Skip to main content
NetApp Console setup and administration
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Consola segura de NetApp

Colaboradores netapp-tonias

Protege las operaciones de almacenamiento al limitar el acceso a NetApp Console, asegurar los agentes de Console y supervisar la actividad para detectar cambios no autorizados o imprevistos.

Sigue estos pasos para configurar una base de referencia de seguridad para tu organización. Sigue el flujo de trabajo de configuración correspondiente a tu modo de implementación antes de aplicar los controles de seguridad que se enumeran a continuación. "Obtenga más información sobre los modos de implementación de la NetApp Console".

1 Elige un modo de implementación de NetApp Console y completa la configuración inicial

Crea la organización y designa al primer administrador de la organización. Completa el proceso de configuración que se ajuste a tu implementación.

Dos Permisos del agente de Secure Console, acceso a la red y hosts

Limita los permisos en la nube y el acceso a la red de cada agente de la consola al mínimo necesario. Protege el tráfico de la consola web y mantén el software del agente de la consola.

Tres Organiza la jerarquía de IAM de NetApp Console

Configura la jerarquía de la organización para que se adapte a la forma de trabajar de tus equipos. Asigna los sistemas de almacenamiento, los servicios de datos y los agentes de Console a los proyectos que los gestionan.

Cuatro Configura la federación de identidades y los grupos federados de NetApp Console

Conecta NetApp Console a tu proveedor de identidad corporativo (IdP) para que los usuarios inicien sesión con sus credenciales corporativas y tu IdP pueda aplicar sus políticas de autenticación. NetApp Console es compatible con AD FS, Microsoft Entra ID, PingFederate y proveedores de identidad SAML genéricos.

Agrega usuarios y grupos federados a la organización de Console y asígnales roles de Console. La federación no sustituye la pertenencia a Console ni las asignaciones de roles. "Aprende a añadir un grupo federado".

Cinco Agrega miembros a la consola de NetApp y asígnales roles de mínimo privilegio

Otorga a cada usuario, cuenta de servicio y grupo federado únicamente el acceso necesario para el desempeño de sus funciones. Asigna roles en el ámbito más reducido de la organización, la carpeta o el proyecto que permita realizar el trabajo. Habilita la autenticación multifactor para los usuarios locales.

Seis Asegura la automatización de NetApp Console con cuentas de servicio

Mantén la automatización separada de las cuentas de usuario. Asigna a cada cuenta de servicio el rol y el ámbito mínimos que necesita. Almacena las credenciales de forma segura y vuelve a crearlas cuando se pierdan o se roten.

Siete Activa el modo de solo lectura para una organización de NetApp Console

Exigir a los administradores que amplíen su rol antes de realizar cambios. Este control reduce los cambios no intencionados en los sistemas de almacenamiento y los servicios de datos.

Nota El modo de solo lectura no está disponible cuando NetApp Console está en modo privado.
Ocho Aplicar los permisos de ONTAP para ONTAP System Manager

Activa la opción Forzar credenciales en los agentes activos de la NetApp Console que gestionan sistemas ONTAP de producción. Los usuarios introducen sus credenciales del clúster ONTAP al abrir ONTAP System Manager, y ONTAP aplica sus permisos.

Nueve Revisa la actividad de auditoría y los controles de seguridad de NetApp Console

Establece un proceso de revisión periódica para los miembros, las asignaciones de grupos, los roles, las credenciales, los agentes y las operaciones recientes. Elimina el acceso que ya no sea necesario e investiga cualquier actividad inesperada.