Informazioni sulla conformità per VCF for Classic - Automated

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Per informazioni dettagliate sulla conformità delle istanze di VMware Cloud Foundation for Classic - Automated, consultare le seguenti informazioni.

Responsabilità del cliente rispetto a IBM per VCF for Classic - Automated

Il seguente diagramma fornisce i dettagli sulle responsabilità del cliente (tu) e di IBM® per le attività di conformità.

Cliente rispetto a IBM matrice di responsabilità
Cliente rispetto a IBM matrice di responsabilità per VCF for Classic - Automated

Limitazioni all'integrità dei dati

I seguenti termini si applicano solo all'offerta VCF for Classic - Automated.

HIPAA

Nonostante le informazioni contenute nella scheda tecnica di questo Servizio Cloud relative all'Health Information Portability and Accountability Act del 1996 ("HIPAA") e all'uso consentito di informazioni sanitarie e dati sanitari come Tipi di Dati Personali e Categorie Speciali di Dati Personali (collettivamente, "Dati Sanitari") con questo Servizio Cloud, l'uso dei Dati Sanitari con questo Servizio Cloud è soggetto alle seguenti limitazioni e condizioni:

vCenter Server

Solo le offerte precedentemente elencate possono essere fornite per implementare i controlli HIPAA Privacy and Security Rule per l'uso con i Dati Sanitari se il Cliente notifica in anticipo a IBM che il Cliente utilizzerà i Dati Sanitari con il Servizio Cloud e IBM conferma per iscritto che il Servizio Cloud sarà fornito per l'uso dei Dati Sanitari. Il Servizio Cloud non può essere utilizzato per la trasmissione, l'archiviazione o altro utilizzo di qualsiasi Dato Sanitario protetto ai sensi dell'HIPAA a meno che (i) il Cliente non fornisca a IBM tale notifica; (ii) IBM e il Cliente abbiano stipulato un Accordo di Business Associate applicabile; e (iii) IBM fornisca al Cliente un'espressa conferma scritta che il Servizio Cloud può essere utilizzato con i Dati Sanitari. In nessun caso il Servizio Cloud potrà essere utilizzato per il trattamento di PHI come centro di raccolta di informazioni sanitarie ai sensi dell'HIPAA.

Se si verifica un guasto del sistema, un fornitore di servizi di terze parti potrebbe richiedere artefatti di debug al client (log, dump della memoria del core). È unica responsabilità del cliente di raccogliere e trasmettere queste risorse al provider di terze parti. Il team di supporto di IBM può aiutare fornendo link alla documentazione o fornendo indicazioni attraverso sessioni di condivisione dello schermo. Tuttavia, il cliente è responsabile della pulizia dei dati da eventuali PHI e della loro corretta crittografia prima della trasmissione. È inoltre responsabilità del cliente valutare se è necessario eseguire un BAA con il fornitore terzo prima dell'invio dei dati.

Informazioni personali e dati regolamentati

Questo servizio cloud non è progettato per requisiti specifici di sicurezza per i contenuti regolamentati, come le informazioni personali o sensibili. Il Cliente è responsabile di determinare se questo Servizio Cloud soddisfa le esigenze del Cliente per quanto riguarda il tipo di contenuto che il Cliente utilizza in connessione con il Servizio Cloud.

Configurazioni delle politiche

Per V3.1 o successivi, la password generata per le istanze primarie di VCF for Classic - Automated è lunga 15 caratteri. In precedenza, la password generata era il valore predefinito di 8 caratteri di vCenter Server.

La tabella seguente illustra le configurazioni dei criteri di vCenter Server per una nuova istanza primaria.

vCenter configurazioni dei criteri
Politica V3.1 o versioni successive V3.0 o versioni precedenti
Politica delle password vCenter Lunghezza minima di 15 caratteri Lunghezza minima di 8 caratteri (valore predefinito di vCenter)
Politica di blocco vCenter Massimo di tre tentativi di accesso non riusciti Massimo di cinque tentativi di accesso non riusciti (valore predefinito di vCenter)
Politica di blocco vCenter 900 secondi tra i tentativi di accesso non riusciti 180 secondi tra i tentativi di accesso non riusciti (valore predefinito di vCenter)

La password di NSX Manager generata per le istanze primarie VCF for Classic - Automated è lunga 15 caratteri. In precedenza, la password generata era di 8 caratteri.

Politica per l'accesso alle istanze client

vCenter Gli ambienti server, forniti sotto forma di IBM Cloud for VMware Solutions, forniscono ai nostri clienti un livello di piattaforma di gestione VMware® per gestire le funzionalità di virtualizzazione. Per tutto il ciclo di vita dei prodotti e dei servizi IBM Cloud for VMware Solutions, potrebbe essere necessario il supporto di IBM per garantirne il successo. Di solito, l'intervento dell'assistenza IBM è il risultato di una richiesta del cliente (cioè di un ticket di assistenza). Tuttavia, in rare occasioni, l'assistenza di IBM può intervenire in modo proattivo e senza un ticket di assistenza scritto dal cliente per prevenire problemi futuri. Questo accesso avviene attraverso la rete di supporto interna di IBM Cloud ed è documentato da un ticket di supporto aperto dal Supporto IBM e costantemente monitorato dal SOC di IBM Cloud. In nessun momento il supporto IBM modifica la configurazione dell'istanza senza il previo consenso del cliente. L'accesso è ai componenti di gestione VMware e ai componenti di gestione IBM Cloud e mai alle macchine virtuali o alle applicazioni del cliente.

