Suas responsabilidades em relação a Satellite

Conheça suas responsabilidades de gerenciamento e as responsabilidades compartilhadas com o IBM ao utilizar o IBM Cloud Satellite.

Revise as seções a seguir para ver suas responsabilidades específicas e as responsabilidades da IBM quanto ao seu uso do IBM Cloud Satellite. Para obter os termos gerais de uso, consulte Termos e avisos do IBM Cloud. Para responsabilidades que você tem para outros serviços da IBM Cloud que são usados com o Satellite, consulte a documentação desses serviços, como Responsabilidades do Red Hat OpenShift on IBM Cloud.

Visão geral das responsabilidades compartilhadas

Verifique quem é responsável por cada recurso em nuvem em IBM Cloud Satellite, de acordo com o modelo de responsabilidade compartilhada IBM Cloud.

Visão geral das responsabilidades compartilhadas.
Recurso Gerenciamento de incidentes e operações Gerenciamento de mudanças Gerenciamento de identidade e acesso Conformidade de segurança e regulação Recuperação de desastre
Dados Você Você Você Você Você
Aplicativo Você Você Você Você Você
Satellite Local Compartilhado Compartilhado Compartilhado Compartilhado Compartilhado
Satellite Host Compartilhado Compartilhado Compartilhado Compartilhado Compartilhado
Satellite Config Compartilhado Compartilhado Compartilhado Compartilhado Compartilhado
Satellite Link Compartilhado Compartilhado Compartilhado Compartilhado Você
Conector Satellite Compartilhado Compartilhado Compartilhado Compartilhado Compartilhado
Plataforma de contêineres do Satellite, Connector e Agent Você Você Você Você Você
Imagem do Agente de Conexão do Satellite Compartilhada Você Compartilhada Compartilhada Você
Agente de conexão do Satellite para a plataforma Windows Você Você Você Você Você
Agente de conexão do Satellite para o serviço do Windows Compartilhado Você Compartilhado Compartilhado Você
Armazenamento do Satellite Compartilhado Compartilhado Você Compartilhado Compartilhado
Serviços com o recurso “ Satellite ” ativado Compartilhado Compartilhado Compartilhado Compartilhado Compartilhado
Sistema operacional Você Compartilhado Você Compartilhado Você
Servidores virtuais e bare metal Você Você Você Você Você
Armazenamento virtual Você Você Você Você Você
Rede virtual Você Você Você Você Você
Hypervisor Você Você Você Você Você
Servidores físicos e memória Você Você Você Você Você
Armazenamento físico Você Você Você Você Você
Rede física e dispositivos Você Você Você Você Você
Instalações e data centers Você Você Você Você Você

Tarefas para responsabilidades compartilhadas por área

Após revisar a visão geral, veja quais as tarefas cuja responsabilidade você e a IBM compartilham para cada área e recurso quando você usa o IBM Cloud Satellite.

Gerenciamento de incidentes e de operações

O gerenciamento de incidentes e operações inclui monitoramento, gerenciamento de eventos, alta disponibilidade, identificação de problemas, recuperação e backup e recuperação completos do estado do sistema.

