Skip to main content
Well-architected dashboard
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Conoce las reglas personalizadas

Colaboradores netapp-sineadd

Las reglas personalizadas te permiten definir, comprobar y aplicar tus propios estándares de arquitectura, junto con las mejores prácticas de NetApp, en el panel de control Well-architected.

Descripción general

El generador de reglas te permite crear reglas personalizadas basadas en las mejores prácticas utilizando un lenguaje sencillo. Estas reglas se comprueban en todos tus recursos.

Las reglas personalizadas te ayudan a garantizar el cumplimiento de las normas, los límites de riesgo y los requisitos operativos de tu organización, aspectos que las reglas genéricas de los proveedores quizá no cubran por completo.

Cómo funcionan las reglas personalizadas

Las reglas personalizadas utilizan un proceso guiado por IA que convierte tus instrucciones en lenguaje natural en reglas claras y estructuradas. La IA actúa como traductor y verificador. Sugiere una regla, explica cómo entendió tu solicitud y te pide tu aprobación antes de guardar o programar la regla.

Este proceso garantiza que:

  • La lógica de las reglas está claramente definida y se comprueba que no tenga errores

  • No se ejecuta ningún código de formato libre

  • Puedes ver exactamente qué se evaluará antes de aprobar la regla

Antes de empezar

Antes de que puedas crear y ejecutar reglas personalizadas, asegúrate de tener lo siguiente:

Credenciales AWS

Acceso de solo lectura a tu entorno de AWS. Las reglas personalizadas requieren permisos de solo lectura como límite de seguridad. "Agrega credenciales de AWS a Workload Factory".

Credenciales ONTAP

Usuario de FSx viewer con permisos de solo lectura. Workload Factory crea este usuario automáticamente con los permisos necesarios.

Enlace o agente

Es necesario para conectarse a los sistemas de archivos FSx al evaluar las reglas. "Conéctate a un sistema de archivos FSx para ONTAP con un enlace".

Limitaciones

Las siguientes limitaciones se aplican a las reglas personalizadas:

  • No hay soluciones automáticas disponibles. Debes corregir tú mismo los recursos que no cumplan los requisitos usando la guía proporcionada.

  • Cada regla solo puede comprobar un tipo de recurso. Para comprobar varios tipos de recursos, crea reglas independientes.

  • El intervalo de evaluación más corto es de 1 hora para evitar un escaneo excesivo.

  • Las reglas tienen acceso de solo lectura y no pueden realizar cambios en tu entorno.

Modelo de definición de reglas

Cada regla personalizada consta de los siguientes componentes:

Nombre de la regla

Un nombre definido por el usuario para la regla.

Descripción

Tu justificación de por qué esta norma es importante para tu organización.

Tipo de recurso

El recurso FSx que se va a evaluar (sistema de archivos, volumen o caché). Actualmente, un tipo de recurso por regla.

Planificador

Con qué frecuencia se evalúa la regla (mínimo 1 hora, por defecto 24 horas).

Lógica de condiciones

Los criterios concretos que hay que comprobar.

Ámbito de la evaluación

Qué recursos se evalúan (todos los recursos pertinentes en el ámbito de aplicación).

Lógica de corrección

Guía práctica para abordar los recursos no conformes.

Ciclo de vida de una regla

Las reglas personalizadas pasan por los siguientes estados:

Borrador

Se está creando una regla. No se realiza ninguna evaluación.

Simulación

Evaluación única para obtener una vista previa de los recursos que se verían afectados. Se usa para la validación antes de programar.

Programado (activado)

La regla está activa y se ejecuta según la programación definida.

Deshabilitado

La regla está en pausa, pero no se ha eliminado. Puedes volver a activarla.

Eliminado

La regla se elimina definitivamente.

Ejemplos de reglas personalizadas

Los siguientes ejemplos ilustran reglas personalizadas habituales:

Protección del volumen de producción

«Todos los volúmenes con la etiqueta ‘Prod’ deben tener instalada una política de snapshot»

Esta regla crea automáticamente instantáneas para proteger los volúmenes de producción de acuerdo con los requisitos de la empresa.

Clasificación por niveles de los volúmenes de archivo

"Todos los volúmenes con la etiqueta 'Archive' deben tener una política de almacenamiento por niveles configurada en 'All'"

Esta regla reduce los costes al trasladar automáticamente los datos archivados a un almacenamiento más económico.

Normas de nomenclatura del sistema de archivos

"Todos los sistemas de archivos deben seguir la convención de nomenclatura 'fsx-{environment}-{application}'"

Esta norma valida que los sistemas de archivos se ajusten a las convenciones de nomenclatura de la organización para facilitar la gestión y la asignación de costes.

Qué hacer a continuación