健全的備份策略是網路韌性的必要條件。 Google Cloud 備份和災難復原服務是代管解決方案,可保護及還原工作負載。本文將說明架構建議和設定最佳做法,協助您建構防禦機制,抵禦未經授權的資料外洩和勒索軟體等網路威脅。
本指南詳細說明如何使用 Google Cloud 備份和災難復原服務,設計安全無虞且具備復原能力的備份策略,並提供相關最佳做法。
事前準備
- 啟用 Google Cloud 備份和災難復原 API。
- 確認您具備必要的 Identity and Access Management (IAM) 權限,可以建立及管理備份和災難復原資源。
實作集中式備份架構
妥善架構備份環境是限制安全漏洞影響範圍的第一步。使用集中式模型,將備份與生產系統隔離。這個模型可減少網路攻擊的影響,並簡化資料保護管理作業。
- 建立中樞專案:為備份保存庫建立專用的受限 Google Cloud專案。這個專案是備份的中央管理中心。
- 使用輻射專案:在不同專案中包含生產和開發工作負載。這種隔離機制可確保遭入侵的 Spoke 專案不會授予 Hub 專案的固有存取權,而 Hub 專案會儲存復原資料。
詳情請參閱備份保存庫架構。
設定 IAM 權限
保護備份管理憑證並限制存取權,防止備份遭到未經授權的刪除。對備份專案套用最低權限原則。
- 角色分離:確保觸發備份的使用者,與可刪除備份或修改保留政策的使用者不同。
- 限制管理員角色:限制具備 Backup and DR 管理員權限的使用者人數。為大多數使用者指派檢視者或操作員角色,以滿足其職責需求。
- 管理服務代理權限:請確認備份和災難復原服務代理在子專案中具備最低必要權限,可擷取及復原資料。
- 稽核權限:定期稽核服務代理程式的權限,防止權限擴散。
詳情請參閱「使用 IAM 控管存取權」。
設定備份保存庫安全功能
備份和災難復原提供內建功能,可確保備份資料不會遭到刪除或變更。
- 啟用不變性:設定 backup vault,指定並鎖定最短保留期限。這項設定可防止任何使用者 (包括管理員) 在保留期限到期前刪除備份資料。
- 使用機構政策強制執行不可變更性:使用 Google Cloud機構政策,在所有專案中強制使用不可變更的保存庫。
- 啟用 CMEK:使用客戶管理的加密金鑰 (CMEK),透過 Cloud Key Management Service 管理的加密金鑰保護備份資料。您只能在建立備份保存庫時設定 CMEK。
- 使用多區域保存空間:透過多區域保存空間,將資料儲存在多個地理區域。這可提升安全性,並確保在區域中斷期間備份可用。
- 設定存取限制:限制保險箱的存取權,僅限所屬機構或專案存取,盡量避免未經授權的存取行為。這項設定只能在建立保存庫時設定。
與 Security Command Center 整合
將備份和災難復原服務與 Security Command Center 和 Google Security Operations 整合。這項整合功能會透過快訊,顯示高風險活動。
整合這些服務後,您就能執行下列動作:
- 在工作負載保護功能停用等重要動作發生時,立即收到通知。
- 進行威脅調查,找出可能受影響的特定備份資源。
- 將備份相關威脅整合到案件中,方便有效且有條理地減輕影響。
詳情請參閱「在 Security Command Center 中查看快訊」。
套用平台安全防護機制
使用 Google Cloud 安全功能,為備份基礎架構多添幾層防護。
- 使用專案防刪除鎖定:在中央備份中心專案中放置專案防刪除鎖定。防刪除鎖定可防止整個專案遭到意外或惡意刪除。詳情請參閱「使用 Privileged Access Manager 設定專案留置權的多方核准機制」。
- 使用 VPC Service Controls:定義備份專案的服務範圍,防止資料遭竊。請參閱「設定 VPC Service Controls」。
- 限制外部 IP:確保備份/復原設備沒有公開 IP 位址。
後續步驟
- 進一步瞭解 Backup and DR 的自訂限制。
- 進一步瞭解客戶管理的加密金鑰 (CMEK)。
- 進一步瞭解備份保存庫的多區域支援功能。