Dataproc 责任共担模型

在 Dataproc 上运行关键业务工作负载需要多方承担不同的责任。本页面列出了 Google 和客户的责任(未详尽列出)。

Dataproc:Google 责任

  • 保护底层基础设施,包括硬件、固件、内核、操作系统、存储、网络等。其中包括:

  • 为 Dataproc 映像发布安全补丁。其中包括:

    • Dataproc 映像(Ubuntu、Debian 和 Rocky Linux)中包含的基础操作系统的补丁
    • 适用于 Dataproc 映像中包含的开源组件的补丁和修复
  • 为 Connect、Identity and Access Management、Cloud Audit Logs、Cloud Key Management Service、Security Command Center 等服务提供 Google Cloud 集成。

  • 使用 Access TransparencyAccess Approval 限制和记录 Google 对客户集群的管理员权限,以便根据合同提供支持

  • 推荐有关配置 Dataproc 以及 Dataproc 映像中包含的开源组件的最佳实践

Dataproc:客户责任

  • 维护您的工作负载,包括应用代码、自定义映像、数据、IAM 政策以及您运行的集群

  • 通过利用最新的次要映像版本,及时刷新自定义映像,并在可行时尽快迁移到最新的次要映像版本,在最新的 Dataproc 映像上运行集群。映像元数据包含 previous-subminor 标签,如果集群未使用最新的次要版本映像,则该标签会设置为 true。如需了解如何查看映像元数据,请参阅有关版本控制的重要说明

  • 在 Google 要求时提供环境详细信息,以进行问题排查。

  • 遵循有关配置 Dataproc 和其他 Google Cloud服务以及配置 Dataproc 映像中包含的开源组件的最佳实践