Anmeldeinformationstypen für NetApp Workload Factory
NetAppWorkload Factory verwendet ein Modell mit getrennten Anmeldeinformationen, um die Berechtigungen der AWS-Steuerungsebene vom direkten administrativen ONTAP-Zugriff zu trennen. Die AWS IAM-Rolle authentifiziert Workload Factory gegenüber AWS-APIs für Vorgänge wie Systemmanagement, Backup-Management und Ressourcenerkennung. ONTAP-Anmeldeinformationen authentifizieren den direkten Zugriff auf den ONTAP-Management-Endpunkt mit einer Lambda-Verbindung für Vorgänge, die administrative Konfiguration oder Diagnose erfordern. Einige Workflows erfordern beide Anmeldeinformationstypen, wenn AWS-API-Vorgänge mit direkten ONTAP-Managementaufgaben kombiniert werden.
Anmeldeinformationstypen
Die folgende Tabelle fasst die beiden in Workload Factory verwendeten Anmeldeinformationstypen und deren jeweilige Authentifizierungsziele zusammen.
| Anmeldeinformationstyp | Authentifiziert gegenüber | Wird verwendet für |
|---|---|---|
AWS-Anmeldeinformationen (AssumeRole) |
AWS APIs |
Alle Operationen, die über die AWS FSx Service API ausgeführt werden |
ONTAP Zugangsdaten (Admin-Passwort) |
ONTAP Management-Endpunkt |
Operationen, die direkten Zugriff auf die ONTAP REST API oder die CLI erfordern |
AWS-Anmeldeinformationsbasierte Operationen
Diese Operationen interagieren ausschließlich mit AWS-APIs und erfordern lediglich die IAM-Rolle:
-
Dateisystemerstellung und -löschung
-
Änderungen der Dateisystemkapazität und des Durchsatzes
-
Backup-Erstellung und -Verwaltung
-
VPC, Subnetz und Sicherheitsgruppenerkennung
-
KMS-Schlüsselaufzählung
-
CloudWatch Metrikenabruf
-
Cost Explorer Abfragen
-
Tag-Management über die FSx API
ONTAP Anmeldeinformationen Operationen
Diese Operationen kommunizieren direkt über die Lambda-Verbindung mit dem ONTAP-Verwaltungsendpunkt und erfordern ONTAP-Administratoranmeldeinformationen:
-
Konfiguration der QoS-Richtlinie auf Volume-Ebene
-
Export-Policy- und Regelmanagement
-
Storage VM Protokollkonfiguration (NFS, CIFS, iSCSI)
-
Initiatorgruppe und LUN Management
-
SnapMirror (Replikationskonfiguration)
-
Snapshot-Richtlinienmanagement (ONTAP-Ebene)
-
Diagnose (QoS-Statistiken, Latenzanalyse)
-
Abruf und Analyse von EMS-Ereignissen
-
Überwachung des Status des Anti-Ransomware-Schutzes
-
FlexCache Management
-
Netzwerkschnittstellen (LIF) Abfragen
Vorgänge, die sowohl AWS- als auch ONTAP Anmeldeinformationen erfordern
| Workflow | AWS-Anmeldeinformationen verwendet für | ONTAP Anmeldeinformationen verwendet für |
|---|---|---|
KI-gestützte Ereignisanalyse |
Bedrock aufrufen, Dateisystem beschreiben |
EMS-Ereignisse abrufen und Diagnose per SSH ausführen |
Dateisystemerstellung mit Storage-VM-Setup |
Dateisystem erstellen (AWS API) |
Speicher-VM-Protokolle konfigurieren (ONTAP REST) |
Volumenerstellung mit Exportrichtlinie |
Volume erstellen (AWS API) |
Exportrichtlinienregeln festlegen (ONTAP REST) |
Kapazitätsmanagement |
Dateisystemkapazität aktualisieren (AWS API) |
Aggregatauslastung prüfen (ONTAP SSH) |