データ パイプラインを実行する場合、安全な環境を維持し、コンプライアンス要件を満たすことは重要な課題です。Dataflow は、ワーカーを実行する仮想マシン(VM)を自動的に強化して保護することで、これらの問題に対処します。これにより、手動で操作することなく、データを保護し、セキュリティ リスクを最小限に抑えることができます。
Dataflow ワーカー VM のオペレーティング システム
Dataflow ワーカー VM は、Google が管理する Container-Optimized OS の強化バージョンで実行されます。Container-Optimized OS は、Google Cloudでコンテナ化されたワークロードを安全かつ効率的に実行するために、Google によって設計および最適化されています。
Dataflow は、セキュリティ上の利点があるため、Dataflow ワーカー VM のベースとして Container-Optimized OS を使用します。
- 攻撃対象領域の最小化: Container-Optimized OS には、コンテナの実行に必要な最小限のパッケージが含まれています。これにより、汎用オペレーティング システムと比較して、攻撃対象領域が縮小されます。
- セキュリティ中心の設計: Container-Optimized OS は、セキュリティをコア原則として構築されています。読み取り専用のファイル システム(書き込み可能な重要なパスを除く)、ロックダウンされたファイアウォール、その他のデフォルトで安全な構成を備えています。
- 定期的なセキュリティ アップデート: Google のセキュリティ チームは、脆弱性を継続的にモニタリングし、Container-Optimized OS イメージにタイムリーなパッチとアップデートを提供します。Dataflow は、これらの更新を VM イメージに統合します。
- マネージド環境: フルマネージド サービスとして、Dataflow はワーカー VM OS のライフサイクル全体を管理します。これにより、すべてのワーカー VM で一貫性、信頼性、セキュリティのベスト プラクティスの適用が保証されます。
Dataflow VM イメージの強化とセキュリティ対策
Container-Optimized OS の固有のセキュリティ上のメリットに加えて、Google は Dataflow ワーカー VM イメージに次の追加の強化とセキュリティ対策を適用します。
- 脆弱性スキャン: Google は、業界標準の CVE フィードと統合された内部の脆弱性の管理システムを使用して、Dataflow 所有の VM イメージとコンテナ イメージを既知の脆弱性について定期的にスキャンします。
- タイムリーなパッチ適用: Google は、特定された脆弱性をトリアージし、定義されたサービスレベル目標(SLO)や FedRAMP などのコンプライアンス プログラムに準拠して、重大度に基づいてパッチを適用します。
- コンプライアンス: Dataflow は FedRAMP High 認証を取得しており、米国連邦政府が求める厳格なセキュリティ基準とプラクティスを遵守していることを示しています。これには、脆弱性の管理とシステム強化に関する制御が含まれます。詳細については、Google Cloud コンプライアンス オファリングをご覧ください。
- セキュリティに関する公開情報: お客様の対応(長時間実行されるストリーミング パイプラインの更新など)が必要な重大な脆弱性については、Dataflow はセキュリティに関する公開情報を公開します。
カスタム OS イメージがサポートされていない理由
マネージド サービスとして、Dataflow は基盤となるインフラストラクチャの複雑さを抽象化します。これにはオペレーティング システムが含まれます。このアプローチにより、Google は高度に最適化され、安全で信頼性の高いサービスを提供できます。次の理由により、Dataflow ワーカーでカスタム OS イメージ(社内強化 Debian など)を使用することはできません。
- マネージド サービスの完全性: カスタム イメージを使用すると、Dataflow サービスの安定性とパフォーマンスが低下し、セキュリティ リスクが生じる可能性があります。
- 直接統合: Dataflow コンポーネントは、ネットワーキング、エージェント、コンテナ ランタイムなど、特定の Container-Optimized OS 環境と直接統合されます。
- 運用の複雑さ: さまざまなカスタム OS イメージを管理してサポートすると、運用上のオーバーヘッドとリスクが大幅に増大します。
- セキュリティの責任: カスタム イメージを使用すると、OS レベルのセキュリティとパッチ適用に関する責任の境界が曖昧になります。
セキュリティ責任の分担の詳細については、 Dataflow の共有責任モデルをご覧ください。
次のステップ
- Dataflow のセキュリティと権限について確認する。
- Container-Optimized OS のセキュリティの詳細を確認する。
- Dataflow のセキュリティに関する公開情報を表示する。