Sus responsabilidades al utilizar Virtual Private Cloud

Conozca las responsabilidades de gestión que tiene al utilizar IBM Cloud® Virtual Private Cloud (VPC). Las responsabilidades de cliente de IBM Cloud VPC se aplican a todos los servicios de infraestructura de VPC, a menos que se indique lo contrario. Para ver las condiciones generales de uso, consulte Términos de los servicios de Cloud.

Visión general de las responsabilidades compartidas

IBM Cloud VPC es una oferta de infraestructura como servicio (IaaS) en el modelo de responsabilidad compartida de IBM Cloud. Revise la tabla siguiente sobre el responsable de cada recursos de nube cuando se utiliza IBM Cloud VPC. A continuación, puede ver tareas más específicas relacionadas con las responsabilidades compartidas en Tareas para responsabilidades compartidas por área.

Responsabilidades por recurso
Recurso Gestión de incidencias y operaciones Gestión de cambios Identity and Access Management Seguridad y conformidad normativa Recuperación tras desastre
Datos Cliente Cliente Cliente Cliente Cliente
Aplicación Cliente Cliente Cliente Cliente Cliente
Sistema operativo Cliente Cliente Cliente Cliente Cliente
Servidores virtuales Compartido Compartido Compartido Compartido Compartido
Almacenamiento virtual Compartido Compartido Compartido Compartido Compartido
Red virtual Compartido Compartido Compartido Compartido Compartido
Hipervisor IBM IBM IBM IBM IBM
Servidores nativos Compartido Compartido Compartido Compartido Compartido
Servidores físicos y memoria IBM IBM Compartido Compartido IBM
Almacenamiento físico IBM IBM IBM IBM IBM
Red física y dispositivos IBM IBM IBM IBM IBM
Instalaciones y centros de datos IBM IBM IBM IBM IBM

Tareas para las responsabilidades compartidas por área

Una vez que hayas revisado la descripción general, comprueba qué tareas compartís tú y IBM cuando utilizas IBM Cloud VPC.

Gestión de incidentes y operaciones

La gestión de incidencias y de operaciones incluye tareas como la supervisión, la gestión de sucesos, la alta disponibilidad, la determinación de problemas, la recuperación y la copia de seguridad y recuperación de estado completa.

Responsabilidades en caso de incidentes y operaciones
Tarea Responsabilidades de IBM Sus responsabilidades
Infraestructura IBM despliega una infraestructura propiedad de IBM completamente gestionada, altamente disponible y segura. El cliente utiliza la API, la CLI o la consola de la interfaz de usuario proporcionadas para aprovisionar recursos de computación y almacenamiento, así como para ajustar las configuraciones de red con el fin de satisfacer las necesidades de su carga de trabajo. Para automatizar el suministro y la gestión de instancias de servicio de VPC, puede utilizar herramientas de automatización, como por ejemplo IBM Cloud Schematics o Terraform.
Disponibilidad IBM satisface las solicitudes relacionadas con la infraestructura de VPC, como VPC, subredes, instancias de servidores virtuales, Block Storage volúmenes, File Storage recursos compartidos, grupos de seguridad, listas de control de acceso, direcciones IP flotantes, puertas de enlace públicas, rangos de direcciones públicas y claves SSH en múltiples zonas de disponibilidad (AZ) y regiones multizona (MZR). El cliente diseña e implementa su carga de trabajo de forma que se consiga una alta disponibilidad utilizando las herramientas que le proporcionamos, como las zonas de disponibilidad múltiples. A grandes rasgos, te encargas de implementar cargas de trabajo en diferentes zonas de la región, utilizando al menos dos equilibradores de carga ubicados en zonas distintas y, bien mediante registros DNS que apunten a dichos equilibradores, bien asegurándote de que tu aplicación pueda gestionar la lista de direcciones IP a las que puede conectarse. Para obtener más información, consulte Despliegue de cargas de trabajo aisladas en varias ubicaciones y zonas.
Traiga su propio CIDR IBM proporciona la capacidad para que pueda traer su propio bloque CIDR a una subred. El cliente se asegura de que los bloques CIDR que especifique para su VPC no entren en conflicto con los bloques CIDR utilizados por cualquier otra red que tenga previsto conectar a su VPC.
Supervisión IBM proporciona supervisión de la instancia de servidor virtual integrada e IBM Cloud Monitoring. El cliente supervisa el estado de su carga de trabajo utilizando bien la supervisión integrada de instancias de servidor virtual, bien IBM Cloud Monitoring.
Registros IBM proporciona acceso a los registros con fines de depuración. El Cliente utiliza IBM Cloud Logs para comprobar los registros, según sea necesario.
Cargas de trabajo IBM proporciona herramientas y características para uso del cliente. El Cliente utiliza las herramientas y las características proporcionadas para configurar y desplegar las cargas de trabajo altamente disponibles y resilientes configurando permisos, integrando con otros servicios, ofreciendo servicios externos y supervisando el estado, además de guardando datos, realizando copias de seguridad y restaurando datos.
Registros de flujo IBM proporciona la capacidad de recopilar datos de registro de flujo desde diversos puntos finales. El cliente comprende el proceso de retención de datos de IBM Cloud Flow Logs for VPC y se asegura de que su depósito de destino Cloud Object Storage esté debidamente protegido y cifrado.

