設定備份和災難復原服務的網路韌性

健全的備份策略是網路韌性的必要條件。 Google Cloud 備份和災難復原服務是代管解決方案,可保護及還原工作負載。本文將說明架構建議和設定最佳做法,協助您建構防禦機制,抵禦未經授權的資料外洩和勒索軟體等網路威脅。

本指南詳細說明如何使用 Google Cloud 備份和災難復原服務,設計安全無虞且具備復原能力的備份策略,並提供相關最佳做法。

事前準備

  1. 啟用 Google Cloud 備份和災難復原 API。
  2. 確認您具備必要的 Identity and Access Management (IAM) 權限,可以建立及管理備份和災難復原資源。

實作集中式備份架構

妥善架構備份環境是限制安全漏洞影響範圍的第一步。使用集中式模型,將備份與生產系統隔離。這個模型可減少網路攻擊的影響,並簡化資料保護管理作業。

  1. 建立中樞專案:為備份保存庫建立專用的受限 Google Cloud專案。這個專案是備份的中央管理中心。
  2. 使用輻射專案:在不同專案中包含生產和開發工作負載。這種隔離機制可確保遭入侵的 Spoke 專案不會授予 Hub 專案的固有存取權,而 Hub 專案會儲存復原資料。

詳情請參閱備份保存庫架構

設定 IAM 權限

保護備份管理憑證並限制存取權,防止備份遭到未經授權的刪除。對備份專案套用最低權限原則。

  1. 角色分離:確保觸發備份的使用者,與可刪除備份或修改保留政策的使用者不同。
  2. 限制管理員角色:限制具備 Backup and DR 管理員權限的使用者人數。為大多數使用者指派檢視者或操作員角色,以滿足其職責需求。
  3. 管理服務代理權限:請確認備份和災難復原服務代理在子專案中具備最低必要權限,可擷取及復原資料。
  4. 稽核權限:定期稽核服務代理程式的權限,防止權限擴散。

詳情請參閱「使用 IAM 控管存取權」。

設定備份保存庫安全功能

備份和災難復原提供內建功能,可確保備份資料不會遭到刪除或變更。

  1. 啟用不變性:設定 backup vault,指定並鎖定最短保留期限。這項設定可防止任何使用者 (包括管理員) 在保留期限到期前刪除備份資料。
  2. 使用機構政策強制執行不可變更性:使用 Google Cloud機構政策,在所有專案中強制使用不可變更的保存庫。
  3. 啟用 CMEK:使用客戶管理的加密金鑰 (CMEK),透過 Cloud Key Management Service 管理的加密金鑰保護備份資料。您只能在建立備份保存庫時設定 CMEK。
  4. 使用多區域保存空間:透過多區域保存空間,將資料儲存在多個地理區域。這可提升安全性,並確保在區域中斷期間備份可用。
  5. 設定存取限制:限制保險箱的存取權,僅限所屬機構或專案存取,盡量避免未經授權的存取行為。這項設定只能在建立保存庫時設定。

與 Security Command Center 整合

將備份和災難復原服務與 Security Command Center 和 Google Security Operations 整合。這項整合功能會透過快訊,顯示高風險活動。

整合這些服務後,您就能執行下列動作:

  • 在工作負載保護功能停用等重要動作發生時,立即收到通知。
  • 進行威脅調查,找出可能受影響的特定備份資源。
  • 將備份相關威脅整合到案件中,方便有效且有條理地減輕影響。

詳情請參閱「在 Security Command Center 中查看快訊」。

套用平台安全防護機制

使用 Google Cloud 安全功能,為備份基礎架構多添幾層防護。

  1. 使用專案防刪除鎖定:在中央備份中心專案中放置專案防刪除鎖定。防刪除鎖定可防止整個專案遭到意外或惡意刪除。詳情請參閱「使用 Privileged Access Manager 設定專案留置權的多方核准機制」。
  2. 使用 VPC Service Controls:定義備份專案的服務範圍,防止資料遭竊。請參閱「設定 VPC Service Controls」。
  3. 限制外部 IP:確保備份/復原設備沒有公開 IP 位址。

後續步驟