Description de vos responsabilités lors de l'utilisation du cloud privé virtuel
Découvrez vos responsabilités de gestion lorsque vous utilisez IBM Cloud® Virtual Private Cloud (VPC). Les responsabilités des clients IBM Cloud VPC s'appliquent à tous les services d'infrastructure VPC, sauf indication contraire. Voir Dispositions des services cloud pour prendre connaissance des conditions générales d'utilisation.
Présentation des responsabilités partagées
IBM Cloud VPC est une offre d'infrastructure sous forme de services (IaaS - infrastructure-as-a-service) dans le modèle de responsabilité partagée d'IBM Cloud. Consultez le tableau ci-après pour savoir qui a la charge des ressources de cloud lorsque vous utilisez IBM Cloud VPC. Ensuite, vous pouvez afficher des tâches plus granulaires pour les responsabilités partagées dans Tâches relatives aux responsabilités partagées par zone.
| Ressource | Gestion des incidents et des opérations | Gestion des changements | Identity and Access Management | Contrôle de sécurité et de conformité | Reprise après sinistre |
|---|---|---|---|---|---|
| Données | Client | Client | Client | Client | Client |
| Application | Client | Client | Client | Client | Client |
| Système d'exploitation | Client | Client | Client | Client | Client |
| Serveurs virtuels | Partagée | Partagée | Partagée | Partagée | Partagée |
| Stockage virtuel | Partagée | Partagée | Partagée | Partagée | Partagée |
| Réseau virtuel | Partagée | Partagée | Partagée | Partagée | Partagée |
| Hyperviseur | IBM | IBM | IBM | IBM | IBM |
| Serveurs bare metal | Partagée | Partagée | Partagée | Partagée | Partagée |
| Serveurs physiques et mémoire | IBM | IBM | Partagée | Partagée | IBM |
| Stockage physique | IBM | IBM | IBM | IBM | IBM |
| Réseau physique et périphériques | IBM | IBM | IBM | IBM | IBM |
| Installations et centres de données | IBM | IBM | IBM | IBM | IBM |
Tâches relatives aux responsabilités partagées par zone
Après avoir pris connaissance de la présentation générale, découvrez les tâches dont vous et IBM partagez la responsabilité lorsque vous utilisez IBM Cloud VPC.
Gestion des incidents et des opérations
La gestion des incidents et des opérations inclut des tâches telles que la surveillance, la gestion des événements, la haute disponibilité, la détermination des problèmes, la reprise, ainsi que la récupération et la sauvegarde de l'état complet.
| Tâche | Responsabilités IBM | Vos responsabilités |
|---|---|---|
| Infrastructure | IBM déploie une infrastructure entièrement gérée, hautement disponible et sécurisée, appartenant à IBM. | Le client utilise l'API, l'interface de ligne de commande (CLI) ou la console d'interface utilisateur (UI) fournies pour provisionner des ressources de calcul et de stockage, et pour ajuster les configurations réseau afin de répondre aux besoins de sa charge de travail. Pour automatiser la mise à disposition et la gestion des instances de service VPC, vous pouvez utiliser des outils d'automatisation, tels qu'IBM Cloud Schematics ou Terraform. |
| Disponibilité | IBM répond aux demandes d'infrastructure VPC, telles que les VPC, les sous-réseaux, les instances de serveur virtuel, les volumes Block Storage, les partages File Storage, les groupes de sécurité, les listes de contrôle d'accès, les adresses IP flottantes, les passerelles publiques, les plages d'adresses publiques et les clés SSH sur plusieurs zones de disponibilité (AZ) et régions multizones (MZR). | Le client conçoit et déploie sa charge de travail de manière à garantir une haute disponibilité en utilisant les outils que nous mettons à sa disposition, tels que les zones de disponibilité multiples. De manière générale, vous êtes chargé de déployer des charges de travail dans différentes zones de la région, en utilisant au moins deux équilibreurs de charge situés dans des zones différentes, soit en utilisant des enregistrements DNS pour pointer vers ces équilibreurs de charge, soit en vous assurant que votre application est capable de gérer la liste des adresses IP auxquelles elle peut se connecter. Pour plus d'informations, voir Déploiement de charges de travail isolées sur plusieurs emplacements et zones. |
| Apportez votre propre CIDR | IBM permet d'apporter votre propre bloc CIDR à un sous-réseau. | Le client s'assure que les blocs CIDR qu'il spécifie pour son VPC n'entrent pas en conflit avec les blocs CIDR utilisés par tout autre réseau qu'il prévoit de connecter à son VPC. |
| Monitoring | IBM offre une surveillance intégrée des instances de serveur virtuel et IBM Cloud Monitoring. | Le client surveille l'état de sa charge de travail à l'aide soit de la fonctionnalité intégrée de surveillance des instances de serveurs virtuels, soit d' IBM Cloud Monitoring. |
| Journaux | IBM permet d'accéder aux journaux à des fins de débogage. | Le client utilise IBM Cloud Logs pour vérifier les journaux, selon les besoins. |
| Charges de travail | IBM fournit des outils et des fonctions à l'usage du client. | Le client utilise les outils et fonctionnalités fournis pour configurer et déployer ses charges de travail hautement disponibles et résilientes en définissant des droits d'accès, en s'intégrant à d'autres services, en assurant un service externe et en surveillant la santé, ainsi qu'en sauvegardant et en restaurant les données. |
| Journaux de flux | IBM permet de collecter des données de journal de flux à partir de différents points d'extrémité. | Le client comprend le processus de conservation des données d' IBM Cloud Flow Logs for VPC s et s'assure que son compartiment Cloud Object Storage de destination est correctement sécurisé et chiffré. |
Gestion des modifications
La gestion des changements inclut des tâches telles que le déploiement, la configuration, la mise à niveau, l'application de correctifs, le changement de configuration et la suppression.
