共同責任

本頁面說明 Cloud SQL 客戶和 Google 各自的責任。

簡介

Cloud SQL 是一項全代管資料庫服務,可簡化雲端關聯式資料庫的部署、維護及管理作業。Cloud SQL 提供實用的洞察資料和管理功能,大幅減少使用者工作量。

身為 Cloud SQL 客戶,您有責任設定及操作 Cloud SQL,以滿足工作負載需求,盡可能發揮這項服務的價值。

Google 的責任

  • 佈建及維護底層基礎架構,包括硬體、韌體、核心、作業系統、儲存空間、網路等:
    • 保護基礎架構的底層,包括實體設施、Google 資料中心的硬體,以及機器上執行的底層軟體堆疊。
    • 根據預設,Cloud SQL 執行個體會加密靜態資料,並啟用客戶自行管理的傳輸中加密
  • 安裝及維護資料庫軟體。
    • 提供設定和工具,確保 Cloud SQL 執行個體安全無虞。
    • 使用標記、預存程序和外掛程式,為客戶提供資料庫專屬功能的有限存取權。
    • 如果執行個體已設定為啟用自動增加儲存空間功能,請增加執行個體儲存空間容量。
    • 提供維護通知、允許延後維護,以及設定拒絕維護期。
    • 在排定的維護作業中,將資料庫供應商提供的修正檔套用至執行個體。
    • 透過自助式維護功能,讓客戶主動套用資料庫供應商提供的已知安全漏洞修正程式
  • 提供各種執行個體元件的監控遙測資料,包括但不限於:
    • CPU
    • 儲存空間
    • 網路
    • 記憶體
    • 使用者連線
  • 如果執行個體設定了跨區域唯讀副本,以及設定了多區域備份,則在區域中斷時提供災難復原功能。
  • 如果執行個體已設定高可用性 (HA),則可在區域服務中斷時提供高可用性。
  • 透過 查詢洞察,為特定引擎提供工作負載內省功能。
  • 透過 Recommender 服務,取得執行個體大小和閒置狀態的實用洞察資訊,進而最佳化成本。
  • 提供 Google Cloud Identity and Access Management (IAM)標記Cloud LoggingCloud Key Management ServiceNetwork Intelligence Center 的整合功能。

客戶責任

  • 建立適當版本、位置、大小和資料庫旗標的執行個體。
  • 在執行個體上建立及管理資料庫,以及任何使用者建立的程式碼。
  • 使用適當的控管機制,安全存取、驗證及授權。
  • 設定並排解從用戶端工具到 Cloud SQL 執行個體的連線問題。
  • 設定 Cloud SQL 執行個體的高可用性,以及區域/地區災難復原
  • 使用維護功能,控管維護事件對業務的影響。
  • 根據工作負載和執行個體設定,管理、調整及提升資料庫效能。
  • 設定儲存容量,以因應重要資料庫維護事件所需的未來成長。