Sus responsabilidades al utilizar Virtual Private Cloud
Conozca las responsabilidades de gestión que tiene al utilizar IBM Cloud® Virtual Private Cloud (VPC). Las responsabilidades de cliente de IBM Cloud VPC se aplican a todos los servicios de infraestructura de VPC, a menos que se indique lo contrario. Para ver las condiciones generales de uso, consulte Términos de los servicios de Cloud.
Visión general de las responsabilidades compartidas
IBM Cloud VPC es una oferta de infraestructura como servicio (IaaS) en el modelo de responsabilidad compartida de IBM Cloud. Revise la tabla siguiente sobre el responsable de cada recursos de nube cuando se utiliza IBM Cloud VPC. A continuación, puede ver tareas más específicas relacionadas con las responsabilidades compartidas en Tareas para responsabilidades compartidas por área.
| Recurso | Gestión de incidencias y operaciones | Gestión de cambios | Identity and Access Management | Seguridad y conformidad normativa | Recuperación tras desastre |
|---|---|---|---|---|---|
| Datos | Cliente | Cliente | Cliente | Cliente | Cliente |
| Aplicación | Cliente | Cliente | Cliente | Cliente | Cliente |
| Sistema operativo | Cliente | Cliente | Cliente | Cliente | Cliente |
| Servidores virtuales | Compartido | Compartido | Compartido | Compartido | Compartido |
| Almacenamiento virtual | Compartido | Compartido | Compartido | Compartido | Compartido |
| Red virtual | Compartido | Compartido | Compartido | Compartido | Compartido |
| Hipervisor | IBM | IBM | IBM | IBM | IBM |
| Servidores nativos | Compartido | Compartido | Compartido | Compartido | Compartido |
| Servidores físicos y memoria | IBM | IBM | Compartido | Compartido | IBM |
| Almacenamiento físico | IBM | IBM | IBM | IBM | IBM |
| Red física y dispositivos | IBM | IBM | IBM | IBM | IBM |
| Instalaciones y centros de datos | IBM | IBM | IBM | IBM | IBM |
Tareas para las responsabilidades compartidas por área
Una vez que hayas revisado la descripción general, comprueba qué tareas compartís tú y IBM cuando utilizas IBM Cloud VPC.
Gestión de incidentes y operaciones
La gestión de incidencias y de operaciones incluye tareas como la supervisión, la gestión de sucesos, la alta disponibilidad, la determinación de problemas, la recuperación y la copia de seguridad y recuperación de estado completa.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
| Infraestructura | IBM despliega una infraestructura propiedad de IBM completamente gestionada, altamente disponible y segura. | El cliente utiliza la API, la CLI o la consola de la interfaz de usuario proporcionadas para aprovisionar recursos de computación y almacenamiento, así como para ajustar las configuraciones de red con el fin de satisfacer las necesidades de su carga de trabajo. Para automatizar el suministro y la gestión de instancias de servicio de VPC, puede utilizar herramientas de automatización, como por ejemplo IBM Cloud Schematics o Terraform. |
| Disponibilidad | IBM satisface las solicitudes relacionadas con la infraestructura de VPC, como VPC, subredes, instancias de servidores virtuales, Block Storage volúmenes, File Storage recursos compartidos, grupos de seguridad, listas de control de acceso, direcciones IP flotantes, puertas de enlace públicas, rangos de direcciones públicas y claves SSH en múltiples zonas de disponibilidad (AZ) y regiones multizona (MZR). | El cliente diseña e implementa su carga de trabajo de forma que se consiga una alta disponibilidad utilizando las herramientas que le proporcionamos, como las zonas de disponibilidad múltiples. A grandes rasgos, te encargas de implementar cargas de trabajo en diferentes zonas de la región, utilizando al menos dos equilibradores de carga ubicados en zonas distintas y, bien mediante registros DNS que apunten a dichos equilibradores, bien asegurándote de que tu aplicación pueda gestionar la lista de direcciones IP a las que puede conectarse. Para obtener más información, consulte Despliegue de cargas de trabajo aisladas en varias ubicaciones y zonas. |
| Traiga su propio CIDR | IBM proporciona la capacidad para que pueda traer su propio bloque CIDR a una subred. | El cliente se asegura de que los bloques CIDR que especifique para su VPC no entren en conflicto con los bloques CIDR utilizados por cualquier otra red que tenga previsto conectar a su VPC. |
| Supervisión | IBM proporciona supervisión de la instancia de servidor virtual integrada e IBM Cloud Monitoring. | El cliente supervisa el estado de su carga de trabajo utilizando bien la supervisión integrada de instancias de servidor virtual, bien IBM Cloud Monitoring. |
| Registros | IBM proporciona acceso a los registros con fines de depuración. | El Cliente utiliza IBM Cloud Logs para comprobar los registros, según sea necesario. |
| Cargas de trabajo | IBM proporciona herramientas y características para uso del cliente. | El Cliente utiliza las herramientas y las características proporcionadas para configurar y desplegar las cargas de trabajo altamente disponibles y resilientes configurando permisos, integrando con otros servicios, ofreciendo servicios externos y supervisando el estado, además de guardando datos, realizando copias de seguridad y restaurando datos. |
| Registros de flujo | IBM proporciona la capacidad de recopilar datos de registro de flujo desde diversos puntos finales. | El cliente comprende el proceso de retención de datos de IBM Cloud Flow Logs for VPC y se asegura de que su depósito de destino Cloud Object Storage esté debidamente protegido y cifrado. |
