Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Control de acceso de Ask Me para NetApp Workload Factory

Colaboradores netapp-rlithman

En NetApp Workload Factory, la seguridad de acceso a Ask Me se centra en sesiones autenticadas, responsabilidad a nivel de usuario y gestión protegida de secretos durante las operaciones en tiempo de ejecución. Los controles de autenticación validan cada sesión y asocian las interacciones con un usuario específico. Las credenciales confidenciales se recuperan de un almacén de secretos gestionado en tiempo de ejecución y se ocultan en los registros. El servicio también aplica controles de infraestructura, incluyendo la ejecución de contenedores sin privilegios de root y una lista restringida de permitidos para CORS.

Autenticación

  • Autenticación mediante JWT firmado con validación criptográfica (incluyendo comprobaciones de destinatario, emisor y algoritmo como RS256)

  • Autenticación gestionada por middleware en el límite del servicio

  • Delimitar el ámbito de identidad del usuario para que las interacciones se puedan atribuir a un usuario concreto

Protección de credenciales y gestión de secretos

  • Almacenamiento seguro en un almacén de secretos: las credenciales confidenciales que utiliza el servicio se almacenan en un almacén de secretos gestionado y se recuperan en tiempo de ejecución. No se almacena ningún secreto en el código de la aplicación, en los archivos de configuración ni en las imágenes de contenedor.

  • Limpieza de registros: los valores sensibles (credenciales, tokens, contraseñas, claves de acceso, certificados) se eliminan de los registros antes de que se escriban.

Seguridad de la infraestructura

  • Ejecución de contenedores sin privilegios de root

  • CORS restringido a una lista explícita de dominios de confianza NetApp