רמת הפירוט של הצפנת ברירת המחדל בשירותי Google Cloud

בכל שירות, הנתונים מוצפנים ברמה שונה. הצפנה במצב מנוחה מופעלת כברירת מחדל. Google Cloud במאמר הזה מתוארת רמת הפירוט של הצפנת ברירת המחדל של תוכן הלקוחות בשירותים השונים. התוכן מורכב מנתונים שאתם יוצרים בעצמכם או מוסרים לנו, כמו נתונים שנשמרים ב-Cloud Storage, קובצי snapshot של דיסקים לשימוש ב-Compute Engine וכללי מדיניות של IAM. התוכן של הלקוחות לא כולל את המטא-נתונים שלהם, כמו שמות המשאבים. בשירותים מסוימים, כל המטא-נתונים מוצפנים באמצעות מפתח אחד להצפנת נתונים (DEK).

מידע נוסף על אפשרויות הצפנה, כולל אפשרויות שמאפשרות הפרדה לוגית של נתונים, זמין במאמר מפתחות ב-Google Cloud.

סוג Google Cloud service רמת פירוט ההצפנה של נתוני הלקוחות (גודל הנתונים שמוצפנים באמצעות DEK אחד)
אחסון Bigtable לכל קבוצת נתונים (כמה לכל טבלה)
Datastore לכל קבוצת נתונים (לא ייחודית ללקוח יחיד)
Firestore לכל קבוצת נתונים (לא ייחודית ללקוח יחיד)
Spanner לכל קבוצת נתונים (כמה לכל טבלה)
Cloud SQL
  • דור שני: לכל מכונה, כמו ב-Google Compute Engine (כל מכונה יכולה להכיל מספר מסדי נתונים)
  • דור ראשון: לכל מכונה
Cloud Storage לכל קבוצת נתונים (בדרך כלל 256KB-8MB‎)
מוצרי Compute App Engine לכל קבוצת נתונים (לא ייחודית ללקוח יחיד)

App Engine כולל קוד אפליקציה והגדרות לאפליקציות הנתונים ב-App Engine נשמרים ב-Datastore, ב-Cloud SQL או ב-Cloud Storage, בהתאם להגדרות של הלקוחות
פונקציות Cloud Run לכל קבוצת נתונים (לא ייחודית ללקוח יחיד)

פונקציות Cloud Run כוללות קוד פונקציה, הגדרות ונתוני אירועים. נתוני האירועים נשמרים ב-Pub/Sub
Compute Engine
  • כמה לכל דיסק
  • לכל קבוצה של קובצי snapshot, כשהטווחים הבודדים של קובצי ה-snapshot נגזרים מהמפתח הראשי של הקבוצה
  • לכל קובץ image
‫Google Kubernetes Engine ב- Google Cloud כמה לכל דיסק, כמו Compute Engine
Artifact Registry שמירה ב-Cloud Storage, לכל קבוצת נתונים
ניתוח נתונים BigQuery אחת או יותר לכל טבלה
Dataflow שמירה ב-Cloud Storage, לכל קבוצת נתונים
Dataproc שמירה ב-Cloud Storage, לכל קבוצת נתונים
Pub/Sub רוטציה כל 30 יום (לא ייחודית ללקוח יחיד)

המאמרים הבאים

מידע נוסף על ברירת המחדל של הצפנה במנוחה