Responsabilità condivisa di Dataflow

La sicurezza è una responsabilità condivisa. Dataflow protegge l'infrastruttura scalabile che utilizzi per eseguire le pipeline Dataflow e ti fornisce strumenti e controlli di sicurezza per proteggere dati, codice e modelli. Sebbene non sia un elenco esaustivo, questo documento elenca le responsabilità sia di Google che del cliente.

Responsabilità di Google

  • Proteggere l'infrastruttura: Google è responsabile della fornitura di un'infrastruttura sicura per i suoi servizi, inclusi la sicurezza fisica dei data center, la sicurezza di rete e la sicurezza delle applicazioni.

  • Proteggere la piattaforma: Google è responsabile della protezione della sua piattaforma, inclusa la gestione dei controlli di accesso, il monitoraggio degli incidenti di sicurezza e la risposta agli eventi di sicurezza. Google fornisce inoltre ai clienti strumenti per gestire le proprie impostazioni e configurazioni di sicurezza.

  • Mantenere la conformità: Google mantiene la conformità alle leggi e ai regolamenti pertinenti in materia di protezione dei dati. Scopri di più sulla conformità di Google Cloud.

  • Rafforzare e applicare patch alle immagini: Google rafforza e applica patch al sistema operativo delle immagini di base utilizzate dalle immagini di proprietà di Dataflow. Google rende immediatamente disponibili le patch per queste immagini. Vengono forniti bollettini sulla sicurezza per le vulnerabilità note.

    Per le dipendenze open source come Apache Beam, Dataflow fornisce immagini di base e aggiorna l'SDK Apache Beam in base al principio del massimo impegno per comodità. Poiché Dataflow si basa sulla community open source per queste correzioni, Google non ha il pieno controllo sulla definizione delle priorità o sui tempi di correzione. Le correzioni per le vulnerabilità ed esposizioni comuni (CVE) sono in genere incluse nelle prossime release di Apache Beam.

Responsabilità del cliente

  • Utilizza e aggiorna il tuo ambiente alle versioni più recenti di container Dataflow, immagini VM e SDK: Dataflow fornisce container e immagini VM predefiniti per semplificare l'utilizzo dei suoi servizi. Google crea nuove versioni di queste immagini quando vengono identificate vulnerabilità.

    Le tue responsabilità includono:

    • Monitoraggio dei bollettini sulla sicurezza e aggiornamento tempestivo dell'ambiente quando sono disponibili nuove versioni.
    • Riavvio dei job di streaming di lunga durata per applicare le patch più recenti delle immagini VM. I job batch utilizzano automaticamente l'ultima versione dell'immagine ogni volta che vengono avviati. Per utilizzare le VM più recenti per i job di streaming, riavviale aggiornando il job. Per ulteriori informazioni, consulta Esegui l'upgrade e applica patch alle VM Dataflow. Per gestire i problemi di sicurezza in modo reattivo, ti consigliamo di utilizzare immagini container personalizzate. Se hai requisiti rigorosi per l'accordo sul livello del servizio (SLA) di sicurezza, ad esempio quelli per la conformità a FedRAMP, l'utilizzo di container personalizzati ti consente di gestire le tue versioni e i tuoi cicli di patch di Apache Beam, anziché fare affidamento alla pianificazione delle release open source di Apache Beam.
    • Aggiorna regolarmente le versioni dell'SDK Apache Beam per assicurarti di disporre delle funzionalità e delle correzioni di sicurezza più recenti.
    • Scansione e applicazione di patch alle immagini personalizzate per mitigare le vulnerabilità se utilizzi un container personalizzato o un modello personalizzato.
    • Utilizza le immagini di base Distroless, se possibile, se utilizzi un'immagine di base del modello flessibile per garantire la sicurezza e ridurre i rischi di vulnerabilità.
  • Gestisci i controlli di accesso: sei responsabile della gestione dei controlli di accesso ai tuoi dati e servizi. Ciò include la gestione dell'accesso degli utenti, i controlli di autenticazione e autorizzazione e la protezione delle tue applicazioni e dei tuoi dati. Scopri di più sulla sicurezza e sulle autorizzazioni di Dataflow.

  • Applicazioni sicure: sei responsabile della sicurezza delle tue applicazioni in esecuzione su Dataflow, inclusa l'implementazione di pratiche di codifica sicure e il test regolare delle vulnerabilità.

    Scopri di più sulle chiavi di crittografia gestite dal cliente, sulle reti e sui Controlli di servizio VPC e sulle best practice per le autorizzazioni.

  • Monitoraggio degli incidenti di sicurezza: sei responsabile del monitoraggio delle tue applicazioni per rilevare incidenti di sicurezza e della segnalazione a Google di eventuali incidenti, se necessario.

Passaggi successivi