Gestión de cambios

La gestión de cambios incluye tareas como el despliegue, la configuración, las actualizaciones, la aplicación de parches, los cambios de configuración y la supresión.

Responsabilidades de la gestión del cambio
Tarea Responsabilidades de IBM Sus responsabilidades
Repositorios de actualización basados en sistema operativo IBM proporciona acceso de red privada a los repositorios de actualización basados en el sistema operativo. El Cliente mantiene parches de SO, actualizaciones de versión y actualizaciones de seguridad.

Gestión de identidad y acceso

La gestión de identidad y acceso incluye tareas como la autenticación, la autorización, las políticas de control de acceso y la aprobación, concesión y revocación de acceso.

Responsabilidades en materia de gestión de identidades y accesos
Tarea Responsabilidades de IBM Sus responsabilidades
IBM Cloud IAM IBM proporciona la función para restringir el acceso a los recursos a través de la consola de IBM Cloud y las API REST. El Cliente es responsable de gestionar el acceso a los recursos a través de IBM Cloud® Identity and Access Management (IAM).

Cumplimiento de normativas y seguridad

La seguridad y la conformidad normativa incluye tareas como la implementación de control de seguridad y la certificación de conformidad.

Responsabilidades en materia de seguridad y cumplimiento de la normativa
Tarea Responsabilidades de IBM Sus responsabilidades
Conformidad IBM mantiene controles acordes a los estándares actuales de conformidad del sector. IBM también está preparado para el Reglamento General de Protección de Datos (RGPD) para la conformidad con el cliente. Consulte Visión general de conformidad de IBM Cloud para obtener detalles. El Cliente es el responsable de garantizar la propia conformidad con diversas leyes y normativas, incluido el Reglamento General de Protección de Datos de la Unión Europea.
Características de seguridad IBM habilita las características de seguridad, como por ejemplo discos cifrados. El Cliente utiliza las características de seguridad proporcionadas, como restringir el acceso de los usuarios a los recursos y a los grupos de recursos adecuados.
Vulnerabilidades IBM supervisa de manera continuada las imágenes en stock para detectar problemas de vulnerabilidad y de cumplimiento de los estándares de seguridad. El Cliente es responsable de su formación sobre posibles vulnerabilidades y problemas de seguridad a través de boletines de seguridad que describen acciones para remediar cualquier vulnerabilidad. Un Cliente puede utilizar el sitio web Estado de IBM Cloud para buscar anuncios y notificaciones de boletín de seguridad sobre sucesos clave que afectan a la plataforma, la infraestructura y los servicios principales de IBM Cloud.
Registros de auditoría IBM proporciona registros de auditoría del ciclo de vida de los recursos de VPC mediante IBM Cloud Activity Tracker Event Routing. El Cliente utiliza las herramientas de IBM Cloud Activity Tracker Event Routing para supervisar los registros de auditoría.
Grupos de seguridad y ACL IBM Ofrece la posibilidad de restringir el acceso a las instancias de servidores virtuales mediante grupos de seguridad y listas de control de acceso (ACL) de red. El Cliente utiliza grupos de seguridad y ACL de red para proteger las instancias de servidor virtual, por ejemplo restringiendo las direcciones IP que pueden ejecutar SSH en la instancia.
Acceso de red pública IBM Ofrece opciones para utilizar una puerta de enlace pública, direcciones IP flotantes o rangos de direcciones públicas. El cliente elige cómo conectar su carga de trabajo a la red pública de Internet, si procede, ya sea a través de una pasarela pública, una IP flotante o un rango de direcciones públicas.
Restricción de acceso IBM proporciona medidas de seguridad para que los clientes restrinjan el acceso a los recursos y a los grupos de recursos. El Cliente restringe el acceso de los usuarios a los recursos y grupos de recursos adecuados.
Seguimiento de actividad IBM proporciona herramientas de registro y supervisión. El Cliente integra los datos IBM Cloud Activity Tracker Event Routing y IBM Cloud Monitoring en sus procesos de auditoría y supervisión.
Cifrado IBM Cloud VPN for VPC admite el tráfico cifrado mediante el uso de políticas IKE/IPsec.

File Storage for VPC se considera un servicio validado por Servicios Financieros sólo cuando está activado el cifrado en tránsito.

El Cliente garantiza que su conexión se cifre de extremo a extremo, si es necesario.

Recuperación tras desastre

La recuperación tras desastre incluye tareas como proporcionar dependencias en los sitios de recuperación tras desastre, suministrar entornos de recuperación tras desastre, realizar copia de seguridad de datos y de configuración, duplicar los datos y la configuración en el entorno de recuperación tras desastre y realizar la migración tras error en caso de desastre.

Responsabilidades en materia de recuperación en caso de catástrofe
Tarea Responsabilidades de IBM Sus responsabilidades
Recuperación tras desastre de VPN y equilibrador de carga IBM Cloud Load Balancer y VPN for VPC tienen almacenamiento externo y réplica de datos de configuración en un nodo de recuperación tras desastre fuera de la región con copias de seguridad diarias. Estos datos están completamente gestionados por IBM Cloud y no se necesita ninguna entrada de cliente para garantizar la recuperación del servicio, aunque puede haber una pérdida de hasta 24 horas de los datos de configuración. El Cliente configura las estrategias de copia de seguridad y de recuperación para los datos de las cargas de trabajo.