Modelo de responsabilidade compartilhada do Managed Service for Apache Spark

A execução de cargas de trabalho essenciais para os negócios no Serviço Gerenciado para Apache Spark exige que várias partes tenham responsabilidades diferentes. Embora não seja uma lista completa, esta página lista as responsabilidades do Google e do cliente.

Serviço Gerenciado para Apache Spark: responsabilidades do Google

  • Proteger a infraestrutura subjacente, incluindo hardware, firmware, kernel, SO, armazenamento, rede e outros. Isso inclui:

  • Lançar patches de segurança para imagens do Serviço Gerenciado para Apache Spark . Isso inclui:

    • patches para os sistemas operacionais básicos incluídos nas imagens do Serviço Gerenciado para Apache Spark (Ubuntu, Debian e Rocky Linux)
    • patches e correções disponíveis para os componentes de código aberto incluídos nas imagens do Serviço Gerenciado para Apache Spark.
  • Fornecer Google Cloud integrações para Connect, Identity and Access Management, Registros de auditoria do Cloud, Cloud Key Management Service, Security Command Center e outros.

  • Restringir e registrar o acesso administrativo do Google aos clusters de clientes para fins de suporte contratual com a Transparência no acesso e a Aprovação de acesso

  • Recomendar práticas recomendadas para configurar o Serviço Gerenciado para Apache Spark e os componentes de código aberto incluídos nas imagens do Serviço Gerenciado para Apache Spark

Serviço Gerenciado para Apache Spark: responsabilidades do cliente

  • Manter as cargas de trabalho, incluindo o código do aplicativo, imagens personalizadas, dados, política de IAM e clusters que você executa

  • Executar clusters em imagens atualizadas do Serviço Gerenciado para Apache Spark aproveitando a versão de imagem secundária mais recente, atualizando rapidamente as imagens personalizadas e migrando para a versão de imagem principal mais recente assim que possível. Os metadados da imagem incluem um rótulo previous-subminor, que é definido como true se o cluster não estiver usando a versão de imagem secundária mais recente. Para mais informações sobre como visualizar metadados de imagens, consulte Observações importantes sobre o controle de versões.

  • Fornecer ao Google detalhes ambientais quando solicitado para a solução de problemas

  • Seguir as práticas recomendadas para a configuração do Serviço Gerenciado para Apache Spark e outros Google Cloud serviços, bem como para a configuração de componentes de código aberto incluídos nas imagens do Serviço Gerenciado para Apache Spark