NetApp Workload Factory Onboarding-Sicherheitsworkflow
Das Onboarding bei NetApp Workload Factory stellt einen sicheren Zugriff auf Ihre AWS-Umgebung her, bevor Sie das Produkt nutzen. Der Prozess kombiniert die AWS-Trust-Konfiguration, die Festlegung des Berechtigungsumfangs, die Einrichtung der Konnektivität, die Überprüfung der Observierbarkeit und optional die Aktivierung von KI-Diagnosefunktionen.
Schritt 1: Die Onboarding-Strategie festlegen
-
AWS-Konten und Umgebungsgrenzen identifizieren (zum Beispiel Trennung zwischen Produktions- und Nicht-Produktionsumgebungen).
-
Erforderliche Arbeitsabläufe identifizieren (Read-only Discovery vs Bereitstellung vs ONTAP-native Vorgänge).
-
Ob VPC-Ausführungskomponenten (zum Beispiel Lambda Link) bereitgestellt werden, hängt von den Anforderungen des Workflows ab.
-
Es kann festgelegt werden, ob die KI Diagnose aktiviert wird (standardmäßig aktiviert).
Schritt 2: AWS-Vertrauensstellung und Zugriff herstellen
-
Eine IAM-Rolle in Ihrem AWS-Konto bereitstellen.
-
Gate-Rollenübernahme mithilfe einer externen ID in der Vertrauensrichtlinie.
-
Die Rollen-ARN und die externe ID in Workload Factory registrieren.
Schritt 3: Berechtigungen nach dem Prinzip der minimalen Rechtevergabe anwenden
-
Wählen Sie die minimale Berechtigungsstufe aus, die Ihre gewünschten Workflows unterstützt.
-
Es wird validiert, dass sitzungsbezogene Richtlinien pro Anfrage die Aktionen auf die jeweils durchgeführte Operation beschränken.
"Berechtigungsstufen mit minimalen Rechten für NetApp Workload Factory".
Schritt 4: Konnektivität und VPC-Grenzen konfigurieren (falls erforderlich)
-
Erforderliche Netzwerkpfade zu den AWS-Endpunkten validieren.
-
Wenn ONTAP-native Operationen benötigt werden, sollte die entsprechende Ausführungsoption in Ihrer VPC bereitgestellt und validiert werden.
Schritt 5: Überprüfung der Beobachtbarkeit
-
Es wird bestätigt, dass Metriken und Telemetriedaten wie erwartet erfasst und gespeichert werden.
-
Es sollte sichergestellt sein, dass auf die erforderlichen Betriebsdaten für die Fehlersuche und Untersuchungen zugegriffen werden kann.
Schritt 6: KI Diagnose (optional)
KI Diagnose ist standardmäßig aktiviert. Bei Aktivierung ist zu prüfen, ob die Voraussetzungen erfüllt sind und die Berechtigungen auf das erforderliche Minimum beschränkt werden.