Informationen zur Einhaltung der Vorschriften für VCF for Classic - Automated
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Lesen Sie die folgenden Informationen, um mehr über die Einhaltung der Vorschriften für VMware Cloud Foundation for Classic - Automated Instanzen zu erfahren.
Kunde versus IBM Verantwortung für VCF for Classic - Automated
Das folgende Diagramm enthält Details zu den Verantwortlichkeiten des Kunden (Sie) und den Verantwortlichkeiten der IBM® für Konformitätsaktivitäten.
Einschränkungen für Statusdaten
Die folgenden Bedingungen gelten nur für das Angebot VCF for Classic - Automated.
HIPAA (Health Insurance Portability and Accountability Act)
Ungeachtet der Informationen im Datenblatt für diesen Cloud-Service bezüglich des Health Information Portability and Accountability Act von 1996 („HIPAA") und der zulässigen Verwendung von Gesundheitsinformationen und Gesundheitsdaten als Arten von personenbezogenen Daten und besonderen Kategorien personenbezogener Daten (zusammengefasst als „Gesundheitsdaten") mit diesem Cloud-Service unterliegt die Verwendung von Gesundheitsdaten mit diesem Cloud-Service den folgenden Einschränkungen und Bedingungen:
vCenter-Server
Nur die Angebote, die oben aufgeführt sind, können bereitgestellt werden, um die HIPAA-Kontrollmechanismen für Vertraulichkeit und Sicherheit für die Verwendung mit Gesundheitsdaten zu implementieren, wenn der Kunde IBM im Voraus darüber benachrichtigt, dass der Kunde Gesundheitsdaten mit dem Cloud-Service verwendet und IBM schriftlich bestätigt, dass der Cloud-Service für die Nutzung von Gesundheitsdaten bereitgestellt wird. Der Cloud-Dienst kann nicht für die Übertragung, Speicherung oder sonstige Nutzung von Gesundheitsdaten verwendet werden, die gemäß HIPAA geschützt sind, es sei denn, (i) der Kunde teilt IBM dies mit; (ii) IBM und der Kunde haben eine entsprechende Geschäftspartnervereinbarung abgeschlossen; und (iii) IBM bestätigt dem Kunden ausdrücklich schriftlich, dass der Cloud-Dienst mit Gesundheitsdaten verwendet werden kann. In keinem Fall darf der Cloud-Service für die Verarbeitung von PHI als Clearingstelle für das Gesundheitswesen im Sinne des HIPAA verwendet werden.
Im Falle eines Systemausfalls kann ein Drittanbieter Debugging-Artefakte vom Client anfordern (Protokolle, Kernspeicherabzüge). Es liegt in der alleinigen Verantwortung des Kunden, diese Artefakte zu erfassen und an den Drittanbieter zu übertragen. Das IBM Support Team kann Sie durch die Bereitstellung von Links zu Dokumentationen oder richtungsweisenden Anweisungen über Sitzungen mit gemeinsamer Anzeigennutzung unterstützen. Der Kunde ist jedoch dafür verantwortlich, die Daten von allen PHI zu bereinigen und sicherzustellen, dass sie vor der Übermittlung ordnungsgemäß verschlüsselt werden. Es liegt auch in der Verantwortung des Kunden, zu bewerten, ob vor dem Senden von Daten eine Geschäftspartnervereinbarung mit dem Drittanbieter getroffen werden muss.
Personenbezogene Daten und schutzwürdige Daten
Dieser Cloud-Service ist nicht auf spezielle Sicherheitsanforderungen für schutzwürdige Inhalte ausgelegt, wie z. B. personenbezogene Daten oder sensible personenbezogene Daten. Der Kunde ist dafür verantwortlich, festzustellen, ob dieser Cloud-Service den Kundenanforderungen bezüglich der Art des Inhalts entspricht, die der Kunde in Verbindung mit dem Cloud-Service verwendet.
