Comprendre vos responsabilités lorsque vous utilisez les architectures déployables IBM

Découvrez les responsabilités de gestion et les conditions générales qui s'appliquent lorsque vous utilisez les architectures déployables IBM®. Pour une vue d'ensemble des types de services dans IBM Cloud® et la répartition des responsabilités entre le client et IBM pour chaque type, voir Partage des responsabilités pour l'utilisation des produits IBM Cloud.

Consultez les sections suivantes pour connaître les responsabilités spécifiques qui vous incombent, ainsi qu'à IBM, lorsque vous utilisez une architecture déployable IBM. Pour connaître les conditions générales d'utilisation, voir Dispositions et remarques IBM Cloud.

Gestion des incidents et des opérations

La gestion des incidents et des opérations inclut des tâches telles que la surveillance, la gestion des événements, la haute disponibilité, la détermination des problèmes, la reprise, ainsi que la récupération et la sauvegarde de l'état complet.

Responsabilités en matière d'incidents et d'opérations
La première colonne décrit la tâche dont un client ou IBM peut être responsable. La deuxième colonne décrit les responsabilités IBM pour cette tâche. La troisième colonne décrit vos responsabilités en tant que client pour cette tâche.
Tâche Responsabilités IBM Vos responsabilités
Contrôler l'état d'une architecture déployable IBM permet aux clients de surveiller le cycle de vie de l'architecture déployable. Utilisez le widget "needs attention" ou activez Event Notifications pour surveiller les événements qui ont un impact spécifique sur le cycle de vie de votre architecture déployable.
Contrôler l'état d'un produit généré par votre architecture déployable IBM permet aux clients de surveiller le cycle de vie des instances. Utilisez la liste des ressources, les pages des instances de service ou la page Statut pour surveiller les événements qui ont un impact spécifique sur votre instance de service.

Gestion des modifications

La gestion des changements inclut des tâches telles que le déploiement, la configuration, la mise à niveau, l'application de correctifs, le changement de configuration et la suppression.

Responsabilités en matière de gestion du changement
La première colonne décrit la tâche dont un client ou IBM peut être responsable. La deuxième colonne décrit les responsabilités IBM pour cette tâche. La troisième colonne décrit vos responsabilités en tant que client pour cette tâche.
Tâche Responsabilités IBM Vos responsabilités
Création des architectures déployables IBM Cloud IBM fournit le modèle de base sous la forme d'une architecture déployable pour l'instanciation via Terraform. N/A
Doit utiliser une version prise en charge de IBM Cloud Terraform Provider. IBM publie les fournisseurs Terraform de tous les services Terraform sur IBM Cloud. Les clients doivent utiliser la dernière version majeure. Les exigences relatives à la version de Terraform Providers sont documentées dans le fichier version.tf pour chaque architecture déployable.
Fournisseurs Terraform tiers utilisés dans les modèles N/A Le client est responsable de toute utilisation de code Terraform tiers utilisé avec l'architecture déployable.
Exécution de la configuration par défaut (dans la boîte) IBM permet aux clients de créer et de déployer des configurations d'architectures déployables en utilisant des projets, Terraform-as-a-service ou l'interface CLI des projets. Utiliser des projets pour configurer et déployer une architecture déployable.
Exécuter des modèles localement en utilisant Terraform directement N/A Le client peut exécuter l'architecture déployable sur son système local.
Personnaliser les modules ou les architectures déployables avec des modules pré-supportés IBM fournit et supporte des modules Terraform de base pour les services sur IBM Cloud, et fournit des surcharges de configuration JSON prédéfinies pour les modèles. Les clients peuvent utiliser ces modules Terraform de base pour étendre leur modèle d'architecture déployable de base.
Gestion de la charge de travail (migration des applications et sauvegarde/restauration) N/A Responsabilité du client dans la gestion et la migration des charges de travail des applications.
Corrections, nouvelles fonctionnalités et mises à jour de la prochaine version majeure de l'architecture déployable IBM fournit régulièrement des mises à jour, des corrections de bogues et de nouvelles fonctionnalités dans le cadre d'un modèle de livraison continue qui est visible pour le client. IBM fournit un chemin de migration lorsque cela est possible. N/A
Maintenir à jour les services et ressources déployés N/A Appliquer les correctifs et les mises à jour aux ressources informatiques créées à partir de l'architecture déployable. Ces ressources ne sont pas mises à jour par l'architecture déployable, sauf indication contraire.
Problèmes rencontrés dans les versions des modules Terraform fournies par IBM IBM permet aux clients de soulever des questions. Si le problème concerne une architecture déployable, ouvrez un dossier. Si le problème concerne un module, ouvrez un problème dans le module GitHub repo. Le client fournit des informations permettant de reproduire le problème.
Problèmes avec les conteneurs fournis par IBM, les images VSI et les images Bare Metal IBM permet aux clients de soulever des questions. Le client fournit des informations permettant de reproduire le problème.
Problèmes liés aux images de conteneurs de tiers et de sources ouvertes N/A Le client s'adresse à un fournisseur tiers ou à la communauté des logiciels libres.
Problèmes avec les images du système d'exploitation de base fournies par IBM Cloud IBM permet aux clients de soulever des questions. Le client fournit des informations permettant de reproduire le problème.
Problèmes liés aux services créés par Terraform à partir d'une architecture déployable IBM Cloud résout les problèmes liés aux services. N/A
IBM Cloud les pannes de ressources ou les problèmes qui surviennent pendant l'exécution automatisée d'un modèle en utilisant IBM Cloud Terraform Provider IBM signale les pannes de n'importe quelle ressource du nuage sur la page d' état. Les clients peuvent redéployer le système une fois le problème résolu.
IBM Cloud support du catalogue et du catalogue privé IBM vous permet de découvrir les architectures déployables disponibles dans notre catalogue public et d'enregistrer vos versions dans un catalogue privé. N/A
Permettre la détection des dérives IBM vous informe si vos ressources instanciées diffèrent du modèle de base. Le client décide du moment où il doit remédier à toute configuration détectée dans le cadre de la détection des dérives.
Intégrer dans un projet des modifications de l'architecture pouvant être déployées IBM permet aux clients de mettre à jour la version d'une architecture déployable dans un projet si une nouvelle version est disponible. Les clients sont informés de la disponibilité d'une nouvelle version de l'architecture déployable afin qu'ils puissent mettre à jour leur projet.
\n Les clients peuvent sauvegarder leurs données de projet existantes via une API, une CLI ou en se rendant sur le site l'exportation de la project.json depuis la console. Les informations sauvegardées peuvent être utilisées comme sauvegarde ou comme plan de reconduction en cas de problème.
\n Les clients peuvent ensuite tester les modifications apportées à l'architecture déployable en la déployant dans un environnement de développement ou de test avant de la mettre en production.Ces actions peuvent toutes être réalisées dans le cadre d'un même projet.
Notification de la fin de l'aide IBM le notifie par les voies habituelles. N/A

