Conoce las reglas personalizadas
Las reglas personalizadas te permiten definir, comprobar y aplicar tus propios estándares de arquitectura, junto con las mejores prácticas de NetApp, en el panel de control Well-architected.
Descripción general
El generador de reglas te permite crear reglas personalizadas basadas en las mejores prácticas utilizando un lenguaje sencillo. Estas reglas se comprueban en todos tus recursos.
Las reglas personalizadas te ayudan a garantizar el cumplimiento de las normas, los límites de riesgo y los requisitos operativos de tu organización, aspectos que las reglas genéricas de los proveedores quizá no cubran por completo.
Cómo funcionan las reglas personalizadas
Las reglas personalizadas utilizan un proceso guiado por IA que convierte tus instrucciones en lenguaje natural en reglas claras y estructuradas. La IA actúa como traductor y verificador. Sugiere una regla, explica cómo entendió tu solicitud y te pide tu aprobación antes de guardar o programar la regla.
Este proceso garantiza que:
-
La lógica de las reglas está claramente definida y se comprueba que no tenga errores
-
No se ejecuta ningún código de formato libre
-
Puedes ver exactamente qué se evaluará antes de aprobar la regla
Antes de empezar
Antes de que puedas crear y ejecutar reglas personalizadas, asegúrate de tener lo siguiente:
- Credenciales AWS
-
Acceso de solo lectura a tu entorno de AWS. Las reglas personalizadas requieren permisos de solo lectura como límite de seguridad. "Agrega credenciales de AWS a Workload Factory".
- Credenciales ONTAP
-
Usuario de FSx viewer con permisos de solo lectura. Workload Factory crea este usuario automáticamente con los permisos necesarios.
- Enlace o agente
-
Es necesario para conectarse a los sistemas de archivos FSx al evaluar las reglas. "Conéctate a un sistema de archivos FSx para ONTAP con un enlace".
Limitaciones
Las siguientes limitaciones se aplican a las reglas personalizadas:
-
No hay soluciones automáticas disponibles. Debes corregir tú mismo los recursos que no cumplan los requisitos usando la guía proporcionada.
-
Cada regla solo puede comprobar un tipo de recurso. Para comprobar varios tipos de recursos, crea reglas independientes.
-
El intervalo de evaluación más corto es de 1 hora para evitar un escaneo excesivo.
-
Las reglas tienen acceso de solo lectura y no pueden realizar cambios en tu entorno.
Modelo de definición de reglas
Cada regla personalizada consta de los siguientes componentes:
- Nombre de la regla
-
Un nombre definido por el usuario para la regla.
- Descripción
-
Tu justificación de por qué esta norma es importante para tu organización.
- Tipo de recurso
-
El recurso FSx que se va a evaluar (sistema de archivos, volumen o caché). Actualmente, un tipo de recurso por regla.
- Planificador
-
Con qué frecuencia se evalúa la regla (mínimo 1 hora, por defecto 24 horas).
- Lógica de condiciones
-
Los criterios concretos que hay que comprobar.
- Ámbito de la evaluación
-
Qué recursos se evalúan (todos los recursos pertinentes en el ámbito de aplicación).
- Lógica de corrección
-
Guía práctica para abordar los recursos no conformes.
Ciclo de vida de una regla
Las reglas personalizadas pasan por los siguientes estados:
- Borrador
-
Se está creando una regla. No se realiza ninguna evaluación.
- Simulación
-
Evaluación única para obtener una vista previa de los recursos que se verían afectados. Se usa para la validación antes de programar.
- Programado (activado)
-
La regla está activa y se ejecuta según la programación definida.
- Deshabilitado
-
La regla está en pausa, pero no se ha eliminado. Puedes volver a activarla.
- Eliminado
-
La regla se elimina definitivamente.
Ejemplos de reglas personalizadas
Los siguientes ejemplos ilustran reglas personalizadas habituales:
- Protección del volumen de producción
-
«Todos los volúmenes con la etiqueta ‘Prod’ deben tener instalada una política de snapshot»
Esta regla crea automáticamente instantáneas para proteger los volúmenes de producción de acuerdo con los requisitos de la empresa.
- Clasificación por niveles de los volúmenes de archivo
-
"Todos los volúmenes con la etiqueta 'Archive' deben tener una política de almacenamiento por niveles configurada en 'All'"
Esta regla reduce los costes al trasladar automáticamente los datos archivados a un almacenamiento más económico.
- Normas de nomenclatura del sistema de archivos
-
"Todos los sistemas de archivos deben seguir la convención de nomenclatura 'fsx-{environment}-{application}'"
Esta norma valida que los sistemas de archivos se ajusten a las convenciones de nomenclatura de la organización para facilitar la gestión y la asignación de costes.