A segurança é uma responsabilidade compartilhada. O Dataflow protege a infraestrutura escalonável usada para executar os pipelines do Dataflow e fornece ferramentas e controles de segurança para proteger dados, códigos e modelos. Embora não seja uma lista completa, este documento lista as responsabilidades do Google e do cliente.
Responsabilidades do Google
Proteger a infraestrutura: o Google é responsável por fornecer infraestrutura segura para os serviços, incluindo segurança física dos data centers, da rede e dos aplicativos.
Proteger a plataforma: o Google é responsável por proteger a plataforma, incluindo o gerenciamento de controles de acesso, o monitoramento de incidentes de segurança e a resposta a eventos de segurança. O Google também fornece aos clientes ferramentas para gerenciar as próprias configurações de segurança.
Manter a conformidade: o Google obedece às leis e regulamentações de proteção de dados relevantes. Saiba mais sobre a conformidade do Google Cloud.
Proteção e aplicação de patches em imagens: o Google protege e aplica patches no sistema operacional das imagens de base usadas pelas imagens de propriedade do Dataflow. O Google disponibiliza todos os patches dessas imagens. Boletins de segurança são fornecidos para vulnerabilidades conhecidas.
Para dependências de código aberto, como o Apache Beam, o Dataflow fornece imagens de base e atualiza o SDK do Apache Beam da melhor maneira possível para sua conveniência. Como o Dataflow depende da comunidade de código aberto para essas correções, o Google não tem controle total sobre a priorização ou o tempo das correções. As correções para vulnerabilidades e exposições comuns (CVEs) geralmente são incluídas nas próximas versões do Apache Beam.
Responsabilidades do cliente
Use e atualize seu ambiente para as versões mais recentes de contêineres, imagens de VM e SDKs do Dataflow: o Dataflow fornece contêineres e imagens de VM pré-criados para simplificar o uso dos serviços. O Google cria novas versões dessas imagens quando vulnerabilidades são identificadas.
Suas responsabilidades incluem:
- Monitoramento de boletins de segurança e atualização do seu ambiente assim que novas versões estiverem disponíveis.
- Reiniciar jobs de streaming de longa duração para coletar os patches mais recentes da imagem de VM. Os jobs em lote usam automaticamente a versão de imagem mais recente sempre que são iniciados. Para usar as VMs mais recentes em jobs de streaming, reinicie atualizando o job. Para mais informações, consulte Fazer upgrade e corrigir VMs do Dataflow. Para gerenciar problemas de segurança de maneira responsiva, recomendamos o uso de imagens de contêineres personalizados. Se você tiver requisitos rigorosos de contrato de nível de serviço (SLA) de segurança, como os de conformidade com o FedRAMP, o uso de contêineres personalizados permite gerenciar suas próprias versões do Apache Beam e ciclos de patch, em vez de depender da programação de lançamento de código aberto do Apache Beam.
- Atualize regularmente as versões do SDK do Apache Beam para garantir que você tenha os recursos e as correções de segurança mais recentes.
- Verificação e aplicação de patch em imagens personalizadas para reduzir vulnerabilidades se você estiver usando um contêiner personalizado ou um modelo personalizado.
- Use imagens de base distroless sempre que possível se você estiver usando uma imagem de base de modelo Flex para garantir a segurança e reduzir os riscos de vulnerabilidade.
Gerenciar controles de acesso: você é responsável por gerenciar os controles de acesso aos seus dados e serviços. Isso inclui o gerenciamento de controles de autorização, acesso e autenticação do usuário e a proteção dos seus próprios aplicativos e dados. Saiba mais sobre segurança e permissões do Dataflow.
Aplicativos seguros: você é responsável por proteger seus próprios aplicativos em execução no Dataflow, incluindo a implementação de práticas de codificação seguras e o teste regular de vulnerabilidades.
Saiba mais sobre chaves de criptografia gerenciadas pelo cliente, redes e VPC Service Controls e práticas recomendadas de permissões.
Monitorar incidentes de segurança: você é responsável por monitorar seus próprios aplicativos e verificar incidentes no Google, conforme necessário.
- Inscreva-se nos boletins de segurança do Dataflow.
- Siga as notas de lançamento do Dataflow.
- Siga as notas de lançamento do Apache Beam.
- Saiba mais sobre o Monitoring e a geração de registros de auditoria.
A seguir
- Saiba mais sobre as responsabilidades compartilhadas no Google Cloud.
- Saiba como proteger sua cadeia de suprimentos de software.