Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

NetApp flujo de trabajo de seguridad de incorporación a Workload Factory

Colaboradores netapp-rlithman

La incorporación a NetApp Workload Factory establece un acceso seguro a tu entorno de AWS antes de que comiences a utilizar el producto. El proceso combina la configuración de confianza de AWS, la delimitación de permisos, la configuración de la conectividad, la verificación de la observabilidad y la activación opcional de diagnósticos de IA.

Paso 1: Decide tu postura de incorporación

  • Identifica las cuentas de AWS y los límites del entorno (por ejemplo, separación entre prod y no prod).

  • Identifica los flujos de trabajo necesarios (descubrimiento de solo lectura vs aprovisionamiento vs operaciones nativas de ONTAP).

  • Decide si deseas implementar componentes de ejecución de VPC (por ejemplo, Lambda link) en función de las necesidades del flujo de trabajo.

  • Decide si quieres activar el diagnóstico mediante IA (activado por defecto).

Paso 2: Establece la relación de confianza y el acceso a AWS

  1. Implementa un rol de IAM en tu cuenta de AWS.

  2. Asunción de un rol de gate mediante un identificador externo en la política de confianza.

  3. Registra el ARN del rol y el ID externo en Workload Factory.

Información relacionada

"Integración de la cuenta de AWS"

Paso 3: aplica el principio del mínimo privilegio

  1. Selecciona el nivel mínimo de permisos que admita tus flujos de trabajo previstos.

  2. Comprueba que las políticas de sesión por solicitud limiten las acciones a la operación que se está realizando.

Paso 4: Configura la conectividad y los límites de la VPC (según sea necesario)

  1. Valida las rutas de red necesarias para los endpoints de AWS.

  2. Si necesitas operaciones nativas de ONTAP, implementa y verifica la opción de ejecución adecuada en tu VPC.

Paso 5: verifica la observabilidad

  1. Comprueba que las métricas y los datos de telemetría se recopilan y conservan según lo previsto.

  2. Asegúrate de que puedes acceder a los registros operativos necesarios para la resolución de problemas y las investigaciones.

Paso 6: activar el diagnóstico mediante IA (opcional)

Los diagnósticos de IA están activados de forma predeterminada. Si los activas, comprueba que cumples los requisitos previos y que los permisos de ámbito se limitan al mínimo necesario.