Comprendere le proprie responsabilità nell'utilizzo del Virtual Private Cloud
Informazioni sulle responsabilità di gestione che si hanno quando si utilizza IBM Cloud® Virtual Private Cloud (VPC). Le responsabilità del cliente di IBM Cloud VPC si applicano a tutti i servizi di infrastruttura VPC, a meno che non sia indicato diversamente. Per i termini generali di utilizzo, vedi Termini dei servizi cloud.
Panoramica delle responsabilità condivise
IBM Cloud VPC è un'offerta IaaS (Infrastructure - as - a - Service) (IaaS) nel modello di responsabilità condivisa IBM Cloud. Consulta la tabella seguente per sapere chi è responsabile delle singole risorse cloud quando utilizzi IBM Cloud VPC. Quindi, puoi visualizzare attività più dettagliate per le responsabilità condivise in Attività per le responsabilità condivise in base all'area.
| Risorsa | Gestione di incidenti e operazioni | Gestione delle modifiche | Identity and Access Management | Sicurezza e conformità alle normative | Disaster recovery |
|---|---|---|---|---|---|
| Dati | Cliente | Cliente | Cliente | Cliente | Cliente |
| Applicazione | Cliente | Cliente | Cliente | Cliente | Cliente |
| Sistema operativo | Cliente | Cliente | Cliente | Cliente | Cliente |
| Server virtuali | Condiviso | Condiviso | Condiviso | Condiviso | Condiviso |
| Archiviazione virtuale | Condiviso | Condiviso | Condiviso | Condiviso | Condiviso |
| Rete virtuale | Condiviso | Condiviso | Condiviso | Condiviso | Condiviso |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Bare metal server | Condiviso | Condiviso | Condiviso | Condiviso | Condiviso |
| Server e memoria fisici | IBM | IBM | Condiviso | Condiviso | IBM |
| Archiviazione fisica | IBM | IBM | IBM | IBM | IBM |
| Rete e dispositivi fisici | IBM | IBM | IBM | IBM | IBM |
| Strutture e data center | IBM | IBM | IBM | IBM | IBM |
Attività per le responsabilità condivise in base all'area
Dopo aver esaminato la panoramica, vedi quali attività condividi con IBM la responsabilità quando utilizzi IBM Cloud VPC.
Gestione degli incidenti e delle operazioni
La gestione degli incidenti e delle operazioni include attività quali il monitoraggio, la gestione degli eventi, l'alta disponibilità, la determinazione dei problemi, il ripristino e il backup completo dello stato.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Infrastruttura | IBM mette in campo un’infrastruttura completamente gestita, altamente disponibile, sicura e di proprietà di IBM. | Il Cliente utilizza l'API, la CLI o la console UI fornite per allocare risorse di elaborazione e archiviazione e per adeguare le configurazioni di rete in base alle esigenze del proprio carico di lavoro. Per automatizzare il provisioning e la gestione delle istanze di servizio VPC, è possibile utilizzare strumenti di automazione, come IBM Cloud Schematics o Terraform. |
| Disponibilità | IBM soddisfa le richieste relative all’infrastruttura VPC, quali VPC, sottoreti, istanze di server virtuali, volumi “ Block Storage ”, condivisioni “ File Storage ”, gruppi di sicurezza, elenchi di controllo degli accessi, indirizzi IP fluttuanti, gateway pubblici, intervalli di indirizzi pubblici e chiavi SSH in più zone di disponibilità (AZ) e regioni multizona (MZR). | Il Cliente progetta e implementa il proprio carico di lavoro in modo da garantire un’elevata disponibilità, avvalendosi degli strumenti da noi forniti, quali le zone di disponibilità multiple. A livello generale, il tuo compito consiste nel distribuire i carichi di lavoro in diverse zone della regione, utilizzando almeno due bilanciatori di carico situati in zone diverse e, a tal fine, o impostando i record DNS in modo che puntino ai bilanciatori di carico oppure assicurandoti che la tua applicazione sia in grado di gestire l'elenco degli indirizzi IP a cui può connettersi. Per ulteriori informazioni, vedi Distribuisci i carichi di lavoro isolati tra più ubicazioni e zone. |
| Porta il tuo CIDR | IBM offre la possibilità di utilizzare un proprio blocco CIDR in una sottorete. | Il cliente garantisce che i blocchi CIDR che specificano per il proprio VPC non siano in conflitto con i blocchi CIDR utilizzati da qualsiasi altra rete che intendono connettere al proprio VPC. |
| Monitoraggio | IBM fornisce il monitoraggio integrato delle istanze dei server virtuali e il IBM Cloud Monitoring. | Il cliente monitora lo stato di salute del proprio carico di lavoro utilizzando il monitoraggio integrato dell'istanza del server virtuale o IBM Cloud Monitoring. |
| Log | IBM fornisce l'accesso ai log per scopi di debug. | Il Cliente utilizza IBM Cloud Logs per controllare i registri, se necessario. |
| Carichi di lavoro | IBM fornisce strumenti e funzioni per l'utilizzo da parte del cliente. | Il cliente utilizza gli strumenti e le funzioni forniti per configurare e distribuire i propri carichi di lavoro altamente disponibili e resilienti impostando le autorizzazioni, integrandosi con altri servizi, servendo e monitorando esternamente l'integrità, nonché salvando, eseguendo il backup e ripristinando i dati. |
| Log di flusso | IBM fornisce la possibilità di raccogliere i dati di log del flusso da vari endpoint. | Il Cliente comprende il processo di conservazione dei dati di IBM Cloud Flow Logs for VPC e si assicura che il bucket Cloud Object Storage di destinazione sia adeguatamente protetto e crittografato. |
Gestione delle modifiche
