다음에 대한 규정 준수 정보 VCF for Classic - Automated
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
VMware Cloud Foundation for Classic - Automated 인스턴스에 대한 규정 준수에 대한 자세한 내용은 다음 정보를 검토하세요.
고객 대 IBM 책임 VCF for Classic - Automated
다음 다이어그램은 규제 준수 활동에 대한 고객(사용자) 및 IBM® 책임의 세부사항을 제공합니다.
건강 데이터 제한사항
다음 약관은 VCF for Classic - Automated 오퍼링에만 적용됩니다.
HIPAA
이 클라우드 서비스에 대한 데이터 시트에 "HIPAA"(Health Information Portability and Accountability Act of 1996)와 관련된 정보가 있고 이 클라우드 서비스에서 건강 정보 및 건강 데이터를 개인 데이터 및 개인 데이터의 특수 카테고리(총칭하여 "건강 데이터")로 사용하도록 허용되지만 이 클라우드 서비스에서 건강 데이터를 사용할 경우 다음과 같은 제한사항 및 조건이 적용됩니다.
vCenter 서버
고객이 클라우드 서비스에 건강 데이터를 사용할 것임을 미리 IBM에 통지하고 클라우드 서비스가 건강 데이터 사용을 위해 프로비저닝될 것임을 IBM에서 서면으로 확인하는 경우 이전에 나열된 오퍼링만 건강 데이터에 사용하기 위해 HIPAA 개인정보 보호 및 보안 규칙 제어를 구현하도록 프로비저닝될 수 있습니다. 클라우드 서비스는 (i) 고객이 IBM 에 그러한 통지를 제공하거나, (ii) IBM 과 고객이 해당 비즈니스 파트너 계약을 체결하거나, (iii) IBM 이 고객에게 클라우드 서비스를 건강 데이터와 함께 사용할 수 있다는 명시적 서면 확인을 제공하지 않는 한 HIPAA에 따라 보호되는 건강 데이터의 전송, 저장 또는 기타 사용을 위해 사용될 수 없습니다. 어떠한 경우에도 클라우드 서비스는 HIPAA의 의미 내에서 의료 정보 처리소로서 PHI를 처리하는 데 사용되어서는 안 됩니다.
시스템 장애가 발생하면 서드파티 서비스 제공자가 클라이언트(로그, 코어 메모리 덤프)에서 디버깅 아티팩트를 요청할 수 있습니다. 이러한 아티팩트를 수집하여 서드파티 제공자에게 전송하는 것은 고객의 단독 책임입니다. IBM 지원 센터 팀에서 문서에 대한 링크를 제공하거나 화면 공유 세션을 통해 지침을 제공하여 지원할 수 있습니다. 그러나, 클라이언트는 PHI의 데이터를 정리하고 전송되기 전에 올바르게 암호화되어 있는지 확인할 책임이 있습니다. 또한 데이터를 전송하기 전에 서드파티 제공자와의 BAA를 시행해야 하는지 여부를 평가하는 것도 고객의 책임입니다.
개인 정보 및 규제 데이터
이 클라우드 서비스는 개인 정보 또는 민감한 개인 정보 등, 규제 대상인 컨텐츠에 대한 특정 보안 요구사항에 맞게 설계되지 않았습니다. 고객은 이 클라우드 서비스와 관련하여 고객이 사용하는 컨텐츠 유형에 있어서, 클라우드 서비스가 고객의 필요를 충족하는지 판단해야 합니다.
정책 구성
V3.1 이상의 경우 VCF for Classic - Automated 기본 인스턴스에 대해 생성된 비밀번호의 길이는 15자입니다. 이전에는 생성된 비밀번호가 8자의 vCenter Server 기본값이었습니다.
다음 표에는 새 기본 인스턴스에 대한 vCenter Server 정책 구성이 자세히 설명되어 있습니다.
| 정책 | V3.1 이상 | V3.0 이전 |
|---|---|---|
| vCenter 비밀번호 정책 | 최소 15자 | 최소 8자(vCenter 기본값) |
| vCenter 잠금 정책 | 최대 3회의 로그인 시도 실패 | 최대 5회의 로그인 시도 실패(vCenter 기본값) |
| vCenter 잠금 정책 | 900초의 로그인 실패 간격 | 180초의 로그인 실패 간격(vCenter 기본값) |
VCF for Classic - Automated 기본 인스턴스에 대해 생성된 NSX Manager 암호의 길이는 15자입니다. 이전에는 생성된 비밀번호의 길이가 8자였습니다.
