VMware Engine 共同責任模式

本頁說明 Google Cloud VMware Engine 客戶和 Google 各自的責任。

簡介

客戶和 Google 身為服務供應商,共同承擔責任,確保 Google Cloud 的安全性。這個模式旨在提供更高的安全性,並消除單點故障。以下各節會列出各角色的職責。

共同責任矩陣

下表說明共同責任矩陣,詳細列出 Google 和客戶管理哪些活動:

活動 責任 註解
監控與快訊
VM OS 和應用程式 (基礎架構) Google Google 會監控 VM 基礎架構的健康狀態和可用性。
VM 作業系統和應用程式 (效能) 客戶 客戶應負責提供 VMware 專業知識,並遵循 VMware 效能指南
vSAN Google Google 會監控 vSAN 儲存空間的健康狀態和可用性。
網路疊加層 Google Google 會監控 NSX 基礎架構裝置 (Edge Gateway 裝置、控制器) 的健康狀態,以及透過實體 VLAN 提供的基礎架構底層網路 (底層)。
NSX 客戶 客戶可透過 NSX 自行管理疊加網路。客戶可使用 NSX 的所有功能,並自行監控/管理。客戶可以設定底層的防火牆規則、公開 IP 位址和虛擬私有雲對等互連。
VPN/Site-to-Site IPsec (服務健康狀態) Google Google 會使用 Cloud VPN 提供 VPN 服務,並監控 VPN 裝置的健康狀態。
VPN/站對站 IPsec (地端和 NSX 中的 VPN 裝置) 客戶 客戶必須監控內部部署裝置,也可以在 NSX 中自行管理及監控 VPN 裝置。
ESXi 主機 Google 如果發現需要 VMware 平台 (ESXi、vCenter、vSAN、NSX) 或基礎架構硬體支援,Google 會提供支援服務。
安全性和網路裝置 Google Google Cloud 和 VMware 平台提供預設的 VPN、閘道和防火牆功能。Google 會管理這些裝置的健康狀態,客戶則管理任何客戶專屬工具。
HCX Google Google 會監控預設 HCX 部署作業的健康狀態和可用性。
支援
虛擬機器作業系統和應用程式 客戶 客戶須負責處理任何作業系統或應用程式支援服務。
vSAN Google 如果發現需要 VMware 平台 (ESXi、vCenter、vSAN、NSX) 或基礎架構硬體支援,Google 會提供支援服務。
網路疊加層 Google Google 支援疊加網路。
ESXi 主機 - 硬體 Google 如果發現需要 VMware 平台 (ESXi、vCenter、vSAN、NSX) 或基礎架構硬體支援,Google 會提供支援,包括更換主機。
ESXi 主機 - 預設軟體 Google 根據預設,Google 會管理部署在節點上的軟體。
ESXi 主機 - 客戶部署的軟體 客戶 客戶必須為以提升權限部署的任何軟體 (例如 Zerto) 負責。