Tipos de credenciales para NetApp Workload Factory
NetAppWorkload Factory utiliza un modelo de credenciales separadas para diferenciar los permisos del plano de control de AWS del acceso administrativo directo a ONTAP. El rol de IAM de AWS autentica a Workload Factory ante las API de AWS para operaciones como la gestión del sistema de archivos, la gestión de backup y la detección de recursos. Las credenciales de ONTAP autentican el acceso directo al punto final de gestión de ONTAP mediante un enlace Lambda para operaciones que requieren configuración administrativa o diagnósticos. Algunos flujos de trabajo requieren ambos tipos de credenciales cuando combinan operaciones de la API de AWS con tareas directas de gestión de ONTAP.
Tipos de credenciales
La siguiente tabla resume los dos tipos de credenciales que se utilizan en Workload Factory y sus respectivos objetivos de autenticación.
| Tipo de credencial | Se autentica en | Se utiliza para |
|---|---|---|
Credenciales de AWS (AssumeRole) |
API de AWS |
Todas las operaciones que se realizan a través de la API del servicio AWS FSx |
Credenciales de ONTAP (contraseña de admin) |
Punto final de gestión de ONTAP |
Operaciones que requieren acceso directo a la API de REST de ONTAP o a la CLI |
Operaciones de AWS que solo requieren credenciales
Estas operaciones interactúan exclusivamente con las API de AWS y solo requieren el rol de IAM:
-
Creación y eliminación de sistemas de archivos
-
Cambios en la capacidad y el rendimiento del sistema de archivos
-
Creación y gestión de backup
-
Detección de VPC, subred y grupo de seguridad
-
Enumeración de claves KMS
-
CloudWatch recuperación de métricas
-
Consultas de Cost Explorer
-
Gestión de etiquetas mediante la API de FSx
Operaciones solo con credenciales de ONTAP
Estas operaciones se comunican directamente con el punto final de gestión de ONTAP a través del enlace Lambda y requieren credenciales de administrador de ONTAP:
-
Configuración de la política de QoS a nivel de volumen
-
Política de exportación y gestión de reglas
-
Configuración del protocolo de storage VM (NFS, CIFS, iSCSI)
-
Gestión de igroup y LUN
-
SnapMirror (configuración de replicación)
-
Gestión de políticas de Snapshot (a nivel de ONTAP)
-
Diagnóstico del rendimiento (estadísticas de QoS, desglose de la latencia)
-
Recuperación y análisis de eventos EMS
-
Supervisión del estado de la protección contra ransomware
-
Gestión de FlexCache
-
Consultas sobre interfaces de red (LIF)
Operaciones que requieren credenciales tanto de AWS como de ONTAP
| Flujo de trabajo | Credencial de AWS utilizada para | Credencial de ONTAP utilizada para |
|---|---|---|
Análisis de eventos basado en inteligencia artificial |
Invoca Bedrock, describe el sistema de archivos |
Recupera eventos de EMS y ejecuta diagnósticos usando SSH |
Creación del sistema de archivos con la configuración de la storage VM |
Crear sistema de archivos (API de AWS) |
Configura los protocolos de las máquinas virtuales de almacenamiento (ONTAP REST) |
Creación de volúmenes con política de exportación |
Crear volumen (AWS API) |
Configura reglas de política de exportación (ONTAP REST) |
Gestión de la capacidad de almacenamiento |
Actualizar la capacidad del sistema de archivos (AWS API) |
Comprobar la utilización del agregado (ONTAP SSH) |