고객 인스턴스 액세스에 대한 정책
IBM Cloud for VMware Solutions로 제공되는 vCenter Server 환경에서는 고객이 가상화 기능을 관리할 수 있는 VMware® 관리 플랫폼 계층을 제공합니다. IBM Cloud for VMware Solutions 제품 및 서비스의 라이프사이클 전반에서 성공을 보장하기 위해 IBM 지원 센터의 도움이 필요할 수 있습니다. 일반적으로 IBM 지원 센터의 개입은 고객 요청(즉, 지원 티켓)으로 발생합니다. 그러나 드문 경우에 IBM 지원 센터에서 향후 발생할 수 있는 문제를 방지하기 위해 고객이 작성한 지원 티켓 없이 사전 예방적으로 지원할 수 있습니다. 이 액세스는 IBM Cloud 내부 지원 네트워크를 통해 이루어지며 IBM 지원 센터에서 열고 IBM Cloud SOC에서 지속적으로 모니터하는 지원 티켓을 통해 문서화됩니다. IBM 지원 센터에서는 고객의 사전 동의 없이 인스턴스 구성을 수정하지 않습니다. VMware 관리 컴포넌트 및 IBM Cloud 관리 컴포넌트에 대한 액세스이며, 클라이언트의 가상 머신 또는 애플리케이션에 대한 액세스는 아닙니다.
사전 예방적 지원
초기 프로비저닝을 위한 예방적 지원
- 인스턴스 또는 서비스의 초기 주문 또는 프로비저닝 중에 IBM 지원 센터에서 주문이 제대로 이행되는지 확인하기 위해 고객에게 사전 통지 없이 고객 인스턴스 및 정보에 액세스할 수 있습니다.
- IBM 지원 센터에서는 주문, 프로비저닝 및 설치 프로세스 외에도 새 호스트 추가와 같은 인스턴스 라이프사이클 오퍼레이션을 적극적으로 모니터합니다.
- 발생했거나 향후 발생할 수 있는 문제를 해결하기 위해 IBM 지원팀에서 여러 가지 조치를 취할 수 있습니다. 해당 조치에는 제공된 클라이언트 IBM Cloud 사용자 ID 및 API 키를 사용하여 클라이언트 주문 세부사항 검토, 자동화 작업 다시 시작, 운영 체제 다시 로드 오퍼레이션 수행 또는 IBM Cloud 티켓 열기가 포함됩니다. 단, 이에 국한되지는 않습니다.
고정 상태의 오퍼레이션을 위한 예방적 지원
- 드문 경우이지만 IBM 지원 센터에서 인스턴스 문제를 사전에 해결하거나 프로비저닝된 서비스 또는 컴포넌트의 기능을 확인하기 위해 고정 상태의 오퍼레이션 중에 고객 인스턴스에 액세스해야 할 수도 있습니다.
- 이 액세스는 IBM Cloud 내부 지원 네트워크를 통해 이루어집니다. IBM 지원 센터에서는 고객의 사전 동의 없이 인스턴스 구성을 수정하지 않습니다.
- VMware 관리 컴포넌트 및 IBM Cloud 관리 컴포넌트에 대한 액세스이며, 클라이언트의 가상 머신 또는 애플리케이션에 대한 액세스는 아닙니다.
지원 티켓
- vCenter 서버 환경은 IBM 에서 적극적으로 모니터링하지 않으며, IBM 지원팀은 클라이언트가 작성한 지원 티켓 없이는 정상 운영 시 VMware 관리 계층에 들어가지 않습니다.
- 고객이 인스턴스, 서비스 또는 프로비저닝 문제에 대한 지원 티켓을 열면 해당 티켓은 문제 해결의 주 책임자인 IBM 지원팀에 신속하게 배정됩니다.
- 팀 차원에서 뛰어난 기술 전문지식을 유지하기 위해서는 높은 수준의 전문성이 필요하기 때문에, 때로는 특정 소프트웨어 문제점을 해결하기 위해 둘 이상의 지원 팀이 관여해야 할 수 있습니다. IBM 지원 팀은 네트워크를 통해 모두 함께 연결되어 있고 발생하는 모든 문제점을 해결하기 위해 하나가 되어 작업하므로 쉽게 처리할 수 있습니다.
- 문제를 조사하려면 IBM 에서 장애와 관련된 시스템 정보에 액세스하거나 자세한 정보를 얻기 위해 장애를 다시 만들어야 할 수 있습니다.
