Tanggung jawab bersama GKE


Halaman ini menjelaskan tanggung jawab keamanan bersama untuk Google dan pelangganGoogle Cloud . Menjalankan aplikasi yang penting bagi bisnis di Google Kubernetes Engine (GKE) memerlukan banyak pihak untuk mengemban tanggung jawab yang berbeda-beda. Meskipun halaman ini bukan daftar lengkap, dokumen ini dapat membantu Anda memahami tanggung jawab Anda.

Dokumen ini ditujukan untuk Spesialis keamanan yang menentukan, mengatur, dan menerapkan kebijakan serta prosedur untuk melindungi data organisasi dari akses yang tidak sah. Untuk mempelajari lebih lanjut peran umum dan contoh tugas yang kami referensikan dalam konten Google Cloud , lihat Peran dan tugas pengguna GKE umum.

Tanggung jawab Google

Tanggung jawab pelanggan

  • Mempertahankan workload Anda, termasuk kode aplikasi, file build, image container, data, Kebijakan kontrol akses berbasis peran (RBAC), IAM, serta container dan pod yang Anda jalankan.
  • Rotasi kredensial cluster Anda.
  • Tetapkan node pool Standard yang terdaftar dalam upgrade otomatis.
  • Dalam situasi berikut, upgrade cluster dan node pool Anda secara manual untuk memperbaiki kerentanan dalam jadwal penerapan patch organisasi Anda:
  • Pantau cluster dan aplikasi serta respons terhadap pemberitahuan dan insiden apa pun menggunakan teknologi seperti dasbor postur keamanan dan Google Cloud Observability.
  • Memberikan detail lingkungan kepada Google saat diminta untuk tujuan pemecahan masalah.
  • Pastikan Logging dan Monitoring diaktifkan di cluster. Tanpa log, dukungan tersedia berdasarkan upaya terbaik.

Langkah berikutnya