Ringkasan Stellar Engine

Stellar Engine adalah framework otomatisasi infrastructure-as-code (IaC) dan akselerator kepatuhan yang dirancang untuk membantu pelanggan sektor publik dan industri yang diatur memulai zona landing yang aman di Google Cloud. Anda dapat menggunakan Stellar Engine untuk men-deploy zona landing sektor publik yang selaras dengan persyaratan peraturan ketat FedRAMP High atau Department of Defense (DoD) Impact Level 5 (IL5).

Stellar Engine berfungsi sebagai akselerator Authorization to Operate (ATO) dengan mengotomatiskan deployment lingkungan yang sesuai dengan IaC bawaan, sehingga mengurangi waktu deployment dari hitungan bulan menjadi hitungan jam atau hari. Dibangun sebagai fork dari repositori Cloud foundation fabric, Stellar Engine menerapkan persyaratan kepatuhan dan menyediakan dokumentasi komprehensif yang memetakan resource yang diterapkan ke kontrol NIST SP 800-53r5.

Stellar Engine adalah alat pilihan untuk semua deployment dasar sektor publik yang menggunakan Assured Workloads.

Manfaat utama

Stellar Engine mencakup manfaat berikut:

  • Pendamping Assured Workloads: berfungsi sebagai alat pilihan dan proses deployment yang direkomendasikan untuk digunakan dengan Assured Workloads, menerapkan zona landing yang didasarkan pada praktik terbaik peraturan.
  • Kepatuhan yang dipercepat: mempercepat proses ATO dengan konfigurasi dan pemetaan kontrol yang telah divalidasi sebelumnya.
  • Penguatan yang didorong IaC: menyematkan persyaratan kepatuhan langsung ke dalam infrastruktur, sehingga memastikan penerapan kontrol yang konsisten dan otomatis.
  • Fleksibilitas dan penyesuaian: dibangun di repositori fabric fondasi Cloud, yang memungkinkan penyesuaian dan mengaktifkan update upstream.
  • Mengurangi overhead: mengotomatiskan deployment landing zone untuk mengurangi waktu penyiapan dan potensi kesalahan manusia.

Cara kerja Stellar Engine

Stellar Engine menggunakan empat tahap deployment untuk membantu memastikan penampungan resource yang ketat dan isolasi dependensi:

  1. Tahap 0 (Bootstrap): menginisialisasi koneksi penagihan inti, membuat project IaC administratif, mengonfigurasi pengelolaan status jarak jauh di Cloud Storage, dan men-deploy sink log audit global.
  2. Tahap 1 (Pengelolaan resource): menyediakan hierarki folder dan menyiapkan tenant project yang terisolasi dengan kontrol Identity and Access Management (IAM).
  3. Tahap 2 (Jaringan): membuat topologi hub-and-spoke VPC Bersama yang aman. Tahap ini mendukung pola jaringan modular untuk NGFW FedRAMP High dan IL5, termasuk deployment Palo Alto VM-Series Next-Generation Firewalls (NGFW) untuk pemeriksaan traffic batas. Pemeriksaan traffic batas diperlukan untuk IL5.
  4. Tahap 3 (Keamanan dan audit): menyediakan key ring Cloud Key Management Service untuk menerapkan kunci enkripsi yang dikelola pelanggan (CMEK) dan menjalankan skrip penguncian keamanan di akun layanan.

Audiens target dan kasus penggunaan

Stellar Engine memungkinkan perjalanan penting pengguna tertentu untuk persona berikut:

  • Engineer platform cloud: men-deploy zona landing yang aman dan terisolasi per tenant menggunakan konfigurasi khusus tahap.
  • Pemimpin kepatuhan terhadap keamanan siber: membuat dokumentasi kepatuhan (seperti rencana keamanan sistem) dengan memetakan resource yang diterapkan ke kontrol NIST. Untuk mengetahui informasi selengkapnya, lihat Matriks kontrol kepatuhan.
  • Engineer keamanan jaringan: men-deploy perlindungan perimeter tingkat lanjut (seperti NGFW Palo Alto Networks) di domain keamanan tinggi.

Skenario deployment umum

Gunakan Stellar Engine untuk membuat zona landing atau enklave misi yang aman untuk framework peraturan berikut:

  • FedRAMP High: mengaktifkan kontrol kepatuhan dan jaringan standar untuk lembaga dan kontraktor sipil.
  • DoD IL5: memungkinkan perlindungan batas tingkat lanjut menggunakan NGFW untuk lembaga dan partner Departemen Pertahanan Amerika Serikat.
  • FedRAMP Menengah: memungkinkan kepatuhan untuk pemerintah negara bagian atau entitas komersial yang diatur.
  • Gemini untuk Pemerintah atau perusahaan: mengonfigurasi lingkungan untuk workload AI sensitif, menerapkan Model Armor dan peering pribadi.

Jasa profesional dan dukungan

Google dapat membantu Anda mengonfigurasi solusi melalui interaksi langsung dengan pakar FedRAMP dan Tingkat Dampak kami di Organisasi Layanan Profesional Sektor Publik kami. Anda dapat berkonsultasi dengan pakar kami untuk memaksimalkan kesuksesan dan mempercepat otorisasi Anda.

Pakar kami dapat membantu menyesuaikan konfigurasi dengan kebutuhan misi spesifik Anda. Untuk membantu membuat kiriman berkualitas tinggi dan mengurangi beban kerja tim keamanan Anda, organisasi kami juga dapat menyediakan artefak ATO dan paket dokumentasi terkait (seperti narasi SSP dan pemetaan SCTM).

Untuk mengetahui informasi selengkapnya, lihat Google Cloud untuk lembaga sipil federal.

Penetapan harga dan penagihan

Stellar Engine adalah codebase open source. Biaya infrastruktur downstream yang dihasilkan oleh resource yang di-deploy (seperti Compute Engine, Cloud KMS, atau Assured Workloads) ditagih langsung ke Akun Penagihan Google Cloud Anda sebagai biaya penggunaan.

Langkah berikutnya