- 고객이 생성한 지원 티켓은 IBM 지원 센터에서 조사, 디버깅 및 심사를 위해 VMware 관리 계층에 액세스할 수 있음을 확인하는 역할을 합니다. 유지보수 중단 또는 환경 변경이 필요한 경우 IBM 지원팀에서 변경 관리 프로세스의 일환으로 티켓을 통해 고객에게 추가 문서 확인을 요청합니다.
- 지원 티켓에 대한 자세한 내용은 IBM 지원 가이드에서 도움말 및 지원 받기에 나와 있는 단계를 참조하세요.
고객 책임사항
- 환경을 더욱 안전하게 만들기 위한 조치를 취하는 고객을 칭찬하지만, 일부 관행은 VMware Solutions 의 효과에 부정적인 영향을 미칠 수 있다는 점에 유의해야 합니다.
- 고객은 자신이 생성한 방화벽과 그로 인해 VMware Solutions 구성 요소 간의 통신에 부과되는 제한에 대한 책임을 집니다. 이러한 방화벽은 IBM 지원 센터에서 고객 인스턴스에 액세스하여 문제를 해결하는 데 방해가 될 수도 있습니다. 최소 권장 방화벽 구성에 대한 자세한 정보는 VMware Solutions에서 사용하는 포트를 참조하십시오.
- 고객 시스템의 데이터를 암호화하는 것은 전적으로 고객의 책임입니다.
- 초기 배치 시 오퍼링의 자동화 및 고객 계정은 별도로 제공됩니다. 클라이언트는 IBM에서 콘솔에 제공하는 모든 비밀번호를 변경하도록 허용되고 권장됩니다.
- vCenter 액세스 권한 및 인증 정보는 초기 배치 중에 작성되며 고객에게 제공됩니다. IBM 오퍼링 요구사항의 일부로 IBM 지원 센터에서는 고객에게 지원과 라이프사이클 관리를 제공하기 위해 관리 계층에 대한 전체 액세스 권한을 보유해야 합니다.
- IBM 자동화 및 IBM 지원 센터에서 사용되는 인증 정보에 대한 자세한 정보는 IBM 사용자 ID를 참조하십시오. 이러한 인증 정보를 활성 상태로 두면 여기에 설명된 대로 프로비저닝 요청을 충족하거나 지원을 제공하기 위해 환경에 액세스할 수 있는 권한을 IBM에 부여하게 됩니다. 이러한 인증 정보를 취소하여 IBM에서 환경에 액세스하지 못하도록 할 수 있습니다. IBM에서 나중에 프로비저닝 요청을 충족하거나 지원을 제공해야 하는 경우 업데이트된 인증 정보를 IBM 지원 센터에 제공해야 합니다.
- 언제든지 비밀번호와 같은 인증 정보를 변경하는 경우 IBM 지원 센터에서 분실하거나 잊어버린 인증 정보를 복구하거나 사용자 환경의 문제점을 해결하기 위한 도움을 더 이상 제공하지 않을 수 있습니다.
- 이 문제의 중요도와 관련 관심사항에 대한 자세한 정보는 NSX 컴포넌트의 비밀번호 변경 시 고려사항 및 vCenter Server 아티팩트 변경에 대한 고려사항을 참조하십시오.
의사소통 및 문제점 해결
- IBM은 제품에 결함이 없음을 보증하지 않지만 설계된 대로 작동하도록 제품을 수정하려고 노력하고 있습니다. 고객이 이러한 노력에서 큰 역할을 하고 있습니다.
- IBM 지원 센터에서는 제품의 라이프사이클 전체에 걸쳐 지원을 제공할 수 있지만 고객이 제공하는 정보와 액세스 권한에 따라 지원이 제한될 수 있습니다.
- 고객인 장애 발생 시 자세한 문서를 제공하고 추가 설명이 필요한 경우 IBM 지원 센터에 시기적절하게 응답할 책임이 있습니다.
- 고객은 이 문서에 설명된 가이드라인에 따라 사전 예방적 지원에 대한 동의도 허용해야 합니다.
- 동의를 거부하거나 제공된 가이드라인을 준수하지 않음으로써 고객과 지원 팀 간 의사소통 지연으로 인해 발생할 수 있는 있는 문제점 해결 지연은 고객의 책임입니다.
- 클라이언트는 IBM 지원팀에서 수행할 수 있는 기술적인 문제 해결을 수행할 준비가 되어 있어야 합니다. IBM 필요한 경우 적절한 문서와 지원을 제공합니다.
보안 조치
- 클라우드 서비스 관리 - 클라이언트는 기본 미들웨어를 포함한 애플리케이션의 관리, 오퍼레이션, 유지보수 및 보안 관리의 책임이 있습니다.
