Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zur Informationssicherheit für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

Informationssicherheit ist ein zentraler Bestandteil des NetApp Workload Factory Designs und Betriebs. Teams für Informationssicherheit, Cloud-Plattform und Speicher können diese Details nutzen, um die Workload Factory so zu evaluieren und zu integrieren, dass die Sicherheitsanforderungen des Unternehmens unterstützt werden.

Was Workload Factory ist

Workload Factory ist eine SaaS-Lifecycle-Management-Plattform, die dazu entwickelt wurde, Sie bei der Optimierung und Verwaltung von Workloads (zum Beispiel Speicher, VMware-Migrationen, EDA-Projekte und Datenbankumgebungen) mit Amazon FSx for NetApp ONTAP zu unterstützen. Ihre Workloads laufen in AWS.

Workload Factory verwendet AWS APIs für alle FSx for ONTAP Operationen, die nativ über AWS verfügbar sind, und ONTAP REST APIs für Workload Factory Operationen, die von der Plattform unterstützt werden, aber nicht nativ über AWS APIs verfügbar sind.

In diesem Leitfaden verwendete Kernsicherheitsprinzipien

Vertraulichkeit

Daten werden durch Identitätskontrollen, das Prinzip der minimalen Berechtigungen, Verschlüsselung und Netzwerkgrenzen vor unberechtigtem Zugriff geschützt.

Integrität

Systeme und Konfigurationen werden durch Berechtigungs-Scoping, Änderungskontrolle und Auditierbarkeit vor unautorisierten oder unbeabsichtigten Änderungen geschützt.

Verfügbarkeit

Es wird sichergestellt, dass autorisierte Benutzer über resiliente AWS-Designs und operative Überwachung auf den Service und die Workloads zugreifen können.

In diesem Leitfaden behandelte Informationsarten

Die folgenden Abschnitte enthalten Informationen, die bei der Bewertung und Integration von Workload Factory unterstützen, sodass die Sicherheitsanforderungen von Unternehmen erfüllt werden.

  1. Sicherheitsmodell und Verantwortlichkeiten

  2. Architektur und Konnektivität

  3. Identität, Anmeldeinformationen und das Prinzip der minimalen Berechtigungen

  4. Data Governance, Datenschutz und Lebenszyklus

  5. Beobachtbarkeit und Überwachung

  6. KI-Steuerungen und VPC-Komponenten

Schneller Einstieg

  • Mit den Berechtigungen view, planning, and analysis (nur Leserechte) beginnen und nur bei Bedarf erweitern.

  • AWS CloudTrail kann verwendet werden, um die `sts:AssumeRole`Aktivität für die Integrationsrolle zu validieren.

  • Im Voraus sollte festgelegt werden, ob ONTAP-native Vorgänge benötigt werden, die die Bereitstellung eines Lambda-Links oder eines NetApp Console Agenten erfordern.

  • Im Vorfeld festlegen, ob generative KI zulässig ist und ob Aufenthaltsbeschränkungen die Verwendung von Inferenzprofilen für einzelne Regionen erfordern.