Richtlinienkonfigurationen
Für V3.1 oder höher ist das generierte Passwort für VCF for Classic - Automated Primärinstanzen 15 Zeichen lang. Zuvor war das generierte Kennwort der vCenter Server-Standardwert mit einer Länge von 8 Zeichen.
In der folgenden Tabelle sind die Konfigurationen der vCenter-Serverrichtlinie für eine neue primäre Instanz aufgeführt.
| policy | V3.1 oder höher | V3.0 oder früher |
|---|---|---|
| vCenter-Kennwortrichtlinie | Mindestlänge von 15 Zeichen | Mindestlänge von 8 Zeichen (vCenter-Standard) |
| vCenter-Sperrrichtlinie | Maximal drei fehlgeschlagene Anmeldeversuche | Maximal fünf fehlgeschlagene Anmeldeversuche (vCenter-Standard) |
| vCenter-Sperrrichtlinie | 900 Sekunden zwischen Anmeldefehlern | 180 Sekunden zwischen Anmeldefehlern (vCenter-Standard) |
Das generierte NSX Manager-Passwort für VCF for Classic - Automated primäre Instanzen hat eine Länge von 15 Zeichen. Zuvor war das generierte Passwort 8 Zeichen lang.
Richtlinien für den Zugriff auf Kundeninstanzen
vCenter Server-Umgebungen, die als IBM Cloud for VMware Solutions bereitgestellt werden, stellen eine VMware®-Management-Plattform für unsere Clients zur Verfügung, um die Virtualisierungsfunktionalität zu verwalten. Während des gesamten Lebenszyklus von IBM Cloud for VMware Solutions-Produkten und -Services kann es sein, dass Sie auf die Unterstützung von IBM Support zurückgreifen müssen, um die erfolgreiche Implementierung dieser Produkte zu gewährleisten. In der Regel ist die Intervention von IBM Support das Ergebnis einer Kundenanforderung (d. h. eines Support-Tickets). In seltenen Fällen kann IBM Support jedoch auch proaktiv Unterstützung ohne ein Support-Ticket vom Kunden anbieten, um zukünftige Probleme zu vermeiden. Dieser Zugriff erfolgt über das interne IBM Cloud-Unterstützungsnetz und wird durch ein Support-Ticket dokumentiert, das von IBM Support geöffnet und von IBM Cloud SOC fortlaufend überwacht wird. IBM Support ändert Instanzkonfigurationen nur mit der vorherigen Zustimmung des Kunden. Der Zugriff erfolgt auf die VMware-Verwaltungskomponenten und auf die IBM Cloud Verwaltungskomponenten und niemals auf die virtuellen Maschinen oder Anwendungen des Kunden.
Proaktive Unterstützung
Proaktive Unterstützung für die Erstbereitstellung
- Während der ursprünglichen Bestellung und Bereitstellung einer Instanz oder eines Service kann IBM Support auf Kundeninstanzen und -informationen ohne vorherige Benachrichtigung des Kunden zugreifen, um sicherzustellen, dass die Bestellungen ordnungsgemäß ausgeführt werden.
- Neben den Bestell-, Bereitstellungs- und Installationsprozessen überwacht IBM Support aktiv Lebenszyklusoperationen der Instanzen, wie das Hinzufügen neuer Hosts.
- Zur Behebung von Problemen, die auftreten oder in Zukunft auftreten könnten, kann der IBM Support eine Reihe von Maßnahmen ergreifen. Zu diesen Aktionen gehören unter anderem die Überprüfung von Kundenauftragsdetails, der Neustart von Automatisierungsaufträgen, die Durchführung von Operationen zum Neuladen des Betriebssystems oder das Öffnen von IBM Cloud Tickets unter Verwendung der angegebenen Kunden IBM Cloud Benutzer-ID und des API-Schlüssels.
Proaktive Unterstützung für Operationen im stabilen Zustand
- In seltenen Fällen kann IBM Support den Zugriff auf Kundeninstanzen während Operationen im stabilen Zustand anfordern, um proaktiv eine Fehlerbehebung für eine Instanz durchzuführen oder die Funktion von bereitgestellten Services oder Komponenten zu überprüfen.
