Keamanan, privasi, risiko, dan kepatuhan untuk Spanner

Dokumen ini memberikan ringkasan berbagai kontrol yang mendukung keamanan Spanner di Google Cloud dan menautkan ke informasi lebih lanjut tentang cara mengonfigurasi kontrol. Kontrol keamanan seperti opsi keamanan jaringan, kebijakan, dan pengelolaan akses dapat membantu Anda mengatasi risiko bisnis serta memenuhi persyaratan privasi dan peraturan yang berlaku untuk bisnis Anda.

Keamanan, privasi, risiko, dan kepatuhan untuk Spanner menggunakan a model tanggung jawab bersama. Misalnya, Google mengamankan infrastruktur tempat Spanner dan layanan Google Cloud lainnya berjalan, serta memberi Anda kemampuan yang membantu Anda mengelola akses ke layanan dan resource Anda. Untuk mengetahui informasi selengkapnya tentang cara kami mengamankan infrastruktur, lihat Ringkasan desain keamanan infrastruktur Google.

Layanan yang disediakan

Saat Anda mulai menggunakan Spanner, Anda mengaktifkan API berikut:

Untuk mengetahui informasi selengkapnya, lihat Mulai cepat: Membuat dan membuat kueri database di Spanner menggunakan Google Cloud konsol.

Autentikasi untuk Google Cloud pengelolaan

Administrator dan developer yang membuat dan mengelola instance Spanner harus melakukan autentikasi ke Google Cloud untuk memverifikasi identitas dan hak akses mereka. Anda harus menyiapkan setiap pengguna dengan akun pengguna yang dikelola oleh Cloud Identity, Google Workspace, atau penyedia identitas yang telah Anda gabungkan dengan Cloud Identity atau Google Workspace. Untuk mengetahui informasi selengkapnya, lihat Ringkasan pengelolaan identitas Google.

Setelah membuat akun pengguna, terapkan praktik terbaik keamanan seperti single sign-on dan verifikasi 2 langkah.

Autentikasi untuk Google Cloud akses resource

Workforce Identity Federation memungkinkan Anda menggunakan penyedia identitas (IdP) eksternal untuk mengautentikasi pengguna tenaga kerja sehingga mereka dapat mengakses Google Cloud resource. Gunakan Workforce Identity Federation saat pengguna memerlukan akses terprogram ke resource Anda Google Cloud dan Anda menyimpan kredensial pengguna di IdP yang mendukung OpenID Connect (OIDC) atau Security Assertion Markup Language (SAML).

Workload Identity Federation memungkinkan Anda menggunakan IdP eksternal untuk memberikan akses beban kerja lokal atau multi-cloud ke Google Cloud resource, tanpa menggunakan kunci akun layanan. Anda dapat menggunakan penggabungan identitas dengan IdP seperti Amazon Web Services (AWS), Microsoft Entra ID, GitHub, atau Okta.

Untuk mengetahui informasi selengkapnya tentang dukungan Spanner untuk penggabungan identitas, lihat Layanan yang mendukung identitas gabungan.

Untuk mengetahui informasi selengkapnya tentang autentikasi di Google Cloud, lihat Autentikasi.

Identity and Access Management

Untuk mengelola peran Identity and Access Management (IAM) dalam skala besar bagi administrator dan developer, pertimbangkan untuk membuat grup fungsional terpisah untuk berbagai peran pengguna dan aplikasi Anda. Berikan peran atau izin IAM yang diperlukan untuk mengelola Spanner ke grup Anda. Saat menetapkan peran ke grup, ikuti prinsip hak istimewa terendah dan praktik terbaik keamanan IAM lainnya. Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik untuk menggunakan Grup Google.

Untuk mengetahui informasi selengkapnya tentang cara menyiapkan IAM, lihat Ringkasan IAM.

Spanner mendukung kontrol akses terperinci IAM, yang memungkinkan Anda menggunakan principal IAM untuk mengontrol akses ke database, tabel, kolom, dan tampilan Spanner. Untuk mengetahui informasi selengkapnya, lihat Tentang kontrol akses terperinci .

Akun layanan Spanner

Saat Anda mengaktifkan Spanner, Google akan membuat akun layanan untuk Anda. Akun layanan adalah jenis Akun Google non-interaktif khusus yang biasanya digunakan oleh aplikasi atau workload komputasi, seperti instance Compute Engine, bukan oleh pengguna. Aplikasi menggunakan akun layanan untuk mengakses Google API.

