Entendendo suas responsabilidades ao usar a Nuvem Privada Virtual
Aprenda sobre as responsabilidades de gerenciamento que você tem ao usar a IBM Cloud® Virtual Private Cloud (VPC). As responsabilidades do cliente da IBM Cloud VPC se aplicam a todos os serviços de infraestrutura de VPC, salvo indicação em contrário. Para termos gerais de uso, consulte Termos dos serviços de nuvem.
Visão geral das responsabilidades compartilhadas
O IBM Cloud VPC é uma oferta de infraestrutura como serviço (IaaS) no modelo de responsabilidade compartilhada da IBM Cloud. Revise a tabela a seguir de quem é responsável por determinados recursos em nuvem ao usar o IBM Cloud VPC. Em seguida, é possível visualizar mais tarefas granulares para responsabilidades compartilhadas em Tarefas para responsabilidades compartilhadas por área.
| Recurso | Gerenciamento de incidentes e operações | Gerenciamento de mudanças | Identity and Access Management | Conformidade de segurança e de regulamentação | Recuperação de desastre |
|---|---|---|---|---|---|
| Dados | Cliente | Cliente | Cliente | Cliente | Cliente |
| Aplicativo | Cliente | Cliente | Cliente | Cliente | Cliente |
| Sistema operacional | Cliente | Cliente | Cliente | Cliente | Cliente |
| Servidores virtuais | Compartilhado | Compartilhado | Compartilhado | Compartilhado | Compartilhado |
| Armazenamento virtual | Compartilhado | Compartilhado | Compartilhado | Compartilhado | Compartilhado |
| Rede virtual | Compartilhado | Compartilhado | Compartilhado | Compartilhado | Compartilhado |
| Hypervisor | IBM | IBM | IBM | IBM | IBM |
| Servidores bare metal | Compartilhado | Compartilhado | Compartilhado | Compartilhado | Compartilhado |
| Servidores físicos e memória | IBM | IBM | Compartilhado | Compartilhado | IBM |
| Armazenamento físico | IBM | IBM | IBM | IBM | IBM |
| Rede física e dispositivos | IBM | IBM | IBM | IBM | IBM |
| Instalações e data centers | IBM | IBM | IBM | IBM | IBM |
Tarefas para responsabilidades compartilhadas por área
Depois de ler a visão geral, verifique quais tarefas são de responsabilidade conjunta sua e da equipe do IBM ao utilizar o IBM Cloud VPC.
Gerenciamento de incidentes e de operações
O gerenciamento de incidente e de operações inclui tarefas como monitoramento, gerenciamento de eventos, alta disponibilidade, determinação de problema, recuperação, além de backup e recuperação de estado integral.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Infraestrutura | A IBM implementa uma infraestrutura totalmente gerenciada, altamente disponível, segura e pertencente à IBM. | O cliente utiliza a API, a CLI ou o console da interface do usuário fornecidos para provisionar recursos de computação e armazenamento, bem como para ajustar as configurações de rede de modo a atender às necessidades de sua carga de trabalho. Para automatizar o fornecimento e o gerenciamento de instâncias do serviço VPC, é possível usar ferramentas de automação, como IBM Cloud Schematics ou Terraform. |
| Disponibilidade | IBM atende a solicitações relacionadas à infraestrutura de VPC, como VPCs, sub-redes, instâncias de servidores virtuais, volumes do Block Storage, compartilhamentos do File Storage, grupos de segurança, listas de controle de acesso, endereços IP flutuantes, gateways públicos, intervalos de endereços públicos e chaves SSH em várias zonas de disponibilidade (AZs) e regiões com múltiplas zonas (MZRs). | O cliente projeta e implanta sua carga de trabalho de forma a garantir alta disponibilidade, utilizando as ferramentas que fornecemos, como várias zonas de disponibilidade. Em linhas gerais, você é responsável por implantar cargas de trabalho em diferentes zonas da região, utilizando pelo menos dois balanceadores de carga localizados em zonas diferentes e, para isso, pode usar registros DNS para apontar para os balanceadores de carga ou garantir que seu aplicativo seja capaz de lidar com a lista de endereços IP aos quais pode se conectar. Para obter mais informações, consulte Implementar cargas de trabalho isoladas em múltiplos locais e zonas. |
| Trazer seu próprio CIDR | A IBM fornece a capacidade de trazer o seu próprio bloco CIDR para uma sub-rede. | O Cliente deve garantir que os blocos CIDR que especificar para sua VPC não entrem em conflito com os blocos CIDR utilizados por qualquer outra rede que pretenda conectar à sua VPC. |
| Monitoring | A IBM fornece o monitoramento integrado de instância de servidor virtual e o IBM Cloud Monitoring. | O cliente monitora o estado de sua carga de trabalho utilizando o monitoramento integrado de instâncias de servidor virtual ou o IBM Cloud Monitoring. |
| Logs | A IBM fornece acesso a logs para propósitos de depuração. | O Cliente usa o IBM Cloud Logs para verificar os logs, conforme necessário. |
| Cargas de trabalho | A IBM fornece ferramentas e recursos para uso do cliente. | O Cliente usa as ferramentas e os recursos fornecidos para configurar e implementar suas cargas de trabalho altamente disponíveis e resilientes, configurando permissões, integrando a outros serviços, entregando externamente e monitorando o funcionamento, bem como salvando, fazendo backup e restaurando dados. |
| Logs de fluxo | A IBM fornece a capacidade de coletar dados do log de fluxo de vários terminais. | O Cliente compreende o processo de retenção de dados do IBM Cloud Flow Logs for VPC e garante que seu bucket de destino Cloud Object Storage esteja devidamente protegido e criptografado. |