- 서비스 무결성 및 가용성 - IBM 이 클라우드 서비스에 대해 감지된 모든 네트워크 침입 알림을 클라이언트에게 전달합니다. 보고된 각 알림이 미치는 영향을 확인하는 것은 클라이언트의 책임입니다. 클라이언트에게 하드웨어 장애가 발생하면 알림을 받습니다. 운영 체제 또는 소프트웨어의 장애를 감시하고 대응해야 할 책임은 고객에게 있습니다. 다만, 요구되는 바에 따라 IBM 지원이 제공될 수 있습니다.
- 활동 로깅 - 클라이언트는 필요에 따라 OS/시스템 및 데이터베이스/애플리케이션의 활동 로깅의 책임이 있습니다.
- 암호화 - 클라이언트는 필요에 따라 모든 암호화(데이터 저장 중 및 전송 중 모두) 구성 및 관리의 책임이 있습니다.
- 비즈니스 연속성 및 재해 복구 - 클라이언트는 필요에 따라 모든 비즈니스 연속성 및 재해 복구 프로세스를 구성하고 관리할 책임이 있습니다.
서드파티 서비스
- 서드파티 소프트웨어 또는 코드는 일부 IBM 오퍼링과 함께 제공되거나 번들로 제공됩니다. 이 코드는 고객의 편의를 위해 함께 제공되지만, IBM 프로그램의 일부로 간주되지 않습니다.
- 이러한 IBM 프로그램은 해당 제공업체에서 직접 라이센스를 부여합니다. 고객은 제공업체의 이용 약관에 따라 비IBM 프로그램을 사용하는 데 동의합니다. 이러한 조항은 구매 시 IBM 오퍼링에 함께 제공되는 IBM 라이센스 계약으로 규정되어 있습니다.
- IBM은 서드파티 제품이 IBM 프로그램과 함께 작동하며 기능을 제대로 수행할 수 있는지 테스트합니다.
- IBM 지원팀은 IBM 제품이 타사 소프트웨어와 어떻게 작동하는지에 대한 지식을 활용하여 고객 문제를 진단합니다. IBM 프로그램이 올바르게 작동하고 있지만 문제가 여전히 존재한다고 결론을 내린 후에는 IBM 고객에게 추가 진단을 위해 타사 공급업체에 의뢰해야 합니다.
- 타사 소프트웨어 또는 코드와 관련된 클라이언트의 책임에 대한 자세한 내용은 IBM 지원 가이드를 참조하세요.
고객 환경 액세스에 대한 동의
- IBM 지원 센터에서는 적절한 프로비저닝 및 유지 관리를 보장하기 위해 고객 인스턴스에 액세스해야 합니다. 고객은 필요한 액세스 권한을 제어하고 제공할 책임이 있습니다.
- 고객이 작성한 지원 티켓은 IBM 지원 센터에서 해당 지원 티켓에 설명된 문제를 해결하기 위해 고객 인스턴스에 액세스하도록 동의하고 확인하는 역할을 합니다.
- 고객은 이 문서에 설명된 가이드라인에 따라 사전 예방적 지원에 대한 동의를 허용해야 합니다. 동의를 거부하거나 제공된 가이드라인을 준수하지 못함으로써 고객과 지원 팀 간의 의사소통 지연으로 인해 발생할 수 있는 있는 문제점 판별 및 솔루션 지연과 추가적인 기술 문제점 해결은 고객의 책임입니다.
초기 프로비저닝
- 최초 프로비저닝 및 주문 시 고객에게 이 문서가 제공됩니다.
- 주문을 제출함으로써 고객은 해당 이용 약관에 동의하므로 환경 관련 문제를 신속하게 해결하거나 향후 발생할 수 있는 장애를 방지하기 위해 IBM 지원 센터에서 사전 통지 없이 언제든지 고객의 인스턴스에 액세스할 수 있도록 동의하게 됩니다.
- 이 동의는 현재 라이프사이클 전반에 걸쳐 주문되는 모든 인스턴스에 적용됩니다. 향후 프로비저닝되는 인스턴스 및 인스턴스 구성 요소는 추가 동의가 필요할 수 있습니다.
고정 상태의 오퍼레이션
고객이 초기 프로비저닝 및 주문 시 인스턴스에 대한 사전 예방적 지원에 동의하지 않는 경우, 원하는 경우 향후 서비스 티켓에 명시적인 동의를 포함해야 합니다. 동의서는 정해진 가이드라인을 따라야 하며, 그렇지 않은 경우 무효로 간주됩니다.