Ask Me Zugriffskontrolle für NetApp Workload Factory
In NetApp Workload Factory konzentriert sich die Zugriffssicherheit von Ask Me auf authentifizierte Sitzungen, Benutzer-Nachverfolgbarkeit und den geschützten Umgang mit Geheimnissen während des Laufzeitbetriebs. Authentifizierungskontrollen validieren jede Sitzung und ordnen Interaktionen einem bestimmten Benutzer zu. Sensible Anmeldeinformationen werden zur Laufzeit aus einem verwalteten Geheimnisspeicher abgerufen und in den Protokollen unkenntlich gemacht. Der Dienst wendet außerdem Infrastrukturkontrollen an, einschließlich der Ausführung von Containern ohne Root-Rechte und einer eingeschränkten CORS-Allowlist.
Authentifizierung
-
Signierte JWT Authentifizierung mit kryptografischer Validierung (einschließlich Überprüfung von Adressat, Aussteller und Algorithmus wie RS256)
-
Middleware-gestützte Authentifizierung an der Dienstgrenze
-
Benutzeridentitätseingrenzung, sodass Interaktionen einem bestimmten Benutzer zugeordnet werden können
Schutz von Zugangsdaten und Umgang mit Geheimnissen
-
Sichere Tresorspeicherung: Sensible Zugangsdaten, die vom Dienst verwendet werden, werden in einem verwalteten Geheimnis-Tresor gespeichert und zur Laufzeit abgerufen. Es werden keine Geheimnisse im Anwendungscode, in Konfigurationsdateien oder in Container-Images gespeichert.
-
Protokollbereinigung: Sensible Werte (Anmeldeinformationen, Token, Passwörter, Zugriffsschlüssel, Zertifikate) werden aus den Protokollen entfernt, bevor sie geschrieben werden.
Infrastruktursicherheit
-
Ausführung eines Nicht-Root-Containers
-
CORS ist auf eine explizite Zulassungsliste vertrauenswürdiger NetApp-Domains beschränkt.