Consola segura de NetApp
Protege las operaciones de almacenamiento al limitar el acceso a NetApp Console, asegurar los agentes de Console y supervisar la actividad para detectar cambios no autorizados o imprevistos.
Sigue estos pasos para configurar una base de referencia de seguridad para tu organización. Sigue el flujo de trabajo de configuración correspondiente a tu modo de implementación antes de aplicar los controles de seguridad que se enumeran a continuación. "Obtenga más información sobre los modos de implementación de la NetApp Console".
Elige un modo de implementación de NetApp Console y completa la configuración inicialCrea la organización y designa al primer administrador de la organización. Completa el proceso de configuración que se ajuste a tu implementación.
Permisos del agente de Secure Console, acceso a la red y hostsLimita los permisos en la nube y el acceso a la red de cada agente de la consola al mínimo necesario. Protege el tráfico de la consola web y mantén el software del agente de la consola.
Organiza la jerarquía de IAM de NetApp ConsoleConfigura la jerarquía de la organización para que se adapte a la forma de trabajar de tus equipos. Asigna los sistemas de almacenamiento, los servicios de datos y los agentes de Console a los proyectos que los gestionan.
Configura la federación de identidades y los grupos federados de NetApp ConsoleConecta NetApp Console a tu proveedor de identidad corporativo (IdP) para que los usuarios inicien sesión con sus credenciales corporativas y tu IdP pueda aplicar sus políticas de autenticación. NetApp Console es compatible con AD FS, Microsoft Entra ID, PingFederate y proveedores de identidad SAML genéricos.
Agrega usuarios y grupos federados a la organización de Console y asígnales roles de Console. La federación no sustituye la pertenencia a Console ni las asignaciones de roles. "Aprende a añadir un grupo federado".
Agrega miembros a la consola de NetApp y asígnales roles de mínimo privilegioOtorga a cada usuario, cuenta de servicio y grupo federado únicamente el acceso necesario para el desempeño de sus funciones. Asigna roles en el ámbito más reducido de la organización, la carpeta o el proyecto que permita realizar el trabajo. Habilita la autenticación multifactor para los usuarios locales.
Asegura la automatización de NetApp Console con cuentas de servicioMantén la automatización separada de las cuentas de usuario. Asigna a cada cuenta de servicio el rol y el ámbito mínimos que necesita. Almacena las credenciales de forma segura y vuelve a crearlas cuando se pierdan o se roten.
Activa el modo de solo lectura para una organización de NetApp ConsoleExigir a los administradores que amplíen su rol antes de realizar cambios. Este control reduce los cambios no intencionados en los sistemas de almacenamiento y los servicios de datos.
|
|
El modo de solo lectura no está disponible cuando NetApp Console está en modo privado. |
Aplicar los permisos de ONTAP para ONTAP System ManagerActiva la opción Forzar credenciales en los agentes activos de la NetApp Console que gestionan sistemas ONTAP de producción. Los usuarios introducen sus credenciales del clúster ONTAP al abrir ONTAP System Manager, y ONTAP aplica sus permisos.
Revisa la actividad de auditoría y los controles de seguridad de NetApp ConsoleEstablece un proceso de revisión periódica para los miembros, las asignaciones de grupos, los roles, las credenciales, los agentes y las operaciones recientes. Elimina el acceso que ya no sea necesario e investiga cualquier actividad inesperada.