Responsabilidades por incidentes e operações
Tarefa Responsabilidades do IBM As suas responsabilidades
Geral
  • Oferecer suporte ao cliente d 24x7 para as lojas da Satellite.
  • Oferecer planos de suporte ao cliente para ajudar a resolver os problemas que você encontrar.
  • Comprar a infraestrutura subjacente de computação, rede e armazenamento em seus próprios ambientes que o Satellite usa para estender a IBM Cloud para esses ambientes.
Local do Satellite
  • Oferece uma interface para iniciar atividades operacionais, como criar e excluir locais.
  • Configure um plano de controle de locais de alta disponibilidade, totalmente gerenciado para você em uma região metropolitana multizona do IBM Cloud.
  • Monitore o estado de funcionamento do local, resolva problemas automaticamente sempre que possível e alerte os engenheiros de confiabilidade do site IBM quando for necessária uma intervenção manual.
  • Encaminhe automaticamente eventos do local para sua instância do IBM Cloud Logs.
Host do Satellite
  • Fornecer uma interface para iniciar atividades operacionais, como anexar e remover hosts em um local.
  • Configure um plano de controle específico do local que seja executado nos hosts fornecidos pelo usuário com três réplicas para alta disponibilidade. A versão do local do Satellite utilizada no plano de controle nem sempre corresponde à versão utilizada nos hosts do cluster. Embora o plano de controle seja atualizado por você, a versão mais recente do plano de controle disponível é determinada por IBM. Os hosts do cluster podem usar uma versão mais recente do que a do plano de controle.
  • Gere um script que os usuários possam executar em hosts selecionados para conectá-los a um local do Satellite.
  • Atribua hosts como nós de trabalho a clusters Red Hat OpenShift que você designar.
  • Monitore a integridade dos hosts conectados a um local, resolva problemas automaticamente sempre que possível e alerte os engenheiros de confiabilidade do site IBM quando for necessária uma intervenção manual.
  • Encaminhe automaticamente eventos dos hosts para sua instância IBM Cloud Logs.
  • Incluir e atribuir hosts que atendem aos requisitos específicos do host e do provedor para os locais do Satellite conforme necessário para suportar as suas cargas de trabalho do aplicativo.
  • Designar hosts com recursos de computação suficientes para suportar o plano de controle de localização. Quando for necessária mais capacidade, é preciso aumentar o plano de controle de maneira uniforme entre as zonas e em múltiplos de 3, como 6, 9 ou 12 hosts.
  • Defina a configuração inicial da rede para que os hosts possam se conectar a locais d Satellite, por exemplo, permitindo a conectividade por meio de firewalls ou redes privadas virtuais (VPNs).
  • No ambiente local ou em outro ambiente fornecido pelo usuário, configure os hosts em uma arquitetura de alta disponibilidade, como em três zonas separadas.
  • Use as ferramentas fornecidas para gerenciar os hosts e solucionar quaisquer problemas que surjam neles.
Satellite Config
  • Fornecer um serviço de gerenciamento de configurações de alta disponibilidade que você pode usar para gerenciar a implantação de recursos do Kubernetes em clusters registrados na localização.
  • Fornecer uma interface para iniciar atividades operacionais, como criar e excluir configurações.
  • Fornecer um comando kubectl que os usuários podem executar em um cluster do Red Hat OpenShift para registrar o cluster no Satellite Config.
  • Oferecer a capacidade de criar configurações de recursos Kubernetes, fazer upload de novas versões e inscrever um subconjunto do cluster em uma versão, inclusive em uma versão anterior.
  • Armazenar arquivos de configuração de aplicativos em um repositório de dados back-end de alta disponibilidade (etcd).
  • Encaminhar automaticamente eventos de configuração para sua instância do IBM Cloud Logs.
  • Usar as ferramentas fornecidas para configurar clusters, fazer upload de seu conteúdo de arquivo de configuração do Kubernetes como versões na configuração, e assinar seus clusters para a configuração. Tenha em mente que você é responsável pelos apps que são executados em seus clusters, mas é possível usar o Satellite Config para ajudá-lo a implementar e atualizar consistentemente seus apps.
