Modell der geteilten Verantwortung für VMware Engine

Auf dieser Seite wird beschrieben, wofür Sie als Google Cloud VMware Engine-Kunde verantwortlich sind und wofür Google verantwortlich ist.

Einführung

Vertrauenswürdige Sicherheit in Google Cloud wird durch die gemeinsame Verantwortung von Kunden und Google als Dienstanbieter erreicht. Dieses Modell soll für mehr Sicherheit sorgen und Single Points of Failure vermeiden. In den folgenden Abschnitten sind die Verantwortlichkeiten nach Rolle aufgeführt.

Matrix der geteilten Verantwortung

In der folgenden Tabelle wird die Matrix der geteilten Verantwortung beschrieben, in der die von Google und dem Kunden verwalteten Aktivitäten aufgeführt sind:

Aktivität Zuständigkeit Kommentare
Monitoring und Benachrichtigungen
VM-Betriebssystem und -Anwendungen (Infrastruktur) Google Google überwacht den Zustand und die Verfügbarkeit der VM-Infrastruktur.
VM-Betriebssystem und -Anwendungen (Leistung) Kunde Der Kunde ist für die Bereitstellung von VMware-Expertise und die Einhaltung der VMware-Leistungsrichtlinien verantwortlich.
vSAN Google Google überwacht den Zustand und die Verfügbarkeit von vSAN-Speicher.
Netzwerk-Overlay Google Google überwacht den Zustand von NSX-Infrastrukturgeräten (Edge-Gateway-Geräte, Controller) und des zugrunde liegenden Netzwerks der Infrastruktur (Underlay), das über physische VLANs bereitgestellt wird.
NSX Kunde Der Kunde kann sein Overlay-Netzwerk selbst über NSX verwalten. Alle Funktionen von NSX sind verfügbar und werden vom Kunden überwacht/verwaltet. Der Kunde kann Firewallregeln, öffentliche IP-Adressen und VPC-Peering des Underlays konfigurieren.
VPN/Site-to-Site-IPsec (Dienststatus) Google Google bietet VPN als Dienst über Cloud VPN an und überwacht den Zustand der VPN-Geräte.
VPN/Site-to-Site-IPsec (VPN-Geräte lokal und in NSX) Kunde Der Kunde muss lokale Geräte überwachen und kann auch VPN-Geräte in NSX selbst verwalten und überwachen.
ESXi-Hosts Google Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support.
Sicherheits- und Netzwerkgeräte Google Google Cloud und die VMware-Plattform bieten standardmäßige VPN-, Gateway- und Firewallfunktionen. Google verwaltet die Integrität dieser Geräte und der Kunde verwaltet alle kundenspezifischen Tools.
HCX Google Google überwacht den Zustand und die Verfügbarkeit der Standard-HCX-Bereitstellung.
Support
VM-Betriebssystem und -Anwendungen Kunde Der Kunde ist für den Support für Betriebssysteme oder Anwendungen verantwortlich.
vSAN Google Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support.
Netzwerk-Overlay Google Google bietet Support für Overlay-Netzwerke.
ESXi-Hosts – Hardware Google Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support, einschließlich des Host-Austauschs.
ESXi-Hosts – Standardsoftware Google Google verwaltet standardmäßig die auf dem Knoten bereitgestellte Software.
ESXi-Hosts – vom Kunden bereitgestellte Software Kunde Der Kunde ist für alle Software verantwortlich, die er mit erhöhten Berechtigungen bereitstellt (z. B. Zerto).
Sicherheits- und Netzwerkgeräte Google Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support.
NSX Google Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support.
VPN/Site-to-Site-IPsec (Dienststatus) Google Google bietet VPN als Dienst über Cloud VPN an.
VPN/Site-to-Site-IPsec (VPN-Geräte lokal) Kunde Google bietet VPN als Dienst über Cloud VPN an. Der Kunde muss lokale Geräte unterstützen.
ISV-Softwaresupport Kunde Der Kunde muss den Support durch unabhängige Softwareanbieter (Independent Software Vendors, ISVs) bestätigen, bevor er bestimmte Software in der privaten Cloud bereitstellt.
Identitätsverwaltung
Implementierung Kunde Der Kunde kann lokale Identitätsquellen in die Google Cloud -Konsole und in vCenter einbinden.
Konfiguration und Verwaltung Kunde Der Kunde verwaltet und konfiguriert Identitätsquellen, einschließlich der vCenter- und NSX-Nutzerverwaltung (Identität, Zugriffssteuerung).
Installation und Bereitstellung
Private Clouds (Bereitstellung) Kunde Der Kunde löst die Bereitstellung privater Clouds über die Console, API oder CLI aus.
ESXi-Hosts Google Google installiert und stellt ESXi-Hosts bereit.