Verständnis Ihrer Verantwortlichkeiten bei der Verwendung von IBM einsatzfähigen Architekturen
Informieren Sie sich über die Verantwortlichkeiten und Bedingungen für die Verwaltung, die Sie bei der Verwendung von IBM® Bereitstellungsarchitekturen haben. Eine Übersicht über die Servicetypen in IBM Cloud® und die Aufteilung der Verantwortlichkeiten zwischen dem Kunden und IBM für jeden Typ finden Sie unter Gemeinsame Verantwortlichkeiten für die Nutzung von IBM Cloud Produkten.
In den folgenden Abschnitten finden Sie die spezifischen Verantwortlichkeiten für Sie und für IBM, wenn Sie eine IBM einsatzfähige Architektur verwenden. Die gesamten Nutzungsbedingungen finden Sie unter IBM Cloud – Bedingungen und Bemerkungen.
Verwaltung von Vorfällen und Operationen
Das Störungs- und Betriebsmanagement umfasst Tasks wie beispielsweise Überwachung, Ereignismanagement, Hochverfügbarkeit, Problembestimmung, Fehlerbehebung sowie umfassende Statussicherung und -wiederherstellung.
| Task | Verantwortlichkeiten von IBM | Verantwortlichkeiten des Kunden |
|---|---|---|
| Überwachung des Status einer einsatzfähigen Architektur | IBM bietet den Kunden die Möglichkeit, den Lebenszyklus der einsatzfähigen Architektur zu überwachen. | Verwenden Sie das Widget zur Bedarfsüberwachung oder aktivieren Sie Event Notifications, um Ereignisse zu überwachen, die sich speziell auf den Lebenszyklus Ihrer bereitstellbaren Architektur auswirken. |
| Überwachen Sie den Status eines Produkts, das von Ihrer verteilbaren Architektur erstellt wurde | IBM bietet den Kunden die Möglichkeit, den Lebenszyklus der Instanzen zu überwachen. | Verwenden Sie die Ressourcenliste, die Dienstinstanzseiten oder die Statusseite, um Ereignisse zu überwachen, die speziell Ihre Dienstinstanz betreffen. |
Änderungsmanagement
Das Änderungsmanagement umfasst Tasks wie Bereitstellung, Konfiguration, Durchführung von Upgrades, Korrekturen (Patching), Konfigurationsänderungen und Löschung.
| Task | Verantwortlichkeiten von IBM | Verantwortlichkeiten des Kunden |
|---|---|---|
| Erstellung der IBM Cloud einsatzfähigen Architekturen | IBM bietet das Basismuster als einsatzfähige Architektur für die Instanziierung durch Terraform. | Nicht zutreffend |
| Muss die unterstützte Version von IBM Cloud Terraform Provider verwenden. | IBM veröffentlicht Terraform-Anbieter aller Terraform-fähigen Dienste auf IBM Cloud. | Die Kunden sollten die neueste Hauptversion verwenden. Die Anforderungen an die Version des Terraform Providers sind in der Datei version.tf für jede einsatzfähige Architektur dokumentiert. |
| Terraform-Provider von Drittanbietern, die in Vorlagen verwendet werden | Nicht zutreffend | Der Kunde ist für die Verwendung von Terraform-Code von Drittanbietern verantwortlich, der mit der bereitstellbaren Architektur verwendet wird. |
| Ausführen der Standardkonfiguration (nach dem Auspacken) | IBM bietet den Kunden die Möglichkeit, Konfigurationen von verteilbaren Architekturen mit Hilfe von Projekten, Terraform-as-a-Service oder der projects CLI zu erstellen und zu verteilen. | Verwenden Sie Projekte zur Konfiguration und Bereitstellung einer einsatzfähigen Architektur. |
| Lokale Ausführung von Vorlagen durch direkte Verwendung von Terraform | Nicht zutreffend | Der Kunde kann die einsatzfähige Architektur auf seinem lokalen System ausführen. |
| Anpassung von Modulen oder einsatzfähigen Architekturen mit vorab unterstützten Modulen | IBM bietet und unterstützt Terraform-Basismodule für Dienste auf IBM Cloud und bietet voreingestellte JSON-Konfigurationsüberschreibungen für Vorlagen. | Kunden können diese Terraform-Basismodule verwenden, um ihre Basisarchitektur zu erweitern. |
| Workload-Management (Anwendungsmigration und Sicherung/Wiederherstellung) | Nicht zutreffend | Verantwortung des Kunden für die Verwaltung und Migration von Anwendungs-Workloads. |