Satellite Link
  • Configure o cliente de túnel “ Satellite ” no endereço Satellite para conectar os nós do plano de controle ao plano de gerenciamento.
  • Forneça uma interface que permita conexões entre o endereço Satellite e IBM Cloud ou qualquer ponto de extremidade acessível publicamente.
  • Ofereça a capacidade de ativar e desativar conexões entre o endereço e um ponto de extremidade.
  • Colete automaticamente o tráfego de rede de entrada e saída de um endpoint.
  • Oferece um painel para analisar métricas de endpoint e enviar automaticamente os logs do endpoint para sua instância do IBM Cloud Logs.
  • Encaminhe automaticamente eventos de link para sua instância do IBM Cloud Logs.
  • Use as ferramentas fornecidas para criar e gerenciar pontos finais de localização d Satellite.
  • Certifique-se de que o cliente de túnel do Satellite Link no plano de controle do Satellite esteja habilitado para permitir o tráfego de rede entre sua localização e os pontos finais fora dela.
  • Habilite todas as conexões necessárias para executar com sucesso os aplicativos em sua localização e depure quaisquer problemas de conexão dos seus pontos finais.
Satellite Storage
  • Fornecer uma interface para iniciar as atividades operacionais, como criar configurações de armazenamento e atribuir configurações a clusters que estejam anexados a um local.
  • Fornecer um conjunto de modelos de armazenamento para instalar automaticamente componentes do driver de armazenamento em um cluster conectado e fornecer classes de armazenamento para gerenciar o armazenamento do app.
  • Selecione o tipo de armazenamento que melhor atenda aos requisitos do seu aplicativo em termos de tipos de dados, frequência de acesso aos dados, desempenho, durabilidade, resiliência, disponibilidade, escalabilidade e criptografia.
  • Adquira quaisquer instâncias de armazenamento físicas ou virtuais em seu data center local ou em provedores de nuvem pública que não possam ser provisionadas automaticamente por meio do driver de armazenamento instalado.
  • Use as ferramentas fornecidas para criar configurações de armazenamento e atribuí-las a um cluster conectado.
  • Use a CLI do Red Hat OpenShift para provisionar volumes persistentes e reivindicações de volume persistente a fim de atender aos requisitos de armazenamento de seus aplicativos.
  • Depure quaisquer problemas que ocorram ao usar o armazenamento para seus aplicativos.
Satellite-ativado IBM Cloud serviço
  • Fornecer a capacidade de implementação de um selecionado grupo de serviços IBM Cloud como clusters Red Hat OpenShift a um local do Satellite .
    -Revisar a documentação de cada serviço para responsabilidades adicionais que a IBM mantém.
  • Usar as ferramentas fornecidas para configurar serviços adicionais conforme necessário.
  • Fornecer hosts suficientes para que os serviços usem como capacidade de cálculo, por meio da documentação do serviço.
  • Revisar a documentação de cada serviço para responsabilidades adicionais ao utilizar esses serviços.
Satellite Conector
  • Fornecer uma interface para iniciar atividades operacionais, como criar e excluir conectores.
  • Encaminhar automaticamente os eventos do conector para sua instância de registro.
Use as ferramentas fornecidas para criar um conector.
Satellite Imagem do agente do conector
  • Testar e publicar atualizações da imagem do Agente do Conector do Satellite no repositório IBM Cloud Container Registry.
  • Monitorar e atualizar o software contido na imagem do contêiner em relação às Vulnerabilidades e Exposições Comuns (CVEs).
Você é responsável por atualizar a imagem do agente do conector Satellite para novas versões publicadas no IBM Cloud Container Registry.
Satellite Agente do Conector para Serviço do Windows -Teste e publique atualizações para o arquivo Satellite Connector Agent for Windows Service como .zip no arquivo IBM Cloud.
-Monitore e atualize o software dentro do arquivo .zip.
Você é responsável por atualizar o Satellite Connector Agent for Windows Service para novas versões publicadas no IBM Cloud, recuperado usando a CLI. Para obter mais informações, consulte Executando o agente no Windows

