배포 가능한 아키텍처 사용 시 책임에 대한 이해 IBM
IBM® 배포 가능한 아키텍처를 사용할 때 발생하는 관리 책임 및 이용 약관에 대해 자세히 알아보세요. IBM Cloud® 의 서비스 유형과 각 유형에 대한 고객과 IBM 간의 책임 분담에 대한 개괄적인 내용은 IBM Cloud 제품 사용에 대한 공유 책임을 참조하세요.
IBM 배포 가능한 아키텍처를 사용하는 경우 IBM 에 대한 구체적인 책임에 대해서는 다음 섹션을 검토하세요. 전체 사용 조건에 대해서는 IBM Cloud 조건 및 주의사항을 참조하십시오.
인시던트 및 운영 관리
인시던트 및 운영 관리는 모니터링, 이벤트 관리, 고가용성, 문제점 판별, 복구 및 전체 상태 백업 및 복구와 같은 태스크를 포함합니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 배포 가능한 아키텍처의 상태 모니터링 | IBM 는 고객이 배포 가능한 아키텍처의 수명 주기를 모니터링할 수 있는 기능을 제공합니다. | 주의 필요 위젯을 사용하거나 Event Notifications 을 활성화하여 배포 가능한 아키텍처의 수명 주기에 특히 영향을 미치는 이벤트를 모니터링하세요. |
| 배포 가능한 아키텍처에 의해 스핀업된 제품의 상태 모니터링 | IBM 는 고객이 인스턴스의 수명 주기를 모니터링할 수 있는 기능을 제공합니다. | 리소스 목록, 서비스 인스턴스 페이지 또는 상태 페이지를 사용하여 서비스 인스턴스에 특히 영향을 미치는 이벤트를 모니터링하세요. |
변경 관리
변경 관리에는 배치, 구성, 업그레이드, 패치, 구성 변경, 삭제와 같은 태스크가 포함됩니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| IBM Cloud 배포 가능한 아키텍처 생성 | IBM 는 Terraform을 통한 인스턴스화를 위한 배포 가능한 아키텍처로서 기본 패턴을 제공합니다. | 해당사항 없음 |
| 지원되는 IBM Cloud Terraform 공급자 버전을 사용해야 합니다. | IBM 는 모든 테라폼 지원 서비스의 테라폼 공급자를 IBM Cloud 에 게시합니다. | 고객은 최신 메이저 버전을 사용해야 합니다. 배포 가능한 각 아키텍처에 대한 Terraform 공급자 버전 요구 사항은 version.tf 파일에 문서화되어 있습니다. |
| 템플릿 내에서 사용되는 타사 테라폼 공급자 | 해당사항 없음 | 배포 가능한 아키텍처와 함께 사용되는 타사 Terraform 코드의 사용에 대한 책임은 고객에게 있습니다. |
| 기본 구성 실행(즉시 사용) | IBM 는 고객이 프로젝트, 서비스형 Terraform 또는 프로젝트 CLI를 사용하여 배포 가능한 아키텍처의 구성을 생성하고 배포할 수 있는 기능을 제공합니다. | 프로젝트를 사용하여 배포 가능한 아키텍처를 구성하고 배포하세요. |
| 테라폼을 직접 사용하여 로컬에서 템플릿 실행하기 | 해당사항 없음 | 고객은 로컬 시스템에서 배포 가능한 아키텍처를 실행할 수 있습니다. |
| 사전 지원되는 모듈로 모듈 또는 배포 가능한 아키텍처를 사용자 정의하세요 | IBM 에서 서비스를 위한 기본 테라폼 모듈을 제공하고 지원하며, 템플릿에 대해 미리 설정된 JSON 구성 오버라이드를 제공합니다( IBM Cloud ). | 고객은 이러한 기본 Terraform 모듈을 사용하여 기본 배포 가능한 아키텍처 패턴을 확장할 수 있습니다. |
