Model tanggung jawab bersama VMware Engine
Halaman ini menjelaskan hal yang menjadi tanggung jawab Anda sebagai pelanggan Google Cloud VMware Engine dan hal yang menjadi tanggung jawab Google.
Pengantar
Keamanan tepercaya di Google Cloud dicapai melalui tanggung jawab bersama pelanggan dan Google sebagai penyedia layanan. Model ini dimaksudkan untuk memberikan keamanan yang lebih tinggi dan menghilangkan titik tunggal kegagalan. Bagian berikut mencantumkan tanggung jawab berdasarkan peran.
Matriks tanggung jawab bersama
Tabel berikut menjelaskan matriks tanggung jawab bersama, yang menjelaskan aktivitas yang dikelola oleh Google dan pelanggan:
| Aktivitas | Tanggung jawab | Komentar |
|---|---|---|
| Pemantauan dan pemberitahuan | ||
| OS dan aplikasi VM (infrastruktur) | Google memantau kondisi dan ketersediaan infrastruktur VM. | |
| OS dan aplikasi VM (performa) | Pelanggan | Pelanggan bertanggung jawab untuk menyediakan keahlian VMware dan mengikuti pedoman performa VMware. |
| vSAN | Google memantau kondisi dan ketersediaan penyimpanan vSAN. | |
| Overlay jaringan | Google memantau kondisi perangkat infrastruktur NSX (perangkat Edge Gateway, Pengontrol) dan jaringan yang mendasari infrastruktur (underlay) yang disediakan melalui VLAN fisik. | |
| NSX | Pelanggan | Pelanggan dapat mengelola sendiri overlay networking mereka melalui NSX. Semua fitur NSX tersedia dan dipantau/dikelola oleh pelanggan. Pelanggan dapat mengonfigurasi aturan firewall, alamat IP publik, dan peering VPC dari infrastruktur dasar. |
| VPN/IPsec Site-to-Site (kesehatan layanan) | Google menyediakan VPN sebagai layanan menggunakan Cloud VPN dan memantau kondisi perangkat VPN. | |
| VPN/IPsec Site-to-Site (perangkat VPN lokal dan di NSX) | Pelanggan | Pelanggan harus memantau perangkat lokal dan juga dapat mengelola sendiri serta memantau perangkat VPN di NSX. |
| Host ESXi | Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan. | |
| Perangkat keamanan dan jaringan | Google Cloud dan platform VMware menyediakan kemampuan VPN, gateway, dan firewall default. Google mengelola kondisi perangkat ini, dan pelanggan mengelola alat khusus pelanggan. | |
| HCX | Google memantau kondisi dan ketersediaan deployment HCX default. | |
| Dukungan | ||
| OS dan aplikasi VM | Pelanggan | Pelanggan bertanggung jawab atas dukungan OS atau aplikasi apa pun. |
| vSAN | Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan. | |
| Overlay jaringan | Google menyediakan dukungan untuk jaringan overlay. | |
| Host ESXi - hardware | Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan, termasuk penggantian host. | |
| Host ESXi - software default | Secara default, Google mengelola software yang di-deploy di node. | |
| Host ESXi - software yang di-deploy pelanggan | Pelanggan | Pelanggan bertanggung jawab atas semua software yang di-deploy dengan hak istimewa (misalnya, Zerto). |
| Perangkat keamanan dan jaringan | Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan. | |
| NSX | Jika kebutuhan dukungan hardware infrastruktur atau platform VMware (ESXi, vCenter, vSAN, NSX) teridentifikasi, Google akan memberikan dukungan. | |
| VPN/IPsec Site-to-Site (kesehatan layanan) | Google menyediakan VPN sebagai layanan melalui Cloud VPN. | |
| VPN/IPsec Site-to-Site (perangkat VPN lokal) | Pelanggan | Google menyediakan VPN sebagai layanan melalui Cloud VPN. Pelanggan harus mendukung perangkat lokal. |
| Dukungan software ISV | Pelanggan | Pelanggan harus mengonfirmasi dukungan dengan vendor software independen (ISV) sebelum men-deploy software tertentu ke cloud pribadi. |
| Pengelolaan identitas | ||
| Penerapan | Pelanggan | Pelanggan dapat mengintegrasikan sumber ID lokal dengan konsol Google Cloud dan dengan vCenter. |
| Konfigurasi dan pengelolaan | Pelanggan | Pelanggan mengelola dan mengonfigurasi sumber identitas, termasuk pengelolaan pengguna vCenter dan NSX (identitas, kontrol akses). |
| Penginstalan dan penyediaan | ||
| Cloud pribadi (deployment) | Pelanggan | Pelanggan memicu deployment cloud pribadi melalui konsol, API, atau CLI. |
| Host ESXi | Google menginstal dan menyediakan host ESXi. | |
| vSAN | Google menginstal dan menyediakan vSAN. | |
| vCenter | Google men-deploy dan melakukan konfigurasi dasar vCenter. | |
| Aria Suite Lifecycle Manager (LCM) | Google men-deploy dan melakukan konfigurasi dasar Aria Suite Lifecycle Manager (LCM). | |
| Aria Suite | Pelanggan | Pelanggan bertanggung jawab untuk menginstal dan menyediakan Aria Suite, yang mencakup VMware Aria Operations, VMware Aria Operations for Networks, VMware Aria Operations for Logs, VMware Aria Automation, dan VMware Identity Manager. |