La gestione delle modifiche include attività quali la distribuzione, la configurazione, gli upgrade, l'applicazione di correzioni, le modifiche della configurazione e l'eliminazione.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Repository di aggiornamento basati sul SO | IBM fornisce l'accesso tramite rete privata ai repository di aggiornamento basati sul sistema operativo. | Il cliente gestisce le patch del sistema operativo, gli aggiornamenti della versione e gli aggiornamenti della sicurezza. |
Gestione di identità e accesso
La gestione delle identità e degli accessi comprende attività quali l'autenticazione, l'autorizzazione, le politiche di controllo degli accessi, nonché l'approvazione, la concessione e la revoca degli accessi.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| IAM IBM Cloud | IBM fornisce la funzione per limitare l'accesso alle risorse tramite la console IBM Cloud e le API REST. | Il Cliente è responsabile della gestione dell'accesso alle risorse attraverso IBM Cloud® Identity and Access Management (IAM). |
Sicurezza e conformità alle normative
La sicurezza e la conformità alle normative comprendono attività quali l'implementazione dei controlli di sicurezza e la certificazione di conformità.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Conformità | IBM mantiene controlli commisurati agli attuali standard di conformità del settore. IBM mantiene anche la conformità al GDPR (General Data Protection Regulation) per la conformità del cliente. Per i dettagli, vedi Descrizione della conformità a IBM Cloud. | Il Cliente è tenuto ad assicurarsi di rispettare le varie leggi e normative vigenti, compreso il Regolamento generale sulla protezione dei dati dell’Unione Europea. |
| Funzioni di sicurezza | IBM attiva le funzionalità di sicurezza, come i dischi crittografati. | Il Cliente utilizza le funzioni di sicurezza fornite, come la limitazione dell'accesso utente alle risorse e ai gruppi di risorse appropriati. |
| Vulnerabilità | IBM monitora costantemente le immagini in archivio per individuare eventuali vulnerabilità e problemi di conformità alle norme di sicurezza. | Il cliente è responsabile della sua formazione su possibili vulnerabilità e problemi di sicurezza attraverso i bollettini di sicurezza che descrivono le azioni per correggere eventuali vulnerabilità. Un cliente può utilizzare il sito web IBM Cloud status per trovare annunci e notifiche di bollettino di sicurezza sugli eventi chiave che interessano la piattaforma, l'infrastruttura e i principali servizi IBM Cloud. |
| Record di verifica | IBM fornisce registrazioni di audit del ciclo di vita delle risorse VPC attraverso IBM Cloud Activity Tracker Event Routing. | Il Cliente utilizza gli strumenti di IBM Cloud Activity Tracker Event Routing per monitorare i record di audit. |
| Gruppi di sicurezza e ACL | IBM fornisce la possibilità di limitare l'accesso alle istanze del server virtuale utilizzando i gruppi di sicurezza e gli ACL di rete. | Il Cliente utilizza gruppi di sicurezza e ACL di rete per proteggere le proprie istanze di server virtuali, ad esempio limitando gli indirizzi IP autorizzati ad accedere all'istanza tramite SSH. |
| Accesso alla rete pubblica | IBM offre la possibilità di utilizzare un gateway pubblico, indirizzi IP flottanti o intervalli di indirizzi pubblici. | Il Cliente sceglie come collegare il proprio carico di lavoro a Internet pubblico, se applicabile, attraverso un gateway pubblico, un IP flottante o un intervallo di indirizzi pubblici. |
| Limitazione di accesso | IBM fornisce misure di sicurezza ai clienti per limitare l'accesso alle risorse e ai gruppi di risorse. | Il Cliente limita l'accesso degli utenti alle risorse e ai gruppi di risorse appropriati. |
| Traccia delle attività | IBM fornisce strumenti di registrazione e monitoraggio. | Il cliente integra i dati di IBM Cloud Activity Tracker Event Routing e IBM Cloud Monitoring nei propri processi di audit e monitoraggio. |
| Crittografia | IBM Cloud VPN for VPC supporta il traffico crittografato utilizzando i criteri IKE/IPsec
File Storage for VPC è considerato un servizio Financial Services Validated solo quando è abilitata la crittografia nel transito. |
Il cliente garantisce che la sua connessione sia crittografata end - to - end, se necessario. |
Ripristino di emergenza
Il ripristino di emergenza comprende attività quali l'assicurazione delle dipendenze nei siti di ripristino di emergenza, la configurazione degli ambienti di ripristino di emergenza, il backup dei dati e delle configurazioni, la replica dei dati e delle configurazioni nell'ambiente di ripristino di emergenza e il failover in caso di eventi di emergenza.
| Attività | Responsabilità di IBM | Le tue responsabilità |
|---|---|---|
| Programma di bilanciamento del carico e ripristino di emergenza VPN | IBM Cloud Load Balancer VPN for VPC, inoltre, dispone di archiviazione esterna e replica dei dati di configurazione in un nodo di ripristino di emergenza situato al di fuori della regione, con backup giornalieri. Questi dati sono completamente gestiti da IBM Cloud e non è richiesto alcun input del cliente per garantire il ripristino del servizio, anche se si può verificare una perdita di dati di configurazione che può arrivare a 24 ore. | Il cliente imposta le proprie strategie di backup e ripristino per i dati del carico di lavoro. |