| 워크로드 관리(애플리케이션 마이그레이션 및 백업/복원) | 해당사항 없음 | 애플리케이션 워크로드 관리 및 마이그레이션에 대한 고객의 책임. |
| 배포 가능한 다음 주요 아키텍처 릴리스에 대한 수정 사항, 새로운 기능 및 업데이트 | IBM 는 고객에게 분명한 지속적 제공 모델을 통해 정기적인 업데이트, 버그 수정 및 새로운 기능을 제공합니다. IBM 는 가능한 경우 마이그레이션 경로를 제공합니다. | 해당사항 없음 |
| 배포된 서비스 및 리소스를 최신 상태로 유지 | 해당사항 없음 | 배포 가능한 아키텍처에서 생성된 컴퓨팅 리소스에 수정 및 업데이트를 적용합니다. 이러한 리소스는 달리 명시되지 않는 한 배포 가능한 아키텍처를 통해 업데이트되지 않습니다. |
| IBM-제공된 버전의 Terraform 모듈에서 발견된 문제 | IBM 는 고객이 문제를 제기할 수 있는 방법을 제공합니다. 배포 가능한 아키텍처에 문제가 있는 경우 케이스를 개설하세요. 모듈에 문제가 있는 경우 모듈 GitHub 리포지토리에서 이슈를 엽니다. | 고객이 문제를 재현하기 위해 정보를 제공합니다. |
| IBM-제공된 컨테이너, VSI 및 베어 메탈 이미지 관련 문제 | IBM 는 고객이 문제를 제기할 수 있는 방법을 제공합니다. | 고객이 문제를 재현하기 위해 정보를 제공합니다. |
| 타사 및 오픈 소스 컨테이너 이미지 관련 문제 | 해당사항 없음 | 고객은 타사 공급업체 또는 오픈 소스 커뮤니티를 통해 문제를 해결합니다. |
| IBM Cloud-제공된 스톡 운영 체제 이미지 관련 문제 | IBM 는 고객이 문제를 제기할 수 있는 방법을 제공합니다. | 고객이 문제를 재현하기 위해 정보를 제공합니다. |
| 배포 가능한 아키텍처에서 Terraform이 생성하는 서비스 관련 문제 | IBM Cloud 서비스 관련 문제를 해결합니다. | 해당사항 없음 |
| IBM Cloud 를 사용하여 자동화된 템플릿 실행 중에 발생하는 리소스 중단 또는 문제 IBM Cloud 테라폼 공급자 | IBM 상태 페이지에서 모든 클라우드 리소스에 대한 중단을 보고합니다. | 고객은 문제가 해결된 후 다시 배포할 수 있습니다. |
| IBM Cloud 카탈로그 및 비공개 카탈로그 지원 | IBM 는 공개 카탈로그에서 사용 가능한 배포 가능한 아키텍처를 검색하고 비공개 카탈로그에 버전을 저장할 수 있는 방법을 제공합니다. | 해당사항 없음 |
| 드리프트 감지 기능 제공 | IBM 인스턴스화된 리소스가 기본 패턴과 다른 경우 알려줍니다. | 드리프트 감지에서 감지된 구성을 수정할 시기는 고객이 결정합니다. |
| 프로젝트에 배포 가능한 아키텍처 변경 사항 가져오기 | IBM 는 새 버전이 출시되면 고객이 프로젝트에서 배포 가능한 아키텍처의 버전을 업데이트할 수 있는 기능을 제공합니다. | 고객은 배포 가능한 새 아키텍처 버전이 출시되면 알림을 받습니다 에서 프로젝트를 업데이트할 수 있습니다. \n 고객은 API, CLI 또는 콘솔에서 내보내기 project.json 을 통해 기존 프로젝트 데이터를 저장할 수 있습니다. 저장된 정보는 백업으로 사용하거나 문제가 발생할 경우 롤오버 계획으로 사용할 수 있습니다. \n 그런 다음 고객은 프로덕션에 배포하기 전에 개발 또는 테스트 환경에 배포하여 배포 가능한 아키텍처 변경 사항을 테스트할 수 있습니다.이러한 작업은 모두 동일한 프로젝트 내에서 완료할 수 있습니다. |
