Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Puertos y llamadas de Lambda link para NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory utiliza los límites de solicitud de enlace de Lambda y de puerto para definir la conectividad saliente necesaria y la invocación autorizada por IAM. El enlace admite solicitudes HTTPS al endpoint de gestión de ONTAP, comandos SSH de solo lectura para diagnósticos y comprobaciones de estado. Toda la conectividad es saliente desde el enlace dentro de tu VPC, así que no se requiere conectividad entrante ni endpoints expuestos. Workload Factory invoca el enlace a través de la API de AWS Lambda usando autorización basada en IAM.

Tipos de solicitud

  • HTTPS (API de REST de ONTAP): hace proxy de las llamadas HTTPS al endpoint de gestión de ONTAP (puerto 443) para operaciones de volúmenes, máquinas virtuales de almacenamiento y clústeres.

  • SSH (ONTAP CLI): ejecuta comandos de solo lectura de la interfaz de línea de comandos de ONTAP en el puerto 22 para diagnósticos y datos de rendimiento.

  • Comprobación de estado: muestra el estado y las funciones compatibles.

Límites de la red de salida

Dirección Puerto Destino Propósito

Salida

443

Dirección IP de gestión de ONTAP (dentro de tu VPC)

Operaciones de la API de REST

Salida

22

Dirección IP de gestión de ONTAP (dentro de tu VPC)

Comandos de la CLI de SSH

Salida

443

Endpoint de AWS Secrets Manager (opcional)

Recuperación de credenciales al utilizar Secrets Manager

No se requiere conectividad entrante. El enlace no expone ningún punto final. Workload Factory lo invoca usando la API de AWS lambda:InvokeFunction.

Workload Factory llama al enlace Lambda a través de la API de AWS Lambda (lambda:InvokeFunction utilizando una autorización basada en IAM.

La carga útil de la invocación contiene:

  • punto final de gestión de ONTAP de destino (IP/nombre de host)

  • operación que se debe realizar (ruta de la API de REST o comando SSH)

  • información de autenticación (credenciales integradas o una referencia ARN de Secrets Manager)

Para consultar el mapa completo de conectividad entre sistemas, consulta "conectividad y rutas de confianza para NetApp Workload Factory".