Modell der geteilten Verantwortung für VMware Engine
Auf dieser Seite wird beschrieben, wofür Sie als Google Cloud VMware Engine-Kunde verantwortlich sind und wofür Google verantwortlich ist.
Einführung
Vertrauenswürdige Sicherheit in Google Cloud wird durch die gemeinsame Verantwortung von Kunden und Google als Dienstanbieter erreicht. Dieses Modell soll für mehr Sicherheit sorgen und Single Points of Failure vermeiden. In den folgenden Abschnitten sind die Verantwortlichkeiten nach Rolle aufgeführt.
Matrix der geteilten Verantwortung
In der folgenden Tabelle wird die Matrix der geteilten Verantwortung beschrieben, in der die von Google und dem Kunden verwalteten Aktivitäten aufgeführt sind:
| Aktivität | Zuständigkeit | Kommentare |
|---|---|---|
| Monitoring und Benachrichtigungen | ||
| VM-Betriebssystem und -Anwendungen (Infrastruktur) | Google überwacht den Zustand und die Verfügbarkeit der VM-Infrastruktur. | |
| VM-Betriebssystem und -Anwendungen (Leistung) | Kunde | Der Kunde ist für die Bereitstellung von VMware-Expertise und die Einhaltung der VMware-Leistungsrichtlinien verantwortlich. |
| vSAN | Google überwacht den Zustand und die Verfügbarkeit von vSAN-Speicher. | |
| Netzwerk-Overlay | Google überwacht den Zustand von NSX-Infrastrukturgeräten (Edge-Gateway-Geräte, Controller) und des zugrunde liegenden Netzwerks der Infrastruktur (Underlay), das über physische VLANs bereitgestellt wird. | |
| NSX | Kunde | Der Kunde kann sein Overlay-Netzwerk selbst über NSX verwalten. Alle Funktionen von NSX sind verfügbar und werden vom Kunden überwacht/verwaltet. Der Kunde kann Firewallregeln, öffentliche IP-Adressen und VPC-Peering des Underlays konfigurieren. |
| VPN/Site-to-Site-IPsec (Dienststatus) | Google bietet VPN als Dienst über Cloud VPN an und überwacht den Zustand der VPN-Geräte. | |
| VPN/Site-to-Site-IPsec (VPN-Geräte lokal und in NSX) | Kunde | Der Kunde muss lokale Geräte überwachen und kann auch VPN-Geräte in NSX selbst verwalten und überwachen. |
| ESXi-Hosts | Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support. | |
| Sicherheits- und Netzwerkgeräte | Google Cloud und die VMware-Plattform bieten standardmäßige VPN-, Gateway- und Firewallfunktionen. Google verwaltet die Integrität dieser Geräte und der Kunde verwaltet alle kundenspezifischen Tools. | |
| HCX | Google überwacht den Zustand und die Verfügbarkeit der Standard-HCX-Bereitstellung. | |
| Support | ||
| VM-Betriebssystem und -Anwendungen | Kunde | Der Kunde ist für den Support für Betriebssysteme oder Anwendungen verantwortlich. |
| vSAN | Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support. | |
| Netzwerk-Overlay | Google bietet Support für Overlay-Netzwerke. | |
| ESXi-Hosts – Hardware | Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support, einschließlich des Host-Austauschs. | |
| ESXi-Hosts – Standardsoftware | Google verwaltet standardmäßig die auf dem Knoten bereitgestellte Software. | |
| ESXi-Hosts – vom Kunden bereitgestellte Software | Kunde | Der Kunde ist für alle Software verantwortlich, die er mit erhöhten Berechtigungen bereitstellt (z. B. Zerto). |
| Sicherheits- und Netzwerkgeräte | Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support. | |
| NSX | Wenn Support für eine VMware-Plattform (ESXi, vCenter, vSAN, NSX) oder Infrastrukturhardware erforderlich ist, bietet Google Support. | |
| VPN/Site-to-Site-IPsec (Dienststatus) | Google bietet VPN als Dienst über Cloud VPN an. | |
| VPN/Site-to-Site-IPsec (VPN-Geräte lokal) | Kunde | Google bietet VPN als Dienst über Cloud VPN an. Der Kunde muss lokale Geräte unterstützen. |
| ISV-Softwaresupport | Kunde | Der Kunde muss den Support durch unabhängige Softwareanbieter (Independent Software Vendors, ISVs) bestätigen, bevor er bestimmte Software in der privaten Cloud bereitstellt. |
| Identitätsverwaltung | ||
| Implementierung | Kunde | Der Kunde kann lokale Identitätsquellen in die Google Cloud -Konsole und in vCenter einbinden. |
| Konfiguration und Verwaltung | Kunde | Der Kunde verwaltet und konfiguriert Identitätsquellen, einschließlich der vCenter- und NSX-Nutzerverwaltung (Identität, Zugriffssteuerung). |
| Installation und Bereitstellung | ||
| Private Clouds (Bereitstellung) | Kunde | Der Kunde löst die Bereitstellung privater Clouds über die Console, API oder CLI aus. |
| ESXi-Hosts | Google installiert und stellt ESXi-Hosts bereit. | |