L'esecuzione di carichi di lavoro critici per l'azienda su Dataproc richiede che più parti hanno responsabilità diverse. Pur non essendo un elenco esaustivo, questa pagina elenca le responsabilità di Google e del cliente.
Dataproc: responsabilità di Google
Protezione dell'infrastruttura sottostante, inclusi hardware, firmware, kernel, sistema operativo, archiviazione, rete e altro ancora. tra cui:
- criptare i dati at-rest per impostazione predefinita
- la fornitura di crittografia aggiuntiva gestita dal cliente
- criptare i dati in transito
- Utilizzando hardware personalizzato
- posa di cavi di rete privata
- proteggere i data center dall'accesso fisico
- Proteggere il bootloader e il kernel da modifiche utilizzando i nodi protetti
- che forniscono protezione di rete con Controlli di servizio VPC
- le seguenti pratiche di sviluppo software sicuro
Rilascio delle patch di sicurezza per le immagini Dataproc . tra cui:
- patch per i sistemi operativi di base inclusi in Immagini Dataproc (Ubuntu, Debian e Rocky Linux)
- patch e correzioni disponibili per i componenti open source inclusi nelle immagini Dataproc
Fornisce integrazioni di Google Cloud per Connect, Identity and Access Management, Cloud Audit Logs, Cloud Key Management Service, Security Command Center e altri.
Limitare e registrare l'accesso amministrativo di Google ai cluster dei clienti per scopi di assistenza contrattuale con Access Transparency e Access Approval
Consigliare best practice per la configurazione di Dataproc e dell'open source Componenti inclusi nelle immagini Dataproc
Dataproc: responsabilità del cliente
Gestire i tuoi carichi di lavoro, inclusi il codice dell'applicazione, le immagini personalizzate, i dati, i criteri IAM e i cluster in esecuzione
Esecuzione dei cluster su immagini Dataproc aggiornate sfruttando le ultime novità subminor image version (versione immagine secondaria) aggiornare tempestivamente le immagini personalizzate ed eseguire la migrazione alla versione dell'immagine non appena possibile. I metadati di immagine includono un Etichetta
previous-subminor
, che è impostata sutrue
se il cluster non è utilizzando l'ultima versione dell'immagine secondaria. Per informazioni su come visualizzare metadati di immagine, consulta Note importanti sul controllo delle versioni.Fornire a Google dettagli ambientali quando richiesto per la risoluzione dei problemi scopi
Seguire le best practice per la configurazione di Dataproc e di altri servizi Google Cloud, nonché per la configurazione dei componenti open source inclusi nelle immagini Dataproc