Gerenciamento de mudanças

A gestão de mudanças inclui implantação, configuração, atualizações do sistema operacional, aplicação de patches de segurança, alterações de configuração, exclusão e atualizações de versão.

Responsabilidades pelo gerenciamento de mudanças
Tarefa Responsabilidades do IBM As suas responsabilidades
Local do Satellite
  • Fornecer uma interface para iniciar as atividades de gerenciamento de mudanças, como excluir locais.
  • Atualizar os hosts que são designados para o plano de controle de localização e garantir que o plano de controle tenha recursos de cálculo suficientes para executar.
    -Antes de você excluir quaisquer locais, remova todos os hosts e clusters associados. Salve quaisquer informações de backup que você deseje manter sobre a localização antes de excluí-la.
Host do Satellite
  • Fornecer uma interface para iniciar atividades de gerenciamento de mudanças.
  • Monitorar a integridade dos hosts e relatar o status com ações que você deve realizar, como recarregar o sistema operacional de um host.
  • Desativar o acesso via Secure Shell (SSH) aos hosts após associá-los a um local, para aumentar a segurança.
  • Disponibiliza atualizações de versão principais, secundárias e de pacotes de correção da plataforma de contêineres para que você possa aplicá-las.
  • Disponibiliza atualizações de versão secundárias e de pacotes de correção do software do sistema operacional para que você possa aplicá-las.
  • Revisar o status de seus hosts e realizar quaisquer ações necessárias para resolver problemas de infraestrutura de host, como recargas ou atualizações do sistema operacional.
    -Antes de atualizar ou excluir quaisquer hosts, certifique-se de que você tenha hosts adicionais suficientes no plano de controle de cluster ou localização para continuar executando quaisquer componentes que você deve executar. Guarde qualquer informação de backup que você deseja manter sobre os hosts antes de atualizar ou excluir.
  • Para reutilizar um host após a remoção de um cluster, deve-se remover o host do local. Em seguida, execute um recarregamento completo do sistema operacional em seu provedor de infraestrutura, reconecte o host em sua localização e redesigne o host para um cluster.
  • Aplique as atualizações disponíveis em seu nó do trabalhador ou hosts do plano de controle. Em caso de falha na atualização da versão, deve-se remover o host, recarregar e solucionar quaisquer problemas com ele, além de reanexá-lo até que a atualização seja aplicada.
Satellite Config
  • Fornecer uma interface para iniciar as atividades de gerenciamento de mudanças, como para atualizar configurações ou assinaturas.
    -Iniciar automaticamente o lançamento das mudanças em uma configuração para clusters inscritos.
  • Excluir automaticamente os recursos do Kubernetes que são executados em clusters inscritos ao excluir uma configuração.
  • Usar as ferramentas fornecidas do Satellite Config e do Red Hat OpenShift para gerenciar todas as mudanças em seus apps. Você é totalmente responsável pelo ciclo de vida do seu aplicativo, incluindo qualquer tempo de inatividade que ocorra ao atualizar uma versão do aplicativo, dependendo da sua estratégia de implantação de atualizações.
Satellite Link -Manter Satellite Versões do cliente do túnel do link.
Satellite Storage
  • Fornecer uma interface para iniciar uma operação de gerenciamento de mudanças, como excluir configurações de armazenamento ou remover um cluster de uma configuração de armazenamento.
  • Fornecer atualizações de versão para os modelos de armazenamento fornecidos pela IBM.
  • Usar as ferramentas para excluir as configurações de armazenamento e designações de cluster. Note que se você remover essas configurações, os drivers de armazenamento serão desinstalados nos clusters designados. Suas reivindicações de volume persistente (PVCs), seus volumes persistentes (PVs) e seus dados não são excluídos. No entanto, o acesso aos seus dados fica bloqueado até que os drivers de armazenamento sejam reinstalados e as configurações de armazenamento sejam restauradas no seu cluster.
  • Aplique as atualizações de versão dos modelos de armazenamento fornecidos pelo IBM para garantir a conformidade e o suporte aos drivers de armazenamento instalados.
Serviços ativados pelo Satellite
  • Revisar a documentação de cada serviço para responsabilidades adicionais que a IBM mantém. Por exemplo, com clusters Red Hat OpenShift on IBM Cloud, a IBM fornece atualizações de versão de correção para os mestres automaticamente e para os nós do trabalhador que você inicia.
  • Analisar a documentação de cada serviço para responsabilidades adicionais que você cumpre ao utilizar esses serviços.
Satellite Conector Fornecer uma interface para iniciar atividades de gerenciamento de mudanças, como a exclusão de conectores. Antes de excluir quaisquer conectores, salve e faça backup de todos os terminais criados para o conector.
Satellite Agente do Conector para Serviço do Windows Forneça uma interface para o Satellite Connector Agent for Windows Service para se conectar a um Satellite Connector alavancando as credenciais do IAM IBM. Mantenha e gire as credenciais do IAM necessárias pela imagem do agente.

Gerenciamento de acesso e de identidade

O gerenciamento de identidade e acesso inclui autenticação, autorização e controle de acesso. Para obter mais informações, consulte “Gerenciamento de acesso ”.

