Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ask Me Zugriffskontrolle für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

In NetApp Workload Factory konzentriert sich die Zugriffssicherheit von Ask Me auf authentifizierte Sitzungen, Benutzer-Nachverfolgbarkeit und den geschützten Umgang mit Geheimnissen während des Laufzeitbetriebs. Authentifizierungskontrollen validieren jede Sitzung und ordnen Interaktionen einem bestimmten Benutzer zu. Sensible Anmeldeinformationen werden zur Laufzeit aus einem verwalteten Geheimnisspeicher abgerufen und in den Protokollen unkenntlich gemacht. Der Dienst wendet außerdem Infrastrukturkontrollen an, einschließlich der Ausführung von Containern ohne Root-Rechte und einer eingeschränkten CORS-Allowlist.

Authentifizierung

  • Signierte JWT Authentifizierung mit kryptografischer Validierung (einschließlich Überprüfung von Adressat, Aussteller und Algorithmus wie RS256)

  • Middleware-gestützte Authentifizierung an der Dienstgrenze

  • Benutzeridentitätseingrenzung, sodass Interaktionen einem bestimmten Benutzer zugeordnet werden können

Schutz von Zugangsdaten und Umgang mit Geheimnissen

  • Sichere Tresorspeicherung: Sensible Zugangsdaten, die vom Dienst verwendet werden, werden in einem verwalteten Geheimnis-Tresor gespeichert und zur Laufzeit abgerufen. Es werden keine Geheimnisse im Anwendungscode, in Konfigurationsdateien oder in Container-Images gespeichert.

  • Protokollbereinigung: Sensible Werte (Anmeldeinformationen, Token, Passwörter, Zugriffsschlüssel, Zertifikate) werden aus den Protokollen entfernt, bevor sie geschrieben werden.

Infrastruktursicherheit

  • Ausführung eines Nicht-Root-Containers

  • CORS ist auf eine explizite Zulassungsliste vertrauenswürdiger NetApp-Domains beschränkt.