Informationen zu Verantwortlichkeiten des Kunden bei der Verwendung von Virtual Private Cloud

Hier erfahren Sie mehr über die Verwaltungszuständigkeiten bei der Verwendung von IBM Cloud® Virtual Private Cloud (VPC). Sofern nicht anders angegeben, gelten die Verantwortlichkeiten des IBM Cloud VPC-Kunden für alle VPC-Infrastrukturservices. Informationen zu allgemeinen Nutzungsbedingungen finden Sie unter Bedingungen für Cloud-Services.

Übersicht über gemeinsame Zuständigkeiten

Bei IBM Cloud VPC handelt es sich um ein Infrastruktur-as-a-Service-Angebot (IaaS-Angebot) im IBM Cloud Modell für geteilte Zuständigkeiten. Informieren Sie sich anhand der folgenden Tabelle, wer bei Verwendung von IBM Cloud VPC für bestimmte Cloudressourcen zuständig ist. Anschließend können Sie sich unter Aufgaben im Rahmen der geteilten Zuständigkeiten nach Bereich im Detail über entsprechende Aufgaben informieren.

Zuständigkeiten nach Ressourcen
Ressource Verwaltung von Vorfällen und Operationen Änderungsmanagement Identity and Access Management Einhaltung von Vorgaben für Sicherheit und gesetzliche Bestimmungen Disaster Recovery
Daten Kunde Kunde Kunde Kunde Kunde
Anwendung Kunde Kunde Kunde Kunde Kunde
Betriebssystem Kunde Kunde Kunde Kunde Kunde
Virtuelle Server Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtueller Speicher Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Virtuelles Netz Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Hypervisor IBM IBM IBM IBM IBM
Bare-Metal-Server Gemeinsam Gemeinsam Gemeinsam Gemeinsam Gemeinsam
Physische Server und physischer Speicher IBM IBM Gemeinsam Gemeinsam IBM
Physischer Speicher IBM IBM IBM IBM IBM
Physisches Netz und physische Geräte IBM IBM IBM IBM IBM
Einrichtungen und Rechenzentren IBM IBM IBM IBM IBM

Aufgaben im Rahmen der geteilten Zuständigkeiten nach Bereich

Nachdem Sie sich die Übersicht angesehen haben, erfahren Sie, für welche Aufgaben Sie und IBM gemeinsam verantwortlich sind, wenn Sie IBM Cloud VPC nutzen.

Verwaltung von Vorfällen und Operationen

Das Störungs- und Betriebsmanagement umfasst Tasks wie beispielsweise Überwachung, Ereignismanagement, Hochverfügbarkeit, Problembestimmung, Fehlerbehebung sowie umfassende Statussicherung und -wiederherstellung.

