Informationen zur Informationssicherheit für NetApp Workload Factory
Informationssicherheit ist ein zentraler Bestandteil des NetApp Workload Factory Designs und Betriebs. Teams für Informationssicherheit, Cloud-Plattform und Speicher können diese Details nutzen, um die Workload Factory so zu evaluieren und zu integrieren, dass die Sicherheitsanforderungen des Unternehmens unterstützt werden.
Was Workload Factory ist
Workload Factory ist eine SaaS-Lifecycle-Management-Plattform, die dazu entwickelt wurde, Sie bei der Optimierung und Verwaltung von Workloads (zum Beispiel Speicher, VMware-Migrationen, EDA-Projekte und Datenbankumgebungen) mit Amazon FSx for NetApp ONTAP zu unterstützen. Ihre Workloads laufen in AWS.
Workload Factory verwendet AWS APIs für alle FSx for ONTAP Operationen, die nativ über AWS verfügbar sind, und ONTAP REST APIs für Workload Factory Operationen, die von der Plattform unterstützt werden, aber nicht nativ über AWS APIs verfügbar sind.
In diesem Leitfaden verwendete Kernsicherheitsprinzipien
- Vertraulichkeit
-
Daten werden durch Identitätskontrollen, das Prinzip der minimalen Berechtigungen, Verschlüsselung und Netzwerkgrenzen vor unberechtigtem Zugriff geschützt.
- Integrität
-
Systeme und Konfigurationen werden durch Berechtigungs-Scoping, Änderungskontrolle und Auditierbarkeit vor unautorisierten oder unbeabsichtigten Änderungen geschützt.
- Verfügbarkeit
-
Es wird sichergestellt, dass autorisierte Benutzer über resiliente AWS-Designs und operative Überwachung auf den Service und die Workloads zugreifen können.
In diesem Leitfaden behandelte Informationsarten
Die folgenden Abschnitte enthalten Informationen, die bei der Bewertung und Integration von Workload Factory unterstützen, sodass die Sicherheitsanforderungen von Unternehmen erfüllt werden.
-
Sicherheitsmodell und Verantwortlichkeiten
-
Architektur und Konnektivität
-
Identität, Anmeldeinformationen und das Prinzip der minimalen Berechtigungen
-
Data Governance, Datenschutz und Lebenszyklus
-
Beobachtbarkeit und Überwachung
-
KI-Steuerungen und VPC-Komponenten
Schneller Einstieg
-
Mit den Berechtigungen view, planning, and analysis (nur Leserechte) beginnen und nur bei Bedarf erweitern.
-
AWS CloudTrail kann verwendet werden, um die `sts:AssumeRole`Aktivität für die Integrationsrolle zu validieren.
-
Im Voraus sollte festgelegt werden, ob ONTAP-native Vorgänge benötigt werden, die die Bereitstellung eines Lambda-Links oder eines NetApp Console Agenten erfordern.
-
Im Vorfeld festlegen, ob generative KI zulässig ist und ob Aufenthaltsbeschränkungen die Verwendung von Inferenzprofilen für einzelne Regionen erfordern.