Informationen zum Sicherheitsmodell für NetApp Workload Factory
NetApp Workload Factory ist eine SaaS-Steuerungsebene, die bei der Verwaltung und Optimierung von Workloads unterstützt, die auf Amazon FSx for NetApp ONTAP in Ihrer AWS-Umgebung ausgeführt werden. Die Sicherheitsergebnisse hängen von der gemeinsamen Verantwortung zwischen NetApp, AWS und Ihrem Unternehmen ab.
Sicherheitsmodell auf hoher Ebene
-
Workload Factory verwendet ein IAM-Rollenübernahmemodell, um temporäre AWS STS-Anmeldeinformationen zu erhalten, um AWS-APIs in Ihrem Konto aufzurufen.
-
Einige Workflows erfordern ONTAP-native Operationen, die nicht über AWS-APIs bereitgestellt werden. Diese Operationen können innerhalb Ihrer VPC mithilfe von kundenseitig bereitgestellten Ausführungskomponenten (zum Beispiel Lambda link) ausgeführt werden.
-
Beobachtbarkeitssignale (Metriken, Telemetriedaten und Betriebsaufzeichnungen) unterstützen die Betriebsüberwachung und Untersuchungen.
Wichtige Prüfungsfragen
-
Welche Zugriffsrechte benötigt Workload Factory für Ihr AWS-Konto (Rollenvertrauensstellung + Berechtigungen)?
-
Welche Ausführungspfade gelten für Ihre geplanten Workflows (nur AWS API oder ONTAP native Operationen über eine VPC-Komponente)?
-
Welche Datenkategorien werden verarbeitet (Konfiguration/Metadaten, Betriebsprotokolle/Ereignisse, Telemetrie) und wo werden sie gespeichert?
-
Welche Überwachungssignale gibt es und welche Aufbewahrungseigenschaften haben sie?