Agen layanan

Untuk mengizinkan Spanner mengakses resource Anda atas nama Anda, Google Cloud membuat akun layanan khusus yang dikenal sebagai agen layanan.

Saat Anda mengaktifkan Spanner, agen layanan Spanner berikut akan dibuat:

service-PROJECT_ID@gcp-sa-spanner.iam.gserviceaccount.com

Kebijakan untuk Spanner

Kebijakan organisasi yang telah ditentukan sebelumnya yang berlaku untuk Spanner mencakup hal berikut:

  • Membatasi pembuatan instance yang menggunakan edisi Spanner (constraints/spanner.managed.restrictCloudSpannerEditions)

Untuk mengetahui informasi selengkapnya tentang kebijakan, lihat Menggunakan kebijakan organisasi untuk Spanner.

Anda dapat menggunakan kebijakan organisasi kustom untuk mengonfigurasi batasan pada Spanner di tingkat project, folder, atau organisasi. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola batasan kustom.

Keamanan jaringan

Secara default, Google menerapkan perlindungan default ke data dalam transit untuk semua Google Cloud layanan, termasuk instance Spanner yang berjalan di Google Cloud. Untuk mengetahui informasi selengkapnya tentang perlindungan jaringan default, lihat Enkripsi dalam transit.

Jika diperlukan oleh organisasi Anda, Anda dapat mengonfigurasi kontrol keamanan tambahan untuk lebih melindungi traffic di Google Cloud jaringan dan traffic antara Google Cloud jaringan dan jaringan perusahaan Anda. Pertimbangkan hal following:

  • Spanner mendukung Kontrol Layanan VPC. Kontrol Layanan VPC memungkinkan Anda mengontrol pergerakan data di layanan Google dan menyiapkan keamanan perimeter berbasis konteks.
  • Di Google Cloud, pertimbangkan untuk menggunakan VPC Bersama sebagai topologi jaringan Anda. VPC Bersama menyediakan pengelolaan konfigurasi jaringan terpusat sekaligus mempertahankan pemisahan lingkungan.
  • Gunakan Cloud VPN atau Cloud Interconnect untuk memaksimalkan keamanan dan keandalan koneksi antara jaringan perusahaan Anda dan Google Cloud. Untuk mengetahui informasi selengkapnya, lihat Memilih produk Konektivitas Jaringan.

Untuk mengetahui informasi selengkapnya tentang praktik terbaik keamanan jaringan, lihat Menerapkan zero trust dan Menentukan desain jaringan untuk zona Google Cloud landing Anda.

Konektivitas aplikasi

Anda dapat mengamankan koneksi antara aplikasi dan Spanner menggunakan metode berikut:

  • Akses VPC Serverless untuk menghubungkan Spanner secara langsung dengan Cloud Run.
  • Private Service Connect untuk terhubung ke aplikasi terkelola di VPC lain di Google Cloud menggunakan alamat IP pribadi Spanner. Gunakan metode ini untuk menjaga traffic di Google Cloud.

Untuk mengetahui informasi selengkapnya tentang opsi untuk menyiapkan koneksi ke layanan tanpa alamat IP eksternal, lihat Opsi akses pribadi untuk layanan.

Autentikasi klien

Spanner menyediakan metode autentikasi berikut untuk klien:

Perlindungan dan privasi data

Spanner mengenkripsi data Anda yang disimpan di Google Cloud menggunakan enkripsi default. Contoh data mencakup hal berikut:

  • Nama tabel dan kolom
  • Nama indeks
  • Skema database
  • Data yang disimpan dalam tabel

Data ini hanya dapat diakses oleh instance Spanner.

Anda dapat mengaktifkan kunci enkripsi yang dikelola pelanggan (CMEK) untuk mengenkripsi data Anda saat disimpan. Dengan CMEK, kunci disimpan di Cloud Key Management Service (Cloud KMS) sebagai kunci yang dilindungi software atau kunci yang dilindungi hardware dengan Cloud HSM, tetapi dikelola oleh Anda. Untuk menyediakan kunci enkripsi secara otomatis, Anda dapat mengaktifkan Cloud KMS Autokey. Saat Anda mengaktifkan Autokey, a developer dapat meminta kunci dari Cloud KMS, dan agen layanan menyediakan kunci yang sesuai dengan tujuan developer. Dengan Cloud KMS Autokey, kunci tersedia sesuai permintaan, konsisten, dan mengikuti praktik standar industri.

