Responsabilidad compartida de GKE

En esta página se explican las responsabilidades de seguridad compartidas entre Google y los clientes deTrusted Cloud . Para ejecutar una aplicación crucial para la empresa en Google Kubernetes Engine (GKE), es necesario que varias partes tengan responsabilidades diferentes. Aunque esta página no es una lista exhaustiva, este documento puede ayudarte a entender tus responsabilidades.

Este documento está dirigido a especialistas en seguridad que definen, gestionan e implementan políticas y procedimientos para proteger los datos de una organización frente a accesos no autorizados. Para obtener más información sobre los roles habituales y las tareas de ejemplo a las que hacemos referencia en el contenido, consulta Roles y tareas habituales de los usuarios de GKE. Trusted Cloud by S3NS

Responsabilidades de Google

Responsabilidades del cliente

  • Mantener tus cargas de trabajo, incluido el código de tu aplicación, los archivos de compilación, las imágenes de contenedor, los datos, la política de control de acceso basado en roles (RBAC) o de gestión de identidades y accesos (IAM), y los contenedores y pods que estés ejecutando.
  • Rota las credenciales de tus clústeres.
  • Mantén los grupos de nodos Estándar registrados en las actualizaciones automáticas.
  • En las siguientes situaciones, actualiza manualmente tus clústeres y grupos de nodos para corregir las vulnerabilidades dentro de los plazos de aplicación de parches de tu organización:
    • Las actualizaciones automáticas se posponen debido a factores como las políticas de mantenimiento.
    • Debes aplicar un parche para que esté disponible en el canal de lanzamiento que hayas seleccionado. Para obtener más información, consulta Ejecutar versiones de parche de un canal más reciente.
  • Monitoriza el clúster y las aplicaciones, y responde a las alertas e incidentes con tecnologías como el panel de control de postura de seguridad y Google Cloud Observability.
  • Proporcionar a Google detalles sobre el entorno cuando se soliciten para solucionar problemas.
  • Asegúrate de que Logging y Monitoring estén habilitados en los clústeres. Sin registros, la asistencia está disponible en la medida de lo posible.

Siguientes pasos