Gemeinsame Verantwortung für GKE


Auf dieser Seite werden die geteilten Sicherheitsverpflichtungen für Google undGoogle Cloud -Kunden erläutert. Für das Ausführen geschäftskritischer Anwendungen in der Google Kubernetes Engine (GKE) müssen mehrere Parteien unterschiedliche Verantwortlichkeiten übernehmen. Auf dieser Seite werden die Verantwortlichkeiten aufgeführt, die Google und dem Kunden obliegen. Die Liste ist jedoch nicht vollständig.

Dieses Dokument richtet sich an Sicherheitsexperten, die Richtlinien und Verfahren definieren, verwalten und implementieren, um die Daten einer Organisation vor unbefugtem Zugriff zu schützen. Weitere Informationen zu gängigen Rollen und Beispielaufgaben, auf die wir in unseren Inhalten verweisen, finden Sie unter Häufig verwendete GKE Enterprise-Nutzerrollen und -Aufgaben. Google Cloud

Verantwortlichkeiten von Google

Verantwortlichkeiten des Kunden

  • Verwalten der Arbeitslasten, einschließlich des Anwendungscodes, der Build-Dateien, Container-Images, Daten, der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC)/IAM und der Container und Pods, die Sie ausführen.
  • Anmeldedaten des Clusters rotieren.
  • Registrieren von Clustern für automatische Upgrades (Standard) oder Upgrade von Clustern auf unterstützte Versionen.
  • Überwachen des Clusters und der Anwendungen und Reaktion auf Warnungen und Vorfälle mit Technologien wie dem Sicherheitsstatus-Dashboard und Google Cloud Observability.
  • Google auf Anfrage Details zur Umgebung zur Verfügung stellen, damit Probleme behoben werden können.
  • Logging und Monitoring müssen auf Clustern aktiviert sein. Ohne Logs ist der Support auf Best-Effort-Basis verfügbar.

Nächste Schritte