Comprensione delle tue responsabilità quando utilizzi VCF as a Service

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Scopri le responsabilità di gestione e i termini e le condizioni che si applicano quando utilizzi IBM Cloud for VMware Cloud Foundation as a Service. Per una visione di alto livello dei tipi di servizio in IBM Cloud e della ripartizione delle responsabilità tra il cliente e IBM® per ciascun tipo, vedere Responsabilità condivise per i prodotti di IBM Cloud.

Riesamina le seguenti sezioni per le tue responsabilità specifiche e quelle di IBM quando utilizzi VMware Cloud Foundation (VCF) as a Service. Per i termini di utilizzo generali, vedi Termini di utilizzo diIBM Cloud.

Gestione degli incidenti e delle operazioni

La gestione degli incidenti e delle operazioni comprende attività quali la gestione degli eventi, l'alta disponibilità, la determinazione dei problemi, il ripristino e il backup e ripristino dello stato completo.

Responsabilità per l'incidente e le operazioni
Elemento Responsabilità di IBM Responsabilità del cliente
Alta disponibilità Monitora e risolvi attivamente i problemi dell'infrastruttura e dell'hypervisor. VMware® dagli ambienti Broadcom sono configurati con un host ridondante di riserva per la disponibilità del carico di lavoro. Pianificazione e provisioning dei carichi di lavoro VMware® by Broadcom con configurazioni HA come attiva-passiva e attiva-attiva. Le distribuzioni del carico di lavoro attivo - attivo e attivo - passivo sono abilitate tramite le configurazioni del cliente. Tali distribuzioni sono costituite da più istanze dell'applicazione che sono bilanciate dal carico in base a fattori quali l'applicazione, la disponibilità dell'istanza o le prestazioni di risposta dell'istanza dell'applicazione.
Monitoraggio e notifica dell'integrità dell'infrastruttura Risolvere tutti i problemi dell'infrastruttura e dell'ambiente hypervisor. Notifica ai clienti gli incidenti applicabili. Verificare l'impatto di ciascun incidente segnalato. Contatta il supporto IBM come richiesto.
Gestione dell'integrità dell'infrastruttura Fornire continuamente nuove funzionalità, aggiornamenti e correzioni di bug come necessario in modo trasparente per voi. Pianifica le attività di manutenzione che hanno un impatto sul cliente in anticipo e invia notifiche alla pagina di stato IBM Cloud. Impostare le preferenze per ricevere le notifiche via e-mail. Monitorare la pagina di stato di IBM Cloud per gli annunci generali.
Cluster, host e gestione e osservabilità delle risorse di archivio Implementazione di un ambiente single-tenant completamente gestito VMware by Broadcom in un account di infrastruttura protetto, di proprietà di IBM, secondo le specifiche del cliente. Soddisfare le richieste dei clienti per ulteriori infrastrutture, come l'aggiunta e la rimozione di cluster a singolo tenant, il calcolo bare metal e l'archiviazione. Integrare le risorse dell'infrastruttura ordinate in modo che funzionino automaticamente con l'architettura del tuo cluster e diventino disponibili per le tue applicazioni distribuite e i tuoi carichi di lavoro. Fornite il monitoraggio utilizzando IBM Cloud Monitoring per consentire l'osservabilità dei cluster. Controllate la quantità di infrastruttura distribuita e assicuratevi che l'ambiente VMware by Broadcom abbia la quantità adeguata di risorse di storage, networking e calcolo per eseguire i carichi di lavoro. Monitora l'utilizzo di elaborazione, RAM e spazio di archiviazione in Cloud Monitoring. Utilizzate gli strumenti della console forniti per regolare la capacità di calcolo e di archiviazione dell'istanza VCF as a Service in base alle esigenze del carico di lavoro.
Rete di applicazioni Distribuisci le configurazioni edge VMware NSX-T™ a singolo tenant completamente gestite che sono collegate ai data center virtuali che possono essere utilizzate per accedere a internet pubblico e a internet privato IBM Cloud. Utilizzare gli strumenti della console forniti per configurare più data center virtuali su una singola configurazione edge. Oppure selezionare un data center virtuale uno - a - uno per l'associazione del server perimetrale di rete in base al caso di utilizzo e alla larghezza di banda. Quando si inseriscono i carichi di lavoro di VMware by Broadcom sulla rete pubblica e privata IBM Cloud, utilizzare i firewall dei servizi edge NSX-T, i firewall del sistema operativo o delle applicazioni e le configurazioni di sicurezza del sistema operativo o delle applicazioni per proteggere i carichi di lavoro da minacce e attacchi.
Monitoraggio workload Inoltra al cliente tutte le notifiche di intrusione di rete rilevate. Virtualizzazione del triage e errori relativi al backup per determinare se il cliente ha bisogno di assistenza. Correggere tutti gli errori hardware, notificando il potenziale impatto del carico di lavoro. Monitorare e rispondere a errori del sistema operativo o del software, backup e lavori di replica. Contatta il supporto IBM come richiesto.
Backup e ripristino dello stato completo Eseguire il backup di tutte le configurazioni del componente di gestione che supportano le istanze del cliente. Eseguire regolarmente il backup delle distribuzioni dei workload e stabilire la possibilità di ricreare le distribuzioni dei carichi di lavoro.
Gestione degli incidenti Comunica gli incidenti non pianificati con l'impatto del cliente tramite il processo CIE. Se sei un cliente interessato, ottieni un report sull'incidente su richiesta.

