Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

NetApp Workload Factory Onboarding-Sicherheitsworkflow

Beitragende netapp-rlithman
Änderungen vorschlagen

Das Onboarding bei NetApp Workload Factory stellt einen sicheren Zugriff auf Ihre AWS-Umgebung her, bevor Sie das Produkt nutzen. Der Prozess kombiniert die AWS-Trust-Konfiguration, die Festlegung des Berechtigungsumfangs, die Einrichtung der Konnektivität, die Überprüfung der Observierbarkeit und optional die Aktivierung von KI-Diagnosefunktionen.

Schritt 1: Die Onboarding-Strategie festlegen

  • AWS-Konten und Umgebungsgrenzen identifizieren (zum Beispiel Trennung zwischen Produktions- und Nicht-Produktionsumgebungen).

  • Erforderliche Arbeitsabläufe identifizieren (Read-only Discovery vs Bereitstellung vs ONTAP-native Vorgänge).

  • Ob VPC-Ausführungskomponenten (zum Beispiel Lambda Link) bereitgestellt werden, hängt von den Anforderungen des Workflows ab.

  • Es kann festgelegt werden, ob die KI Diagnose aktiviert wird (standardmäßig aktiviert).

Schritt 2: AWS-Vertrauensstellung und Zugriff herstellen

  1. Eine IAM-Rolle in Ihrem AWS-Konto bereitstellen.

  2. Gate-Rollenübernahme mithilfe einer externen ID in der Vertrauensrichtlinie.

  3. Die Rollen-ARN und die externe ID in Workload Factory registrieren.

Verwandte Informationen

"AWS Konto-Integration"

Schritt 3: Berechtigungen nach dem Prinzip der minimalen Rechtevergabe anwenden

  1. Wählen Sie die minimale Berechtigungsstufe aus, die Ihre gewünschten Workflows unterstützt.

  2. Es wird validiert, dass sitzungsbezogene Richtlinien pro Anfrage die Aktionen auf die jeweils durchgeführte Operation beschränken.

Schritt 4: Konnektivität und VPC-Grenzen konfigurieren (falls erforderlich)

  1. Erforderliche Netzwerkpfade zu den AWS-Endpunkten validieren.

  2. Wenn ONTAP-native Operationen benötigt werden, sollte die entsprechende Ausführungsoption in Ihrer VPC bereitgestellt und validiert werden.

Schritt 5: Überprüfung der Beobachtbarkeit

  1. Es wird bestätigt, dass Metriken und Telemetriedaten wie erwartet erfasst und gespeichert werden.

  2. Es sollte sichergestellt sein, dass auf die erforderlichen Betriebsdaten für die Fehlersuche und Untersuchungen zugegriffen werden kann.

Schritt 6: KI Diagnose (optional)

KI Diagnose ist standardmäßig aktiviert. Bei Aktivierung ist zu prüfen, ob die Voraussetzungen erfüllt sind und die Berechtigungen auf das erforderliche Minimum beschränkt werden.