Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Lambda-Link-Ports und Aufrufe für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

NetApp Workload Factory verwendet Lambda-Link-Anfragen und Portgrenzen, um die erforderliche ausgehende Konnektivität und die durch IAM autorisierte Ausführung zu definieren. Der Link unterstützt HTTPS-Anfragen an den ONTAP Management-Endpunkt, schreibgeschützte SSH-Befehle für Diagnose und Integritätsprüfungen. Die gesamte Konnektivität erfolgt ausgehend vom Link innerhalb Ihrer VPC, sodass keine eingehende Konnektivität oder freigelegte Endpunkte erforderlich sind. Workload Factory nutzt die AWS Lambda API mit IAM-basierter Autorisierung, um den Link aufzurufen.

Anfragetypen

  • HTTPS (ONTAP REST API): Proxys HTTPS-Aufrufe an den ONTAP Management-Endpunkt (Port 443) für Volume-, Storage-VM- und Cluster-Operationen.

  • SSH (ONTAP CLI): Führt schreibgeschützte ONTAP CLI-Befehle auf Port 22 für Diagnose- und Leistungsdaten aus.

  • Gesundheitscheck: Gibt Status und unterstützte Funktionen zurück.

Ausgehende Netzwerkgrenzen

Richtung Port Ziel Zweck

Ausgehend

443

ONTAP Management-IP (innerhalb Ihrer VPC)

REST API-Operationen

Ausgehend

22

ONTAP Management-IP (innerhalb Ihrer VPC)

SSH CLI-Befehle

Ausgehend

443

AWS Secrets Manager Endpoint (optional)

Abruf von Anmeldeinformationen bei Verwendung von Secrets Manager

Es ist keine eingehende Verbindung erforderlich. Der Link stellt keine Endpunkte bereit. Workload Factory ruft ihn mithilfe der AWS lambda:InvokeFunction API auf.

Workload Factory ruft die Lambda-Verbindung über die AWS Lambda API (lambda:InvokeFunction unter Verwendung einer IAM-basierten Autorisierung auf.

Die Aufrufnutzlast enthält:

  • Ziel ONTAP Management-Endpunkt (IP/Hostname)

  • Auszuführender Vorgang (REST API-Pfad oder SSH-Befehl)

  • Authentifizierungsinformationen (Inline-Anmeldeinformationen oder eine Secrets Manager ARN-Referenz)

Die vollständige Karte der systemübergreifenden Konnektivität befindet sich unter "Konnektivitäts- und Vertrauenspfade für NetApp Workload Factory".