אבטחה וחיזוק של מכונות וירטואליות של עובדים

כשמריצים צינורות נתונים, שמירה על סביבה מאובטחת ועמידה בדרישות התאימות הן אתגרים קריטיים. ‫Dataflow פותר את הבעיות האלה על ידי הקשחה ואבטחה אוטומטיות של המכונות הווירטואליות (VM) שמריצות את העובדים, וכך עוזר להגן על הנתונים ולמזער את סיכוני האבטחה בלי מאמץ ידני.

מערכת ההפעלה של מכונת ה-VM של העובד ב-Dataflow

מכונות וירטואליות של עובדי Dataflow פועלות בגרסה מוקשחת של מערכת הפעלה שמותאמת לקונטיינרים, שמתוחזקת על ידי Google. מערכת הפעלה שמותאמת לקונטיינרים מתוכננת ומותאמת על ידי Google להרצת עומסי עבודה בקונטיינרים בצורה מאובטחת ויעילה ב-Google Cloud.

‫Dataflow משתמש במערכת ההפעלה שמותאמת לקונטיינרים כבסיס למכונות וירטואליות של עובדי Dataflow בגלל יתרונות האבטחה שלה:

  • שטח פנים מינימלי להתקפה: מערכת ההפעלה שמותאמת לקונטיינרים כוללת את קבוצת החבילות המינימלית שנדרשת להפעלת קונטיינרים. כך מצמצמים את שטח ההתקפה הפוטנציאלי בהשוואה למערכות הפעלה לשימוש כללי.
  • עיצוב שמתמקד באבטחה: מערכת ההפעלה שמותאמת לקונטיינרים מבוססת על אבטחה כעיקרון מרכזי. יש לה מערכת קבצים לקריאה בלבד (למעט נתיבים חיוניים שניתן לכתוב בהם), חומת אש נעולה והגדרות מאובטחות אחרות כברירת מחדל.
  • עדכוני אבטחה שוטפים: צוותי האבטחה של Google עוקבים באופן רציף אחרי נקודות חולשה ומספקים תיקונים ועדכונים בזמן לתמונה של מערכת הפעלה שמותאמת לקונטיינרים. ‫Dataflow משלב את העדכונים האלה בתמונות של המכונות הווירטואליות.
  • סביבה מנוהלת: כחלק משירות שמנוהל במלואו, Dataflow מנהל את כל מחזור החיים של מערכת ההפעלה של ה-worker VM. כך אפשר לוודא את העקביות והאמינות של הנתונים, וליישם שיטות מומלצות לאבטחה בכל מכונות ה-VM של העובדים.

הקשחת תמונות של מכונות וירטואליות ב-Dataflow ושיטות אבטחה

בנוסף ליתרונות האבטחה המובנים של מערכת הפעלה שמותאמת לקונטיינרים, Google מיישמת שיטות נוספות להקשחה ולאבטחה בתמונות של worker VM של Dataflow:

  • סריקת נקודות חולשה: Google סורקת באופן קבוע תמונות של מכונות וירטואליות וקובצי אימג' של קונטיינרים בבעלות Dataflow כדי לזהות נקודות חולשה ידועות. הסריקה מתבצעת באמצעות מערכות פנימיות לניהול נקודות חולשה שמשולבות עם פידים של CVE בהתאם לתקנים בתעשייה.
  • תיקון בזמן: Google ממיינת את נקודות החולשה שזוהו ומיישמת תיקונים על סמך חומרתן, בהתאם ליעדי רמת השירות (SLO) ולתוכניות תאימות כמו FedRAMP.
  • תאימות:‏ Dataflow קיבל אישור FedRAMP High, שמעיד על עמידה בתקני אבטחה ובשיטות עבודה מחמירים שנדרשים על ידי הממשל הפדרלי בארה"ב. הם כוללים אמצעי בקרה בנושא ניהול נקודות חולשה והקשחת מערכות. מידע נוסף זמין במאמר בנושא Google Cloud פתרונות תאימות.
  • הודעות אבטחה: במקרה של פגיעויות משמעותיות שדורשות פעולה מצד הלקוח (לדוגמה, עדכון של צינור סטרימינג שפועל במשך זמן רב), Dataflow מפרסמת הודעות אבטחה.

למה אין תמיכה בתמונות של מערכת הפעלה בהתאמה אישית

בתור שירות מנוהל, Dataflow מפשט את המורכבות של התשתית הבסיסית. כולל מערכת ההפעלה. הגישה הזו עוזרת ל-Google לספק שירות אמין, מאובטח ומותאם במיוחד. אי אפשר להשתמש בתמונות מותאמות אישית של מערכת הפעלה (כמו Debian מוקשחת שנוצרה בתוך הארגון) בעובדי Dataflow מהסיבות הבאות:

  • תקינות של שירות מנוהל: שימוש בתמונות בהתאמה אישית עלול להפחית את היציבות והביצועים של שירותי Dataflow, וגם להוביל לסיכוני אבטחה.
  • שילוב ישיר: רכיבי Dataflow משולבים ישירות בסביבת מערכת ההפעלה הספציפית שמותאמת לקונטיינרים, כולל רשתות, סוכנים וזמני ריצה של קונטיינרים.
  • מורכבות תפעולית: ניהול של מגוון רחב של תמונות של מערכות הפעלה בהתאמה אישית ותמיכה בהן יובילו להוצאות תפעוליות ולסיכונים משמעותיים.
  • אחריות לאבטחה: שימוש בתמונות בהתאמה אישית מטשטש את הגבולות של האחריות לאבטחה ולתיקון של מערכת ההפעלה.

מידע נוסף על חלוקת האחריות בנושא אבטחה זמין במאמר בנושא מודל האחריות המשותפת של Dataflow.

המאמרים הבאים