스 문서에서 IBM이 유지보수하는 추가적인 책임을 검토합니다.
  • 각 서비스 문서에서 사용자가 이러한 서비스를 사용할 때 이행하는 추가적인 책임을 검토합니다.