GKE 责任共担


本页面介绍了 Google 和Google Cloud 客户共同承担的安全责任。在 Google Kubernetes Engine (GKE) 上运行关键业务应用需要多方承担不同的责任。虽然此页面未详尽列出所有主题,但本文档可帮助您了解自己的责任。

本文档适用于负责定义、管理和实施政策和程序,以保护组织数据免受未经授权的访问的安全专家。如需详细了解我们在 Google Cloud 内容中提及的常见角色和示例任务,请参阅常见的 GKE 用户角色和任务

Google 责任

客户责任

  • 维护您的工作负载,包括应用代码、构建文件、容器映像、数据、基于角色的访问控制 (RBAC)/IAM 政策以及您运行的容器和 pod。
  • 轮替集群的凭据
  • 使 Standard 节点池注册自动升级
  • 在以下情况下,请手动升级您的集群和节点池,以便在组织补丁时间表内修复漏洞:
    • 由于维护政策等因素,自动升级已延期。
    • 您需要先应用补丁,然后才能在所选发布渠道中使用该补丁。如需了解详情,请参阅从较新渠道运行补丁版本
  • 监控集群和应用,并使用安全状况信息中心Google Cloud Observability 等技术响应任何提醒和突发事件。
  • 在 Google 要求时提供环境详细信息,以进行问题排查。
  • 确保已在集群上启用 Logging 和 Monitoring。如果没有日志,系统会尽最大努力提供支持。

后续步骤