Gemeinsame Verantwortung für Dataflow

Sicherheit ist eine gemeinsame Verantwortung. Dataflow sichert die skalierbare Infrastruktur, die Sie zum Ausführen Ihrer Dataflow-Pipelines verwenden. Außerdem bietet Ihnen Tools und Sicherheitskontrollen zum Schutz Ihrer Daten, Codes und Modelle. In diesem Dokument werden die Verantwortlichkeiten aufgeführt, die Google und dem Kunden obliegen. Die Liste ist jedoch nicht vollständig.

Verantwortlichkeiten von Google

  • Infrastruktur schützen: Google ist für die Bereitstellung einer sicheren Infrastruktur für die zugehörigen Dienste verantwortlich, einschließlich der physischen Sicherheit der Rechenzentren, der Netzwerksicherheit und der Anwendungssicherheit.

  • Plattform sichern: Google ist für die Sicherung der Plattform verantwortlich, einschließlich der Verwaltung der Zugriffssteuerungen, der Überwachung von Sicherheitsvorfällen und der Reaktion auf Sicherheitsereignisse. Google bietet Kunden auch Tools zur Verwaltung ihrer eigenen Sicherheitseinstellungen und -konfigurationen.

  • Einhaltung der Compliance: Google hält die relevanten Datenschutzgesetze und -bestimmungen ein. Weitere Informationen zur Google Cloud-Compliance

  • Images härten und patchen: Google härtet und patcht das Betriebssystem der Basis-Images, die von den Dataflow-eigenen Images verwendet werden. Google stellt umgehend alle Patches für diese Images zur Verfügung. Für bekannte Sicherheitslücken werden Sicherheitsbulletins bereitgestellt.

    Für Open-Source-Abhängigkeiten wie Apache Beam stellt Dataflow Basis-Images bereit und aktualisiert das Apache Beam SDK nach bestem Wissen und Gewissen. Da Dataflow auf die Open-Source-Community angewiesen ist, hat Google keine vollständige Kontrolle über die Priorisierung oder den Zeitpunkt der Fehlerkorrekturen. Korrekturen für gängige Sicherheitslücken (Common Vulnerabilities and Exposures, CVEs) sind in der Regel in den nächsten Apache Beam-Releases enthalten.

Verantwortlichkeiten des Kunden

  • Umgebung mit den neuesten Versionen von Dataflow-Containern, VM-Images und SDKs verwenden und aktualisieren: Dataflow bietet vordefinierte Container und VM-Images, um die Verwendung der Dienste zu vereinfachen. Google erstellt neue Versionen dieser Images, wenn Sicherheitslücken erkannt werden.

    Sie sind verantwortlich für:

    • Sicherheitsbulletins im Blick behalten und Ihre Umgebung umgehend aktualisieren, wenn neue Versionen verfügbar sind.
    • Lang andauernde Streamingjobs neu starten, um die neuesten VM-Image-Patches zu übernehmen. Batchjobs verwenden bei jedem Start automatisch die neueste Image-Version. Wenn Sie die neuesten VMs für Streamingjobs verwenden möchten, starten Sie sie neu, indem Sie den Job aktualisieren. Weitere Informationen finden Sie unter Dataflow-VMs aktualisieren und patchen. Um Sicherheitsrisiken schnell zu beheben, empfehlen wir die Verwendung von benutzerdefinierten Container-Images. Wenn Sie strenge Sicherheits-SLA-Anforderungen (Service Level Agreement) haben, z. B. für die FedRAMP-Compliance, können Sie mit benutzerdefinierten Containern Ihre eigenen Apache Beam-Versionen und Patchzyklen verwalten, anstatt sich auf den Apache Beam-Open-Source-Veröffentlichungszeitplan zu verlassen.
    • Regelmäßiges Aktualisieren Ihrer Apache Beam SDK-Versionen, damit Sie die neuesten Sicherheitskorrekturen und Funktionen nutzen können.
    • Benutzerdefinierte Images scannen und patchen, um Sicherheitslücken zu schließen, wenn Sie einen benutzerdefinierten Container oder eine benutzerdefinierte Vorlage verwenden.
    • Distroless-Basis-Images verwenden, wenn möglich, wenn Sie ein Basis-Image für flexible Vorlagen verwenden, um die Sicherheit zu gewährleisten und das Risiko von Sicherheitslücken zu verringern.
  • Zugriffssteuerungen verwalten: Sie sind für die Verwaltung der Zugriffssteuerungen für Ihre eigenen Daten und Dienste verantwortlich. Dies umfasst die Verwaltung von Nutzerzugriff, Authentifizierung und Autorisierungskontrollen sowie den Schutz Ihrer eigenen Anwendungen und Daten. Weitere Informationen zur Sicherheit und zu Berechtigungen in Dataflow

  • Sichere Anwendungen: Sie sind für die Sicherung Ihrer eigenen Anwendungen verantwortlich, die in Dataflow ausgeführt werden, einschließlich der Implementierung sicherer Programmierpraktiken und der regelmäßigen Prüfung auf Sicherheitslücken.

    Weitere Informationen zu vom Kunden verwalteten Verschlüsselungsschlüsseln, Netzwerken und VPC Service Controls sowie Best Practices für Berechtigungen

  • Auf Sicherheitsvorfälle überwachen: Sie sind dafür verantwortlich, Ihre eigenen Anwendungen auf Sicherheitsvorfälle zu überwachen und Google bei Bedarf alle Vorfälle zu melden.

Nächste Schritte