Conoce la seguridad de la información para NetApp Workload Factory
La seguridad de la información es una parte fundamental del diseño y la operación de NetApp Workload Factory. Los equipos de seguridad de la información, plataforma en la nube y almacenamiento pueden usar estos detalles para evaluar e incorporar Workload Factory de una manera que respalde los requisitos de seguridad empresarial.
Qué es Workload Factory
Workload Factory es una plataforma SaaS de gestión del ciclo de vida diseñada para ayudarte a optimizar y gestionar cargas de trabajo (por ejemplo, almacenamiento, migraciones de VMware, proyectos de EDA y entornos de bases de datos) utilizando Amazon FSx para NetApp ONTAP. Tus cargas de trabajo se ejecutan en AWS.
Workload Factory utiliza las API de AWS para todas las operaciones de FSx for ONTAP que están disponibles de forma nativa a través de AWS, y las API de REST de ONTAP para las operaciones de Workload Factory que son compatibles con la plataforma pero que no están disponibles de forma nativa a través de las API de AWS.
Principios fundamentales de seguridad utilizados en esta guía
- Confidencialidad
-
Protege los datos frente al acceso no autorizado mediante controles de identidad, privilegio mínimo, cifrado y límites de red.
- Integridad
-
Protege los sistemas y las configuraciones frente a cambios no autorizados o involuntarios usando la delimitación de permisos, el control de cambios y la auditabilidad.
- Disponibilidad
-
Asegúrate de que los usuarios autorizados puedan acceder al servicio y a las cargas de trabajo mediante diseños resilientes de AWS y supervisión operativa.
Tipos de información que se tratan en esta guía
Las siguientes secciones ofrecen información que te ayudará a evaluar e incorporar Workload Factory de una manera que cumpla con los requisitos de seguridad de la empresa.
-
Modelo de seguridad y responsabilidades
-
Arquitectura y conectividad
-
Identidad, credenciales y privilegio mínimo
-
Gobernanza de datos, privacidad y ciclo de vida
-
Observabilidad y supervisión
-
Controles de IA y componentes de VPC
Empieza enseguida
-
Empieza con los permisos de visualización, planificación y análisis (solo lectura) y amplíalos únicamente cuando sea necesario.
-
Utiliza AWS CloudTrail para validar
sts:AssumeRolela actividad para el rol de integración. -
Decide por adelantado si necesitas operaciones nativas de ONTAP que requieran desplegar un enlace de Lambda o un agente de NetApp Console.
-
Decide desde el principio si se permite el uso de la IA generativa y si las restricciones de residencia exigen perfiles de inferencia de una sola región.