Menjalankan workload yang penting bagi bisnis di Managed Service for Apache Spark memerlukan banyak pihak untuk mengemban tanggung jawab yang berbeda-beda. Meskipun bukan daftar lengkap, halaman ini mencantumkan tanggung jawab bagi Google dan pelanggan.
Managed Service for Apache Spark: Tanggung jawab Google
Melindungi infrastruktur dasar, termasuk hardware, firmware, kernel, OS, penyimpanan, jaringan, dan lainnya. Panduan ini mencakup:
- mengenkripsi data dalam penyimpanan secara default
- menyediakan enkripsi disk tambahan yang dikelola pelanggan
- mengenkripsi data dalam pengiriman
- menggunakan hardware yang didesain khusus
- memasang kabel jaringan pribadi
- melindungi pusat data dari akses fisik
- melindungi bootloader dan kernel dari modifikasi menggunakan Node Terlindungi
- memberikan perlindungan jaringan dengan Kontrol Layanan VPC
- mengikuti praktik pengembangan software yang aman
Merilis patch keamanan untuk image Managed Service for Apache Spark . Panduan ini mencakup:
- patch untuk sistem operasi dasar yang disertakan dalam image Managed Service for Apache Spark (Ubuntu, Debian, dan Rocky Linux)
- patch dan perbaikan yang tersedia untuk komponen open source yang disertakan dalam image Managed Service for Apache Spark
Menyediakan Google Cloud integrasi untuk Connect, Identity and Access Management, Cloud Audit Logs, Cloud Key Management Service, Security Command Center, dan lainnya.
Membatasi dan mencatat akses administratif Google ke cluster pelanggan untuk tujuan dukungan kontrak dengan Transparansi Akses dan Persetujuan Akses
Merekomendasikan praktik terbaik untuk mengonfigurasi Managed Service for Apache Spark dan komponen open source yang disertakan dalam image Managed Service for Apache Spark
Managed Service for Apache Spark: Tanggung jawab pelanggan
Mempertahankan workload Anda, termasuk kode aplikasi, image kustom, data, kebijakan IAM, dan cluster yang Anda jalankan
Menjalankan cluster pada image Managed Service for Apache Spark terbaru dengan memanfaatkan versi image subminor terbaru, segera memperbarui image kustom Anda, dan bermigrasi ke versi image minor terbaru segera setelah memungkinkan. Metadata image mencakup label
previous-subminor, yang ditetapkan ketruejika cluster tidak menggunakan versi image subminor terbaru. Untuk mengetahui informasi tentang cara melihat metadata image, lihat Catatan penting terkait pembuatan versi.Memberikan detail lingkungan kepada Google saat diminta untuk tujuan pemecahan masalah
Mengikuti praktik terbaik untuk konfigurasi Managed Service for Apache Spark dan layanan lainnya Google Cloud, serta untuk konfigurasi komponen open source yang disertakan dalam image Managed Service for Apache Spark