Modelo de responsabilidade compartilhada do VMware Engine

Nesta página, descrevemos pelo que você, como cliente do Google Cloud VMware Engine, é responsável e pelo que o Google é responsável.

Introdução

A segurança confiável no Google Cloud é alcançada por meio das responsabilidades compartilhadas de clientes e do Google como provedor de serviços. Esse modelo foi criado para oferecer maior segurança e eliminar pontos únicos de falha. As seções a seguir listam as responsabilidades por função.

Matriz de responsabilidade compartilhada

A tabela a seguir descreve a matriz de responsabilidade compartilhada, detalhando as atividades gerenciadas pelo Google e pelo cliente:

Atividade Responsabilidade Comentários
Monitoramento e alertas
SO e aplicativos da VM (infraestrutura) Google O Google monitora a integridade e a disponibilidade da infraestrutura de VM.
SO e aplicativos da VM (performance) Cliente O cliente é responsável por fornecer experiência em VMware e seguir as diretrizes de desempenho do VMware.
vSAN Google O Google monitora a integridade e a disponibilidade do armazenamento vSAN.
Sobreposição de rede Google O Google monitora a integridade dos dispositivos de infraestrutura do NSX (dispositivos de gateway de borda, controladores) e a rede subjacente da infraestrutura (underlay) fornecida por VLANs físicas.
NSX Cliente O cliente pode gerenciar a rede de sobreposição por conta própria usando o NSX. Todos os recursos do NSX estão disponíveis e são monitorados/gerenciados pelo cliente. O cliente pode configurar regras de firewall, endereços IP públicos e peering de VPC da camada de base.
VPN/IPsec site a site (integridade do serviço) Google O Google oferece VPN como um serviço usando o Cloud VPN e monitora a integridade dos dispositivos de VPN.
VPN/IPsec site a site (dispositivos de VPN locais e no NSX) Cliente O cliente precisa monitorar os dispositivos locais e também pode fazer o autogerenciamento e o monitoramento dos dispositivos de VPN no NSX.
Hosts ESXi Google Se for identificada uma necessidade de suporte para uma plataforma VMware (ESXi, vCenter, vSAN, NSX) ou hardware de infraestrutura, o Google vai fornecer suporte.
Dispositivos de segurança e de rede Google Google Cloud e a plataforma VMware oferecem recursos padrão de VPN, gateway e firewall. O Google gerencia a integridade desses dispositivos, e o cliente gerencia as ferramentas específicas dele.
HCX Google O Google monitora a integridade e a disponibilidade da implantação padrão do HCX.
Suporte
SO e aplicativos da VM