Comprendere le proprie responsabilità nell'utilizzo del Virtual Private Cloud

Informazioni sulle responsabilità di gestione che si hanno quando si utilizza IBM Cloud® Virtual Private Cloud (VPC). Le responsabilità del cliente di IBM Cloud VPC si applicano a tutti i servizi di infrastruttura VPC, a meno che non sia indicato diversamente. Per i termini generali di utilizzo, vedi Termini dei servizi cloud.

Panoramica delle responsabilità condivise

IBM Cloud VPC è un'offerta IaaS (Infrastructure - as - a - Service) (IaaS) nel modello di responsabilità condivisa IBM Cloud. Consulta la tabella seguente per sapere chi è responsabile delle singole risorse cloud quando utilizzi IBM Cloud VPC. Quindi, puoi visualizzare attività più dettagliate per le responsabilità condivise in Attività per le responsabilità condivise in base all'area.

Responsabilità per risorsa
Risorsa Gestione di incidenti e operazioni Gestione delle modifiche Identity and Access Management Sicurezza e conformità alle normative Disaster recovery
Dati Cliente Cliente Cliente Cliente Cliente
Applicazione Cliente Cliente Cliente Cliente Cliente
Sistema operativo Cliente Cliente Cliente Cliente Cliente
Server virtuali Condiviso Condiviso Condiviso Condiviso Condiviso
Archiviazione virtuale Condiviso Condiviso Condiviso Condiviso Condiviso
Rete virtuale Condiviso Condiviso Condiviso Condiviso Condiviso
Hypervisor IBM IBM IBM IBM IBM
Bare metal server Condiviso Condiviso Condiviso Condiviso Condiviso
Server e memoria fisici IBM IBM Condiviso Condiviso IBM
Archiviazione fisica IBM IBM IBM IBM IBM
Rete e dispositivi fisici IBM IBM IBM IBM IBM
Strutture e data center IBM IBM IBM IBM IBM

Attività per le responsabilità condivise in base all'area

Dopo aver esaminato la panoramica, vedi quali attività condividi con IBM la responsabilità quando utilizzi IBM Cloud VPC.

Gestione degli incidenti e delle operazioni

La gestione degli incidenti e delle operazioni include attività quali il monitoraggio, la gestione degli eventi, l'alta disponibilità, la determinazione dei problemi, il ripristino e il backup completo dello stato.

Responsabilità per gli incidenti e le operazioni
Attività Responsabilità di IBM Le tue responsabilità
Infrastruttura IBM mette in campo un’infrastruttura completamente gestita, altamente disponibile, sicura e di proprietà di IBM. Il Cliente utilizza l'API, la CLI o la console UI fornite per allocare risorse di elaborazione e archiviazione e per adeguare le configurazioni di rete in base alle esigenze del proprio carico di lavoro. Per automatizzare il provisioning e la gestione delle istanze di servizio VPC, è possibile utilizzare strumenti di automazione, come IBM Cloud Schematics o Terraform.
Disponibilità IBM soddisfa le richieste relative all’infrastruttura VPC, quali VPC, sottoreti, istanze di server virtuali, volumi “ Block Storage ”, condivisioni “ File Storage ”, gruppi di sicurezza, elenchi di controllo degli accessi, indirizzi IP fluttuanti, gateway pubblici, intervalli di indirizzi pubblici e chiavi SSH in più zone di disponibilità (AZ) e regioni multizona (MZR). Il Cliente progetta e implementa il proprio carico di lavoro in modo da garantire un’elevata disponibilità, avvalendosi degli strumenti da noi forniti, quali le zone di disponibilità multiple. A livello generale, il tuo compito consiste nel distribuire i carichi di lavoro in diverse zone della regione, utilizzando almeno due bilanciatori di carico situati in zone diverse e, a tal fine, o impostando i record DNS in modo che puntino ai bilanciatori di carico oppure assicurandoti che la tua applicazione sia in grado di gestire l'elenco degli indirizzi IP a cui può connettersi. Per ulteriori informazioni, vedi Distribuisci i carichi di lavoro isolati tra più ubicazioni e zone.
Porta il tuo CIDR IBM offre la possibilità di utilizzare un proprio blocco CIDR in una sottorete. Il cliente garantisce che i blocchi CIDR che specificano per il proprio VPC non siano in conflitto con i blocchi CIDR utilizzati da qualsiasi altra rete che intendono connettere al proprio VPC.
Monitoraggio IBM fornisce il monitoraggio integrato delle istanze dei server virtuali e il IBM Cloud Monitoring. Il cliente monitora lo stato di salute del proprio carico di lavoro utilizzando il monitoraggio integrato dell'istanza del server virtuale o IBM Cloud Monitoring.
Log IBM fornisce l'accesso ai log per scopi di debug. Il Cliente utilizza IBM Cloud Logs per controllare i registri, se necessario.
Carichi di lavoro IBM fornisce strumenti e funzioni per l'utilizzo da parte del cliente. Il cliente utilizza gli strumenti e le funzioni forniti per configurare e distribuire i propri carichi di lavoro altamente disponibili e resilienti impostando le autorizzazioni, integrandosi con altri servizi, servendo e monitorando esternamente l'integrità, nonché salvando, eseguendo il backup e ripristinando i dati.
Log di flusso IBM fornisce la possibilità di raccogliere i dati di log del flusso da vari endpoint. Il Cliente comprende il processo di conservazione dei dati di IBM Cloud Flow Logs for VPC e si assicura che il bucket Cloud Object Storage di destinazione sia adeguatamente protetto e crittografato.

