Modello di responsabilità condivisa di Dataproc

L'esecuzione di carichi di lavoro critici per l'azienda su Dataproc richiede che più parti hanno responsabilità diverse. Pur non essendo un elenco esaustivo, questa pagina elenca le responsabilità di Google e del cliente.

Dataproc: responsabilità di Google

  • Protezione dell'infrastruttura sottostante, inclusi hardware, firmware, kernel, sistema operativo, archiviazione, rete e altro ancora. tra cui:

  • Rilascio delle patch di sicurezza per le immagini Dataproc . tra cui:

    • patch per i sistemi operativi di base inclusi in Immagini Dataproc (Ubuntu, Debian e Rocky Linux)
    • patch e correzioni disponibili per i componenti open source inclusi nelle immagini Dataproc
  • Fornisce integrazioni di Google Cloud per Connect, Identity and Access Management, Cloud Audit Logs, Cloud Key Management Service, Security Command Center e altri.

  • Limitare e registrare l'accesso amministrativo di Google ai cluster dei clienti per scopi di assistenza contrattuale con Access Transparency e Access Approval

  • Consigliare best practice per la configurazione di Dataproc e dell'open source Componenti inclusi nelle immagini Dataproc

Dataproc: responsabilità del cliente

  • Gestire i tuoi carichi di lavoro, inclusi il codice dell'applicazione, le immagini personalizzate, i dati, i criteri IAM e i cluster in esecuzione

  • Esecuzione dei cluster su immagini Dataproc aggiornate sfruttando le ultime novità subminor image version (versione immagine secondaria) aggiornare tempestivamente le immagini personalizzate ed eseguire la migrazione alla versione dell'immagine non appena possibile. I metadati di immagine includono un Etichetta previous-subminor, che è impostata su true se il cluster non è utilizzando l'ultima versione dell'immagine secondaria. Per informazioni su come visualizzare metadati di immagine, consulta Note importanti sul controllo delle versioni.

  • Fornire a Google dettagli ambientali quando richiesto per la risoluzione dei problemi scopi

  • Seguire le best practice per la configurazione di Dataproc e di altri servizi Google Cloud, nonché per la configurazione dei componenti open source inclusi nelle immagini Dataproc