- Dieser Zugriff erfolgt über das interne IBM Cloud-Unterstützungsnetz. IBM Support ändert Instanzkonfigurationen nur mit der vorherigen Zustimmung des Kunden.
- Der Zugriff erfolgt auf die VMware Management-Komponenten und die IBM Cloud Management-Komponenten und niemals auf die virtuellen Maschinen oder Anwendungen des Kunden.
Support-Tickets
- vCenter Serverumgebungen werden von IBM nicht aktiv überwacht, und IBM Support betritt die Verwaltungsebene VMware im Normalbetrieb nicht, ohne dass ein vom Kunden geschriebenes Support-Ticket vorliegt.
- Wenn ein Kunde ein Support-Ticket für ein Instanz-, Service- oder Bereitstellungsproblem öffnet, wird das Ticket schnell dem entsprechenden IBM Support-Team zugewiesen, das in erster Linie für die Lösung des Problems verantwortlich ist.
- Aufgrund des Grades an Spezialisierung, der erforderlich ist, um das technische Know-how auf Teamebene aufrecht zu erhalten, ist es in manchen Fällen nötig, dass mehr als ein Support-Team an der Lösung eines bestimmten Softwareproblems beteiligt ist. Dies ist ohne großen Aufwand durchsetzbar, da unsere Support-Teams gut miteinander vernetzt sind und Hand in Hand an aufgetretenen Probleme arbeiten.
- Um das Problem zu untersuchen, muss IBM möglicherweise auf Informationen auf Ihrem System zugreifen, die sich auf den Fehler beziehen, oder den Fehler neu erstellen, um weitere Informationen zu erhalten.
- Ein vom Kunden geöffnetes Support-Ticket dient als Bestätigung seitens des Kunden, dass IBM Support für das Durchführen von Untersuchungen, Debugging und Triage auf die VMware-Managementschicht zugreifen kann. Wenn Wartungsausfälle oder Änderungen an der Umgebung erforderlich sind, fordert IBM Support eine extra dokumentierte Bestätigung vom Kunden über Tickets als Teil unseres Änderungsmanagementprozesses.
- Weitere Informationen zu Support-Tickets finden Sie im IBM Support-Leitfaden und folgen Sie den Schritten unter Hilfe und Support anfordern.
Verantwortlichkeiten des Kunden
- Obwohl wir Kunden, die Maßnahmen ergreifen, um ihre Umgebungen sicherer zu machen, loben, muss darauf hingewiesen werden, dass einige Praktiken negative Auswirkungen auf die Wirksamkeit von VMware Solutions haben können.
- Die Kunden sind für die von ihnen eingerichteten Firewalls und die sich daraus ergebenden Beschränkungen für die Kommunikation zwischen den Komponenten von VMware Solutions verantwortlich. Diese Firewalls können auch die Möglichkeiten von IBM Support beeinträchtigen, auf Kundeninstanzen zuzugreifen und Probleme zu beheben. Weitere Informationen über die empfohlene Mindestkonfiguration für die Firewall finden Sie unter Ports, die von VMware-Lösungen verwendet werden.
- Kunden sind vollständig für die Verschlüsselung der Daten in ihrem System verantwortlich.
- Bei der ersten Bereitstellung laufen die Automatisierung des Angebots und das Konto des Kunden getrennt voneinander. Der Kunde darf und soll alle Passwörter ändern, die IBM in der Konsole bereitstellt.
- Der vCenter-Zugriff und die Berechtigungsnachweise werden während den ersten Implementierungen erstellt und dem Kunden bereitgestellt. Im Rahmen der Anforderung unseres Angebots muss IBM Support uneingeschränkten Zugriff auf die Managementschicht erhalten, um Lebenszyklusmanagement sowie Unterstützung für unsere Kunden bereitzustellen.
