Responsabilidad compartida de las VMs de aprendizaje profundo

La seguridad es una responsabilidad compartida. Deep Learning VM protege la infraestructura escalable que usas para compilar, entrenar y, luego, implementar tus propios modelos y te proporciona herramientas y controles de seguridad a fin de proteger tus datos, tu código y tus modelos.

Las responsabilidades de seguridad y cumplimiento de Google para proporcionar VM de aprendizaje profundo incluyen las siguientes:

  • Proteger la infraestructura: Google es responsable de proporcionar una infraestructura segura para sus servicios, incluida la seguridad física de los centros de datos, la seguridad de la red y la seguridad para la aplicaciones. Esto incluye el cumplimiento de los estándares y las reglamentaciones de la industria aplicables.

  • Proteger la plataforma: Google es responsable de proteger su plataforma, incluida la administración de los controles de acceso, la supervisión de incidentes de seguridad y la respuesta a los eventos de seguridad. Google también les proporciona a los clientes herramientas para administrar sus propios parámetros de configuración de seguridad.

  • Mantén el cumplimiento: Google mantiene el cumplimiento de las leyes y reglamentaciones de protección de datos relevantes.

Las responsabilidades de seguridad del cliente incluyen lo siguiente:

  • Usa las versiones más recientes de imágenes de VM y contenedores de VM de aprendizaje profundo: La VM de aprendizaje profundo proporciona imágenes de VM y contenedores precompilados para simplificar el uso de sus servicios. Google es responsable de crear versiones nuevas de estas imágenes a medida que se identifican vulnerabilidades. Eres responsable de asegurarte de que configuraste correctamente tus servicios para usar la versión más reciente o de actualizar a la versión más reciente de forma manual.

  • Administrar los controles de acceso: Eres responsable de administrar los controles de acceso a tus propios datos y servicios. Esto incluye administrar el acceso de los usuarios, la autenticación y los controles de autorización, además de proteger tus propias aplicaciones y datos.

  • Aplicaciones seguras: Eres responsable de proteger tus propias aplicaciones que se ejecutan en la plataforma de VM de aprendizaje profundo, incluida la implementación de prácticas seguras de codificación y pruebas periódicas de vulnerabilidades.

  • Supervisar incidentes de seguridad: Eres responsable de supervisar tus propias aplicaciones en busca de incidentes de seguridad y de informar cualquier incidente a Google según sea necesario.

  • Cumple con las leyes y reglamentaciones aplicables para tus casos de uso: Eres el experto en los requisitos reglamentarios y de seguridad de tu empresa y en la forma en que se aplican al uso que hagas de la VM de aprendizaje profundo.

¿Qué sigue?