Model tanggung jawab bersama VMware Engine

Halaman ini menjelaskan hal yang menjadi tanggung jawab Anda sebagai pelanggan Google Cloud VMware Engine dan hal yang menjadi tanggung jawab Google.

Pengantar

Keamanan tepercaya di Google Cloud dicapai melalui tanggung jawab bersama pelanggan dan Google sebagai penyedia layanan. Model ini dimaksudkan untuk memberikan keamanan yang lebih tinggi dan menghilangkan titik tunggal kegagalan. Bagian berikut mencantumkan tanggung jawab berdasarkan peran.

Matriks tanggung jawab bersama

Tabel berikut menjelaskan matriks tanggung jawab bersama, yang menjelaskan aktivitas yang dikelola oleh Google dan pelanggan:

Aktivitas Tanggung jawab Komentar
Pemantauan dan pemberitahuan
OS dan aplikasi VM (infrastruktur) Google Google memantau kondisi dan ketersediaan infrastruktur VM.
OS dan aplikasi VM (performa) Pelanggan Pelanggan bertanggung jawab untuk menyediakan keahlian VMware dan mengikuti pedoman performa VMware.
vSAN Google Google memantau kondisi dan ketersediaan penyimpanan vSAN.
Overlay jaringan Google Google memantau kondisi perangkat infrastruktur NSX (perangkat Edge Gateway, Pengontrol) dan jaringan yang mendasari infrastruktur (underlay) yang disediakan melalui VLAN fisik.
NSX Pelanggan Pelanggan dapat mengelola sendiri overlay networking mereka melalui NSX. Semua fitur NSX tersedia dan dipantau/dikelola oleh pelanggan. Pelanggan dapat mengonfigurasi aturan firewall, alamat IP publik, dan peering VPC dari infrastruktur dasar.
VPN/IPsec Site-to-Site (kesehatan layanan) Google Google menyediakan VPN sebagai layanan menggunakan Cloud VPN dan memantau kondisi perangkat VPN.
VPN/IPsec Site-to-Site (perangkat VPN lokal dan di NSX) Pelanggan Pelanggan harus memantau perangkat lokal dan juga dapat mengelola sendiri serta memantau perangkat VPN di NSX.
Host ESXi Google Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan.
Perangkat keamanan dan jaringan Google Google Cloud dan platform VMware menyediakan kemampuan VPN, gateway, dan firewall default. Google mengelola kondisi perangkat ini, dan pelanggan mengelola alat khusus pelanggan.
HCX Google Google memantau kondisi dan ketersediaan deployment HCX default.
Dukungan
OS dan aplikasi VM Pelanggan Pelanggan bertanggung jawab atas dukungan OS atau aplikasi apa pun.
vSAN Google Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan.
Overlay jaringan Google Google menyediakan dukungan untuk jaringan overlay.
Host ESXi - hardware Google Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan, termasuk penggantian host.
Host ESXi - software default Google Secara default, Google mengelola software yang di-deploy di node.
Host ESXi - software yang di-deploy pelanggan Pelanggan Pelanggan bertanggung jawab atas semua software yang di-deploy dengan hak istimewa (misalnya, Zerto).
Perangkat keamanan dan jaringan Google Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan.
NSX Google Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan.
VPN/IPsec Site-to-Site (kesehatan layanan) Google Google menyediakan VPN sebagai layanan melalui Cloud VPN.
VPN/IPsec Site-to-Site (perangkat VPN lokal) Pelanggan Google menyediakan VPN sebagai layanan melalui Cloud VPN. Pelanggan harus mendukung perangkat lokal.
Dukungan software ISV Pelanggan Pelanggan harus mengonfirmasi dukungan dengan vendor software independen (ISV) sebelum men-deploy software tertentu ke cloud pribadi.
Pengelolaan identitas
Penerapan Pelanggan Pelanggan dapat mengintegrasikan sumber ID lokal dengan konsol Google Cloud dan dengan vCenter.
Konfigurasi dan pengelolaan Pelanggan Pelanggan mengelola dan mengonfigurasi sumber identitas, termasuk pengelolaan pengguna vCenter dan NSX (identitas, kontrol akses).
Penginstalan dan penyediaan
Cloud pribadi (deployment) Pelanggan Pelanggan memicu deployment cloud pribadi melalui konsol, API, atau CLI.
Host ESXi Google Google menginstal dan menyediakan host ESXi.
vSAN Google Google menginstal dan menyediakan vSAN.
vCenter Google Google men-deploy dan melakukan konfigurasi dasar vCenter.
Aria Suite Lifecycle Manager (LCM) Google Google men-deploy dan melakukan konfigurasi dasar Aria Suite Lifecycle Manager (LCM).
Aria Suite Pelanggan Pelanggan bertanggung jawab untuk menginstal dan menyediakan Aria Suite, yang mencakup VMware Aria Operations, VMware Aria Operations for Networks, VMware Aria Operations for Logs, VMware Aria Automation, dan VMware Identity Manager.