Responsabilité partagée

Cette page décrit vos responsabilités, en tant que client Cloud SQL, et les responsabilités de Google.

Introduction

Cloud SQL est un service de base de données entièrement géré qui simplifie le déploiement, la maintenance et la gestion de bases de données relationnelles dans le cloud. Cloud SQL propose des informations pertinentes et des fonctionnalités de gestion, ce qui réduit considérablement les efforts requis de la part des utilisateurs.

En tant que client Cloud SQL, vous êtes responsable de la configuration et de l'exploitation de Cloud SQL pour les besoins de votre charge de travail afin de tirer le meilleur parti du service.

Responsabilités de Google

  • Provisionner et gérer l'infrastructure sous-jacente, y compris le matériel, le micrologiciel, le noyau, l'OS, le stockage, le réseau et plus encore :
    • Sécuriser l'infrastructure de bas niveau, qui comprend les locaux physiques, le matériel des centres de données Google et la pile logicielle de bas niveau qui s'exécute sur les machines.
    • Chiffrer les données d'une instance Cloud SQL au repos par défaut, puis permettre le chiffrement géré par le client en transit.
  • Installer et gérer le logiciel de base de données.
    • Fournir une configuration et des outils pour sécuriser votre instance Cloud SQL.
    • Offrir un accès limité aux fonctionnalités spécifiques à la base de données disponibles pour les clients grâce à des options, des procédures stockées et des plug-ins.
    • Augmenter la capacité de stockage des instances pour configurer l'augmentation automatique de l'espace de stockage.
    • Fournir des notifications de maintenance, autoriser les reports de maintenance et définir des périodes de refus de maintenance.
    • Appliquer sur les instances les correctifs distribués par le fournisseur de base de données dans le cadre d'une maintenance planifiée.
    • Mettre à disposition des clients les correctifs du fournisseur de base de données pour les risques de sécurité connus, afin d'en permettre l'application proactive grâce à la maintenance en libre-service.
  • Fournir une télémétrie de surveillance pour divers composants d'instance incluant sans s'y limiter :
    • Processeur
    • Stockage
    • Réseau
    • Mémoire
    • Connexions utilisateur
  • Fournir une reprise après sinistre en cas de pannes régionales pour les instances configurées avec des instances dupliquées interrégionales avec accès en lecture et les instances configurées avec des sauvegardes multirégionales.
  • Fournir une haute disponibilité en cas de pannes zonales sur des instances configurées pour la haute disponibilité.
  • Fournir des fonctionnalités d'introspection des charges de travail pour certains moteurs à l'aide des insights sur les requêtes.
  • Fournir des informations exploitables sur le dimensionnement des instances et l'inactivité afin d'optimiser les coûts avec le service de recommandation.
  • Fournir des intégrations Google Cloud pour Identity and Access Management (IAM), les tags, Cloud Logging, Cloud Key Management Service et Network Intelligence Center.

Responsabilités du client

  • Créer des instances en utilisant la version, l'emplacement, la taille et les options de base de données appropriés.
  • Créer et administrer les bases de données ainsi que tout le code créé par l'utilisateur sur l'instance.
  • Sécuriser l'accès, l'authentification et l'autorisation grâce à des contrôles appropriés.
  • Configurer les outils côté client et résoudre les problèmes de connectivité à l'instance Cloud SQL.
  • Configurer l'instance Cloud SQL pour la haute disponibilité et la reprise après sinistre zonale ou régionale.
  • Utiliser les fonctionnalités de maintenance pour contrôler l'impact commercial des événements de maintenance.
  • Gérer, ajuster et optimiser les performances de base de données en fonction de la charge de travail et de la configuration de l'instance.
  • Configurer la capacité de stockage en anticipant les perspectives de croissance future, afin de pouvoir gérer les événements critiques de maintenance de base de données.