Zuständigkeiten bei Vorfällen und Einsätzen
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Infrastruktur IBM stellt eine vollständig verwaltete, hochverfügbare, geschützte Infrastruktur bereit, deren Eigner IBM ist. Der Kunde nutzt die bereitgestellte API, CLI oder UI-Konsole, um Rechenleistung und Speicher bereitzustellen und die Netzwerkkonfigurationen an die Anforderungen seiner Workload anzupassen. Zum Automatisieren von Bereitstellung und Verwaltung von VPC-Serviceinstanzen stehen Automatisierungstools wie IBM Cloud Schematics oder Terraform zur Verfügung.
Verfügbarkeit IBM erfüllt Anfragen für VPC-Infrastruktur, wie z. B. VPCs, Subnetze, virtuelle Serverinstanzen, Block Storage Volumes, File Storage Freigaben, Sicherheitsgruppen, Zugriffskontrolllisten, Floating IP-Adressen, öffentliche Gateways, öffentliche Adressbereiche und SSH-Schlüssel über mehrere Verfügbarkeitszonen (AZs) und Multi-Zone-Regionen (MZRs) hinweg. Der Kunde entwirft und stellt seine Workload so bereit, dass eine hohe Verfügbarkeit erreicht wird, indem er die von uns bereitgestellten Tools nutzt, wie beispielsweise mehrere Verfügbarkeitszonen. Im Großen und Ganzen sind Sie dafür verantwortlich, Workloads in verschiedenen Zonen der Region bereitzustellen, indem Sie mindestens zwei Load Balancer verwenden, die sich in verschiedenen Zonen befinden, und entweder DNS-Einträge nutzen, um auf die Load Balancer zu verweisen, oder sicherstellen, dass Ihre Anwendung die Liste der IP-Adressen verarbeiten kann, mit denen sie eine Verbindung herstellen kann. Weitere Informationen hierzu finden Sie unter Isolierte Workloads in mehreren Standorten und Zonen bereitstellen.
Eigenes CIDR verwenden IBM ermöglicht es dem Kunden, in einem Teilnetz einen eigenen CIDR-Block (CIDR = Classless Inter-Domain Routing) zu verwenden. Der Kunde stellt sicher, dass die von ihm für seine VPC festgelegten CIDR-Blöcke nicht mit CIDR-Blöcken in Konflikt stehen, die von anderen Netzwerken verwendet werden, die er mit seiner VPC verbinden möchte.
Monitoring Von IBM wird eine integrierte Überwachung von Virtual Server-Instanzen sowie eine Überwachung mit IBM Cloud Monitoring bereitgestellt. Der Kunde überwacht den Zustand seiner Workloads entweder mithilfe der integrierten Überwachung virtueller Serverinstanzen oder über IBM Cloud Monitoring.
-Protokolle IBM bietet Zugriff auf Protokolle zu Debugzwecken. Der Kunde verwendet nach Bedarf IBM Cloud Logs für die Protokollüberprüfung.
Workloads IBM stellt dem Kunden Tools und Funktionen zur Verfügung. Der Kunde verwendet die bereitgestellten Tools und Funktionen zum Konfigurieren und Bereitstellen von hochverfügbaren und ausfallsicheren Workloads, indem Berechtigungen eingerichtet werden, die Tools und Funktionen mit anderen Services integriert und extern zugänglich gemacht, der Status überwacht wird und Daten gespeichert, gesichert und gegebenenfalls wiederhergestellt werden.
Flow Logs IBM bietet die Möglichkeit, Ablaufprotokolldaten von verschiedenen Endpunkten aus zu erfassen. Der Kunde versteht den Datenaufbewahrungsprozess von IBM Cloud Flow Logs for VPC und stellt sicher, dass sein Ziel- Cloud Object Storage-Bucket ordnungsgemäß gesichert und verschlüsselt ist.

Änderungsmanagement

Das Änderungsmanagement umfasst Tasks wie Bereitstellung, Konfiguration, Durchführung von Upgrades, Korrekturen (Patching), Konfigurationsänderungen und Löschung.

Zuständigkeiten für das Änderungsmanagement
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Betriebssystembasierte Update-Repositorys IBM stellt einen Zugriff auf betriebssystembasierte Update-Repositorys für private Netze bereit. Betriebssystempatches, Versionsaktualisierungen und Sicherheitsupdates werden vom Kunden verwaltet.

Identitäts- und Zugriffsmanagement

Das Identitäts- und Zugriffsmanagement umfasst Tasks wie Authentifizierung, Autorisierung, Erstellen von Zugriffssteuerrichtlinien sowie das Genehmigen, Erteilen und Widerrufen des Zugriffs.

Zuständigkeiten für das Identitäts- und Zugangsmanagement
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
IBM Cloud IAM IBM stellt die Funktion zum Beschränken des Ressourcenzugriffs über die IBM Cloud-Konsole und REST-APIs bereit. Der Kunde ist für die Verwaltung des Zugangs zu den Ressourcen über IBM Cloud® Identity and Access Management (IAM) verantwortlich.

Sicherheit und Einhaltung von Bestimmungen

Die Verwaltung in Bezug auf Sicherheit und Regelkonformität (Compliance) umfasst Tasks wie die Implementierung der Sicherheitssteuerung und die Konformitätszertifizierung.

