Cuando ejecutas canalizaciones de datos, mantener un entorno seguro y cumplir con los requisitos de cumplimiento son desafíos fundamentales. Dataflow aborda estos problemas endureciendo y protegiendo automáticamente las máquinas virtuales (VMs) que ejecutan tus trabajadores, lo que ayuda a proteger tus datos y minimizar los riesgos de seguridad sin esfuerzo manual.
Sistema operativo de la VM de trabajador de Dataflow
Las VMs de trabajador de Dataflow se ejecutan en una versión endurecida de Container-Optimized OS que mantiene Google. Google diseñó y optimizó Container-Optimized OS para ejecutar cargas de trabajo en contenedores de forma segura y eficiente enGoogle Cloud.
Dataflow usa Container-Optimized OS como base para las VMs de trabajador de Dataflow debido a sus ventajas de seguridad:
- Superficie de ataque mínima: Container-Optimized OS incluye el conjunto mínimo de paquetes necesarios para ejecutar contenedores. Esto reduce la posible superficie de ataque en comparación con los sistemas operativos de uso general.
- Diseño centrado en la seguridad: Container-Optimized OS se creó con la seguridad como principio fundamental. Tiene un sistema de archivos de solo lectura (excepto para las rutas de escritura esenciales), un firewall bloqueado y otras configuraciones seguras de forma predeterminada.
- Actualizaciones de seguridad periódicas: Los equipos de seguridad de Google supervisan continuamente las vulnerabilidades y proporcionan parches y actualizaciones oportunos para la imagen de Container-Optimized OS. Dataflow integra estas actualizaciones en sus imágenes de VM.
- Entorno administrado: Como servicio completamente administrado, Dataflow administra todo el ciclo de vida del SO de la VM de trabajador. Esto ayuda a garantizar la coherencia, la confiabilidad y la aplicación de las prácticas recomendadas de seguridad en todas las VMs de trabajador.
Prácticas de seguridad y endurecimiento de imágenes de VM de Dataflow
Además de los beneficios de seguridad inherentes de Container-Optimized OS, Google aplica prácticas adicionales de seguridad y fortalecimiento a las imágenes de VM de trabajador de Dataflow:
- Análisis de vulnerabilidades: Google analiza periódicamente las imágenes de VM y las imágenes de contenedor propiedad de Dataflow en busca de vulnerabilidades conocidas con sistemas internos de gestión de vulnerabilidades que se integran con feeds de CVE estándares de la industria.
- Aplicación de parches oportuna: Google prioriza las vulnerabilidades identificadas y aplica parches según la gravedad, de conformidad con los objetivos de nivel de servicio (SLO) definidos y los programas de cumplimiento, como FedRAMP.
- Cumplimiento: Dataflow obtuvo la certificación FedRAMP High, lo que demuestra su cumplimiento con los estrictos estándares y prácticas de seguridad que exige el Gobierno Federal de EE.UU. Esto incluye controles en torno a la administración de vulnerabilidades y el fortalecimiento del sistema. Para obtener más información, consulta las ofertas de cumplimiento deGoogle Cloud .
- Boletines de seguridad: En el caso de vulnerabilidades importantes que requieren la acción del cliente (por ejemplo, actualizar una canalización de transmisión de larga duración), Dataflow publica boletines de seguridad.
Por qué no se admiten las imágenes personalizadas del SO
Como servicio administrado, Dataflow abstrae la complejidad de la infraestructura subyacente. Esto incluye el sistema operativo. Este enfoque ayuda a Google a proporcionar un servicio altamente optimizado, seguro y confiable. Por los siguientes motivos, no puedes usar imágenes de SO personalizadas (como una versión interna de Debian reforzada) en los trabajadores de Dataflow:
- Integridad del servicio administrado: El uso de imágenes personalizadas puede reducir la estabilidad y el rendimiento de los servicios de Dataflow, además de introducir riesgos de seguridad.
- Integración directa: Los componentes de Dataflow se integran directamente con el entorno específico de Container-Optimized OS, lo que incluye redes, agentes y tiempos de ejecución de contenedores.
- Complejidad operativa: Administrar y admitir una amplia variedad de imágenes de SO personalizadas generaría una sobrecarga y un riesgo operativos significativos.
- Responsabilidad de seguridad: El uso de imágenes personalizadas confunde las líneas de responsabilidad de la seguridad y la aplicación de parches a nivel del SO.
Para obtener más información sobre la división de responsabilidades de seguridad, consulta el modelo de responsabilidad compartida de Dataflow.
¿Qué sigue?
- Obtén información sobre la seguridad y los permisos de Dataflow.
- Obtén más información sobre la seguridad de Container-Optimized OS.
- Consulta los boletines de seguridad de Dataflow.