- Weitere Informationen zu den Berechtigungsnachweisen, die von IBM Automation und IBM Support verwendet werden, finden Sie unter IBM Benutzer IDs. Indem Sie diese Anmeldeinformationen aktiv lassen, erteilen Sie IBM die Erlaubnis, auf die Umgebung zuzugreifen, um Bereitstellungsanforderungen zu erfüllen oder Support zu leisten, wie hier beschrieben. Sie können diese Berechtigungsnachweise widerrufen, um IBM den Zugriff auf die Umgebung zu verweigern. Wenn IBM später eine Bereitstellungsanforderung erfüllen oder Unterstützung leisten muss, müssen Sie die aktualisierten Berechtigungsnachweise für die IBM-Unterstützungsfunktion bereitstellen.
- Wenn Berechtigungsnachweise zu irgendeinem Zeitpunkt geändert werden, kann der IBM Support Ihnen möglicherweise nicht mehr dabei helfen, verlorene oder vergessene Berechtigungsnachweise wiederherzustellen oder sogar Fehler in Ihrer Umgebung zu beheben.
- Weitere Informationen zu diesem Problem und den zugehörigen Bedenken finden Sie in den Abschnitten Hinweise zum Ändern von Kennwörtern für NSX-Komponenten und Hinweise zum Ändern der vCenter Server-Artefakte.
Kommunikation und Fehlerbehebung
- IBM gibt keinerlei Gewährleistungen, dass unsere Produkte fehlerfrei sind, aber wir bemühen uns, sie so zu korrigieren, dass sie wie geplant funktionieren. Kunden spielen bei diesem Bemühen eine große Rolle.
- Während IBM Support während des gesamten Lebenszyklus des Produkts Unterstützung bereitstellen kann, kann diese Unterstützung durch die Informationen und den Zugriff, die vom Kunden bereitgestellt werden, eingeschränkt werden.
- Der Kunde ist dafür verantwortlich, beim Auftreten eines Problems dieses ausführlich zu dokumentieren und IBM Support bereitzustellen und bei zusätzlichem Klärungsbedarf zeitgerecht zu reagieren.
- Die Kunden sind zudem dafür verantwortlich, die Richtlinien in diesem Dokument zu befolgen, um der proaktiven Unterstützung zuzustimmen.
- Bei fehlender Zustimmung oder Nichteinhaltung der angegebenen Richtlinien übernimmt der Kunde die Verantwortung für die mögliche Verzögerung bei der Problemlösung, die durch Kommunikationsverzögerungen zwischen dem Kunden und dem Support-Team verursacht wird.
- Der Kunde muss bereit sein, eine umfangreichere technische Fehlerbehebung durchzuführen, als dies sonst der IBM Support tun würde. IBM stellt bei Bedarf geeignete Unterlagen und Unterstützung zur Verfügung.
Sicherheitsmaßnahmen
- Verwaltung des Cloud-Dienstes - Der Kunde ist für die Verwaltung, den Betrieb, die Wartung und die Sicherheit der Anwendungen, einschließlich der zugrunde liegenden Middleware, verantwortlich.
- Service-Integrität und -Verfügbarkeit - IBM leitet alle für diesen Cloud-Dienst erkannten Meldungen über Netzwerkeinbrüche an den Kunden weiter. Es liegt in der Verantwortung des Kunden, sich über die Auswirkungen jeder gemeldeten Meldung zu informieren. Der Kunde wird über Hardwareausfälle informiert. Die Überwachung und Reaktion auf Betriebssystemfehler oder Softwarefehler liegt in der Verantwortung des Kunden; bei Bedarf kann IBM Support einbezogen werden.
- Aktivitätsprotokollierung - Der Kunde ist für die Aktivitätsprotokollierung des Betriebssystems/Systems und der Datenbank/Anwendungen verantwortlich, je nach Bedarf.
- Verschlüsselung - Der Kunde ist für die Konfiguration und Verwaltung der gesamten Verschlüsselung (sowohl für ruhende als auch für übertragene Daten) verantwortlich.
