Skip to main content
Information Security for Workload Factory
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Ausführungsoptionen für NetApp Workload Factory

Beitragende netapp-rlithman
Änderungen vorschlagen

Einige NetApp Workload Factory Workflows erfordern ONTAP-native Operationen, die nicht über AWS APIs bereitgestellt werden. Workload Factory bietet zwei Ausführungsoptionen, die diese Operationen innerhalb Ihres AWS-Kontorahmens halten: einen Lambda-Link, der ONTAP Operationen innerhalb Ihrer VPC ausführt, und einen NetApp Console Agent, der ausschließlich ausgehende Verbindungen von einer EC2-Instanz nutzt. Beide Optionen ermöglichen die Durchführung der erforderlichen ONTAP Operationen, wobei Netzwerk-, Anmeldeinformations- und Lebenszyklusentscheidungen innerhalb Ihres Sicherheitsmodells verbleiben.

Ausführungsoptionen

Lambda-Verknüpfung (AWS Lambda in Ihrer VPC)

Führt ONTAP REST und schreibgeschützte ONTAP CLI Diagnose innerhalb Ihrer VPC aus, ohne ONTAP öffentlich zugänglich zu machen.

NetApp Console Agent (EC2 in Ihrer VPC, nur ausgehend)

Führt proxied ONTAP Operationen aus, bei denen der Agent ausgehende Verbindungen initiiert und Workload Factory niemals eingehende Verbindungen zum Agenten initiiert.

Sicherheitsüberlegungen

  • Netzwerkgrenzen: Erforderliche ausgehende Ports (443/22) und Zieladressen prüfen.

  • Grenzen der Anmeldeinformationen: Es kann festgelegt werden, ob ONTAP-Anmeldeinformationen in Workload Factory (umschlagverschlüsselt) gespeichert oder aus AWS Secrets Manager referenziert werden.

  • Prüfbarkeit: Betriebsaufzeichnungen für Komponentenaktivitäten und -ausfälle werden bestätigt.

  • Lebenszyklusmanagement: Es wird bestätigt, wie Aktualisierungen und Entfernung erfolgen.