Dataflow 共同責任

維護安全是共同責任。Dataflow 可確保您用來執行 Dataflow 管道的可擴充基礎架構安全無虞,並提供工具和安全控管機制,保護您的資料、程式碼和模型。本文件列舉 Google 和客戶雙方主要責任 (請注意,此清單並非詳盡無遺)。

Google 的責任

  • 保護基礎架構:Google 負責為服務提供安全基礎架構,包括資料中心的實體安全、網路安全和應用程式安全。

  • 確保平台安全:Google 負責確保平台安全,包括管理存取控制項、監控安全事件,以及回應安全事件。Google 也提供工具,讓客戶管理自己的安全性設定和配置。

  • 維持法規遵循狀態:Google 會遵守相關資料保護法律和法規。進一步瞭解 Google Cloud 法規遵循。

  • 強化及修補映像檔:Google 會強化及修補 Dataflow 擁有的映像檔所用基本映像檔的作業系統。Google 會立即提供這些圖片的任何修補程式。針對已知安全漏洞,我們提供安全性公告。

    對於 Apache Beam 等開放原始碼依附元件,Dataflow 會提供基礎映像檔,並盡力更新 Apache Beam SDK,方便您使用。由於 Dataflow 依賴開放原始碼社群提供這些修正,因此 Google 無法完全掌控修正的優先順序或時間。常見安全漏洞與弱點 (CVE) 的修正程式通常會納入 Apache Beam 近期發布的版本。

客戶責任

  • 使用最新版 Dataflow 容器、VM 映像檔和 SDK,並將環境更新至最新版本:Dataflow 提供預先建構的容器和 VM 映像檔,可簡化服務使用方式。Google 會在發現安全漏洞時,建立這些映像檔的新版本。

    您的職責包括:

    • 監控安全性公告,並在有新版本時立即更新環境。
    • 重新啟動長時間執行的串流工作,以取得最新的 VM 映像檔修補程式或容器更新。這項設定只適用於串流工作,因為批次工作每次啟動時,都會自動使用最新映像檔版本。

      如要將更新後的 VM 映像檔或容器映像檔套用至串流工作,請使用 --update 旗標啟動替代工作,或是排除並重新啟動管道。Streaming Engine 的「更新進行中選項」(gcloud dataflow jobs update-options) 只會調整自動調度資源參數,不會重新建立 worker VM 或提取更新的容器映像檔。

      Dataflow 工作站 VM 會執行唯讀、無狀態的 Container-Optimized OS 映像檔,且沒有套件管理員 (例如 apt 或 yum)。因此,您無法就地修改工作站 VM、在工作站 VM 上執行 OS Patch Manager,或直接在主機 OS 上安裝主機端點代理程式。

      詳情請參閱「升級及修補 Dataflow VM」。為及時處理安全性問題,建議您使用自訂容器映像檔。如果您有嚴格的安全服務水準協議 (SLA) 規定 (例如 FedRAMP 合規),使用自訂容器可讓您管理自己的 Apache Beam 版本和修補週期,而不必依賴 Apache Beam 開放原始碼發布時間表。

    • 定期更新 Apache Beam SDK 版本,確保您擁有最新的安全性修正和功能。

    • 如果您使用自訂容器或自訂範本,請掃描及修補自訂映像檔,以降低安全漏洞風險。

    • 如果使用 Flex 範本基本映像檔,請盡可能使用 Distroless 基本映像檔,確保安全性並降低安全漏洞風險。

  • 管理存取控管:您有責任管理自身資料和服務的存取控管。包括管理使用者存取權、驗證和授權控制,以及保護您自己的應用程式和資料。進一步瞭解 Dataflow 安全性和權限。

  • 保護應用程式:您有責任保護在 Dataflow 上執行的應用程式,包括實作安全的程式碼編寫做法,以及定期測試是否有安全漏洞。

    進一步瞭解客戶自行管理的加密金鑰、網路和 VPC Service Controls,以及權限最佳做法。

  • 監控安全性事件:您有責任監控自家應用程式的安全性事件,並視需要向 Google 回報任何事件。

後續步驟