Comprendere le proprie responsabilità quando si utilizzano le architetture distribuibili di IBM
Scoprite le responsabilità di gestione e i termini e le condizioni che avete quando utilizzate le architetture distribuibili di IBM®. Per una visione di alto livello dei tipi di servizio presenti in IBM Cloud® e della ripartizione delle responsabilità tra il cliente e IBM per ciascun tipo, vedere Responsabilità condivise per l'utilizzo dei prodotti di IBM Cloud.
Nelle sezioni seguenti sono indicate le responsabilità specifiche per l'utente e per IBM quando si utilizza un'architettura distribuibile IBM. Per i termini di utilizzi generali, vedi Termini e informazioni particolari di IBM Cloud.
Gestione degli incidenti e delle operazioni
La gestione degli incidenti e delle operazioni include attività quali il monitoraggio, la gestione degli eventi, l'alta disponibilità, la determinazione dei problemi, il ripristino e il backup completo dello stato.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Monitorare lo stato di un'architettura distribuibile | IBM consente ai clienti di monitorare il ciclo di vita dell'architettura distribuibile. | Utilizzate il widget Attenzione alle esigenze o attivate Event Notifications per monitorare gli eventi che hanno un impatto specifico sul ciclo di vita della vostra architettura distribuibile. |
| Monitorare lo stato di un prodotto generato dalla vostra architettura distribuibile | IBM consente ai clienti di monitorare il ciclo di vita delle istanze. | Utilizzate l'elenco delle risorse, le pagine delle istanze di servizio o la pagina di stato per monitorare gli eventi che hanno un impatto specifico sulla vostra istanza di servizio. |
Gestione delle modifiche
La gestione delle modifiche include attività quali la distribuzione, la configurazione, gli upgrade, l'applicazione di correzioni, le modifiche della configurazione e l'eliminazione.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Creazione delle architetture distribuibili di IBM Cloud | IBM fornisce il modello di base come architettura distribuibile per l'istanziazione tramite Terraform. | N/D |
| Deve utilizzare la versione supportata di IBM Cloud Terraform Provider. | IBM pubblica il provider Terraform di tutti i servizi abilitati a Terraform su IBM Cloud. | I clienti devono utilizzare la versione principale più recente. I requisiti di versione dei provider Terraform sono documentati nel file version.tf per ogni architettura distribuibile. |
| Fornitori Terraform di terze parti utilizzati nei modelli | N/D | Il cliente è responsabile di qualsiasi utilizzo di codice Terraform di terze parti utilizzato con l'architettura distribuibile. |
| Esecuzione della configurazione predefinita (out of the box) | IBM offre ai clienti la possibilità di creare e distribuire configurazioni di architetture distribuibili utilizzando progetti, Terraform-as-a-service o la CLI dei progetti. | Utilizzare i progetti per configurare e distribuire un'architettura distribuibile. |
| Esecuzione di modelli in locale utilizzando direttamente Terraform | N/D | Il cliente può eseguire l'architettura distribuibile sul proprio sistema locale. |
| Personalizzazione di moduli o architetture distribuibili con moduli pre-supportati | IBM fornisce e supporta i moduli Terraform di base per i servizi su IBM Cloud e fornisce sovrascritture di configurazione JSON preimpostate per i modelli. | Il cliente può utilizzare questi moduli Terraform di base per estendere il proprio modello di architettura distribuibile di base. |
| Gestione del carico di lavoro (migrazione delle applicazioni e backup/ripristino) | N/D | Responsabilità del cliente nella gestione e migrazione dei carichi di lavoro delle applicazioni. |
| Correzioni, nuove funzionalità e aggiornamenti per la prossima versione principale dell'architettura distribuibile | IBM fornisce aggiornamenti regolari, correzioni di bug e nuove funzionalità in un modello di consegna continua che è evidente al cliente. IBM fornisce un percorso di migrazione quando possibile. | N/D |
| Mantenere aggiornati i servizi e le risorse distribuite | N/D | Applicare correzioni e aggiornamenti alle risorse di calcolo create dall'architettura distribuibile. Queste risorse non vengono aggiornate attraverso l'architettura distribuibile, a meno che non sia indicato diversamente. |
| Problemi riscontrati nelle versioni dei moduli Terraform fornite da IBM | IBM offre ai clienti la possibilità di aprire problemi. Se il problema riguarda un'architettura distribuibile, aprire un caso. Se il problema riguarda un modulo, aprire un problema nel modulo GitHub repo. | Il cliente fornisce informazioni per riprodurre qualsiasi problema. |
| Problemi con le immagini di container, VSI e Bare Metal fornite da IBM | IBM offre ai clienti la possibilità di aprire problemi. | Il cliente fornisce informazioni per riprodurre qualsiasi problema. |
| Problemi con immagini di container di terze parti e open source | N/D | Il cliente risolve con un fornitore terzo o con la comunità open source. |
| Problemi con le immagini del sistema operativo stock fornite da IBM Cloud | IBM offre ai clienti la possibilità di aprire problemi. | Il cliente fornisce informazioni per riprodurre qualsiasi problema. |
| Problemi con i servizi creati da Terraform a partire da un'architettura distribuibile | IBM Cloud risolve i problemi con i servizi. | N/D |