Responsabilidades para gerenciamento de identidade e acesso.
Tarefa Responsabilidades do IBM As suas responsabilidades
Local do Satellite
  • Forneça uma interface para designar o controle de acesso a locais via IAM.
Host do Satellite
  • Desative o acesso via SSH (Secure Shell) aos hosts após atribuí-los a um plano de controle de localização ou a um cluster, a fim de aumentar a segurança.
Satellite Config
  • Fornecer uma interface para designar o controle de acesso às configurações via IAM.
  • Usar as ferramentas fornecidas para gerenciar políticas de autenticação, autorização e controle de acesso para usar configurações e assinaturas do Satellite para criar, atualizar e excluir recursos do Kubernetes. Note que o acesso no IAM ao Satellite Config não dá aos usuários acesso aos clusters, nem a capacidade de efetuar login e gerenciar os recursos do Kubernetes por meio do cluster. Os usuários com acesso a um cluster podem fazer login e alterar manualmente os recursos de Kubernetes.
Satellite Link
  • Fornecer uma interface para designar o controle de acesso a terminais via IAM.
Satellite Storage N/A
  • Decidir e configurar o acesso de leitura e gravação ao armazenamento para seus apps usando volumes persistentes e recuperações de volume persistente.
Serviços ativados pelo Satellite
  • Revisar a documentação de cada serviço para responsabilidades adicionais que a IBM mantém.
  • Analisar a documentação de cada serviço para responsabilidades adicionais que você cumpre ao utilizar esses serviços.
Satellite Conector Fornecer uma interface para atribuir controle de acesso aos conectores por meio do IAM. Utilize as ferramentas fornecidas para gerenciar políticas de autenticação, autorização e controle de acesso.
Satellite Imagem do agente do conector Forneça uma interface para a imagem do agente do conector do Satellite para se conectar a um conector do Satellite alavancando as credenciais do IAM do IBM. Mantenha e gire as credenciais do IAM necessárias pela imagem do agente.

Segurança e conformidade de regulamentação

A conformidade de segurança e de regulamentação inclui tarefas como implementação de controles de segurança e certificação de conformidade.

Responsabilidades para a segurança e a conformidade de regulamentação.
Tarefa Responsabilidades do IBM As suas responsabilidades
Geral

-Fornecer conformidade de nível de plataforma a determinados padrões. Para mais informações, consulte Conformidade do IBM Cloud.

  • Fornecer ferramentas para gerenciar o faturamento, o uso e o controle de identidade e de acesso (IAM).
  • Definir configurações de segurança padrão para componentes do Satellite. Essas configurações não garantem a segurança e podem ser alteradas pelo usuário.
  • Identificar o governo, a indústria e os padrões corporativos proprietários que são necessários para o ambiente.
  • Revisar as instalações físicas que hospedam a infraestrutura subjacente para controles de segurança para proteger o data center.
Local do Satellite
  • Manter a segurança e a conformidade regulatória do plano de controle de locais gerenciado pelo IBM Cloud.
  • Atualizar os componentes principais gerenciados.
  • Fornecer atualizações de patch para os componentes do plano de controle executados nos nós de trabalho dos locais.
  • Oferecer a capacidade de controlar o acesso aos locais por meio do IAM do IBM Cloud.
  • Você é responsável por manter sua infraestrutura de host segura e compatível, incluindo a aplicação de atualizações de correção do nó do trabalhador nos hosts que executam o plano de controle de localização.
Host do Satellite
  • Fornecer atualizações de correção para os hosts que executam como nós do trabalhador em clusters Satellite.
  • Desativar a capacidade de SSH em hosts após você atribuir os hosts a um plano de controle de localização ou clusters, para aprimorar a segurança.
  • Você é responsável por manter sua infraestrutura de host segura e compatível, incluindo a aplicação de atualizações de correção do nó do trabalhador.
  • Você é responsável por criptografar o disco de inicialização e quaisquer discos adicionais que você adicionar aos seus hosts para manter os dados seguros e atender aos requisitos regulamentares.
Satellite Config
  • Implantar aplicativos de maneira consistente em todos os clusters e locais.
  • Oferecer a capacidade de controlar o acesso às configurações por meio do IAM d IBM Cloud.
  • Criar seus arquivos de configuração do Kubernetes seguindo os padrões de segurança que você deseja cumprir como, por exemplo, usando restrições de contexto de segurança. Você é responsável pela segurança e conformidade de seus apps.
Satellite Link
  • Estabeleça uma conexão segura entre os locais IBM Cloud e Satellite usando o cliente de túnel Satellite Link.
  • Ofereça a capacidade de controlar o acesso aos terminais por meio do IAM IBM Cloud.
  • Ofereça a capacidade de monitorar o tráfego de rede entre o seu local e os terminais fora dele.
Satellite Storage
  • Fornecer atualizações de segurança e correções para os modelos de armazenamento fornecidos pela IBM.
  • Aplicar atualizações de segurança e de versão fornecidas para modelos de armazenamento fornecidos pela IBM para manter seus drivers de armazenamento instalados compatíveis e suportados.
    -Implementar mecanismos para fazer backup de seus dados para atender aos requisitos de retenção de dados.
    -Manter a responsabilidade pelos seus dados e como seus apps consomem os dados.
    -Certificar-se de que seus dados estejam armazenados altamente disponíveis usando capturas instantâneas, replicação de dados, sincronização de dados ou outros mecanismos de alta disponibilidade.
Serviços ativados pelo Satellite
  • Revisar a documentação de cada serviço para responsabilidades adicionais que a IBM mantém.
  • Analisar a documentação de cada serviço para responsabilidades adicionais que você cumpre ao utilizar esses serviços.
Satellite Conector -Atualizar os componentes principais gerenciados.
-Fornecer a capacidade de controlar o acesso aos conectores por meio do IBM IAM.
Você é responsável por manter sua infraestrutura de plataforma de contêiner segura e em conformidade.
Satellite Imagem do agente do conector
  • Testar e publicar atualizações da imagem do Agente do Conector do Satellite no repositório IBM Container Registry.
  • Monitorar e atualizar o software contido na imagem do contêiner quanto a Vulnerabilidades e Exposições Comuns (CVEs).
Você é responsável por atualizar a imagem do Agente do Conector do Satellite para as novas versões publicadas no site IBM Container Registry.
Satellite Agente do Conector para Serviço do Windows -Teste e publique atualizações para o Satellite Connector Agent for Windows Service como um arquivo .zip no IBM.
-Monitore e atualize o software dentro do arquivo .zip.
Você é responsável por atualizar o Satellite Connector Agent for Windows Service para novas versões publicadas no IBM Cloud, recuperado usando a CLI. Para obter mais informações, consulte Executando o agente no Windows

