維護安全是共同責任。Dataflow 可確保您用來執行 Dataflow 管道的可擴充基礎架構安全無虞,並提供工具和安全控管機制,保護您的資料、程式碼和模型。本文件列舉 Google 和客戶雙方主要責任 (請注意,此清單並非詳盡無遺)。
Google 的責任
保護基礎架構:Google 負責為服務提供安全基礎架構,包括資料中心的實體安全、網路安全和應用程式安全。
確保平台安全:Google 負責確保平台安全,包括管理存取控制項、監控安全事件,以及回應安全事件。Google 也提供工具,讓客戶管理自己的安全性設定和配置。
維持法規遵循狀態:Google 會遵守相關資料保護法律和法規。進一步瞭解 Google Cloud 法規遵循。
強化及修補映像檔:Google 會強化及修補 Dataflow 擁有的映像檔所用基本映像檔的作業系統。Google 會立即提供這些圖片的任何修補程式。針對已知安全漏洞,我們提供安全性公告。
對於 Apache Beam 等開放原始碼依附元件,Dataflow 會提供基礎映像檔,並盡力更新 Apache Beam SDK,方便您使用。由於 Dataflow 依賴開放原始碼社群提供這些修正,因此 Google 無法完全掌控修正的優先順序或時間。常見安全漏洞與弱點 (CVE) 的修正程式通常會納入 Apache Beam 近期發布的版本。
客戶責任
使用最新版 Dataflow 容器、VM 映像檔和 SDK,並將環境更新至最新版本:Dataflow 提供預先建構的容器和 VM 映像檔,可簡化服務使用方式。Google 會在發現安全漏洞時,建立這些映像檔的新版本。
您的職責包括:
- 監控安全性公告,並在有新版本時立即更新環境。
重新啟動長時間執行的串流工作,以取得最新的 VM 映像檔修補程式或容器更新。這項設定只適用於串流工作,因為批次工作每次啟動時,都會自動使用最新映像檔版本。
如要將更新後的 VM 映像檔或容器映像檔套用至串流工作,請使用
--update旗標啟動替代工作,或是排除並重新啟動管道。Streaming Engine 的「更新進行中選項」(gcloud dataflow jobs update-options) 只會調整自動調度資源參數,不會重新建立 worker VM 或提取更新的容器映像檔。Dataflow 工作站 VM 會執行唯讀、無狀態的 Container-Optimized OS 映像檔,且沒有套件管理員 (例如
apt或yum)。因此,您無法就地修改工作站 VM、在工作站 VM 上執行 OS Patch Manager,或直接在主機 OS 上安裝主機端點代理程式。詳情請參閱「升級及修補 Dataflow VM」。為及時處理安全性問題,建議您使用自訂容器映像檔。如果您有嚴格的安全服務水準協議 (SLA) 規定 (例如 FedRAMP 合規),使用自訂容器可讓您管理自己的 Apache Beam 版本和修補週期,而不必依賴 Apache Beam 開放原始碼發布時間表。
定期更新 Apache Beam SDK 版本,確保您擁有最新的安全性修正和功能。
如果使用 Flex 範本基本映像檔,請盡可能使用 Distroless 基本映像檔,確保安全性並降低安全漏洞風險。
管理存取控管:您有責任管理自身資料和服務的存取控管。包括管理使用者存取權、驗證和授權控制,以及保護您自己的應用程式和資料。進一步瞭解 Dataflow 安全性和權限。
保護應用程式:您有責任保護在 Dataflow 上執行的應用程式,包括實作安全的程式碼編寫做法,以及定期測試是否有安全漏洞。
監控安全性事件:您有責任監控自家應用程式的安全性事件,並視需要向 Google 回報任何事件。
- 訂閱 Dataflow 安全性公告。
- 請參閱 Dataflow 版本資訊。
- 請參閱 Apache Beam 版本資訊。
- 進一步瞭解監控和稽核記錄。
後續步驟
- 進一步瞭解 Google Cloud 的共同責任。
- 瞭解如何保護軟體供應鏈。