Gestión de cambios
La gestión de cambios incluye tareas como el despliegue, la configuración, las actualizaciones, la aplicación de parches, los cambios de configuración y la supresión.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
| Repositorios de actualización basados en sistema operativo | IBM proporciona acceso de red privada a los repositorios de actualización basados en el sistema operativo. | El Cliente mantiene parches de SO, actualizaciones de versión y actualizaciones de seguridad. |
Gestión de identidad y acceso
La gestión de identidad y acceso incluye tareas como la autenticación, la autorización, las políticas de control de acceso y la aprobación, concesión y revocación de acceso.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
| IBM Cloud IAM | IBM proporciona la función para restringir el acceso a los recursos a través de la consola de IBM Cloud y las API REST. | El Cliente es responsable de gestionar el acceso a los recursos a través de IBM Cloud® Identity and Access Management (IAM). |
Cumplimiento de normativas y seguridad
La seguridad y la conformidad normativa incluye tareas como la implementación de control de seguridad y la certificación de conformidad.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
| Conformidad | IBM mantiene controles acordes a los estándares actuales de conformidad del sector. IBM también está preparado para el Reglamento General de Protección de Datos (RGPD) para la conformidad con el cliente. Consulte Visión general de conformidad de IBM Cloud para obtener detalles. | El Cliente es el responsable de garantizar la propia conformidad con diversas leyes y normativas, incluido el Reglamento General de Protección de Datos de la Unión Europea. |
| Características de seguridad | IBM habilita las características de seguridad, como por ejemplo discos cifrados. | El Cliente utiliza las características de seguridad proporcionadas, como restringir el acceso de los usuarios a los recursos y a los grupos de recursos adecuados. |
| Vulnerabilidades | IBM supervisa de manera continuada las imágenes en stock para detectar problemas de vulnerabilidad y de cumplimiento de los estándares de seguridad. | El Cliente es responsable de su formación sobre posibles vulnerabilidades y problemas de seguridad a través de boletines de seguridad que describen acciones para remediar cualquier vulnerabilidad. Un Cliente puede utilizar el sitio web Estado de IBM Cloud para buscar anuncios y notificaciones de boletín de seguridad sobre sucesos clave que afectan a la plataforma, la infraestructura y los servicios principales de IBM Cloud. |
| Registros de auditoría | IBM proporciona registros de auditoría del ciclo de vida de los recursos de VPC mediante IBM Cloud Activity Tracker Event Routing. | El Cliente utiliza las herramientas de IBM Cloud Activity Tracker Event Routing para supervisar los registros de auditoría. |
| Grupos de seguridad y ACL | IBM Ofrece la posibilidad de restringir el acceso a las instancias de servidores virtuales mediante grupos de seguridad y listas de control de acceso (ACL) de red. | El Cliente utiliza grupos de seguridad y ACL de red para proteger las instancias de servidor virtual, por ejemplo restringiendo las direcciones IP que pueden ejecutar SSH en la instancia. |
| Acceso de red pública | IBM Ofrece opciones para utilizar una puerta de enlace pública, direcciones IP flotantes o rangos de direcciones públicas. | El cliente elige cómo conectar su carga de trabajo a la red pública de Internet, si procede, ya sea a través de una pasarela pública, una IP flotante o un rango de direcciones públicas. |
| Restricción de acceso | IBM proporciona medidas de seguridad para que los clientes restrinjan el acceso a los recursos y a los grupos de recursos. | El Cliente restringe el acceso de los usuarios a los recursos y grupos de recursos adecuados. |
| Seguimiento de actividad | IBM proporciona herramientas de registro y supervisión. | El Cliente integra los datos IBM Cloud Activity Tracker Event Routing y IBM Cloud Monitoring en sus procesos de auditoría y supervisión. |
| Cifrado | IBM Cloud VPN for VPC admite el tráfico cifrado mediante el uso de políticas IKE/IPsec.
File Storage for VPC se considera un servicio validado por Servicios Financieros sólo cuando está activado el cifrado en tránsito. |
El Cliente garantiza que su conexión se cifre de extremo a extremo, si es necesario. |
Recuperación tras desastre
La recuperación tras desastre incluye tareas como proporcionar dependencias en los sitios de recuperación tras desastre, suministrar entornos de recuperación tras desastre, realizar copia de seguridad de datos y de configuración, duplicar los datos y la configuración en el entorno de recuperación tras desastre y realizar la migración tras error en caso de desastre.
| Tarea | Responsabilidades de IBM | Sus responsabilidades |
|---|---|---|
| Recuperación tras desastre de VPN y equilibrador de carga | IBM Cloud Load Balancer y VPN for VPC tienen almacenamiento externo y réplica de datos de configuración en un nodo de recuperación tras desastre fuera de la región con copias de seguridad diarias. Estos datos están completamente gestionados por IBM Cloud y no se necesita ninguna entrada de cliente para garantizar la recuperación del servicio, aunque puede haber una pérdida de hasta 24 horas de los datos de configuración. | El Cliente configura las estrategias de copia de seguridad y de recuperación para los datos de las cargas de trabajo. |