Sicurezza e protezione avanzata delle VM worker

Quando esegui pipeline di dati, mantenere un ambiente sicuro e soddisfare i requisiti di conformità sono sfide fondamentali. Dataflow risolve questi problemi rafforzando e proteggendo automaticamente le macchine virtuali (VM) che eseguono i worker, il che contribuisce a proteggere i dati e a ridurre al minimo i rischi per la sicurezza senza intervento manuale.

Sistema operativo della VM worker Dataflow

Le VM worker Dataflow vengono eseguite su una versione con protezione avanzata di Container-Optimized OS gestita da Google. Container-Optimized OS è progettato e ottimizzato da Google per eseguire workload containerizzati in modo sicuro ed efficiente su Google Cloud.

Dataflow utilizza Container-Optimized OS come base per le VM worker Dataflow grazie ai suoi vantaggi in termini di sicurezza:

  • Superficie di attacco minima:Container-Optimized OS include il set minimo di pacchetti necessari per eseguire i container. In questo modo si riduce la potenziale superficie di attacco rispetto ai sistemi operativi per uso generico.
  • Progettazione incentrata sulla sicurezza:Container-Optimized OS è stato creato con la sicurezza come principio fondamentale. Ha un file system di sola lettura (ad eccezione dei percorsi scrivibili essenziali), un firewall bloccato e altre configurazioni sicure per impostazione predefinita.
  • Aggiornamenti della sicurezza regolari: i team di sicurezza di Google monitorano continuamente le vulnerabilità e forniscono patch e aggiornamenti tempestivi all'immagine di Container-Optimized OS. Dataflow integra questi aggiornamenti nelle sue immagini VM.
  • Ambiente gestito:in qualità di servizio completamente gestito, Dataflow gestisce l'intero ciclo di vita del sistema operativo della VM worker. Ciò contribuisce a garantire coerenza, affidabilità e l'applicazione delle best practice di sicurezza in tutte le VM worker.

Pratiche di sicurezza e hardening delle immagini VM Dataflow

Oltre ai vantaggi di sicurezza intrinseci di Container-Optimized OS, Google applica ulteriori pratiche di hardening e sicurezza alle immagini VM worker Dataflow:

  • Analisi delle vulnerabilità:Google analizza regolarmente le immagini VM e le immagini container di proprietà di Dataflow per individuare le vulnerabilità note utilizzando sistemi interni di gestione delle vulnerabilità integrati con i feed CVE standard del settore.
  • Applicazione tempestiva di patch:Google esegue il triage delle vulnerabilità identificate e applica patch in base alla gravità, rispettando gli obiettivi del livello di servizio (SLO) definiti e i programmi di conformità come FedRAMP.
  • Conformità:Dataflow ha ottenuto la certificazione FedRAMP High, dimostrando l'adesione a rigorosi standard e pratiche di sicurezza richiesti dal governo federale degli Stati Uniti. Sono inclusi i controlli relativi alla gestione delle vulnerabilità e all'hardening del sistema. Per ulteriori informazioni, consulta le offerte di conformità diGoogle Cloud .
  • Bollettini sulla sicurezza:per le vulnerabilità significative che richiedono l'intervento del cliente (ad esempio, l'aggiornamento di una pipeline di streaming a esecuzione prolungata), Dataflow pubblica bollettini sulla sicurezza.

Perché le immagini del sistema operativo personalizzate non sono supportate

In quanto servizio gestito, Dataflow astrae la complessità dell'infrastruttura sottostante. incluso il sistema operativo. Questo approccio aiuta Google a fornire un servizio altamente ottimizzato, sicuro e affidabile. Non puoi utilizzare immagini sistema operativo personalizzate (ad esempio una versione di Debian con sicurezza rafforzata interna) sui worker Dataflow per i seguenti motivi:

  • Integrità del servizio gestito: l'utilizzo di immagini personalizzate può ridurre la stabilità e le prestazioni dei servizi Dataflow e introdurre rischi per la sicurezza.
  • Integrazione diretta:i componenti Dataflow sono integrati direttamente con l'ambiente Container-Optimized OS specifico, inclusi networking, agent e runtime del container.
  • Complessità operativa: la gestione e il supporto di un'ampia gamma di immagini sistema operativo personalizzate comporterebbero un overhead e un rischio operativi significativi.
  • Responsabilità della sicurezza:l'utilizzo di immagini personalizzate confonde le linee di responsabilità per la sicurezza e le patch a livello di sistema operativo.

Per ulteriori informazioni sulla divisione delle responsabilità in materia di sicurezza, consulta il modello di responsabilità condivisa di Dataflow.

Passaggi successivi