Description de vos responsabilités lors de l'utilisation du cloud privé virtuel

Découvrez vos responsabilités de gestion lorsque vous utilisez IBM Cloud® Virtual Private Cloud (VPC). Les responsabilités des clients IBM Cloud VPC s'appliquent à tous les services d'infrastructure VPC, sauf indication contraire. Voir Dispositions des services cloud pour prendre connaissance des conditions générales d'utilisation.

Présentation des responsabilités partagées

IBM Cloud VPC est une offre d'infrastructure sous forme de services (IaaS - infrastructure-as-a-service) dans le modèle de responsabilité partagée d'IBM Cloud. Consultez le tableau ci-après pour savoir qui a la charge des ressources de cloud lorsque vous utilisez IBM Cloud VPC. Ensuite, vous pouvez afficher des tâches plus granulaires pour les responsabilités partagées dans Tâches relatives aux responsabilités partagées par zone.

Responsabilités par ressource
Ressource Gestion des incidents et des opérations Gestion des changements Identity and Access Management Contrôle de sécurité et de conformité Reprise après sinistre
Données Client Client Client Client Client
Application Client Client Client Client Client
Système d'exploitation Client Client Client Client Client
Serveurs virtuels Partagée Partagée Partagée Partagée Partagée
Stockage virtuel Partagée Partagée Partagée Partagée Partagée
Réseau virtuel Partagée Partagée Partagée Partagée Partagée
Hyperviseur IBM IBM IBM IBM IBM
Serveurs bare metal Partagée Partagée Partagée Partagée Partagée
Serveurs physiques et mémoire IBM IBM Partagée Partagée IBM
Stockage physique IBM IBM IBM IBM IBM
Réseau physique et périphériques IBM IBM IBM IBM IBM
Installations et centres de données IBM IBM IBM IBM IBM

Tâches relatives aux responsabilités partagées par zone

Après avoir pris connaissance de la présentation générale, découvrez les tâches dont vous et IBM partagez la responsabilité lorsque vous utilisez IBM Cloud VPC.

Gestion des incidents et des opérations

La gestion des incidents et des opérations inclut des tâches telles que la surveillance, la gestion des événements, la haute disponibilité, la détermination des problèmes, la reprise, ainsi que la récupération et la sauvegarde de l'état complet.

Responsabilités en matière d'incidents et d'opérations
Tâche Responsabilités IBM Vos responsabilités
Infrastructure IBM déploie une infrastructure entièrement gérée, hautement disponible et sécurisée, appartenant à IBM. Le client utilise l'API, l'interface de ligne de commande (CLI) ou la console d'interface utilisateur (UI) fournies pour provisionner des ressources de calcul et de stockage, et pour ajuster les configurations réseau afin de répondre aux besoins de sa charge de travail. Pour automatiser la mise à disposition et la gestion des instances de service VPC, vous pouvez utiliser des outils d'automatisation, tels qu'IBM Cloud Schematics ou Terraform.
Disponibilité IBM répond aux demandes d'infrastructure VPC, telles que les VPC, les sous-réseaux, les instances de serveur virtuel, les volumes Block Storage, les partages File Storage, les groupes de sécurité, les listes de contrôle d'accès, les adresses IP flottantes, les passerelles publiques, les plages d'adresses publiques et les clés SSH sur plusieurs zones de disponibilité (AZ) et régions multizones (MZR). Le client conçoit et déploie sa charge de travail de manière à garantir une haute disponibilité en utilisant les outils que nous mettons à sa disposition, tels que les zones de disponibilité multiples. De manière générale, vous êtes chargé de déployer des charges de travail dans différentes zones de la région, en utilisant au moins deux équilibreurs de charge situés dans des zones différentes, soit en utilisant des enregistrements DNS pour pointer vers ces équilibreurs de charge, soit en vous assurant que votre application est capable de gérer la liste des adresses IP auxquelles elle peut se connecter. Pour plus d'informations, voir Déploiement de charges de travail isolées sur plusieurs emplacements et zones.
Apportez votre propre CIDR IBM permet d'apporter votre propre bloc CIDR à un sous-réseau. Le client s'assure que les blocs CIDR qu'il spécifie pour son VPC n'entrent pas en conflit avec les blocs CIDR utilisés par tout autre réseau qu'il prévoit de connecter à son VPC.
Monitoring IBM offre une surveillance intégrée des instances de serveur virtuel et IBM Cloud Monitoring. Le client surveille l'état de sa charge de travail à l'aide soit de la fonctionnalité intégrée de surveillance des instances de serveurs virtuels, soit d' IBM Cloud Monitoring.
Journaux IBM permet d'accéder aux journaux à des fins de débogage. Le client utilise IBM Cloud Logs pour vérifier les journaux, selon les besoins.
Charges de travail IBM fournit des outils et des fonctions à l'usage du client. Le client utilise les outils et fonctionnalités fournis pour configurer et déployer ses charges de travail hautement disponibles et résilientes en définissant des droits d'accès, en s'intégrant à d'autres services, en assurant un service externe et en surveillant la santé, ainsi qu'en sauvegardant et en restaurant les données.
Journaux de flux IBM permet de collecter des données de journal de flux à partir de différents points d'extrémité. Le client comprend le processus de conservation des données d' IBM Cloud Flow Logs for VPC s et s'assure que son compartiment Cloud Object Storage de destination est correctement sécurisé et chiffré.