Supporto proattivo

Supporto proattivo per il provisioning iniziale

  • Durante l'ordine iniziale e la fornitura di un'istanza o di un servizio, il Supporto IBM potrebbe accedere alle istanze e alle informazioni del cliente senza previa notifica al cliente stesso, per garantire che gli ordini vengano eseguiti correttamente.
  • Il supporto IBM monitora attivamente le operazioni del ciclo di vita dell'istanza come l'aggiunta di nuovi host, oltre ai processi di ordine, provisioning e installazione.
  • Per risolvere i problemi che si verificano o che potrebbero verificarsi in futuro, l'assistenza IBM potrebbe intraprendere una serie di azioni. Queste azioni includono, a titolo esemplificativo, la revisione dei dettagli dell'ordine del cliente, il riavvio dei lavori di automazione, l'esecuzione di operazioni di ricarica del sistema operativo o l'apertura di ticket IBM Cloud utilizzando l'ID utente e la chiave API del cliente IBM Cloud forniti.

Supporto proattivo per operazioni in stato stabile

  • In rare occasioni, l'assistenza IBM potrebbe richiedere l'accesso alle istanze client durante le operazioni a regime per risolvere in modo proattivo un problema dell'istanza o per verificare il funzionamento dei servizi o dei componenti forniti.
  • Questo accesso avviene tramite la rete di supporto interno di IBM Cloud. In nessun momento il supporto IBM modifica la configurazione dell'istanza senza il previo consenso del cliente.
  • L'accesso è ai componenti di gestione VMware e ai componenti di gestione IBM Cloud e mai alle macchine virtuali o alle applicazioni del cliente.

Ticket di supporto

  • vCenter Gli ambienti server non sono monitorati attivamente da IBM e il supporto IBM non entra nel livello di gestione VMware durante le normali operazioni senza un ticket di supporto scritto dal cliente.
  • Quando un cliente apre un ticket di assistenza per un problema di istanza, servizio o provisioning, il ticket viene rapidamente assegnato al team di assistenza IBM appropriato, che è il principale responsabile della risoluzione del problema.
  • A causa del livello di specializzazione richiesto per mantenere una competenza tecnica superiore a livello di team, a volte è necessario coinvolgere più di un team di supporto nella risoluzione di un particolare problema software. Questo è gestito facilmente, poiché i nostri team di supporto sono tutti collegati in rete e lavorano come una squadra per risolvere i problemi o le questioni che vengono individuati.
  • Per indagare sul problema, IBM potrebbe aver bisogno di accedere alle informazioni sul sistema relative al guasto o potrebbe dover ricreare il guasto per ottenere maggiori informazioni.
  • Un ticket di assistenza generato dal cliente serve a riconoscere che il supporto IBM può accedere al livello di gestione VMware per le indagini, il debug e il triage. In caso di interruzione della manutenzione o di modifiche all'ambiente, IBM Support richiede al cliente una conferma extra-documentata tramite ticket, come parte del nostro processo di gestione delle modifiche.
  • Per ulteriori informazioni sui ticket di assistenza, consultare la Guida all'assistenza di IBM e seguire i passaggi indicati in Ottenere assistenza e supporto.

Responsabilità del cliente

  • Pur lodando i clienti che adottano misure per rendere i loro ambienti più sicuri, va notato che alcune pratiche potrebbero avere effetti negativi sull'efficacia di VMware Solutions.
  • I clienti sono responsabili dei firewall che creano e delle conseguenti limitazioni che vengono imposte alle comunicazioni tra i componenti di VMware Solutions. Questi firewall potrebbero anche ostacolare la capacità dell'assistenza IBM di accedere alle istanze client e di risolvere i problemi. Per ulteriori informazioni sulla configurazione minima consigliata del firewall, vedere Porte utilizzate da VMware Solutions.
  • I clienti sono pienamente responsabili della crittografia dei dati nel loro sistema.
  • Al momento della distribuzione iniziale, l'automazione dell'offerta e l'account del cliente sono separati. Il cliente è autorizzato e incoraggiato a modificare tutte le password fornite da IBM nella console.
  • L'accesso vCenter e le credenziali vengono create durante le distribuzioni iniziali e fornite al cliente. Come parte dei requisiti della nostra offerta, IBM Support deve mantenere l'accesso completo al livello di gestione per fornire la gestione del ciclo di vita e il supporto ai nostri clienti.
  • Per ulteriori informazioni sulle credenziali utilizzate dall'automazione IBM e dall'assistenza IBM, vedere ID utente IBM. Lasciando attive queste credenziali, si concede a IBM l'autorizzazione ad accedere all'ambiente per soddisfare le richieste di provisioning o per fornire assistenza come indicato qui. È possibile revocare queste credenziali per impedire l'accesso all'ambiente a IBM. Se IBM deve successivamente soddisfare una richiesta di provisioning o fornire assistenza, l'utente è tenuto a fornire le credenziali aggiornate all'assistenza IBM.
  • Se le credenziali, come le password, vengono modificate in qualsiasi momento, l'assistenza IBM potrebbe non essere più in grado di aiutarvi a recuperare le credenziali perse o dimenticate o a risolvere i problemi dei vostri ambienti.
  • Per ulteriori informazioni su questo problema e sui problemi correlati, consultare Considerazioni sulla modifica delle password per i componenti NSX e Considerazioni sulla modifica degli artefatti di vCenter Server.

