Responsabilidad compartida

En esta página, se describen tus responsabilidades como cliente de Cloud SQL y las responsabilidades de Google.

Introducción

Cloud SQL es un servicio de base de datos completamente administrado que simplifica la implementación, el mantenimiento y la administración de bases de datos relacionales en la nube. Cloud SQL ofrece estadísticas significativas y funciones de administración, lo que reduce en gran medida el trabajo repetitivo del usuario.

Como cliente de Cloud SQL, eres responsable de configurar y operar Cloud SQL para tus cargas de trabajo a fin de sacar el máximo provecho del valor del servicio.

Las responsabilidades de Google

  • Aprovisionar y mantener la infraestructura subyacente, que incluye hardware, firmware, kernel, SO, almacenamiento, red y mucho más:
    • Proteger la infraestructura de bajo nivel, que incluye las instalaciones físicas, el hardware en los centros de datos de Google y la pila de software de bajo nivel que se ejecuta en las máquinas.
    • Encriptar los datos en una instancia de Cloud SQL en reposo de forma predeterminada y habilitar la encriptación administrada por el cliente en tránsito.
  • Instalar y mantener el software de la base de datos.
    • Proporcionar la configuración y las herramientas para proteger tu instancia de Cloud SQL.
    • Proporcionar acceso limitado a la funcionalidad específica de la base de datos disponible para los clientes mediante marcas, procedimientos almacenados y complementos.
    • Aumentar la capacidad de almacenamiento de las instancias configuradas para habilitar el aumento de almacenamiento automático.
    • Proporcionar notificaciones de mantenimiento, permitir aplazamientos de mantenimiento y establecer períodos de denegación de mantenimiento.
    • Aplicar correcciones proporcionadas por el proveedor de la base de datos a las instancias como parte del mantenimiento programado.
    • Hacer que las correcciones de vulnerabilidades de seguridad conocidas, que proporciona el proveedor de la base de datos, permitan que los clientes las apliquen de forma proactiva mediante el mantenimiento de autoservicio
  • Proporcionar telemetría de supervisión para varios componentes de instancia, incluidos, sin limitaciones, los siguientes:
    • CPU
    • Storage
    • Red
    • Memoria
    • Conexiones de usuario
  • Proporcionar recuperación ante desastres en caso de interrupciones regionales para instancias configuradas con réplicas de lectura entre regiones y, también, instancias configuradas con copias de seguridad multirregionales.
  • Proporcionar alta disponibilidad en caso de interrupciones zonales en instancias configuradas para alta disponibilidad (HA).
  • Proporcionar capacidades de introspección de la carga de trabajo para motores seleccionados con Estadísticas de consultas.
  • Proporcionar estadísticas prácticas sobre el tamaño de la instancia y la inactividad para optimizar los costos con el servicio de recomendador.
  • Proporcionar integraciones de Google Cloud para Identity and Access Management (IAM), etiquetas, Cloud Logging, Cloud Key Management Service y Network Intelligence Center.

Responsabilidades de los clientes

  • Crear instancias con la versión, la ubicación, el tamaño y las marcas de base de datos adecuadas.
  • Crear y administrar bases de datos y cualquier código creado por el usuario en la instancia.
  • Acceso seguro, autenticación y autorización con los controles adecuados.
  • Configurar y solucionar problemas de conectividad de herramientas del cliente a la instancia de Cloud SQL.
  • Configurar la instancia de Cloud SQL para la alta disponibilidad y la recuperación ante desastres zonal/regional.
  • Usar las funciones de mantenimiento para controlar el impacto comercial de los eventos de mantenimiento.
  • Administrar, ajustar y optimizar el rendimiento de la base de datos según la carga de trabajo y la configuración de la instancia.
  • Configura la capacidad de almacenamiento a fin de adaptarse al crecimiento futuro necesario para los eventos de mantenimiento de bases de datos críticos.