Informationen zur Lambda-Verbindung für NetApp Workload Factory
NetApp Workload Factory verwendet einen Link, eine in Ihrer VPC bereitgestellte AWS Lambda-Funktion, um ONTAP-native Operationen innerhalb Ihres AWS-Kontos zu belassen, wenn die Amazon FSx for NetApp ONTAP API diese Operationen nicht bereitstellt. Der Link läuft in Ihren Subnetzen und Sicherheitsgruppen, sodass die Ausführungskomponente innerhalb Ihrer AWS-Umgebung bleibt. Workload Factory nutzt den Link nur für Operationen, die direkten ONTAP Zugriff erfordern, anstatt eine verfügbare AWS Service API zu verwenden. Die Architektur des Links wird mit dem Sicherheits- und Betriebsprofil des NetApp Console Agenten verglichen.
Sicherheitsarchitektur für Verbindungen
Ein Workload Factory Link erstellt eine Vertrauensbeziehung und eine indirekte Konnektivität zwischen einem Workload Factory Account und einem oder mehreren FSx for ONTAP File Systemen.
Die folgende Tabelle bietet einen Überblick über die Lambda Link-Sicherheitsarchitektur. Diese Informationen geben Aufschluss darüber, wie die Lambda-Funktion in Ihrem AWS-Konto bereitgestellt und ausgeführt wird, einschließlich ihrer Netzwerkkonfiguration, Laufzeitumgebung und Betriebsgrenzen.
| Eigenschaft | Detail |
|---|---|
Compute |
AWS Lambda (Container Image) |
Laufzeit |
Node.js 22 |
Bereitstellung |
CloudFormation Stack in Ihrem AWS Account |
VPC Platzierung |
Ihre Subnetze, Ihre Sicherheitsgruppen |
Zeitüberschreitung |
10 Sekunden pro Aufruf |
Aufruf |
Synchron (RequestResponse) |
Pakettyp |
Container-Image (aus NetApp ECR) |
Das folgende Diagramm zeigt die Sicherheitsarchitektur der Lambda-Verbindung.

Lambda link versus NetApp Console Agent
Die Lambda-Verbindung und der NetApp Console Agent dienen unterschiedlichen Zwecken und haben unterschiedliche Auswirkungen auf Sicherheit und Betrieb.
| Dimension | Link (Lambda-basiert) | NetApp Console Agent (VM/Pods-basiert) |
|---|---|---|
Laufzeitmodell |
Serverless (AWS Lambda), kundenseitig bereitgestellt |
Vom Kunden bereitgestellte VMs/Container; führt NetApp Console Service Pods aus |
Primärer Umfang |
Control plane ONTAP REST-Operationen (nur wenn AWS-APIs die Operation nicht unterstützen) |
Orchestrierung plus Unterstützung für Datendienste |
Unterstützung von Datendiensten |
Bietet keine Datendienste an |
Kann Datendienste hosten (führt NetApp Console Service Pods aus) |
Betriebsaufwand |
Keine ständig laufende VM |
VM Lifecycle Management und Upgrades |
Verwandte Informationen
Die vollständige Karte der systemübergreifenden Verbindungen ist unter "Konnektivitäts- und Vertrauenspfade für NetApp Workload Factory" zu finden.