瞭解您在使用專案時的責任
瞭解使用專案時的管理責任和條款。 如需 IBM Cloud® 中服務類型的高階視圖以及每種類型的客戶與 IBM 的責任細分,請參閱 IBM Cloud 供應項目的共同責任。
當您使用專案時,請檢閱下列章節,瞭解您和 IBM 的具體責任。 如需整體使用條款,請參閱 IBM Cloud® 條款及注意事項。
突發事件及作業管理
事件和作業管理包括監控、事件管理、高可用性、問題判定、復原以及完整狀態備份和復原等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 監視專案的狀態 | IBM 可讓客戶監視其專案的生命週期。 | 使用 需要注意小組件 來監視特別影響專案生命週期的事件。 您也可以使用 IBM Cloud Activity Tracker 服務來 審核專案的事件。 |
變更管理
變更管理包括部署、組態、升級、修補程式、組態變更和刪除等工作。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 更新項目、修正程式及新增特性 | IBM 以對客戶透通的方式提供定期更新項目和錯誤修正程式,以及持續交付模型之後的新特性。 | 不適用 |
| 建立及部署配置 | IBM 可讓客戶使用專案來建立及部署配置。 | 使用專案來 配置及部署可部署架構。 |
| 刪除專案 | IBM 可讓客戶刪除專案。 | 客戶可以在需要時 刪除專案。 |
| 將可部署架構變更取回至專案 | IBM 可讓客戶在新版本變成可用時更新專案中可部署架構的版本。 | 當有新的可部署架構版本可用時,客戶會收到 通知 ,以便他們可以相應地更新其專案。
客戶可以使用 API、CLI 或從主控台匯出 project.json 來儲存現有的專案資料,這些資料可以作為備份,或在發生問題時作為展期計劃。 然後客戶可以在進入正式作業之前,透過部署在開發或測試環境中,來測試可部署的架構變更。 這都可以在相同的專案內完成。 |
身分和存取權管理
身份和存取管理包括驗證、授權、存取控制政策,以及核准、授予和撤銷存取等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 存取專案 | IBM 可讓您控制使用者對專案的存取權。 | 使用 Identity and Access Management (IAM) 來 指派使用者對專案的存取權。 |
| 授權專案部署配置 | IBM 提供授權專案部署配置的能力。 | 選擇鑑別方法以授權專案在帳戶中部署。 使用 API 金鑰或現有密碼來 授權專案在帳戶中部署架構。 |
安全及法規遵循
安全和法規遵循包括安全控制實施和遵循認證等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 符合安全與合規目標 | 提供符合關鍵標準的安全 IBM Cloud 專案服務。 如需資料安全的相關資訊,請參閱 如何知道我的資料是安全的?。 | 保護您的工作負載和資料。 將工具整合至您的工具鏈,以滿足您的安全與合規需求。 要了解有關保護雲應用程式的更多信息,請參閱 什麼是雲原生? 若要進一步瞭解如何在使用 IBM Cloud 專案服務時保護資料安全,請參閱 保護資料。 若要進一步瞭解 IBM Cloud Projects 服務的合規性,請參閱 Understanding tool integrations with IBM for Financial Services。 |
災難回復
災難復原包括提供災難復原站點的依賴、提供災難復原環境、資料和組態備份、複製資料和組態到災難復原環境,以及災難事件的故障移轉等任務。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 符合災難回復目標 | IBM 遵循災難回復的最佳作法。 在任何災難事件後,所有 IBM 應用程式都會自動回復並重新啟動。 如需災難回復的相關資訊,請參閱 IBM 災難回復計劃。 | 客戶可以先在開發或測試環境中部署他們的專案,然後再部署至正式作業環境,以協助符合 DR 目標。
客戶無需採取任何其他動作,即可針對地區中災難性失效的事件進行準備。 |
| 符合高可用性目標 | IBM 可在全球範圍內使用,並從單一 進行負載平衡。URL 它具有高可用性,且即使您的資源無法使用,也會繼續執行。 有關高可用性的詳細資訊,請參閱 IBM 服務層級目標。 | 不適用 |
| 備份專案資料 | IBM 會使用 IBM 災難回復計劃 中所記載小時的「回復時間目標 (RTO)」及「回復點目標 (RPO)」來執行專案資料的定期電子備份。 | 客戶不負責備份專案所儲存的資料。 不過,客戶可以透過 API、CLI 或從主控台下載 project.json 並作為備份來使用專案資料。 |
| 還原專案資料 | 如果發生資料遺失事件,IBM 會自動從備份還原專案資料。 | 客戶可以透過 API、CLI 或從使用者介面下載 project.json 來擷取專案資料 |