使用 IBM 可部署架構時,瞭解您的責任

瞭解使用 IBM® 可部署架構時的管理責任和條款。 如需 IBM Cloud® 中服務類型的高層級檢視,以及客戶與 IBM 對每種類型的責任細分,請參閱 使用 IBM Cloud 產品的共同責任

當您使用 IBM 可部署架構時,請檢閱下列各節,瞭解您和 IBM 的特定責任。 如需整體使用條款,請參閱 IBM Cloud 條款及注意事項

突發事件及作業管理

事件與作業管理包括監控、事件管理、高可用性、問題判定、復原以及完整狀態備份與復原等任務。

事故和作業的責任
第一欄描述客戶或 IBM 可能負責的任務。 第二欄說明 IBM 該任務的責任。 第三列說明您身為客戶對該任務的責任。
作業 IBM 責任 您的責任
監控可部署架構的狀態 IBM 提供客戶監控可部署架構生命週期的能力。 使用 需求注意 Widget啟用 Event Notifications 來監控特別影響可部署架構生命週期的事件。
監控由您的可部署架構開發產品的狀態 IBM 提供客戶監控實體生命週期的能力。 使用資源清單、服務實例頁面或 狀態頁面來監視特別影響服務實例的事件。

變更管理

變更管理包括部署、組態、升級、修補程式、組態變更和刪除等工作。

變更管理的責任
第一欄描述客戶或 IBM 可能負責的任務。 第二欄說明 IBM 該任務的責任。 第三列說明您身為客戶對該任務的責任。
作業 IBM 責任 您的責任
建立 IBM Cloud 可部署架構 IBM 提供基本模式作為可部署的架構,以便透過 Terraform 進行實體化。 不適用
必須使用 IBM Cloud Terraform Provider 的支援版本。 IBM 在 IBM Cloud 上發佈所有啟用 Terraform 的服務的 Terraform 提供者。 客戶應使用最新的主要版本。 Terraform Providers 版本要求記錄在每個可部署架構的 version.tf 檔案中。
範本內使用的第三方 Terraform 提供者 不適用 客戶須對任何使用第三方 Terraform 程式碼的可部署架構負責。
執行預設設定 (開箱即用) IBM 提供客戶使用專案、Terraform-as-a-service 或專案 CLI 來建立和部署可部署架構配置的能力。 使用專案來 設定和部署可部署的架構
直接使用 Terraform 在本機執行範本 不適用 客戶可在其本地系統上執行可部署的架構。
使用預先支援的模組自訂模組或可部署架構 IBM 為 IBM Cloud 上的服務提供並支援基本 Terraform 模組,並為範本提供預設 JSON 配置覆寫。 客戶可使用這些基本 Terraform 模組來擴充其基本的可部署架構模式。
工作負載管理(應用程式遷移和備份/還原) 不適用 管理和遷移應用程式工作負載的客戶責任。
修正、新功能,以及更新至下一個主要的可部署架構版本 IBM IBM 在可能的情況下提供遷移路徑。 不適用
隨時更新已部署的服務和資源 不適用 對從可部署架構建立的運算資源套用修正與更新。 除非另有說明,否則這些資源不會透過可部署架構更新。
在 IBM- 提供的 Terraform 模組版本中發現的問題 IBM 提供客戶開啟問題的方式。 如果問題與可部署架構有關,請開立案例。 如果問題與模組有關,請在模組 GitHub repo 中開啟問題。 客戶提供資訊以重現任何問題。
IBM- 提供的容器、VSI 和 Bare Metal 映像的問題 IBM 提供客戶開啟問題的方式。 客戶提供資訊以重現任何問題。
第三方和開放原始碼容器影像的問題 不適用 客戶與第三方廠商或開放原始碼社群解決。
IBM Cloud- 提供的庫存作業系統影像的問題 IBM 提供客戶開啟問題的方式。 客戶提供資訊以重現任何問題。
Terraform 從可部署架構中建立服務的問題 IBM Cloud 解決服務問題。 不適用
IBM Cloud 使用 IBM Cloud Terraform Provider 自動執行範本期間發生的資源中斷或問題 IBM 在 狀態頁面上報告任何雲端資源的中斷情況。 客戶可以在問題解決後重新部署。
IBM Cloud 目錄和私人目錄支援 IBM 提供了一種方式,讓您在我們的公共目錄中發現可用的可部署架構,並將您的版本儲存到私人目錄中。 不適用
提供漂移偵測能力 IBM 通知您實體化的資源是否與基本模式不同。 客戶決定何時修復漂移偵測中偵測到的任何組態。
將可部署的架構變更拉入專案 IBM 為客戶提供了在新版本可用時更新專案中可部署架構版本的功能。 客戶可透過 當有新的可部署架構版本時會收到通知 更新專案。
\n 客戶可以透過 API、CLI 或從主控台 匯出 project.json 來儲存現有的專案資料。 儲存的資訊可作為備份,或在出現問題時作為展期計劃。
\n 然後,客戶可以先在開發或測試環境中部署,測試可部署的架構變更,然後再部署到生產環境。這些動作都可以在同一個專案中完成。
提供終止支援的通知 IBM 通過正常渠道提供通知。 不適用