| Behebungen, neue Funktionen und Aktualisierungen für die nächste größere Version der einsatzfähigen Architektur | IBM bietet regelmäßige Updates, Fehlerbehebungen und neue Funktionen in einem kontinuierlichen Liefermodell, das für den Kunden erkennbar ist. IBM bietet einen Migrationspfad, wenn möglich. | Nicht zutreffend |
| Bereitgestellte Dienste und Ressourcen auf dem neuesten Stand halten | Nicht zutreffend | Anwendung von Korrekturen und Updates auf die Rechenressourcen, die aus der bereitstellbaren Architektur erstellt werden. Diese Ressourcen werden, sofern nicht anders angegeben, nicht über die verteilbare Architektur aktualisiert. |
| Probleme in IBM-bereitgestellten Versionen von Terraform-Modulen gefunden | IBM bietet den Kunden die Möglichkeit, Probleme zu melden. Wenn das Problem mit einer einsatzfähigen Architektur zusammenhängt, öffnen Sie einen Fall. Wenn das Problem mit einem Modul zusammenhängt, öffnen Sie einen Fehler im Modul GitHub repo. | Der Kunde stellt Informationen zur Verfügung, um ein Problem zu reproduzieren. |
| Probleme mit IBM-bereitgestellten Containern, VSI- und Bare Metal-Images | IBM bietet den Kunden die Möglichkeit, Probleme zu melden. | Der Kunde stellt Informationen zur Verfügung, um ein Problem zu reproduzieren. |
| Probleme mit Container-Images von Drittanbietern und Open Source | Nicht zutreffend | Der Kunde klärt das Problem mit einem Drittanbieter oder der Open-Source-Community. |
| Probleme mit IBM Cloud-bereitgestellten Betriebssystem-Images | IBM bietet den Kunden die Möglichkeit, Probleme zu melden. | Der Kunde stellt Informationen zur Verfügung, um ein Problem zu reproduzieren. |
| Probleme mit den Diensten, die Terraform aus einer einsatzfähigen Architektur erstellt | IBM Cloud löst Probleme mit den Diensten. | Nicht zutreffend |
| IBM Cloud ressourcenausfälle oder Probleme, die während der automatischen Ausführung von Vorlagen auftreten, mit Hilfe von IBM Cloud Terraform Provider | IBM meldet Ausfälle für alle Cloud-Ressourcen auf der Seite Status. | Nach der Behebung des Problems können die Kunden das System erneut einsetzen. |
| IBM Cloud unterstützung von Katalogen und privaten Katalogen | IBM bietet Ihnen die Möglichkeit, verfügbare einsatzfähige Architekturen in unserem öffentlichen Katalog zu entdecken und Ihre Versionen in einem privaten Katalog zu speichern. | Nicht zutreffend |
| Ermöglicht die Erkennung von Drift | IBM benachrichtigt Sie, wenn Ihre instanziierten Ressourcen vom Basismuster abweichen. | Der Kunde entscheidet, wann er die bei der Drifterkennung entdeckten Konfigurationen korrigiert. |
| Änderungen an der einsatzfähigen Architektur in ein Projekt einbringen | IBM bietet den Kunden die Möglichkeit, die Version einer einsatzfähigen Architektur in einem Projekt zu aktualisieren, wenn eine neue Version verfügbar wird. | Kunden werden benachrichtigt, wenn eine neue Version der einsatzfähigen Architektur verfügbar ist, damit sie ihr Projekt aktualisieren
können. \n Kunden können ihre bestehenden Projektdaten über eine API, CLI oder durch Exportieren der project.json aus der Konsole speichern. Die gespeicherten Informationen können als Backup oder als Rollover-Plan verwendet werden, falls ein Problem auftritt. \n Die Kunden können dann die Änderungen an der einsatzfähigen Architektur testen, indem sie sie in einer Entwicklungs- oder Testumgebung einsetzen, bevor sie sie in der Produktion einsetzen.Diese Maßnahmen können alle innerhalb desselben Projekts durchgeführt werden. |
| Mitteilung über das Ende der Unterstützung | IBM informiert über die üblichen Kanäle. | Nicht zutreffend |
Identitäts- und Zugriffsmanagement
Die Identitäts- und Zugriffsverwaltung umfasst Tasks wie Authentifizierung, Autorisierung, Zugriffssteuerungsrichtlinien sowie das Genehmigen, Erteilen und Widerrufen von Zugriffsberechtigungen.
