Stellar Engine – Übersicht

Stellar Engine ist ein Framework für die Automatisierung der Infrastruktur als Code (Infrastructure as Code, IaC) und ein Compliance-Beschleuniger, mit dem Kunden aus dem öffentlichen Sektor und regulierten Branchen sichere Landing Zones in Google Cloud einrichten können Google Cloud. Mit Stellar Engine können Sie eine Landing Zone für den öffentlichen Sektor bereitstellen, die den strengen regulatorischen Anforderungen von FedRAMP High oder DoD Impact Level 5 (IL5) entspricht.

Stellar Engine dient als Beschleuniger für die Betriebsgenehmigung (Authorization to Operate, ATO), indem die Bereitstellung konformer Umgebungen mit vorgefertigten IaC-Lösungen automatisiert wird. So können Bereitstellungszeiten von Monaten auf Stunden oder Tage verkürzt werden. Stellar Engine basiert auf dem Repository für die Cloud Foundation Fabric und erzwingt Compliance-Anforderungen. Außerdem bietet es eine umfassende Dokumentation, in der die implementierten Ressourcen den NIST SP 800-53r5-Kontrollen zugeordnet werden.

Stellar Engine ist das bevorzugte Tool für alle grundlegenden Bereitstellungen im öffentlichen Sektor , bei denen Assured Workloads verwendet wird.

Hauptvorteile

Stellar Engine bietet folgende Vorteile:

  • Begleitprodukt für Assured Workloads:Das bevorzugte Tool und der empfohlene Bereitstellungsprozess für die Verwendung mit Assured Workloads. Es implementiert eine Landing Zone, die auf regulatorischen Best Practices basiert.
  • Beschleunigte Compliance:Beschleunigt ATO-Prozesse mit vorab validierten Konfigurationen und Kontrollzuordnungen.
  • IaC-gestützte Härtung:Compliance-Anforderungen werden direkt in die Infrastruktur eingebettet, um eine konsistente und automatische Implementierung von Kontrollen zu gewährleisten.
  • Flexibilität und Anpassung:Basiert auf dem Repository für die Cloud Foundation Fabric, das Anpassungen und Upstream-Updates ermöglicht.
  • Weniger Aufwand:Automatisiert die Bereitstellung von Landing Zones, um die Einrichtungszeit zu verkürzen und potenzielle menschliche Fehler zu vermeiden.

Funktionsweise von Stellar Engine

Stellar Engine verwendet vier Bereitstellungs phasen, um eine strenge Ressourcen begrenzung und Abhängigkeitsisolation zu gewährleisten:

  1. Phase 0 (Bootstrap): Initialisiert die Abrechnungsverbindungen, erstellt administrative IaC-Projekte, konfiguriert die Remote-Statusverwaltung in Cloud Storage, und stellt globale Audit-Log-Senken bereit.
  2. Phase 1 (Ressourcen verwaltung): Stellt die Ordnerhierarchie bereit und richtet isolierte Projekttennants mit IAM-Kontrollen (Identity and Access Management) ein.
  3. Phase 2 (Netzwerk): Erstellt eine sichere Hub-and-Spoke-Topologie für gemeinsam genutzte VPCs. Diese Phase unterstützt modulare Netzwerkvorlagen für FedRAMP High und IL5 NGFW, einschließlich der Bereitstellung von Palo Alto VM-Series-Firewalls der nächsten Generation (Next-Generation Firewalls, NGFW) für die Überprüfung des Grenzverkehrs. Die Überprüfung des Grenzverkehrs ist für IL5 erforderlich.
  4. Phase 3 (Sicherheit und Audit): Stellt Cloud Key Management Service-Schlüsselringe bereit, um kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEKs) zu erzwingen, und führt Sicherheits-Lockdown-Skripts für Dienst- konten aus.

Zielgruppen und Anwendungsfälle

Stellar Engine ermöglicht bestimmte kritische Nutzerverhalten für die folgenden Personas:

  • Cloud-Plattform-Engineers:Stellen sichere, tenantisolierte Landing Zones mit phasenbezogenen Konfigurationen bereit.
  • Leiter der Cybersicherheits-Compliance:Erstellen Compliance-Dokumentation (z. B. System Security Plans), indem sie implementierte Ressourcen NIST-Kontrollen zuordnen. Weitere Informationen finden Sie unter Compliance-Kontrollmatrix.
  • Netzwerksicherheits-Engineers:Stellen erweiterten Grenzschutz (z. B. Palo Alto Networks-NGFWs) in Hochsicherheitsbereichen bereit.

Häufige Bereitstellungsszenarien

Mit Stellar Engine können Sie Landing Zones oder sichere Missions-Enclaves für die folgenden regulatorischen Frameworks erstellen:

  • FedRAMP High:Aktivieren Sie Standardnetzwerk- und Compliance-Kontrollen für zivile Behörden und Auftragnehmer.
  • DoD IL5:Aktivieren Sie erweiterten Grenzschutz mit einer NGFW für Verteidigungsbehörden und Partner.
  • FedRAMP Moderate:Aktivieren Sie die Compliance für staatliche Behörden oder regulierte kommerzielle Unternehmen.
  • Gemini for Government oder Gemini for Enterprise: Konfigurieren Sie eine Umgebung für sensible KI-Arbeitslasten und implementieren Sie Model Armor und privates Peering.

Professionelle Dienstleistungen und Support

Google kann Sie bei der Konfiguration Ihrer Lösung unterstützen. Dazu können Sie sich direkt an unsere Impact Level- und FedRAMP-Experten in unserer Public Sector Professional Services Organization wenden. Unsere Experten können Sie beraten, um Ihren Erfolg zu maximieren und Ihre Autorisierung zu beschleunigen.

Unsere Experten können Sie bei der Anpassung der Konfiguration an Ihre spezifischen Missionsanforderungen unterstützen. Um hochwertige Einreichungen zu erstellen und die Arbeitslast Ihrer Sicherheitsteams zu reduzieren, kann unsere Organisation auch zugehörige ATO-Artefakte und Dokumentationspakete bereitstellen (z. B. SSP-Narrative und SCTM-Zuordnungen).

Weitere Informationen finden Sie unter Google Cloud für zivile Bundesbehörden.

Preise und Abrechnung

Stellar Engine ist eine Open-Source-Codebasis. Nachgelagerte Infrastrukturkosten, die durch bereitgestellte Ressourcen entstehen (z. B. Compute Engine, Cloud KMS oder Assured Workloads), werden direkt als Nutzungsgebühren über Ihr Google Cloud Rechnungskonto abgerechnet.

Nächste Schritte