Gestione delle modifiche

La gestione delle modifiche include attività quali la distribuzione, la configurazione, gli upgrade, l'applicazione di correzioni, le modifiche della configurazione e l'eliminazione.

Responsabilità per la gestione del cambiamento
Elemento Responsabilità di IBM Responsabilità del cliente
Aggiornamenti, correzioni e nuove funzioni Fornire aggiornamenti regolari, correzioni di bug e nuove funzionalità, seguendo un modello di consegna continua in modo trasparente per tutti gli strumenti dell'infrastruttura, VMware dai componenti Broadcom, IBM servizi cloud distribuiti e IBM strumenti di gestione, monitoraggio e automazione. Inviare notifiche per le modifiche che interessano l'utente. Impostare preferenze per ricevere notifiche email. Monitorare la pagina di stato di IBM Cloud per gli annunci generali. Utilizzare le procedure ottimali e mantenere i sistemi operativi delle applicazioni e le applicazioni dei workload protetti e corretti con le patch di sicurezza più recenti.

Gestione di identità e accesso

La gestione di identità e accesso include attività quali l'autenticazione, l'autorizzazione, le politiche di controllo dell'accesso e l'approvazione, la concessione e la revoca dell'accesso.

Responsabilità per la gestione delle identità e degli accessi
Elemento Responsabilità di IBM Responsabilità del cliente
Identità e accesso Fornisci la funzionalità per limitare l'accesso alle risorse tramite la console IBM Cloud. Fornire l'accesso predefinito all'ambiente VMware by Broadcom. Gestisci l'accesso alle risorse tramite IAM (Identity and Access Management). Gestire l'accesso all'ambiente VMware by Broadcom.
Osservabilità Consentire l'integrazione di IBM Cloud Activity Tracker Event Routing con l'ambiente VMware per verificare le azioni compiute dagli utenti nel cluster. Impostare IBM Cloud Activity Tracker Event Routing o altre funzioni per tracciare l'attività degli utenti.

Sicurezza e conformità alle normative

La sicurezza e la conformità alle normative include attività come l'implementazione dei controlli di sicurezza e la certificazione della conformità.

Responsabilità per la sicurezza e la conformità alle normative
Elemento Responsabilità di IBM Responsabilità del cliente
Conformità al carico di lavoro Fornire un catalogo aggiornato di immagini del sistema operativo. Configurate, rinforzate, mantenete e monitorate le vostre macchine virtuali in base alle vostre esigenze di conformità.
Crittografia Fornire connessioni SSL sicure ai portali di gestione e agli endpoint di replica. Il carico di lavoro può essere distribuito utilizzando archivi dati crittografati AES a 256 bit con chiave univoca per istanza del cliente. I backup vengono codificati in modo univoco per cliente. Scegliere gli archivi dati codificati quando si distribuiscono i carichi di lavoro nell'ambiente, dove appropriato. Utilizza la rete crittografata per le connessioni da carico di lavoro a carico di lavoro e da carico di lavoro a servizio IBM Cloud. Utilizza la rete privata IBM Cloud dove appropriato.

Ripristino di emergenza

Il ripristino di emergenza comprende attività quali la fornitura di dipendenze sui siti di ripristino di emergenza, il provisioning degli ambienti di ripristino di emergenza, il backup dei dati e della configurazione, la replica dei dati e della configurazione nell'ambiente di ripristino di emergenza e il failover in caso di eventi disastrosi.

Responsabilità per il ripristino di emergenza
Elemento Responsabilità di IBM Responsabilità del cliente
Backup dei dati di configurazione di gestione Eseguire backup delle configurazioni del componente di gestione. Questi backup includono il server vCenter a singolo tenant, VMware NSX-T, VMware Cloud Director™e configurazioni del servizio. Le copie di backup immutabili offsite sono abilitate in un account di backup indipendente e vengono eseguite quotidianamente.
Backup dei workload Abilitare i servizi di backup per il carico di lavoro del cliente. Scegliere e implementare un provider di backup per carichi di lavoro critici. Per ulteriori informazioni, vedi Descrizione di alta disponibilità e ripristino di emergenza per VCF as a Service.
Recupero della configurazione Eseguire il recupero nel data center originale dopo che l'infrastruttura è disponibile.
Recupero dei carichi di lavoro Le funzioni di ripristino sono disponibili in operazioni normali. Per i ripristini di configurazione, fornire i servizi di ripristino del cliente dopo che l'infrastruttura è disponibile. Se è richiesto un ripristino offsite, IBM collabora con il cliente per facilitare il ripristino. Ripristinare i backup dal provider di backup scelto. Per ulteriori informazioni, vedi Descrizione di alta disponibilità e ripristino di emergenza per VCF as a Service.

Licenza del sistema operativo

Le licenze del sistema operativo (OS) si riferiscono al software e alla configurazione del sistema operativo che vengono distribuiti nelle macchine virtuali o nei server bare metal sottostanti.

Responsabilità per la licenza del sistema operativo
Elemento Responsabilità di IBM Responsabilità del cliente
Licenza SO del carico di lavoro Fornire licenze OS per gli strumenti infrastrutturali che fanno parte del servizio, come VMware di Broadcom e i componenti di soluzioni di servizi aggiuntivi. Per le istanze single-tenant, è necessario portare la propria licenza del sistema operativo per i carichi di lavoro in esecuzione all'interno delle VM o vApps dei data center virtuali. Per le istanze multitenant, la licenza "bring your own" non è supportata ed è necessario acquistare le licenze IBM.