ONTAP Ausführungsoptionen für NetApp Workload Factory
Einige NetApp Workload Factory Workflows erfordern ONTAP-native Operationen, die nicht über AWS APIs bereitgestellt werden. Workload Factory bietet zwei Ausführungsoptionen, die diese Operationen innerhalb Ihres AWS-Kontorahmens halten: einen Lambda-Link, der ONTAP Operationen innerhalb Ihrer VPC ausführt, und einen NetApp Console Agent, der ausschließlich ausgehende Verbindungen von einer EC2-Instanz nutzt. Beide Optionen ermöglichen die Durchführung der erforderlichen ONTAP Operationen, wobei Netzwerk-, Anmeldeinformations- und Lebenszyklusentscheidungen innerhalb Ihres Sicherheitsmodells verbleiben.
Ausführungsoptionen
- Lambda-Verknüpfung (AWS Lambda in Ihrer VPC)
-
Führt ONTAP REST und schreibgeschützte ONTAP CLI Diagnose innerhalb Ihrer VPC aus, ohne ONTAP öffentlich zugänglich zu machen.
- NetApp Console Agent (EC2 in Ihrer VPC, nur ausgehend)
-
Führt proxied ONTAP Operationen aus, bei denen der Agent ausgehende Verbindungen initiiert und Workload Factory niemals eingehende Verbindungen zum Agenten initiiert.
Sicherheitsüberlegungen
-
Netzwerkgrenzen: Erforderliche ausgehende Ports (443/22) und Zieladressen prüfen.
-
Grenzen der Anmeldeinformationen: Es kann festgelegt werden, ob ONTAP-Anmeldeinformationen in Workload Factory (umschlagverschlüsselt) gespeichert oder aus AWS Secrets Manager referenziert werden.
-
Prüfbarkeit: Betriebsaufzeichnungen für Komponentenaktivitäten und -ausfälle werden bestätigt.
-
Lebenszyklusmanagement: Es wird bestätigt, wie Aktualisierungen und Entfernung erfolgen.