Selain itu, Spanner mendukung Cloud External Key Manager (Cloud EKM), yang memungkinkan Anda menyimpan kunci di pengelola kunci eksternal di luar Google Cloud. Untuk mengetahui informasi selengkapnya, lihat Ringkasan kunci enkripsi yang dikelola pelanggan (CMEK).

Tempat data diproses

Spanner mendukung residen data untuk data yang disimpan di Google Cloud. Residensi data memungkinkan Anda memilih region tempat data Anda akan disimpan menggunakan Pembatasan Lokasi Resource batasan kebijakan. Anda dapat menggunakan Inventaris Aset Cloud untuk memverifikasi lokasi resource Spanner.

Jika Anda memerlukan residensi data untuk data yang digunakan, Anda dapat mengonfigurasi Assured Workloads. Untuk mengetahui informasi selengkapnya, lihat Assured Workloads dan residensi data.

Privasi data

Untuk membantu melindungi privasi data Anda, Spanner mematuhi Prinsip Privasi Umum.

Spanner bertindak sebagai pemroses data untuk Data Pelanggan. Google juga bertindak sebagai pengontrol data untuk informasi seperti penagihan dan pengelolaan akun serta deteksi penyalahgunaan. Untuk mengetahui informasi selengkapnya, lihat Google Cloud Privasi Pemberitahuan.

Logging audit

Spanner menulis jenis log audit berikut:

  • Log audit Aktivitas Admin: Mencakup operasi ADMIN WRITE yang menulis metadata atau informasi konfigurasi.

  • Log audit Akses Data: Mencakup ADMIN READ operasi yang membaca metadata atau informasi konfigurasi. Juga mencakup operasi DATA READ dan DATA WRITE yang membaca atau menulis data yang disediakan pengguna.

  • Log audit Peristiwa Sistem: Mengidentifikasi tindakan otomatis Google Cloud yang mengubah konfigurasi resource.

Untuk mengetahui informasi selengkapnya, lihat Logging audit.

Transparansi akses

Anda dapat menggunakan Persetujuan Akses dan Transparansi Akses untuk mengontrol akses ke instance Spanner oleh personel Google yang mendukung layanan ini. Persetujuan Akses memungkinkan Anda menyetujui atau menolak permintaan akses oleh karyawan Google. Log Transparansi Akses menawarkan insight yang nyaris real-time saat Google Cloud administrator mengakses resource.

Pemantauan dan respons insiden

Anda dapat menggunakan berbagai alat untuk membantu memantau performa dan keamanan Spanner. Pertimbangkan hal berikut:

  • Logs Explorer untuk melihat dan menganalisis log peristiwa serta membuat metrik kustom dan pemberitahuan.
  • Gunakan dasbor Cloud Monitoring untuk memantau performa Spanner. Untuk mengetahui informasi selengkapnya, lihat Memantau Spanner.
  • Deploy kontrol dan framework cloud di Security Command Center untuk mendeteksi kerentanan dan ancaman terhadap Spanner (seperti peningkatan hak istimewa). Anda dapat menyiapkan pemberitahuan dan playbook untuk analis pusat operasi keamanan (SOC) sehingga mereka dapat merespons temuan.

Sertifikasi dan kepatuhan

Memenuhi persyaratan peraturan adalah tanggung jawab bersama antara Anda dan Google.

Spanner telah menerima berbagai sertifikasi, termasuk yang berikut:

  • ISO 27001
  • SOC 2
  • HIPAA

Untuk mengetahui informasi selengkapnya tentang Google Cloud kepatuhan terhadap berbagai framework peraturan dan sertifikasi, lihat pusat referensi kepatuhan.

Spanner juga mendukung Assured Workloads, yang memungkinkan Anda menerapkan kontrol ke folder tertentu di organisasi Google yang mendukung persyaratan peraturan, regional, atau kedaulatan. Untuk mengetahui informasi selengkapnya, lihat Produk yang didukung menurut paket kontrol.

Langkah berikutnya