Zuständigkeiten für Sicherheit und Einhaltung von Vorschriften
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Compliance IBM verwaltet Kontrollen, die den aktuellen Konformitätsstandards der Branche entsprechen. IBM hält auch die DSGVO-Bereitschaft (General Data Protection Regulation) für die Einhaltung der Kundenvorgaben aufrecht. Nähere Informationen hierzu finden Sie unter Informationen zur IBM Cloud-Compliance. Der Kunde ist für eine konforme Umsetzung der jeweils geltenden Gesetze und Verordnungen, einschließlich der Datenschutz-Grundverordnung der Europäischen Union, verantwortlich.
Sicherheitsmerkmale IBM bietet Sicherheitseinrichtungen wie verschlüsselte Platten. Der Kunde verwendet die bereitgestellten Sicherheitsfunktionen, z. B. durch das Beschränken des Benutzerzugriffs auf die entsprechenden Ressourcen und Ressourcengruppen.
Sicherheitslücken Archivimages werden von IBM fortlaufend in Bezug auf Sicherheitslücken und Probleme bei der Einhaltung von Sicherheitsbestimmungen überwacht. Der Kunde ist für eine entsprechende Weiterbildung in Bezug auf mögliche Schwachstellen und Sicherheitslücken anhand von Sicherheitsbulletins verantwortlich, in denen Aktionen zum Beheben von Sicherheitslücken beschrieben werden. Kunden finden auf der Website zum IBM Cloud-Status Ankündigungen und Sicherheitsbulletin-Benachrichtigungen zu bedeutenden Ereignissen, die die IBM Cloud-Plattform, die zugehörige Infrastruktur und wichtige Services betreffen.
Prüfdatensätze IBM stellt über IBM Cloud Activity Tracker Event Routing Prüfdatensätze zum Lebenszyklus von VPC-Ressourcen bereit. Der Kunde verwendet IBM Cloud Activity Tracker Event Routing-Tools zum Überwachen von Prüfsätzen.
Sicherheitsgruppen und ACLs IBM Bietet die Möglichkeit, den Zugriff auf virtuelle Serverinstanzen mithilfe von Sicherheitsgruppen und Netzwerk-ACLs einzuschränken. Der Kunde setzt Sicherheitsgruppen und Netz-ACLs zum Schutz der Virtual Server-Instanzen (z. B. durch eine Begrenzung der IP-Adressen, die über SSH auf die Instanz zugreifen können) ein.
Öffentlicher Netzzugriff IBM bietet Optionen zur Nutzung eines öffentlichen Gateways, von Floating-IPs oder öffentlichen Adressbereichen. Der Kunde entscheidet, wie er seine Workload gegebenenfalls mit dem öffentlichen Internet verbindet – entweder über ein öffentliches Gateway, eine Floating-IP oder einen öffentlichen Adressbereich.
Zugriffsbeschränkung IBM stellt Sicherheitsmaßnahmen für Kunden bereit, über die der Zugriff auf Ressourcen und Ressourcengruppen eingeschränkt werden kann. Der Kunde schränkt den Benutzerzugriff so ein, dass Benutzer nur auf die entsprechenden Ressourcen und Ressourcengruppen zugreifen können.
Aktivitätsverfolgung IBM stellt Protokollierungs- und Überwachungstools bereit. Der Kunde integriert IBM Cloud Activity Tracker Event Routing- und IBM Cloud Monitoringdaten in die eigenen Prüf- und Überwachungsprozesse.
Verschlüsselung IBM Cloud VPN for VPC unterstützt verschlüsselten Datenverkehr unter Verwendung von IKE/IPsec-Richtlinien

File Storage for VPC gilt nur dann als Financial Services Validated Service, wenn Encryption-in-Transit aktiviert ist.

Der Kunde stellt sicher, dass Verbindungen, falls erforderlich, durchgängig verschlüsselt (End-to-End-Verschlüsselung) sind.

Disaster-Recovery

Disaster-Recovery umfasst Tasks wie die Bereitstellung von Abhängigkeiten an Disaster-Recovery-Standorten, das Einrichten von Disaster-Recovery-Umgebungen, das Erstellen von Sicherungskopien für die Daten und die Konfiguration, die Daten- und Konfigurationsreplikation in der Disaster-Recovery-Umgebung sowie die Durchführung von Failover-Operationen bei Ausfällen.

Zuständigkeiten für die Wiederherstellung im Katastrophenfall
Task Verantwortlichkeiten von IBM Verantwortlichkeiten des Kunden
Lastausgleichsfunktion und VPN-Disaster-Recovery IBM Cloud Load Balancer und VPN for VPC bieten ausgelagerten Speicher und die Replikation von Konfigurationsdaten in einem externen Disaster-Recovery-Knoten außerhalb der Region mit täglichen Sicherungen. Diese Daten werden vollständig von der IBM Cloud verwaltet und es sind keine Kundeneingaben erforderlich, um die Servicewiederherstellung zu gewährleisten; es können jedoch Konfigurationsdaten für bis zu 24 Stunden verloren gehen. Der Kunde richtet entsprechende Sicherungs- und Wiederherstellungsstrategien für Workloaddaten ein.