Gerenciamento de mudanças
O gerenciamento de mudanças inclui tarefas como implementação, configuração, upgrades, correção, mudanças na configuração e exclusão.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Repositórios de atualização baseados em S.O. | A IBM fornece acesso à rede privada para repositórios de atualização baseados em S.O. | O Cliente mantém correções de S.O., atualizações de versão e atualizações de segurança. |
Gerenciamento de acesso e de identidade
O gerenciamento de acesso e de identidade inclui tarefas como autenticação, autorização, políticas de controle de acesso, bem como aprovação, concessão e revogação de acesso.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| IBM Cloud IAM | A IBM fornece a função para restringir o acesso a recursos por meio do console do IBM Cloud e das APIs de REST. | O Cliente é responsável por gerenciar o acesso aos recursos por meio do site IBM Cloud® Identity and Access Management (IAM). |
Segurança e conformidade de regulamentação
A conformidade de segurança e regulamentação inclui tarefas como a implementação de controle de segurança e a certificação de conformidade.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Conformidade | A IBM mantém controles proporcionais aos padrões atuais de conformidade do setor. A IBM também mantém a preparação para o Regulamento Geral de Proteção de Dados (GDPR) para a conformidade do cliente. Consulte Entendendo a conformidade do IBM Cloud para obter detalhes. | O Cliente é responsável por assegurar a sua própria conformidade com várias leis e regulamentos, incluindo o Regulamento Geral sobre a Proteção de Dados da União Europeia. |
| Recursos de segurança | A IBM permite recursos de segurança, como discos criptografados. | O Cliente usa os recursos de segurança fornecidos, como restringir o acesso do usuário aos recursos e aos grupos de recursos apropriados. |
| Vulnerabilidades | A IBM monitora continuamente os bancos de imagens para detectar problemas de conformidade de vulnerabilidade e de segurança. | O Cliente é responsável por sua educação sobre possíveis vulnerabilidades e problemas de segurança por meio de boletins de segurança que descrevem ações para corrigir quaisquer vulnerabilidades. Um Cliente pode usar o website Status do IBM Cloud para localizar comunicados e notificações de boletim de segurança sobre os principais eventos que afetam a plataforma, a infraestrutura e os principais serviços do IBM Cloud. |
| Registros de auditoria | A IBM fornece registros de auditoria do ciclo de vida de recursos da VPC por meio do IBM Cloud Activity Tracker Event Routing. | O Cliente usa o conjunto de ferramentas do IBM Cloud Activity Tracker Event Routing para monitorar registros de auditoria. |
| Grupos de segurança e ACLs | IBM oferece a possibilidade de restringir o acesso a instâncias de servidores virtuais por meio de grupos de segurança e listas de controle de acesso (ACLs) de redes. | O Cliente usa grupos de segurança e ACLs de rede para proteger suas instâncias de servidor virtual, como restringir quais endereços IP podem conectar-se por SSH à instância. |
| Acesso à rede pública | IBM oferece opções para usar um gateway público, IPs flutuantes ou intervalos de endereços públicos. | O cliente escolhe como conectar sua carga de trabalho à internet pública, se for o caso, seja por meio de um gateway público, um IP flutuante ou um intervalo de endereços públicos. |
| Restrição de acesso | A IBM fornece medidas de segurança aos clientes para restringir o acesso a recursos e a grupos de recursos. | O Cliente restringe o acesso do usuário aos recursos e aos grupos de recursos apropriados. |
| Rastreamento de atividade | A IBM fornece ferramentas de criação de log e de monitoramento. | O Cliente integra dados do IBM Cloud Activity Tracker Event Routing e do IBM Cloud Monitoring em seus processos de auditoria e monitoramento. |
| Criptografia | IBM Cloud VPN for VPC suporta tráfego criptografado usando políticas IKE/IPsec.
File Storage for VPC é considerado um serviço validado para serviços financeiros somente quando a criptografia em trânsito está ativada. |
O Cliente assegura que sua conexão seja criptografada de ponta a ponta, se necessário. |
Recuperação de desastre
A recuperação de desastre inclui tarefas como o fornecimento de dependências em sites de recuperação de desastre, o fornecimento de ambientes de recuperação de desastre, o backup de dados e de configurações, a replicação de dados e de configurações no ambiente de recuperação de desastre e o failover em eventos de desastre.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Recuperação de desastre do balanceador de carga e da VPN | O IBM Cloud Load Balancer e o VPN for VPC contam com armazenamento externo e replicação de dados de configuração em um nó de recuperação de desastres fora da região com backups diários. Esses dados são gerenciados totalmente pelo IBM Cloud e nenhuma entrada do cliente é necessária para garantir a recuperação do serviço, embora possa haver uma perda de até 24 horas de dados de configuração. | O Cliente configura suas estratégias de backup e de recuperação de dados de carga de trabalho. |