身分和存取權管理

身分與存取管理包括驗證、授權、存取控制政策,以及核准、授予和撤銷存取等任務。

身分與存取管理的責任
第一欄描述客戶或 IBM 可能負責的任務。 第二欄說明 IBM 該任務的責任。 第三列說明您身為客戶對該任務的責任。
作業 IBM 責任 您的責任
存取已部署的可佈署架構 IBM 提供了控制使用者存取透過專案提供的資源的能力。 使用 Identity and Access Management (IAM) 指派使用者存取專案
授權專案部署可部署架構組態 IBM 提供授權專案部署可部署架構組態的能力。 選擇驗證方法,授權專案在帳戶中部署。 建議使用受信任的個人資料,但您也可以使用 API 金鑰或現有的秘密來 授權部署專案

安全及法規遵循

安全和法規遵循包括安全控制實施和遵循認證等任務。

安全與法規遵循的責任
第一欄描述客戶或 IBM 可能負責的任務。 第二欄說明 IBM 該任務的責任。 第三列說明您身為客戶對該任務的責任。
作業 IBM 責任 您的責任
在客戶實例中為作業系統套用修補程式和安全更新 IBM 通知您更新。 客戶必須套用所有更新。
為客戶管理的虛擬機安裝軟體和作業系統修補程式 不適用 客戶必須套用所有修補程式。
符合安全性與法規遵循目標 提供符合聲明標準的安全可部署架構。 如需更多關於資料安全性的資訊,請參閱「我如何知道我的資料是安全的? 保護您的工作負載和資料。 將工具整合至您的工具鏈,以滿足您的安全性與合規性需求。 若要進一步瞭解如何保護您的雲端應用程式,請參閱 什麼是雲端原生?

災難回復

災難復原包括提供災難復原站點的依賴、提供災難復原環境、資料和組態備份、複製資料和組態到災難復原環境,以及災難事件的故障移轉等任務。

災難復原的責任
第一欄描述客戶或 IBM 可能負責的任務。 第二欄說明 IBM 該任務的責任。 第三列說明您身為客戶對該任務的責任。
作業 IBM 責任 您的責任
符合災難復原目標 IBM 遵循 IBM Cloud 平台和服務災難復原的最佳實踐。 如需有關災難復原的詳細資訊,請參閱 IBM 災難復原計劃 客戶在使用可部署架構時,可透過 瞭解其責任,並針對使用可部署架構所部署的服務和軟體,以及儲存在這些服務或軟體中的客戶所有資料,維護災難復原計劃,以協助達成災難復原目標。
符合高可用性目標 IBM Cloud 可在全球範圍內使用,並從單一 URL 進行負載平衡。 它具有高可用性,即使您的資源不可用,它也能持續可用。 有關高可用性的詳細資訊,請參閱 IBM 服務層級目標 IBM 可部署的架構代表最佳實務部署模式。 客戶有責任在選擇和設定可部署架構時,瞭解高可用性的考量