Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Anmeldeinformationstypen für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

NetAppWorkload Factory verwendet ein Modell mit getrennten Anmeldeinformationen, um die Berechtigungen der AWS-Steuerungsebene vom direkten administrativen ONTAP-Zugriff zu trennen. Die AWS IAM-Rolle authentifiziert Workload Factory gegenüber AWS-APIs für Vorgänge wie Systemmanagement, Backup-Management und Ressourcenerkennung. ONTAP-Anmeldeinformationen authentifizieren den direkten Zugriff auf den ONTAP-Management-Endpunkt mit einer Lambda-Verbindung für Vorgänge, die administrative Konfiguration oder Diagnose erfordern. Einige Workflows erfordern beide Anmeldeinformationstypen, wenn AWS-API-Vorgänge mit direkten ONTAP-Managementaufgaben kombiniert werden.

Anmeldeinformationstypen

Die folgende Tabelle fasst die beiden in Workload Factory verwendeten Anmeldeinformationstypen und deren jeweilige Authentifizierungsziele zusammen.

Anmeldeinformationstyp Authentifiziert gegenüber Wird verwendet für

AWS-Anmeldeinformationen (AssumeRole)

AWS APIs

Alle Operationen, die über die AWS FSx Service API ausgeführt werden

ONTAP Zugangsdaten (Admin-Passwort)

ONTAP Management-Endpunkt

Operationen, die direkten Zugriff auf die ONTAP REST API oder die CLI erfordern

AWS-Anmeldeinformationsbasierte Operationen

Diese Operationen interagieren ausschließlich mit AWS-APIs und erfordern lediglich die IAM-Rolle:

  • Dateisystemerstellung und -löschung

  • Änderungen der Dateisystemkapazität und des Durchsatzes

  • Backup-Erstellung und -Verwaltung

  • VPC, Subnetz und Sicherheitsgruppenerkennung

  • KMS-Schlüsselaufzählung

  • CloudWatch Metrikenabruf

  • Cost Explorer Abfragen

  • Tag-Management über die FSx API

ONTAP Anmeldeinformationen Operationen

Diese Operationen kommunizieren direkt über die Lambda-Verbindung mit dem ONTAP-Verwaltungsendpunkt und erfordern ONTAP-Administratoranmeldeinformationen:

  • Konfiguration der QoS-Richtlinie auf Volume-Ebene

  • Export-Policy- und Regelmanagement

  • Storage VM Protokollkonfiguration (NFS, CIFS, iSCSI)

  • Initiatorgruppe und LUN Management

  • SnapMirror (Replikationskonfiguration)

  • Snapshot-Richtlinienmanagement (ONTAP-Ebene)

  • Diagnose (QoS-Statistiken, Latenzanalyse)

  • Abruf und Analyse von EMS-Ereignissen

  • Überwachung des Status des Anti-Ransomware-Schutzes

  • FlexCache Management

  • Netzwerkschnittstellen (LIF) Abfragen

Vorgänge, die sowohl AWS- als auch ONTAP Anmeldeinformationen erfordern

Workflow AWS-Anmeldeinformationen verwendet für ONTAP Anmeldeinformationen verwendet für

KI-gestützte Ereignisanalyse

Bedrock aufrufen, Dateisystem beschreiben

EMS-Ereignisse abrufen und Diagnose per SSH ausführen

Dateisystemerstellung mit Storage-VM-Setup

Dateisystem erstellen (AWS API)

Speicher-VM-Protokolle konfigurieren (ONTAP REST)

Volumenerstellung mit Exportrichtlinie

Volume erstellen (AWS API)

Exportrichtlinienregeln festlegen (ONTAP REST)

Kapazitätsmanagement

Dateisystemkapazität aktualisieren (AWS API)

Aggregatauslastung prüfen (ONTAP SSH)