IBM 展開可能なアーキテクチャを使用する際の責任を理解する
IBM® 展開可能なアーキテクチャを使用する場合の管理責任と条件について学びます。 IBM Cloud®、各タイプにおけるお客様 IBM の間の責任の内訳のハイレベルビューについては、 IBM Cloud 製品を使用するための共有責任を 参照してください。
IBM デプロイ可能なアーキテクチャを使用する場合の、あなたおよび IBM の具体的な責任については、以下のセクションを確認してください。 全体的な使用条件については、IBM Cloud の用語と特記事項を参照してください。
インシデントおよび運用管理
インシデントと運用の管理には、モニター、イベント管理、高可用性、問題判別、復旧、完全な状態のバックアップとリカバリーなどのタスクが含まれます。
| タスク | IBM の責任 | ユーザーの責任 |
|---|---|---|
| 展開可能なアーキテクチャのステータスを監視する | IBM は、顧客がデプロイ可能なアーキテクチャのライフサイクルを監視する機能を提供する。 | ニーズアテンションウィジェットを 使用するか、 Event Notifications を有効にして、展開可能なアーキテクチャのライフサイクルに特に影響を与えるイベントを監視します。 |
| デプロイ可能なアーキテクチャによってスピンアップされた製品のステータスを監視する | IBM は、顧客がインスタンスのライフサイクルを監視する機能を提供する。 | リソース・リスト、サービス・インスタンス・ページ、または ステータス・ ページを使用して、サービス・インスタンスに特に影響するイベントを監視します。 |
変更管理
変更管理には、デプロイメント、構成、アップグレード、パッチ適用、構成変更、削除などのタスクが含まれます。
| タスク | IBM の責任 | ユーザーの責任 |
|---|---|---|
| IBM Cloud 配備可能なアーキテクチャの作成 | IBM は、Terraformを通じてインスタンス化するための、デプロイ可能なアーキテクチャとしての基本パターンを提供する。 | 該当なし |
| IBM Cloud Terraform Providerの 対応バージョンを使用する必要がある。 | IBM Terraformが有効なすべてのサービスのTerraformプロバイダを IBM Cloud。 | お客様は最新のメジャーバージョンをお使いください。 Terraform Providersのバージョン要件は、デプロイ可能な各アーキテクチャの version.tf ファイル内に文書化されている。 |
| テンプレート内で使用されるサードパーティのTerraformプロバイダ | 該当なし | デプロイ可能なアーキテクチャで使用されるサードパーティのTerraformコードの使用については、 お客様責任を負うものとします。 |
| デフォルト・コンフィギュレーションの実行(箱から出した状態) | IBM は、projects、Terraform-as-a-service、またはprojects CLIを使用して、顧客がデプロイ可能なアーキテクチャの構成を作成し、デプロイする機能を提供する。 | デプロイ可能なアーキテクチャの登録して作成。 |
| Terraformを直接使ってローカルでテンプレートを実行する | 該当なし | お客様、展開可能なアーキテクチャをローカルシステム上で実行できる。 |
| あらかじめサポートされているモジュールを使用して、モジュールまたは展開可能なアーキテクチャをカスタマイズする | IBM IBM Cloud 上のサービス用の基本 Terraform モジュールを提供しサポートし、テンプレート用のプリセット JSON 設定オーバーライドを提供する。 | お客様これらの基本Terraformモジュールを使って、デプロイ可能な基本アーキテクチャパターンを拡張することができる。 |
| ワークロード管理(アプリケーションの移行とバックアップ/リストア) | 該当なし | アプリケーションのワークロードを管理し、移行するお客様責任。 |
| 修正、新機能、次のメジャー・アーキテクチャ・リリースへのアップデート | IBM IBM 可能であれば、移行パスを提供する。 | 該当なし |
| 配備されたサービスとリソースを最新の状態に保つ | 該当なし | デプロイ可能なアーキテクチャから作成されたコンピュートリソースに修正とアップデートを適用する。 これらのリソースは、特に指示がない限り、デプロイ可能なアーキテクチャを通じて更新されることはない。 |
| Terraform モジュールの IBM- 提供バージョンで見つかった問題点 | IBM は、顧客が問題を公開する方法を提供する。 問題がデプロイ可能なアーキテクチャにある場合は、ケースを開いてください。 問題がモジュールにある場合は、モジュール GitHub リポジトリで issue を開いてください。 | お客様問題を再現するための情報を提供する。 |
| IBM- 提供のコンテナ、VSI、ベアメタルイメージに関する問題 | IBM は、顧客が問題を公開する方法を提供する。 | お客様問題を再現するための情報を提供する。 |
| サードパーティやオープンソースのコンテナイメージに関する問題 | 該当なし | お客様、サードパーティベンダーまたはオープンソースコミュニティと解決する。 |
| IBM Cloud- 提供の純正オペレーティング・システム・イメージに関する問題点 | IBM は、顧客が問題を公開する方法を提供する。 | お客様問題を再現するための情報を提供する。 |
| Terraformがデプロイ可能なアーキテクチャから作成するサービスの問題点 | IBM Cloud サービスの問題を解決する。 | 該当なし |
