Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Tipos de credenciales para NetApp Workload Factory

Colaboradores netapp-rlithman

NetAppWorkload Factory utiliza un modelo de credenciales separadas para diferenciar los permisos del plano de control de AWS del acceso administrativo directo a ONTAP. El rol de IAM de AWS autentica a Workload Factory ante las API de AWS para operaciones como la gestión del sistema de archivos, la gestión de backup y la detección de recursos. Las credenciales de ONTAP autentican el acceso directo al punto final de gestión de ONTAP mediante un enlace Lambda para operaciones que requieren configuración administrativa o diagnósticos. Algunos flujos de trabajo requieren ambos tipos de credenciales cuando combinan operaciones de la API de AWS con tareas directas de gestión de ONTAP.

Tipos de credenciales

La siguiente tabla resume los dos tipos de credenciales que se utilizan en Workload Factory y sus respectivos objetivos de autenticación.

Tipo de credencial Se autentica en Se utiliza para

Credenciales de AWS (AssumeRole)

API de AWS

Todas las operaciones que se realizan a través de la API del servicio AWS FSx

Credenciales de ONTAP (contraseña de admin)

Punto final de gestión de ONTAP

Operaciones que requieren acceso directo a la API de REST de ONTAP o a la CLI

Operaciones de AWS que solo requieren credenciales

Estas operaciones interactúan exclusivamente con las API de AWS y solo requieren el rol de IAM:

  • Creación y eliminación de sistemas de archivos

  • Cambios en la capacidad y el rendimiento del sistema de archivos

  • Creación y gestión de backup

  • Detección de VPC, subred y grupo de seguridad

  • Enumeración de claves KMS

  • CloudWatch recuperación de métricas

  • Consultas de Cost Explorer

  • Gestión de etiquetas mediante la API de FSx

Operaciones solo con credenciales de ONTAP

Estas operaciones se comunican directamente con el punto final de gestión de ONTAP a través del enlace Lambda y requieren credenciales de administrador de ONTAP:

  • Configuración de la política de QoS a nivel de volumen

  • Política de exportación y gestión de reglas

  • Configuración del protocolo de storage VM (NFS, CIFS, iSCSI)

  • Gestión de igroup y LUN

  • SnapMirror (configuración de replicación)

  • Gestión de políticas de Snapshot (a nivel de ONTAP)

  • Diagnóstico del rendimiento (estadísticas de QoS, desglose de la latencia)

  • Recuperación y análisis de eventos EMS

  • Supervisión del estado de la protección contra ransomware

  • Gestión de FlexCache

  • Consultas sobre interfaces de red (LIF)

Operaciones que requieren credenciales tanto de AWS como de ONTAP

Flujo de trabajo Credencial de AWS utilizada para Credencial de ONTAP utilizada para

Análisis de eventos basado en inteligencia artificial

Invoca Bedrock, describe el sistema de archivos

Recupera eventos de EMS y ejecuta diagnósticos usando SSH

Creación del sistema de archivos con la configuración de la storage VM

Crear sistema de archivos (API de AWS)

Configura los protocolos de las máquinas virtuales de almacenamiento (ONTAP REST)

Creación de volúmenes con política de exportación

Crear volumen (AWS API)

Configura reglas de política de exportación (ONTAP REST)

Gestión de la capacidad de almacenamiento

Actualizar la capacidad del sistema de archivos (AWS API)

Comprobar la utilización del agregado (ONTAP SSH)