Comunicazione e risoluzione dei problemi

  • L'IBM non garantisce che i nostri prodotti siano privi di difetti, comunque ci impegniamo per risolverli in modo che tutto funzioni come progettato. I clienti giocano un ruolo importante in questo sforzo.
  • Sebbene il supporto di IBM sia disponibile per fornire assistenza durante l'intero ciclo di vita del prodotto, l'assistenza potrebbe essere limitata dalle informazioni e dall'accesso forniti dal cliente.
  • Il cliente è responsabile di fornire una documentazione dettagliata al momento di un errore e di rispondere tempestivamente al supporto IBM quando è necessario un ulteriore chiarimento.
  • I clienti sono inoltre responsabili di seguire le linee guida del presente documento per concedere il consenso al supporto proattivo.
  • Rifiutando il consenso o non rispettando le linee guida fornite, il cliente si assume la responsabilità di eventuali ritardi nella risoluzione dei problemi causati da ritardi nella comunicazione tra il cliente e il team di supporto.
  • Il cliente deve essere pronto a eseguire la risoluzione dei problemi tecnici che altrimenti verrebbero eseguiti dal supporto IBM. IBM fornisce la documentazione e l'assistenza appropriate, se necessario.

Misure di sicurezza

  • Gestione del servizio cloud - Il cliente è responsabile della gestione dell'amministrazione, del funzionamento, della manutenzione e della sicurezza delle applicazioni, compreso il middleware sottostante.
  • Integrità e disponibilità del servizio - IBM inoltra al Cliente tutte le notifiche di intrusione di rete rilevate per questo Servizio Cloud. È responsabilità del Cliente accertare l'impatto di ogni notifica riportata. Il cliente viene informato dei guasti hardware. Il monitoraggio e la risposta ai malfunzionamenti del sistema operativo o del software sono responsabilità del cliente, coinvolgere il supporto IBM come richiesto.
  • Registrazione delle attività - Il cliente è responsabile della registrazione delle attività del sistema operativo e del database/applicazioni, secondo le necessità.
  • Crittografia - Il cliente è responsabile della configurazione e della gestione di tutta la crittografia (sia per i dati a riposo che per quelli in transito), secondo le necessità.
  • Business Continuity e Disaster Recovery - Il cliente è responsabile della configurazione e della gestione di tutti i processi di business continuity e disaster recovery, secondo le necessità.

Servizi di terze parti

  • Il software o il codice di terze parti viene incluso o integrato nel bundle con alcune delle nostre offerte IBM. Questo codice è incluso per tua comodità ma non è considerato parte del programma IBM.
  • Questi programmi non IBM sono autorizzati direttamente dai loro provider. Il cliente accetta di utilizzare i programmi non IBM in base ai termini e alle condizioni del provider. Questi termini sono riportati nel contratto di licenza IBM che accompagna l'offerta IBM al momento dell'acquisto.
  • IBM esegue test per garantire che i prodotti di terze parti funzionino con i programmi di IBM e che funzionino correttamente.
  • IBM Il supporto diagnostica i problemi dei clienti utilizzando la conoscenza del funzionamento delle nostre offerte IBM con il software di terze parti. Una volta concluso che il programma IBM funziona correttamente, ma che il problema persiste, IBM deve indirizzare il cliente al fornitore di terze parti per un'ulteriore diagnosi.
  • Per ulteriori informazioni sulle responsabilità del cliente in merito al software o al codice di terze parti, consultare la Guida al supporto IBM.

Provisioning iniziale

  • Al momento del provisioning iniziale e dell'ordine, al cliente viene presentato questo documento.
  • Inviando l'ordine, il cliente accetta questi termini e concede quindi il consenso a IBM Support di accedere alle sue istanze in qualsiasi momento senza preavviso per risolvere rapidamente i problemi che riguardano l'ambiente o per prevenire guasti futuri.
  • Questo consenso si applica a tutte le istanze correntemente ordinate durante tutto il loro ciclo di vita. Le istanze e i componenti di istanza forniti in futuro potrebbero richiedere un consenso aggiuntivo.

Operazioni in stato stabile

Se il cliente non concede il consenso al supporto proattivo per un'istanza durante il provisioning iniziale e l'ordine, deve includere un consenso esplicito in qualsiasi ticket di servizio futuro, se lo desidera. Le dichiarazioni di consenso devono seguire le linee guida stabilite o sono considerate nulle.