Gestion de l'identité et des accès

La gestion de l'identité et des accès inclut des tâches telles que l'authentification, l'autorisation, l'utilisation de règles de contrôle d'accès, mais aussi l'approbation, l'octroi et la révocation d'accès.

Responsabilités en matière de gestion des identités et des accès
La première colonne décrit la tâche dont un client ou IBM peut être responsable. La deuxième colonne décrit les responsabilités IBM pour cette tâche. La troisième colonne décrit vos responsabilités en tant que client pour cette tâche.
Tâche Responsabilités IBM Vos responsabilités
Accès aux architectures déployées et déployables IBM permet de contrôler l'accès des utilisateurs aux ressources fournies par les projets. Utilisez Identity and Access Management (IAM) pour attribuer aux utilisateurs l'accès aux projets.
Autoriser un projet à déployer une configuration d'architecture déployable IBM permet d'autoriser un projet à déployer une configuration d'architecture déployable. Choisissez une méthode d'authentification pour autoriser le déploiement d'un projet dans un compte. Il est recommandé d'utiliser un profil de confiance, mais vous pouvez utiliser une clé API ou un secret existant pour autoriser un projet à se déployer dans un compte.

Sécurité et conformité à la réglementation

Le contrôle de sécurité et de conformité inclut des tâches telles que la mise en oeuvre de contrôles de sécurité et la certification de conformité.

Responsabilités en matière de sécurité et de respect de la réglementation
La première colonne décrit la tâche dont un client ou IBM peut être responsable. La deuxième colonne décrit les responsabilités IBM pour cette tâche. La troisième colonne décrit vos responsabilités en tant que client pour cette tâche.
Tâche Responsabilités IBM Vos responsabilités
Appliquer les correctifs et les mises à jour de sécurité au système d'exploitation dans les instances des clients IBM vous informe des mises à jour. Le client doit appliquer toutes les mises à jour.
Installer les correctifs des logiciels et des systèmes d'exploitation dans les machines virtuelles gérées par les clients N/A Le client doit appliquer tous les correctifs.
Répondre aux objectifs de sécurité et de conformité Fournir une architecture sécurisée et déployable conforme aux normes déclarées. Pour plus d'informations sur la sécurité des données, voir Comment savoir si mes données sont en sécurité? Sécuriser vos charges de travail et vos données. Intégrez à vos chaînes d'outils des outils qui répondent à vos exigences en matière de sécurité et de conformité. Pour en savoir plus sur la sécurisation de vos applications en nuage, voir Qu'est-ce que la technologie "cloud native"?

Reprise après incident

La reprise après incident inclut des tâches telles que l'indication de dépendances sur les sites de reprise après incident, la sauvegarde de données et de configurations, la réplication de données et de configurations sur l'environnement de reprise après incident et la reprise suite à des événements de sinistre.

Responsabilités en matière de reprise après sinistre
La première colonne décrit la tâche dont un client ou IBM pourrait être responsable. La deuxième colonne décrit les responsabilités IBM pour cette tâche. La troisième colonne décrit vos responsabilités en tant que client pour cette tâche.
Tâche Responsabilités IBM Vos responsabilités
Atteindre les objectifs de reprise après sinistre IBM suit les meilleures pratiques en matière de reprise après sinistre pour la plateforme et les services IBM Cloud. Pour plus d'informations sur la reprise après sinistre, voir le plan de reprise après sinistre de IBM. Les clients peuvent contribuer à atteindre les objectifs de reprise après sinistre lorsqu'ils utilisent des architectures déployables en comprenant leurs responsabilités et en maintenant un plan de reprise après sinistre pour les services et les logiciels qui sont déployés à l'aide d'architectures déployables et les données appartenant au client qui sont stockées dans ces services ou ces logiciels.
Répondre aux objectifs de haute disponibilité IBM Cloud est disponible à l'échelle mondiale et la charge est équilibrée à partir d'un seul site URL. Il est hautement disponible et continue d'être disponible même si vos ressources sont indisponibles. Pour plus d'informations sur la haute disponibilité, voir les objectifs de niveau de service sur le site IBM. IBM les architectures déployables représentent les meilleures pratiques en matière de déploiement. Il est de la responsabilité du client de comprendre les considérations de haute disponibilité lors de la sélection et de la configuration des architectures déployables.