| IBM Cloud interruzioni di risorse o problemi che si verificano durante l'esecuzione automatica dei modelli utilizzando IBM Cloud Terraform Provider | IBM segnala le interruzioni di qualsiasi risorsa cloud nella pagina Stato. | I clienti possono effettuare nuovamente l'installazione una volta risolto il problema. |
| IBM Cloud supporto del catalogo e del catalogo privato | IBM consente di scoprire le architetture distribuibili disponibili nel nostro catalogo pubblico e di salvare le proprie versioni in un catalogo privato. | N/D |
| Fornisce la possibilità di rilevare le derive | IBM segnala se le risorse istanziate differiscono dallo schema di base. | Il cliente decide quando rimediare alle configurazioni rilevate nel rilevamento della deriva. |
| Estrarre le modifiche all'architettura distribuibili in un progetto | IBM consente ai clienti di aggiornare la versione di un'architettura distribuibile in un progetto se è disponibile una nuova versione. | I clienti vengono avvisati quando è disponibile una nuova versione dell'architettura distribuibile, in modo da poter aggiornare il
proprio progetto. \n I clienti possono salvare i dati dei progetti esistenti tramite API, CLI o esportare il project.json dalla console. Le informazioni salvate possono essere utilizzate come backup o come piano di rinnovo in caso di problemi. \n I clienti possono quindi testare le modifiche all'architettura distribuibile distribuendole in un ambiente di sviluppo o di test prima di passare alla produzione.Queste azioni possono essere completate all'interno dello stesso progetto. |
| Comunicare la fine del supporto | IBM fornisce un preavviso attraverso i canali regolari. | N/D |
Gestione di identità e accesso
La gestione di identità e accesso include attività quali l'autenticazione, l'autorizzazione, le politiche di controllo dell'accesso e l'approvazione, la concessione e la revoca dell'accesso.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Accesso alle architetture distribuite distribuibili | IBM consente di controllare l'accesso degli utenti alle risorse fornite attraverso i progetti. | Utilizzate Identity and Access Management (IAM) per assegnare agli utenti l'accesso ai progetti. |
| Autorizzare un progetto a distribuire una configurazione di architettura distribuibile | IBM fornisce la possibilità di autorizzare un progetto a distribuire una configurazione di architettura distribuibile. | Scegliete un metodo di autenticazione per autorizzare un progetto da distribuire in un account. Si consiglia di usare un profilo di fiducia, ma si può usare una chiave API o un segreto esistente per autorizzare un progetto da distribuire in un account. |
Sicurezza e conformità alle normative
La sicurezza e la conformità alle normative include attività come l'implementazione dei controlli di sicurezza e la certificazione della conformità.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Applicare patch e aggiornamenti di sicurezza al sistema operativo nelle istanze dei clienti | IBM notifica gli aggiornamenti. | Il cliente deve applicare tutti gli aggiornamenti. |
| Installare le patch del software e del sistema operativo nelle macchine virtuali gestite dai clienti | N/D | Il cliente deve applicare tutte le patch. |
| Soddisfare gli obiettivi di sicurezza e conformità | Fornire un'architettura distribuibile sicura e conforme agli standard dichiarati. Per ulteriori informazioni sulla sicurezza dei dati, vedere Come faccio a sapere che i miei dati sono al sicuro? | Proteggere i tuoi carichi di lavoro e dati. Integrate nella vostra toolchain strumenti che soddisfino i vostri requisiti di sicurezza e conformità. Per saperne di più sulla protezione delle applicazioni cloud, vedere Cos'è il cloud native? |
Ripristino di emergenza
Il ripristino di emergenza include attività come la fornitura delle dipendenze sui siti di ripristino di emergenza, il provisioning degli ambienti di ripristino di emergenza, il backup dei dati e della configurazione, la replica dei dati e della configurazione all'ambiente di ripristino di emergenza e il failover nel caso di eventi di emergenza.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Soddisfare gli obiettivi di disaster recovery | IBM segue le best practice per il disaster recovery della piattaforma e dei servizi di IBM Cloud. Per ulteriori informazioni sul ripristino di emergenza, consultare il Piano di ripristino di emergenza IBM. | I clienti possono contribuire a raggiungere gli obiettivi di disaster recovery quando utilizzano le architetture distribuibili comprendendo le proprie responsabilità e mantenendo un piano di disaster recovery per i servizi e il software distribuiti utilizzando le architetture distribuibili e i dati di proprietà del cliente memorizzati all'interno di tali servizi o software. |
| Soddisfare gli obiettivi di alta disponibilità | IBM Cloud è disponibile a livello globale e il carico è bilanciato da un singolo URL. È altamente disponibile e continua a esserlo anche se le vostre risorse non sono disponibili. Per ulteriori informazioni sull'alta disponibilità, consultare gli obiettivi di livello di servizio di IBM. | IBM le architetture distribuibili rappresentano le migliori pratiche di distribuzione. È responsabilità del cliente comprendere le considerazioni relative all'alta disponibilità quando seleziona e configura le architetture implementabili. |