- Geschäftskontinuität und Notfallwiederherstellung - Der Kunde ist verantwortlich für die Konfiguration und Verwaltung aller Geschäftskontinuitäts- und Notfallwiederherstellungsprozesse, je nach Bedarf.
Services anderer Anbieter
- Software oder Code von anderen Anbietern ist in einigen unserer IBM Angebote enthalten oder gebündelt. Dieser Code ist für Ihren Komfort eingeschlossen, wird aber nicht als Teil des IBM Programms betrachtet.
- Diese Programme, die keine IBM Programme sind, werden direkt von den jeweiligen Anbietern lizenziert. Der Kunde verpflichtet sich, die Programme, die keine IBM Programme sind, gemäß den Bedingungen des Anbieters zu verwenden. Diese Bedingungen sind in der IBM-Lizenzvereinbarung enthalten, die dem IBM-Angebot zum Zeitpunkt des Kaufs beiliegt.
- IBM testet, ob die Produkte anderer Anbieter mit IBM Programmen verwendet werden können und ordnungsgemäß funktionieren.
- IBM Der Support diagnostiziert Kundenprobleme, indem er das Wissen nutzt, wie unsere IBM Angebote mit der Software von Drittanbietern funktionieren. Wenn festgestellt wird, dass das Programm IBM ordnungsgemäß funktioniert, das Problem aber weiterhin besteht, muss IBM den Kunden zur weiteren Diagnose an den Drittanbieter verweisen.
- Weitere Informationen über die Verantwortung des Kunden in Bezug auf Software oder Code von Drittanbietern finden Sie im IBM Support Guide.
Zustimmung für den Zugriff auf Kundenumgebungen
- IBM Support benötigt Zugriff auf Kundeninstanzen, um sicherzustellen, dass diese ordnungsgemäß bereitgestellt und gepflegt werden. Die Kunden sind für die Steuerung und Bereitstellung des erforderlichen Zugriffs verantwortlich.
- Ein vom Kunden geöffnetes Support-Ticket dient als Bestätigung und Zustimmung für den Zugriff von IBM Support auf eine Kundeninstanz, um Problemstellungen anzugehen, die im besagten Support-Ticket beschrieben sind.
- Die Kunden sind dafür verantwortlich, die Richtlinien in diesem Dokument zu befolgen, um der proaktiven Unterstützung zuzustimmen. Bei fehlender Zustimmung oder Nichteinhaltung der angegebenen Richtlinien übernimmt der Kunde die Verantwortung für Verzögerungen bei der Problemermittlung und -lösung, die durch Kommunikationsverzögerungen zwischen dem Kunden und dem Support-Team verursacht werden, sowie für eine mögliche zusätzliche Fehlerbehebung.
Ersteinrichtung
- Bei der ersten Bereitstellung und Bestellung wird dem Kunden dieses Dokument vorgelegt.
- Mit der Absendung der Bestellung erklärt sich der Kunde mit diesen Bedingungen einverstanden und erteilt IBM Support die Zustimmung, jederzeit ohne vorherige Ankündigung auf seine Instanzen zugreifen zu dürfen, um Probleme im Zusammenhang mit der Umgebung schnell beheben oder künftige Ausfälle verhindern zu können.
- Diese Zustimmung gilt für alle aktuell bestellten Instanzen für ihren gesamten Lebenszyklus. Für Instanzen und Instanzkomponenten, die in Zukunft bereitgestellt werden, ist möglicherweise eine zusätzliche Zustimmung erforderlich.
Operationen im stabilen Zustand
Wenn der Kunde bei der erstmaligen Bereitstellung und Bestellung einer Instanz keine Zustimmung zu proaktivem Support erteilt, muss er seine ausdrückliche Zustimmung in alle künftigen Service-Tickets aufnehmen, sofern er dies wünscht. Zustimmungserklärungen müssen den festgelegten Leitlinien entsprechen oder werden als ungültig betrachtet.