Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ask Me Ausführungsmodi für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

NetApp Workload Factory bietet mehrere Ausführungsmodi für Ask Me, die sich in ihren Sicherheits- und Datenschutzeigenschaften unterscheiden. Wenn Ask Me Tool-Integrationen verwendet, beispielsweise zum Abfragen der eigenen Workload Factory Ressourcen des Kunden, wird die Tool-Ausführung durch mehrstufige Sicherheitsvorkehrungen kontrolliert. Die Tool-gestützte Ausführung erfolgt innerhalb der Berechtigungen des authentifizierten Benutzers und begrenzt die Dauer und den Umfang jeder Operation. Abgerufene Daten verbleiben in einer temporären Sitzungs-Sandbox, die externen Zugriff verhindert und beim Sitzungsende zerstört wird. Unabhängige Prompt- und Code-Kontrollen erzwingen reine Leseabfragen, während Audit-Protokolle die Tool-Aktivitäten erfassen und sensible Werte entfernt werden.

Sicherheitsvorkehrungen für die Werkzeugausführung

  • Tools mit Autorisierungsbezug arbeiten innerhalb der Berechtigungen des authentifizierten Benutzers.

  • Die Zeitüberschreitung bei der Toolausführung begrenzt lang andauernde Operationen.

  • Die temporäre Datensandbox speichert die vom Tool abgerufenen Daten im Sitzungsbereich, blockiert externen Zugriff, Datei-I/O, Netzwerkaufrufe und das Laden von Erweiterungen auf Engine-Ebene und wird beim Ende der Sitzung zerstört.

  • Die Durchsetzung von Read-only-Abfragen validiert generierte Abfragen anhand einer strikten Allowlist.

  • Prompt-erzwungene und Code-erzwungene Sicherheit werden unabhängig voneinander angewendet.

  • Die Protokollierung von Toolaufrufen umfasst den Toolnamen, die Parameter, die Zeitstempel und den Ergebnisstatus, wobei sensible Werte bereinigt werden.

Ausgangssteuerungen

  • Durchsetzung des Token-Limits

  • Deterministische Ausgabe für Klassifizierungs-/sicherheitskritische Operationen (Temperatur 0)

  • Streaming mit vorzeitigem Abbruch und Bereinigung