Responsabilità condivisa

Questa pagina descrive di cosa sei responsabile in qualità di cliente Cloud SQL e di cosa è responsabile Google.

Introduzione

Cloud SQL è un servizio di database completamente gestito che semplifica il deployment, la manutenzione e la gestione di database relazionali nel cloud. Cloud SQL offre insight significativi e funzionalità di gestibilità, riducendo in modo significativo il lavoro manuale degli utenti.

In qualità di cliente Cloud SQL, sei responsabile della configurazione e dell'utilizzo di Cloud SQL per le esigenze del tuo carico di lavoro al fine di ottenere il massimo dal servizio.

Responsabilità di Google

  • Esegui il provisioning e la gestione dell'infrastruttura sottostante, inclusi hardware, firmware, kernel, sistema operativo, archiviazione, rete e altro ancora:
    • Proteggi l'infrastruttura di basso livello, che include le sedi fisiche, l'hardware nei data center di Google e lo stack software di basso livello in esecuzione sulle macchine.
    • Cripta i dati in un'istanza Cloud SQL at-rest per impostazione predefinita e abilita la crittografia gestita dal cliente in transito.
  • Installare e gestire il software del database.
    • Fornisci la configurazione e gli strumenti per proteggere la tua istanza Cloud SQL.
    • Fornisci accesso limitato alle funzionalità specifiche del database disponibili per i clienti utilizzando flag, stored procedure e plug-in.
    • Aumenta la capacità di archiviazione delle istanze configurate per abilitare l'aumento automatico dello spazio di archiviazione.
    • Fornisci notifiche di manutenzione, consenti rinvii della manutenzione e imposta periodi di rifiuto della manutenzione.
    • Applica alle istanze le correzioni fornite dal fornitore del database nell'ambito della manutenzione pianificata.
    • Rendi disponibili le correzioni delle vulnerabilità di sicurezza note fornite dal fornitore del database per consentire ai clienti di applicarle in modo proattivo utilizzando la manutenzione self-service
  • Fornisci la telemetria di monitoraggio per vari componenti delle istanze, inclusi, a titolo esemplificativo:
    • CPU
    • Archiviazione
    • Rete
    • Memoria
    • Connessioni utente
  • Fornisci il ripristino di emergenza in caso di interruzioni a livello di regione per le istanze configurate con repliche di lettura tra regioni e istanze configurate con backup su più regioni.
  • Fornisci disponibilità elevata in caso di interruzioni a livello di zona sulle istanze configurate per l'alta disponibilità.
  • Fornisci funzionalità di introspezione dei carichi di lavoro per motori selezionati con insight sulle query.
  • Fornisci insight strategici sul dimensionamento e sull'inattività delle istanze per l'ottimizzazione dei costi con il servizio del motore per suggerimenti.
  • Fornire integrazioni di Google Cloud per Identity and Access Management (IAM), tag, Cloud Logging, Cloud Key Management Service e Network Intelligence Center.

Responsabilità del cliente

  • Crea istanze con la versione, la località, la dimensione e i flag di database appropriati.
  • Crea e amministra i database e qualsiasi codice creato dall'utente nell'istanza.
  • Proteggi l'accesso, l'autenticazione e l'autorizzazione con l'uso di controlli appropriati.
  • Configura e risolvi i problemi di connettività dagli strumenti lato client all'istanza Cloud SQL.
  • Configura l'istanza Cloud SQL per l'alta disponibilità e il ripristino di emergenza a livello di zona/regione.
  • Utilizza le funzionalità di manutenzione per controllare l'impatto degli eventi di manutenzione sulla tua attività.
  • Gestisci, ottimizza e ottimizza le prestazioni del database in base alla configurazione del carico di lavoro e dell'istanza.
  • Configura la capacità di archiviazione per far fronte alla crescita futura necessaria per eventi critici di manutenzione del database.