Modelo de responsabilidade compartilhada do VMware Engine
Nesta página, descrevemos pelo que você, como cliente do Google Cloud VMware Engine, é responsável e pelo que o Google é responsável.
Introdução
A segurança confiável no Google Cloud é alcançada por meio das responsabilidades compartilhadas de clientes e do Google como provedor de serviços. Esse modelo foi criado para oferecer maior segurança e eliminar pontos únicos de falha. As seções a seguir listam as responsabilidades por função.
Matriz de responsabilidade compartilhada
A tabela a seguir descreve a matriz de responsabilidade compartilhada, detalhando as atividades gerenciadas pelo Google e pelo cliente:
| Atividade | Responsabilidade | Comentários |
|---|---|---|
| Monitoramento e alertas | ||
| SO e aplicativos da VM (infraestrutura) | O Google monitora a integridade e a disponibilidade da infraestrutura de VM. | |
| SO e aplicativos da VM (performance) | Cliente | O cliente é responsável por fornecer experiência em VMware e seguir as diretrizes de desempenho do VMware. |
| vSAN | O Google monitora a integridade e a disponibilidade do armazenamento vSAN. | |
| Sobreposição de rede | O Google monitora a integridade dos dispositivos de infraestrutura do NSX (dispositivos de gateway de borda, controladores) e a rede subjacente da infraestrutura (underlay) fornecida por VLANs físicas. | |
| NSX | Cliente | O cliente pode gerenciar a rede de sobreposição por conta própria usando o NSX. Todos os recursos do NSX estão disponíveis e são monitorados/gerenciados pelo cliente. O cliente pode configurar regras de firewall, endereços IP públicos e peering de VPC da camada de base. |
| VPN/IPsec site a site (integridade do serviço) | O Google oferece VPN como um serviço usando o Cloud VPN e monitora a integridade dos dispositivos de VPN. | |
| VPN/IPsec site a site (dispositivos de VPN locais e no NSX) | Cliente | O cliente precisa monitorar os dispositivos locais e também pode fazer o autogerenciamento e o monitoramento dos dispositivos de VPN no NSX. |
| Hosts ESXi | Se for identificada uma necessidade de suporte para uma plataforma VMware (ESXi, vCenter, vSAN, NSX) ou hardware de infraestrutura, o Google vai fornecer suporte. | |
| Dispositivos de segurança e de rede | Google Cloud e a plataforma VMware oferecem recursos padrão de VPN, gateway e firewall. O Google gerencia a integridade desses dispositivos, e o cliente gerencia as ferramentas específicas dele. | |
| HCX | O Google monitora a integridade e a disponibilidade da implantação padrão do HCX. | |
| Suporte | ||
| SO e aplicativos da VM | ||