| Task | Verantwortlichkeiten von IBM | Verantwortlichkeiten des Kunden |
|---|---|---|
| Zugriff auf eingesetzte einsatzfähige Architekturen | IBM bietet die Möglichkeit, den Benutzerzugriff auf Ressourcen zu kontrollieren, die über Projekte bereitgestellt werden. | Verwenden Sie Identity and Access Management (IAM), um Benutzern Zugriff auf Projekte zu gewähren. |
| Autorisierung eines Projekts zur Bereitstellung einer einsatzfähigen Architekturkonfiguration | IBM bietet die Möglichkeit, ein Projekt zur Bereitstellung einer bereitstellbaren Architekturkonfiguration zu autorisieren. | Wählen Sie eine Authentifizierungsmethode, um ein Projekt für die Bereitstellung in einem Konto zu autorisieren. Es wird empfohlen, ein vertrauenswürdiges Profil zu verwenden, aber Sie können auch einen API-Schlüssel oder ein bestehendes Geheimnis verwenden, um ein Konto ein Projekt zum Einsatz freigeben einzurichten. |
Sicherheit und Einhaltung von Bestimmungen
Die Einhaltung der Vorgaben für Sicherheit und gesetzliche Bestimmungen umfasst Tasks wie die Implementierung von Sicherheitskontrollmechanismen und die Compliance-Zertifizierung.
| Task | Verantwortlichkeiten von IBM | Verantwortlichkeiten des Kunden |
|---|---|---|
| Einspielen von Patches und Sicherheitsupdates für das Betriebssystem in den Kundeninstanzen | IBM benachrichtigt Sie über Aktualisierungen. | Der Kunde muss alle Updates anwenden. |
| Installation von Software- und Betriebssystem-Patches auf von Kunden verwalteten virtuellen Maschinen | Nicht zutreffend | Der Kunde muss alle Patches anwenden. |
| Erfüllung von Sicherheits- und Compliance-Zielen | Bereitstellung einer sicheren, einsatzfähigen Architektur, die mit den erklärten Standards übereinstimmt. Weitere Informationen zur Datensicherheit finden Sie unter Woher weiß ich, dass meine Daten sicher sind? | Ihre Workloads und Daten schützen. Integrieren Sie Tools in Ihre Toolchains, die Ihre Sicherheits- und Compliance-Anforderungen erfüllen. Weitere Informationen zur Sicherung Ihrer Cloud-Anwendungen finden Sie unter Was ist Cloud Native? |
Notfallwiederherstellung
Die Notfallwiederherstellung umfasst Aufgaben wie die Bereitstellung von Abhängigkeiten zu Notfallwiederherstellungsstandorten, die Bereitstellung von Notfallwiederherstellungsumgebungen, die Sicherung von Daten und Konfigurationen, die Replikation von Daten und Konfigurationen in die Notfallwiederherstellungsumgebung sowie die Ausfallsicherung nach einem Katastrophenfall.
| Task | Verantwortlichkeiten von IBM | Verantwortlichkeiten des Kunden |
|---|---|---|
| Erfüllung der Ziele für die Notfallwiederherstellung | IBM befolgt bewährte Praktiken für die Notfallwiederherstellung der Plattform und der Dienste von IBM Cloud. Weitere Informationen zur Wiederherstellung im Katastrophenfall finden Sie im IBM Disaster Recovery Plan. | Kunden können bei der Verwendung von verteilbaren Architekturen zur Erfüllung der Disaster-Recovery-Ziele beitragen, indem sie sich über ihre Verantwortlichkeiten im Klaren sind und einen Disaster-Recovery-Plan für Dienste und Software, die mit Hilfe von verteilbaren Architekturen bereitgestellt werden, sowie für kundeneigene Daten, die in diesen Diensten oder dieser Software gespeichert sind, pflegen. |
| Erreichen von Hochverfügbarkeitszielen | IBM Cloud ist global verfügbar und wird von einem einzigen URL aus ausgeglichen. Sie ist hochverfügbar und bleibt auch dann verfügbar, wenn Ihre Ressourcen nicht zur Verfügung stehen. Weitere Informationen zur Hochverfügbarkeit finden Sie unter IBM service level objectives. | IBM einsatzfähige Architekturen stellen bewährte Einsatzmuster dar. Es liegt in der Verantwortung des Kunden, überlegungen zur Hochverfügbarkeit verstehen bei der Auswahl und Konfiguration von einsatzfähigen Architekturen zu kontaktieren. |