Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Conoce el enlace Lambda para NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory utiliza un enlace, una función de AWS Lambda implementada en tu VPC, para mantener las operaciones nativas de ONTAP dentro de los límites de tu cuenta de AWS cuando la API de Amazon FSx for NetApp ONTAP no expone esas operaciones. El enlace se ejecuta en tus subredes y grupos de seguridad, así que el componente de ejecución permanece dentro de tu entorno de AWS. Workload Factory invoca el enlace solo para operaciones que requieren acceso directo a ONTAP en vez de una API de servicio de AWS disponible. Compara la arquitectura del enlace con el perfil de seguridad y operativo del agente de NetApp Console.

Un enlace de Workload Factory crea una relación de confianza y conectividad indirecta entre una cuenta de Workload Factory y uno o más sistemas de archivos FSx for ONTAP.

La siguiente tabla ofrece una visión general de la arquitectura de seguridad de Lambda Link. Utiliza esta información para entender cómo se implementa y ejecuta la función Lambda en tu cuenta de AWS, incluyendo su configuración de red, entorno de ejecución y límites operativos.

Propiedad Detalle

Cómputo

AWS Lambda (imagen de contenedor)

Duración

Node.js 22

Despliegue

CloudFormation stack en tu cuenta de AWS

Ubicación de la VPC

Tus subredes, tus grupos de seguridad

Tiempo de espera

10 segundos por invocación

Invocación

Síncrono (RequestResponse)

Tipo de paquete

Imagen de contenedor (de NetApp ECR)

El siguiente diagrama muestra la arquitectura de seguridad del enlace Lambda.

Diagrama que muestra la arquitectura de seguridad del enlace Lambda.

El enlace Lambda y el agente de NetApp Console tienen finalidades distintas y conllevan diferentes implicaciones de seguridad y operativas.

Dimensión Enlace (basado en Lambda) NetApp Console agent (basado en VM/pods)

Modelo de tiempo de ejecución

Sin servidor (AWS Lambda), implementado por el cliente

Máquinas virtuales y contenedores implementados por el cliente; ejecuta los pods del servicio de consola NetApp

Ámbito principal

Operaciones REST de ONTAP en el plano de control (solo cuando las API de AWS no admiten la operación)

Orquestación y soporte para servicios de datos

Soporte para servicios de datos

No ofrece servicios de datos

Puede alojar servicios de datos (ejecuta pods del servicio de consola NetApp)

Sobrecarga operativa

No hay ninguna máquina virtual siempre disponible

Gestión del ciclo de vida y actualizaciones de máquinas virtuales

Para consultar el mapa completo de conectividad entre sistemas, consulta "Vías de conectividad y confianza para NetApp Workload Factory".