Recuperação de desastre

A recuperação de desastres inclui dependências do local de recuperação, provisionamento do ambiente, backup de dados e configurações, replicação e failover.

Responsabilidades para recuperação de desastres.
Tarefa Responsabilidades do IBM As suas responsabilidades
Local do Satellite

-Fazer backup de informações de localização para recuperar os componentes do plano de controle de localização do Satellite para um depósito gerenciado pela IBM em sua instância do IBM Cloud Object Storage .

  • Monitorar o funcionamento do local, resolver problemas automaticamente quando possível e alertar os engenheiros de confiabilidade de site da IBM quando intervenção manual é necessária.
  • Definir os requisitos de recuperação de desastre para o ambiente.
  • Fornecer acesso ao backup em sua instância do IBM Cloud Object Storage caso seja necessário recuperar um local.
Host do Satellite
  • Fazer backup de informações para hosts que são designados para o plano de controle de localização para uma instância do IBM Cloud Object Storage gerenciada pela IBM.
  • Fazer backup de informações para hosts que são atribuídos a clusters Satellite para uma instância do IBM Cloud Object Storage em sua conta.
  • Manter, reparar ou substituir o hardware conforme necessário.
Satellite Config
  • Fazer backup de informações sobre configurações salvas do Satellite em etcd.
  • Quando o serviço for restaurado, implemente automaticamente os arquivos de configuração em clusters disponíveis.
Satellite Link N/A
  • Restabelecer qualquer terminal necessário aos seus recursos depois de se recuperar de um desastre.
Satellite Storage
  • Fazer backup de informações sobre configurações de armazenamento e clusters atribuídos.
  • Certificar-se de que seus dados estejam armazenados altamente disponíveis usando capturas instantâneas, replicação de dados, sincronização de dados ou outros mecanismos de alta disponibilidade.
  • Fazer backup de seus dados para atender aos requisitos de conformidade e regulatórios para retenção de dados.
  • Utilizar as ferramentas fornecidas de seu provedor de armazenamento ou em seu data center no local para monitorar instâncias de armazenamento físico e substituir instâncias com defeito, conforme necessário.
Serviços ativados pelo Satellite
  • Revisar a documentação de cada serviço para responsabilidades adicionais que a IBM mantém.
  • Analisar a documentação de cada serviço para responsabilidades adicionais que você cumpre ao utilizar esses serviços.