使用 IBM 可部署架構時,瞭解您的責任
瞭解使用 IBM® 可部署架構時的管理責任和條款。 如需 IBM Cloud® 中服務類型的高層級檢視,以及客戶與 IBM 對每種類型的責任細分,請參閱 使用 IBM Cloud 產品的共同責任。
當您使用 IBM 可部署架構時,請檢閱下列各節,瞭解您和 IBM 的特定責任。 如需整體使用條款,請參閱 IBM Cloud 條款及注意事項。
突發事件及作業管理
事件與作業管理包括監控、事件管理、高可用性、問題判定、復原以及完整狀態備份與復原等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 監控可部署架構的狀態 | IBM 提供客戶監控可部署架構生命週期的能力。 | 使用 需求注意 Widget 或 啟用 Event Notifications 來監控特別影響可部署架構生命週期的事件。 |
| 監控由您的可部署架構開發產品的狀態 | IBM 提供客戶監控實體生命週期的能力。 | 使用資源清單、服務實例頁面或 狀態頁面來監視特別影響服務實例的事件。 |
變更管理
變更管理包括部署、組態、升級、修補程式、組態變更和刪除等工作。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 建立 IBM Cloud 可部署架構 | IBM 提供基本模式作為可部署的架構,以便透過 Terraform 進行實體化。 | 不適用 |
| 必須使用 IBM Cloud Terraform Provider 的支援版本。 | IBM 在 IBM Cloud 上發佈所有啟用 Terraform 的服務的 Terraform 提供者。 | 客戶應使用最新的主要版本。 Terraform Providers 版本要求記錄在每個可部署架構的 version.tf 檔案中。 |
| 範本內使用的第三方 Terraform 提供者 | 不適用 | 客戶須對任何使用第三方 Terraform 程式碼的可部署架構負責。 |
| 執行預設設定 (開箱即用) | IBM 提供客戶使用專案、Terraform-as-a-service 或專案 CLI 來建立和部署可部署架構配置的能力。 | 使用專案來 設定和部署可部署的架構。 |
| 直接使用 Terraform 在本機執行範本 | 不適用 | 客戶可在其本地系統上執行可部署的架構。 |
| 使用預先支援的模組自訂模組或可部署架構 | IBM 為 IBM Cloud 上的服務提供並支援基本 Terraform 模組,並為範本提供預設 JSON 配置覆寫。 | 客戶可使用這些基本 Terraform 模組來擴充其基本的可部署架構模式。 |
| 工作負載管理(應用程式遷移和備份/還原) | 不適用 | 管理和遷移應用程式工作負載的客戶責任。 |
| 修正、新功能,以及更新至下一個主要的可部署架構版本 | IBM IBM 在可能的情況下提供遷移路徑。 | 不適用 |
| 隨時更新已部署的服務和資源 | 不適用 | 對從可部署架構建立的運算資源套用修正與更新。 除非另有說明,否則這些資源不會透過可部署架構更新。 |
| 在 IBM- 提供的 Terraform 模組版本中發現的問題 | IBM 提供客戶開啟問題的方式。 如果問題與可部署架構有關,請開立案例。 如果問題與模組有關,請在模組 GitHub repo 中開啟問題。 | 客戶提供資訊以重現任何問題。 |
| IBM- 提供的容器、VSI 和 Bare Metal 映像的問題 | IBM 提供客戶開啟問題的方式。 | 客戶提供資訊以重現任何問題。 |
| 第三方和開放原始碼容器影像的問題 | 不適用 | 客戶與第三方廠商或開放原始碼社群解決。 |
| IBM Cloud- 提供的庫存作業系統影像的問題 | IBM 提供客戶開啟問題的方式。 | 客戶提供資訊以重現任何問題。 |
| Terraform 從可部署架構中建立服務的問題 | IBM Cloud 解決服務問題。 | 不適用 |
| IBM Cloud 使用 IBM Cloud Terraform Provider 自動執行範本期間發生的資源中斷或問題 | IBM 在 狀態頁面上報告任何雲端資源的中斷情況。 | 客戶可以在問題解決後重新部署。 |
| IBM Cloud 目錄和私人目錄支援 | IBM 提供了一種方式,讓您在我們的公共目錄中發現可用的可部署架構,並將您的版本儲存到私人目錄中。 | 不適用 |
| 提供漂移偵測能力 | IBM 通知您實體化的資源是否與基本模式不同。 | 客戶決定何時修復漂移偵測中偵測到的任何組態。 |
| 將可部署的架構變更拉入專案 | IBM 為客戶提供了在新版本可用時更新專案中可部署架構版本的功能。 | 客戶可透過 當有新的可部署架構版本時會收到通知 更新專案。 \n 客戶可以透過 API、CLI 或從主控台 匯出 project.json 來儲存現有的專案資料。 儲存的資訊可作為備份,或在出現問題時作為展期計劃。 \n 然後,客戶可以先在開發或測試環境中部署,測試可部署的架構變更,然後再部署到生產環境。這些動作都可以在同一個專案中完成。 |
| 提供終止支援的通知 | IBM 通過正常渠道提供通知。 | 不適用 |
身分和存取權管理
身分與存取管理包括驗證、授權、存取控制政策,以及核准、授予和撤銷存取等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 存取已部署的可佈署架構 | IBM 提供了控制使用者存取透過專案提供的資源的能力。 | 使用 Identity and Access Management (IAM) 指派使用者存取專案。 |
| 授權專案部署可部署架構組態 | IBM 提供授權專案部署可部署架構組態的能力。 | 選擇驗證方法,授權專案在帳戶中部署。 建議使用受信任的個人資料,但您也可以使用 API 金鑰或現有的秘密來 授權部署專案。 |
安全及法規遵循
安全和法規遵循包括安全控制實施和遵循認證等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 在客戶實例中為作業系統套用修補程式和安全更新 | IBM 通知您更新。 | 客戶必須套用所有更新。 |
| 為客戶管理的虛擬機安裝軟體和作業系統修補程式 | 不適用 | 客戶必須套用所有修補程式。 |
| 符合安全性與法規遵循目標 | 提供符合聲明標準的安全可部署架構。 如需更多關於資料安全性的資訊,請參閱「我如何知道我的資料是安全的? | 保護您的工作負載和資料。 將工具整合至您的工具鏈,以滿足您的安全性與合規性需求。 若要進一步瞭解如何保護您的雲端應用程式,請參閱 什麼是雲端原生? |
災難回復
災難復原包括提供災難復原站點的依賴、提供災難復原環境、資料和組態備份、複製資料和組態到災難復原環境,以及災難事件的故障移轉等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 符合災難復原目標 | IBM 遵循 IBM Cloud 平台和服務災難復原的最佳實踐。 如需有關災難復原的詳細資訊,請參閱 IBM 災難復原計劃。 | 客戶在使用可部署架構時,可透過 瞭解其責任,並針對使用可部署架構所部署的服務和軟體,以及儲存在這些服務或軟體中的客戶所有資料,維護災難復原計劃,以協助達成災難復原目標。 |
| 符合高可用性目標 | IBM Cloud 可在全球範圍內使用,並從單一 URL 進行負載平衡。 它具有高可用性,即使您的資源不可用,它也能持續可用。 有關高可用性的詳細資訊,請參閱 IBM 服務層級目標。 | IBM 可部署的架構代表最佳實務部署模式。 客戶有責任在選擇和設定可部署架構時,瞭解高可用性的考量。 |