Gestion des modifications

La gestion des changements inclut des tâches telles que le déploiement, la configuration, la mise à niveau, l'application de correctifs, le changement de configuration et la suppression.

Responsabilités en matière de gestion du changement
Tâche Responsabilités IBM Vos responsabilités
Référentiels de mise à jour basés sur le système d'exploitation IBM fournit un accès en réseau privé aux référentiels de mise à jour basés sur les systèmes d'exploitation. Le client gère les correctifs du système d'exploitation, les mises à jour de version et les mises à jour de sécurité.

Gestion de l'identité et des accès

La gestion des identités et des accès comprend des tâches telles que l'authentification, l'autorisation, les règles de contrôle d'accès, ainsi que l'approbation, l'octroi et la révocation des accès.

Responsabilités en matière de gestion des identités et des accès
Tâche Responsabilités IBM Vos responsabilités
IBM Cloud IAM IBM fournit la fonction permettant de restreindre l'accès aux ressources via la console IBM Cloud et les API REST. Le client est responsable de la gestion de l'accès aux ressources via IBM Cloud® Identity and Access Management (IAM).

Sécurité et conformité à la réglementation

Le contrôle de sécurité et de conformité comprend des tâches telles que l'implémentation du contrôle de sécurité et la certification de la conformité.

Responsabilités en matière de sécurité et de respect de la réglementation
Tâche Responsabilités IBM Vos responsabilités
Conformité IBM maintient des contrôles correspondant aux normes actuelles de conformité du secteur. IBM maintient également l'état de préparation du Règlement Général sur la Protection des Données (RGPD) pour la conformité des clients. Pour plus d'informations, voir Comprendre la conformité IBM Cloud. Le client est responsable de la conformité aux divers lois et règlements, y compris le Règlement général de l'Union européenne sur la protection des données.
Fonctions de sécurité IBM active les fonctions de sécurité, telles que les disques chiffrés. Le client utilise les fonctions de sécurité fournies, telles que la restriction de l'accès utilisateur aux ressources et aux groupes de ressources appropriés.
Vulnérabilités IBM surveille constamment les images stockées pour détecter les problèmes de conformité liés à la vulnérabilité et à la sécurité. Le client est responsable de son éducation sur les vulnérabilités et les questions de sécurité possibles par le biais de bulletins de sécurité qui décrivent les mesures à prendre pour remédier à toute vulnérabilité. Un client peut utiliser le site web de statut d'IBM Cloud pour trouver des annonces et des notifications de bulletins de sécurité sur les événements clés qui affectent la plateforme IBM Cloud, l'infrastructure et les principaux services.
Enregistrements d'audit IBM fournit des enregistrements d'audit du cycle de vie des ressources VPC via IBM Cloud Activity Tracker Event Routing. Le client utilise les outils IBM Cloud Activity Tracker Event Routing pour surveiller les enregistrements d'audit.
Groupes de sécurité et listes de contrôle d'accès IBM Permet de restreindre l'accès aux instances de serveurs virtuels à l'aide de groupes de sécurité et de listes de contrôle d'accès (ACL) réseau. Le client utilise des groupes de sécurité et des listes de contrôle d'accès au réseau pour sécuriser ses instances de serveur virtuel, telles que la restriction des adresses IP pouvant être utilisées en SSH dans l'instance.
Accès au réseau public IBM propose différentes options : utilisation d'une passerelle publique, d'adresses IP flottantes ou de plages d'adresses publiques. Le client choisit comment connecter sa charge de travail à l’Internet public, le cas échéant, soit via une passerelle publique, soit via une adresse IP flottante, soit via une plage d’adresses publiques.
Restriction d'accès IBM fournit des mesures de sécurité pour les clients afin de restreindre l'accès aux ressources et aux groupes de ressources. Le client limite l'accès utilisateur aux ressources et aux groupes de ressources appropriés.
Suivi des activités IBM fournit des outils de consignation et de surveillance. Le client intègre les données IBM Cloud Activity Tracker Event Routing et IBM Cloud Monitoring dans leurs processus d'audit et de surveillance.
Chiffrement IBM Cloud VPN for VPC prend en charge le trafic chiffré en utilisant les règles IKE/IPsec

File Storage for VPC est considéré comme un service validé par les services financiers uniquement lorsque le chiffrement en transit est activé.

Le client s'assure que sa connexion est chiffrée de bout en bout, si nécessaire.

Reprise après incident

La reprise après incident inclut des tâches telles que l'indication de dépendances sur les sites de reprise après incident, la sauvegarde d'environnements, de données et de configurations de reprise après incident, la réplication de données et de configurations sur l'environnement de reprise après incident et la reprise suite à des événements de sinistre.

Responsabilités en matière de reprise après sinistre
Tâche Responsabilités IBM Vos responsabilités
Equilibreur de charge et reprise après incident VPN L'équilibreur de charge IBM Cloud et VPN for VPC ont un stockage hors site et la réplication des données de configuration dans un noeud de reprise après incident hors de la région avec des sauvegardes quotidiennes. Ces données sont entièrement gérées par IBM Cloud et aucune entrée client n'est requise pour assurer la récupération du service, bien qu'il puisse y avoir une perte de données de configuration de 24 heures. Le client met en place ses stratégies de sauvegarde et de récupération des données relatives à la charge de travail.