VMware Engine 共同責任模式
本頁說明 Google Cloud VMware Engine 客戶和 Google 各自的責任。
簡介
客戶和 Google 身為服務供應商,共同承擔責任,確保 Google Cloud 的安全性。這個模式旨在提供更高的安全性,並消除單點故障。以下各節會列出各角色的職責。
共同責任矩陣
下表說明共同責任矩陣,詳細列出 Google 和客戶管理哪些活動:
| 活動 | 責任 | 註解 |
|---|---|---|
| 監控與快訊 | ||
| VM OS 和應用程式 (基礎架構) | Google 會監控 VM 基礎架構的健康狀態和可用性。 | |
| VM 作業系統和應用程式 (效能) | 客戶 | 客戶應負責提供 VMware 專業知識,並遵循 VMware 效能指南。 |
| vSAN | Google 會監控 vSAN 儲存空間的健康狀態和可用性。 | |
| 網路疊加層 | Google 會監控 NSX 基礎架構裝置 (Edge Gateway 裝置、控制器) 的健康狀態,以及透過實體 VLAN 提供的基礎架構底層網路 (底層)。 | |
| NSX | 客戶 | 客戶可透過 NSX 自行管理疊加網路。客戶可使用 NSX 的所有功能,並自行監控/管理。客戶可以設定底層的防火牆規則、公開 IP 位址和虛擬私有雲對等互連。 |
| VPN/Site-to-Site IPsec (服務健康狀態) | Google 會使用 Cloud VPN 提供 VPN 服務,並監控 VPN 裝置的健康狀態。 | |
| VPN/站對站 IPsec (地端和 NSX 中的 VPN 裝置) | 客戶 | 客戶必須監控內部部署裝置,也可以在 NSX 中自行管理及監控 VPN 裝置。 |
| ESXi 主機 | 如果發現需要 VMware 平台 (ESXi、vCenter、vSAN、NSX) 或基礎架構硬體支援,Google 會提供支援服務。 | |
| 安全性和網路裝置 | Google Cloud 和 VMware 平台提供預設的 VPN、閘道和防火牆功能。Google 會管理這些裝置的健康狀態,客戶則管理任何客戶專屬工具。 | |
| HCX | Google 會監控預設 HCX 部署作業的健康狀態和可用性。 | |
| 支援 | ||
| 虛擬機器作業系統和應用程式 | 客戶 | 客戶須負責處理任何作業系統或應用程式支援服務。 |
| vSAN | 如果發現需要 VMware 平台 (ESXi、vCenter、vSAN、NSX) 或基礎架構硬體支援,Google 會提供支援服務。 | |
| 網路疊加層 | Google 支援疊加網路。 | |
| ESXi 主機 - 硬體 | 如果發現需要 VMware 平台 (ESXi、vCenter、vSAN、NSX) 或基礎架構硬體支援,Google 會提供支援,包括更換主機。 | |
| ESXi 主機 - 預設軟體 | 根據預設,Google 會管理部署在節點上的軟體。 | |
| ESXi 主機 - 客戶部署的軟體 | 客戶 | 客戶必須為以提升權限部署的任何軟體 (例如 Zerto) 負責。 |