Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zur Lambda-Verbindung für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

NetApp Workload Factory verwendet einen Link, eine in Ihrer VPC bereitgestellte AWS Lambda-Funktion, um ONTAP-native Operationen innerhalb Ihres AWS-Kontos zu belassen, wenn die Amazon FSx for NetApp ONTAP API diese Operationen nicht bereitstellt. Der Link läuft in Ihren Subnetzen und Sicherheitsgruppen, sodass die Ausführungskomponente innerhalb Ihrer AWS-Umgebung bleibt. Workload Factory nutzt den Link nur für Operationen, die direkten ONTAP Zugriff erfordern, anstatt eine verfügbare AWS Service API zu verwenden. Die Architektur des Links wird mit dem Sicherheits- und Betriebsprofil des NetApp Console Agenten verglichen.

Ein Workload Factory Link erstellt eine Vertrauensbeziehung und eine indirekte Konnektivität zwischen einem Workload Factory Account und einem oder mehreren FSx for ONTAP File Systemen.

Die folgende Tabelle bietet einen Überblick über die Lambda Link-Sicherheitsarchitektur. Diese Informationen geben Aufschluss darüber, wie die Lambda-Funktion in Ihrem AWS-Konto bereitgestellt und ausgeführt wird, einschließlich ihrer Netzwerkkonfiguration, Laufzeitumgebung und Betriebsgrenzen.

Eigenschaft Detail

Compute

AWS Lambda (Container Image)

Laufzeit

Node.js 22

Bereitstellung

CloudFormation Stack in Ihrem AWS Account

VPC Platzierung

Ihre Subnetze, Ihre Sicherheitsgruppen

Zeitüberschreitung

10 Sekunden pro Aufruf

Aufruf

Synchron (RequestResponse)

Pakettyp

Container-Image (aus NetApp ECR)

Das folgende Diagramm zeigt die Sicherheitsarchitektur der Lambda-Verbindung.

Diagramm zur Veranschaulichung der Sicherheitsarchitektur der Lambda Verbindung.

Die Lambda-Verbindung und der NetApp Console Agent dienen unterschiedlichen Zwecken und haben unterschiedliche Auswirkungen auf Sicherheit und Betrieb.

Dimension Link (Lambda-basiert) NetApp Console Agent (VM/Pods-basiert)

Laufzeitmodell

Serverless (AWS Lambda), kundenseitig bereitgestellt

Vom Kunden bereitgestellte VMs/Container; führt NetApp Console Service Pods aus

Primärer Umfang

Control plane ONTAP REST-Operationen (nur wenn AWS-APIs die Operation nicht unterstützen)

Orchestrierung plus Unterstützung für Datendienste

Unterstützung von Datendiensten

Bietet keine Datendienste an

Kann Datendienste hosten (führt NetApp Console Service Pods aus)

Betriebsaufwand

Keine ständig laufende VM

VM Lifecycle Management und Upgrades

Die vollständige Karte der systemübergreifenden Verbindungen ist unter "Konnektivitäts- und Vertrauenspfade für NetApp Workload Factory" zu finden.