| IBM Cloud IBM Cloud Terraform Providerを使用することで、テンプレートの自動実行中にリソースの停止や問題が発生する | IBM は、 Status ページでクラウドリソースの停止を報告します。 | 問題解決後、お客様は再デプロイが可能です。 |
| IBM Cloud カタログおよびプライベート・カタログのサポート | IBM は、公開カタログで利用可能な配備可能アーキテクチャを発見し、そのバージョンをプライベートカタログに保存する方法を提供します。 | 該当なし |
| ドリフト検出機能を提供 | IBM は、インスタンス化されたリソースが基本パターンと異なる場合に通知します。 | ドリフト検出で検出されたコンフィギュレーションを修正するタイミングは、 お客様決定します。 |
| デプロイ可能なアーキテクチャの変更をプロジェクトに取り込む | IBM は、新しいバージョンが利用可能になった場合、顧客がプロジェクト内のデプロイ可能なアーキテクチャのバージョンを更新する機能を提供する。 | 顧客は 新しいデプロイ可能なアーキテクチャのバージョンが利用可能になると通知される 、自分のプロジェクトを更新することができる。 \n お客様は、API、CLI、またはコンソールから をエクスポートする。 project.json 、既存のプロジェクトデータを保存することができます。 保存された情報は、バックアップとして、あるいは問題が発生した場合のロールオーバー・プランとして使用することができる。 \n そして、本番環境にデプロイする前に、開発環境やテスト環境にデプロイすることで、デプロイ可能なアーキテクチャの変更をテストすることができる。これらのアクションはすべて、同じプロジェクト内で完了させることができる。 |
| サポート終了の通知 | IBM は正規のルートで通知する。 | 該当なし |
ID およびアクセスの管理
ID およびアクセス管理には、認証、許可、アクセス制御ポリシー、アクセス権限の承認/付与/取り消しなどのタスクが含まれます。
| タスク | IBM の責任 | ユーザーの責任 |
|---|---|---|
| 展開可能なアーキテクチャへのアクセス | IBM は、プロジェクトを通じてプロビジョニングされたリソースへのユーザーアクセスを制御する機能を提供します。 | Identity and Access Management (IAM) を使用して、 ユーザーにプロジェクトへのアクセス権を割り当てます。 |
| デプロイ可能なアーキテクチャ構成をデプロイするために、プロジェクトを認可する | IBM は、デプロイ可能なアーキテクチャー構成をデプロイすることをプロジェクトに許可する機能を提供します。 | 認証方法を選択して、 アカウント配置するプロジェクトを承認します。 信頼できるプロファイルを使用することを推奨しますが、APIキーや既存のシークレットを使用して、あるアカウント デプロイするプロジェクトを承認する こともできます。 |
セキュリティーおよび法規制コンプライアンス
セキュリティーおよび規制コンプライアンスには、セキュリティー管理の実装やコンプライアンス認定などのタスクが含まれます。
| タスク | IBM の責任 | ユーザーの責任 |
|---|---|---|
| お客様オペレーティング・システムにパッチとセキュリティ・アップデートを適用する | IBM 更新情報をお知らせします。 | お客様すべてのアップデートを適用する必要があります。 |
| お客様仮想マシンにソフトウェアとOSのパッチをインストールする | 該当なし | お客様すべてのパッチを適用する必要があります。 |
| セキュリティとコンプライアンスの目標を満たす | 宣言された標準に準拠した、セキュアで展開可能なアーキテクチャを提供する。 データセキュリティの詳細については、 自分のデータが安全であることを確認するにはどうすれば よいかをご覧ください。 | ワークロードとデータを保護します。 セキュリティおよびコンプライアンス要件を満たすツールをツールチェーンに統合します。 クラウド・アプリケーションのセキュリティについて詳しくは、 クラウド・ネイティブとは? |
ディザスター・リカバリー
災害復旧には、災害復旧サイトへの依存関係の提供、災害復旧環境のプロビジョン、データと構成のバックアップ、災害復旧環境へのデータと構成の複製、災害時イベントでのフェイルオーバーなどのタスクが含まれます。
| タスク | IBM の責任 | ユーザーの責任 |
|---|---|---|
| 災害復旧の目標を達成する | IBM IBM Cloud プラットフォームとサービスのディザスタリカバリのベストプラクティスに従う。 災害復旧の詳細については、 IBM 災害復旧計画を ご覧ください。 | 顧客は、展開可能なアーキテクチャを使用する際に、展開可能なアーキテクチャを使用して展開されるサービスおよびソフトウェア、ならびにそれらのサービスまたはソフトウェア内に保存されるお客様データに対する 責任を理解 し、ディザスタリカバリ計画を維持することによって、ディザスタリカバリ目標を達成することができる。 |
| 高可用性の目標を満たす | IBM Cloud はグローバルに利用可能で、単一の URL から負荷分散されている。 可用性が高く、リソースが利用できない場合でも利用し続けることができる。 高可用性の詳細については、 IBM サービス・レベル目標を 参照してください。 | IBM 展開可能なアーキテクチャは、ベストプラクティスの展開パターンを表している。 配備可能なアーキテクチャを選択・構成する際に、 高可用性の考慮事項を理解 するのはお客様責任である。 |