Responsabilità condivisa GKE


Questa pagina illustra le responsabilità condivise in materia di sicurezza per Google e per i clienti Google Cloud. L'esecuzione di un'applicazione aziendale fondamentale su Google Kubernetes Engine (GKE) richiede che più parti abbiano responsabilità diverse. Anche se questa pagina non è un elenco completo, questo documento può aiutarti a comprendere le tue responsabilità.

Questo documento è rivolto a specialisti della sicurezza che definiscono, gestiscono e implementano criteri e procedure per proteggere i dati di un'organizzazione da accessi non autorizzati. Per scoprire di più sui ruoli comuni e sugli esempi di attività a cui facciamo riferimento nei contenuti di Google Cloud, consulta Ruoli e attività comuni degli utenti di GKE Enterprise.

GKE

Responsabilità di Google

Responsabilità del cliente

  • Gestisci i tuoi carichi di lavoro, inclusi il codice dell'applicazione, i file di compilazione, le immagini dei container, i dati, i criteri di IAM/controllo dell'accesso basato sui ruoli (RBAC) e i container e i pod in esecuzione.
  • Ruota le credenziali dei cluster.
  • Registra i cluster per l'upgrade automatico (impostazione predefinita) o esegui l'upgrade dei cluster alle versioni supportate.
  • Monitora il cluster e le applicazioni e rispondi ad avvisi e incidenti utilizzando tecnologie come la dashboard della posizione di sicurezza e Google Cloud Observability.
  • Fornire a Google i dettagli sull'ambiente, se richiesti, per la risoluzione dei problemi.
  • Assicurati che Logging e Monitoring siano attivati sui cluster. In assenza di log, l'assistenza è disponibile al meglio delle possibilità.

Passaggi successivi