Gestione delle modifiche

La gestione delle modifiche include attività quali la distribuzione, la configurazione, gli upgrade, l'applicazione di correzioni, le modifiche della configurazione e l'eliminazione.

Responsabilità per la gestione del cambiamento
Attività Responsabilità di IBM Le tue responsabilità
Repository di aggiornamento basati sul SO IBM fornisce l'accesso tramite rete privata ai repository di aggiornamento basati sul sistema operativo. Il cliente gestisce le patch del sistema operativo, gli aggiornamenti della versione e gli aggiornamenti della sicurezza.

Gestione di identità e accesso

La gestione delle identità e degli accessi comprende attività quali l'autenticazione, l'autorizzazione, le politiche di controllo degli accessi, nonché l'approvazione, la concessione e la revoca degli accessi.

Responsabilità per la gestione delle identità e degli accessi
Attività Responsabilità di IBM Le tue responsabilità
IAM IBM Cloud IBM fornisce la funzione per limitare l'accesso alle risorse tramite la console IBM Cloud e le API REST. Il Cliente è responsabile della gestione dell'accesso alle risorse attraverso IBM Cloud® Identity and Access Management (IAM).

Sicurezza e conformità alle normative

La sicurezza e la conformità alle normative comprendono attività quali l'implementazione dei controlli di sicurezza e la certificazione di conformità.

Responsabilità per la sicurezza e la conformità alle normative
Attività Responsabilità di IBM Le tue responsabilità
Conformità IBM mantiene controlli commisurati agli attuali standard di conformità del settore. IBM mantiene anche la conformità al GDPR (General Data Protection Regulation) per la conformità del cliente. Per i dettagli, vedi Descrizione della conformità a IBM Cloud. Il Cliente è tenuto ad assicurarsi di rispettare le varie leggi e normative vigenti, compreso il Regolamento generale sulla protezione dei dati dell’Unione Europea.
Funzioni di sicurezza IBM attiva le funzionalità di sicurezza, come i dischi crittografati. Il Cliente utilizza le funzioni di sicurezza fornite, come la limitazione dell'accesso utente alle risorse e ai gruppi di risorse appropriati.
Vulnerabilità IBM monitora costantemente le immagini in archivio per individuare eventuali vulnerabilità e problemi di conformità alle norme di sicurezza. Il cliente è responsabile della sua formazione su possibili vulnerabilità e problemi di sicurezza attraverso i bollettini di sicurezza che descrivono le azioni per correggere eventuali vulnerabilità. Un cliente può utilizzare il sito web IBM Cloud status per trovare annunci e notifiche di bollettino di sicurezza sugli eventi chiave che interessano la piattaforma, l'infrastruttura e i principali servizi IBM Cloud.
Record di verifica IBM fornisce registrazioni di audit del ciclo di vita delle risorse VPC attraverso IBM Cloud Activity Tracker Event Routing. Il Cliente utilizza gli strumenti di IBM Cloud Activity Tracker Event Routing per monitorare i record di audit.
Gruppi di sicurezza e ACL IBM fornisce la possibilità di limitare l'accesso alle istanze del server virtuale utilizzando i gruppi di sicurezza e gli ACL di rete. Il Cliente utilizza gruppi di sicurezza e ACL di rete per proteggere le proprie istanze di server virtuali, ad esempio limitando gli indirizzi IP autorizzati ad accedere all'istanza tramite SSH.
Accesso alla rete pubblica IBM offre la possibilità di utilizzare un gateway pubblico, indirizzi IP flottanti o intervalli di indirizzi pubblici. Il Cliente sceglie come collegare il proprio carico di lavoro a Internet pubblico, se applicabile, attraverso un gateway pubblico, un IP flottante o un intervallo di indirizzi pubblici.
Limitazione di accesso IBM fornisce misure di sicurezza ai clienti per limitare l'accesso alle risorse e ai gruppi di risorse. Il Cliente limita l'accesso degli utenti alle risorse e ai gruppi di risorse appropriati.
Traccia delle attività IBM fornisce strumenti di registrazione e monitoraggio. Il cliente integra i dati di IBM Cloud Activity Tracker Event Routing e IBM Cloud Monitoring nei propri processi di audit e monitoraggio.
Crittografia IBM Cloud VPN for VPC supporta il traffico crittografato utilizzando i criteri IKE/IPsec

File Storage for VPC è considerato un servizio Financial Services Validated solo quando è abilitata la crittografia nel transito.

Il cliente garantisce che la sua connessione sia crittografata end - to - end, se necessario.

Ripristino di emergenza

Il ripristino di emergenza comprende attività quali l'assicurazione delle dipendenze nei siti di ripristino di emergenza, la configurazione degli ambienti di ripristino di emergenza, il backup dei dati e delle configurazioni, la replica dei dati e delle configurazioni nell'ambiente di ripristino di emergenza e il failover in caso di eventi di emergenza.

Responsabilità per il ripristino di emergenza
Attività Responsabilità di IBM Le tue responsabilità
Programma di bilanciamento del carico e ripristino di emergenza VPN IBM Cloud Load Balancer VPN for VPC, inoltre, dispone di archiviazione esterna e replica dei dati di configurazione in un nodo di ripristino di emergenza situato al di fuori della regione, con backup giornalieri. Questi dati sono completamente gestiti da IBM Cloud e non è richiesto alcun input del cliente per garantire il ripristino del servizio, anche se si può verificare una perdita di dati di configurazione che può arrivare a 24 ore. Il cliente imposta le proprie strategie di backup e ripristino per i dati del carico di lavoro.