Modèle de responsabilité partagée

L'appliance Google Distributed Cloud (GDC) sous air gap exécute ses clusters d'administration directement sur les serveurs bare metal de l'appliance. Pour des raisons de maintenance et d'administration, vous avez reçu des identifiants pour accéder à ces clusters ainsi qu'à l'OS sous-jacent des hôtes Bare Metal.

En raison de l'absence de limite de sécurité forte entre vos charges de travail et l'OS des hôtes Bare Metal, ce modèle suppose que vos charges de travail ont accès à l'OS hôte. Par conséquent, vos charges de travail pourraient potentiellement modifier les paramètres de l'OS, ce qui réduirait la sécurité globale de l'appareil. De plus, vous avez accès à toutes les applications gérées par Google sur l'appliance, ce qui peut entraîner des problèmes avec ces applications ou leurs mécanismes de mise à jour.

Cela s'apparente au modèle de responsabilité partagée fourni par les produits GKE Enterprise : Google fournit des binaires sécurisés avec des paramètres par défaut sécurisés, et il incombe au client de les exécuter et de les mettre à jour de manière sécurisée.

Composant Responsabilités de Google Responsabilités du client
Matériel
  • Fournir un appareil inviolable
  • Restreindre l'accès physique aux appareils
Micrologiciel + OS
  • Fournir un OS sécurisé avec des mises à jour fréquentes de l'OS et du micrologiciel disponibles au téléchargement
  • Corriger les failles de sécurité en temps voulu
  • L'appareil est expédié avec des paramètres OS sécurisés initiaux
  • Identifiants d'accès pour la configuration initiale fournis de manière sécurisée
  • Examiner et installer les mises à jour de sécurité lorsqu'elles sont disponibles
  • Restreindre et protéger l'accès aux identifiants administrateur initiaux
  • Configurez les règles de pare-feu de l'OS comme indiqué dans la documentation de configuration initiale.
  • Conserver des paramètres sécurisés et/ou assumer la responsabilité de toute modification des paramètres
  • Surveiller les notifications, les événements et les alertes de sécurité de l'OS d'un appareil à l'aide de la console GDC
Charges de travail
  • Fournir les binaires et les mises à jour des applications Google
  • Fournir une distribution Kubernetes et un environnement d'exécution de conteneur sécurisés
  • Les mises à jour du logiciel système Google sont disponibles au téléchargement.
  • Examiner et installer les mises à jour du logiciel système lorsqu'elles sont disponibles
  • Évitez de modifier les applications fournies par Google (par exemple, en modifiant les paramètres ou en arrêtant les processus) et protégez-vous contre ces modifications. Cela inclut la modification ou le blocage des mises à jour du système.
  • Surveiller les notifications, les événements et les alertes de sécurité logicielle sur un appareil à l'aide de la console GDC
Stockage
  • Fournir un moyen de transférer des données et des journaux de manière sécurisée vers et depuis l'appareil
  • Surveiller la consommation de stockage, les notifications, les événements et les alertes des appareils locaux à l'aide de la console GDC
  • Développez et suivez une procédure pour maintenir l'espace de stockage disponible en fonction du cas d'utilisation individuel de l'appareil par le client.
  • Définissez des plannings appropriés pour le transfert des journaux système vers un schéma de surveillance centralisé déterminé par le client, selon les besoins de chaque cas d'utilisation.
  • Configurer, gérer et restreindre les identifiants d'accès pour les tâches de transfert de données sur l'appareil