| Tâche | Responsabilités IBM | Vos responsabilités |
|---|---|---|
| Référentiels de mise à jour basés sur le système d'exploitation | IBM fournit un accès en réseau privé aux référentiels de mise à jour basés sur les systèmes d'exploitation. | Le client gère les correctifs du système d'exploitation, les mises à jour de version et les mises à jour de sécurité. |
Gestion de l'identité et des accès
La gestion des identités et des accès comprend des tâches telles que l'authentification, l'autorisation, les règles de contrôle d'accès, ainsi que l'approbation, l'octroi et la révocation des accès.
| Tâche | Responsabilités IBM | Vos responsabilités |
|---|---|---|
| IBM Cloud IAM | IBM fournit la fonction permettant de restreindre l'accès aux ressources via la console IBM Cloud et les API REST. | Le client est responsable de la gestion de l'accès aux ressources via IBM Cloud® Identity and Access Management (IAM). |
Sécurité et conformité à la réglementation
Le contrôle de sécurité et de conformité comprend des tâches telles que l'implémentation du contrôle de sécurité et la certification de la conformité.
| Tâche | Responsabilités IBM | Vos responsabilités |
|---|---|---|
| Conformité | IBM maintient des contrôles correspondant aux normes actuelles de conformité du secteur. IBM maintient également l'état de préparation du Règlement Général sur la Protection des Données (RGPD) pour la conformité des clients. Pour plus d'informations, voir Comprendre la conformité IBM Cloud. | Le client est responsable de la conformité aux divers lois et règlements, y compris le Règlement général de l'Union européenne sur la protection des données. |
| Fonctions de sécurité | IBM active les fonctions de sécurité, telles que les disques chiffrés. | Le client utilise les fonctions de sécurité fournies, telles que la restriction de l'accès utilisateur aux ressources et aux groupes de ressources appropriés. |
| Vulnérabilités | IBM surveille constamment les images stockées pour détecter les problèmes de conformité liés à la vulnérabilité et à la sécurité. | Le client est responsable de son éducation sur les vulnérabilités et les questions de sécurité possibles par le biais de bulletins de sécurité qui décrivent les mesures à prendre pour remédier à toute vulnérabilité. Un client peut utiliser le site web de statut d'IBM Cloud pour trouver des annonces et des notifications de bulletins de sécurité sur les événements clés qui affectent la plateforme IBM Cloud, l'infrastructure et les principaux services. |
| Enregistrements d'audit | IBM fournit des enregistrements d'audit du cycle de vie des ressources VPC via IBM Cloud Activity Tracker Event Routing. | Le client utilise les outils IBM Cloud Activity Tracker Event Routing pour surveiller les enregistrements d'audit. |
| Groupes de sécurité et listes de contrôle d'accès | IBM Permet de restreindre l'accès aux instances de serveurs virtuels à l'aide de groupes de sécurité et de listes de contrôle d'accès (ACL) réseau. | Le client utilise des groupes de sécurité et des listes de contrôle d'accès au réseau pour sécuriser ses instances de serveur virtuel, telles que la restriction des adresses IP pouvant être utilisées en SSH dans l'instance. |
| Accès au réseau public | IBM propose différentes options : utilisation d'une passerelle publique, d'adresses IP flottantes ou de plages d'adresses publiques. | Le client choisit comment connecter sa charge de travail à l’Internet public, le cas échéant, soit via une passerelle publique, soit via une adresse IP flottante, soit via une plage d’adresses publiques. |
| Restriction d'accès | IBM fournit des mesures de sécurité pour les clients afin de restreindre l'accès aux ressources et aux groupes de ressources. | Le client limite l'accès utilisateur aux ressources et aux groupes de ressources appropriés. |
| Suivi des activités | IBM fournit des outils de consignation et de surveillance. | Le client intègre les données IBM Cloud Activity Tracker Event Routing et IBM Cloud Monitoring dans leurs processus d'audit et de surveillance. |
| Chiffrement | IBM Cloud VPN for VPC prend en charge le trafic chiffré en utilisant les règles IKE/IPsec
File Storage for VPC est considéré comme un service validé par les services financiers uniquement lorsque le chiffrement en transit est activé. |
Le client s'assure que sa connexion est chiffrée de bout en bout, si nécessaire. |
Reprise après incident
La reprise après incident inclut des tâches telles que l'indication de dépendances sur les sites de reprise après incident, la sauvegarde d'environnements, de données et de configurations de reprise après incident, la réplication de données et de configurations sur l'environnement de reprise après incident et la reprise suite à des événements de sinistre.
| Tâche | Responsabilités IBM | Vos responsabilités |
|---|---|---|
| Equilibreur de charge et reprise après incident VPN | L'équilibreur de charge IBM Cloud et VPN for VPC ont un stockage hors site et la réplication des données de configuration dans un noeud de reprise après incident hors de la région avec des sauvegardes quotidiennes. Ces données sont entièrement gérées par IBM Cloud et aucune entrée client n'est requise pour assurer la récupération du service, bien qu'il puisse y avoir une perte de données de configuration de 24 heures. | Le client met en place ses stratégies de sauvegarde et de récupération des données relatives à la charge de travail. |