| 지원 종료 알림 제공 | IBM 일반 채널을 통해 알림을 제공합니다. | 해당사항 없음 |
ID 및 액세스 관리
Identity and Access Management에는 인증, 권한 부여, 액세스 제어 정책, 액세스 승인, 권한 부여 및 궈한 취소와 같은 태스크가 포함됩니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 배포된 배포형 아키텍처에 액세스 | IBM 는 프로젝트를 통해 프로비저닝된 리소스에 대한 사용자 액세스를 제어할 수 있는 기능을 제공합니다. | Identity and Access Management (IAM)을 사용하여 사용자에게 프로젝트에 대한 액세스 권한을 할당합니다. |
| 배포 가능한 아키텍처 구성을 배포하도록 프로젝트에 권한 부여하기 | IBM 는 배포 가능한 아키텍처 구성을 배포할 수 있도록 프로젝트를 승인하는 기능을 제공합니다. | 인증 방법을 선택하여 계정에 배포할 프로젝트를 승인합니다. 신뢰할 수 있는 프로필을 사용하는 것이 좋지만 API 키 또는 기존 비밀 번호를 사용하여 계정에 배포할 프로젝트를 인증할 수 있습니다. |
보안 및 규제 준수
보안 및 규정 준수에는 보안 제어 구현 및 규제 준수 인증과 같은 태스크가 포함됩니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 고객 인스턴스의 운영 체제에 패치 및 보안 업데이트 적용 | IBM 는 업데이트를 알려줍니다. | 고객은 모든 업데이트를 적용해야 합니다. |
| 고객이 관리하는 가상 머신에 소프트웨어 및 OS 패치 설치 | 해당사항 없음 | 고객은 모든 패치를 적용해야 합니다. |
| 보안 및 규정 준수 목표 달성 | 선언된 표준을 준수하는 안전한 배포 가능한 아키텍처를 제공합니다. 데이터 보안에 대한 자세한 내용은 내 데이터가 안전한지 어떻게 알 수 있나요? | 워크로드 및 데이터의 보안을 유지하십시오. 보안 및 규정 준수 요구 사항을 충족하는 도구를 도구 체인에 통합하세요. 클라우드 앱 보안에 대해 자세히 알아보려면 클라우드 네이티브란 무엇인가 요? |
재해 복구
재해 복구에는 재해 복구 사이트에 대한 종속성 제공, 재해 복구 환경 프로비저닝, 데이터 및 구성 백업, 재해 복구 환경에 대한 데이터 및 구성 복제, 재해 이벤트에 대한 장애 복구와 같은 태스크가 포함됩니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 재해 복구 목표 달성 | IBM 는 IBM Cloud 플랫폼 및 서비스에 대한 재해 복구 모범 사례를 따릅니다. 재해 복구에 대한 자세한 내용은 IBM 재해 복구 계획을 참조하세요. | 고객은 배포형 아키텍처를 사용하여 배포된 서비스 및 소프트웨어와 해당 서비스 또는 소프트웨어 내에 저장된 고객 소유 데이터에 대한 재해 복구 계획을 이해하고 유지함으로써 배포형 아키텍처를 사용할 때 재해 복구 목표를 달성하는 데 도움을 받을 수 있습니다. |
| 고가용성 목표 달성 | IBM Cloud 는 전 세계에서 사용할 수 있으며 단일 URL 에서 로드 밸런싱됩니다. 가용성이 높으며 리소스를 사용할 수 없는 경우에도 계속 사용할 수 있습니다. 고가용성에 대한 자세한 내용은 IBM 서비스 수준 목표를 참조하세요. | IBM 배포 가능한 아키텍처는 모범 사례 배포 패턴을 나타냅니다. 배포 가능한 아키텍처를 선택하고 구성할 때 고가용성 고려 사항을 이해하는 것은 고객의 책임입니다. |