Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Opciones de ejecución de ONTAP para NetApp Workload Factory

Colaboradores netapp-rlithman

Algunos flujos de trabajo de NetApp Workload Factory requieren operaciones nativas de ONTAP que no están disponibles a través de las API de AWS. Workload Factory ofrece dos opciones de ejecución que mantienen estas operaciones dentro de los límites de tu cuenta de AWS: un enlace Lambda que ejecuta operaciones de ONTAP desde dentro de tu VPC y un NetApp Console Agent que utiliza conectividad solo de salida desde una instancia de EC2. Ambas opciones te permiten realizar las operaciones de ONTAP necesarias mientras mantienes las decisiones sobre red, credenciales y ciclo de vida dentro de tu modelo de seguridad.

Opciones de ejecución

Enlace de Lambda (AWS Lambda en tu VPC)

Ejecuta diagnósticos ONTAP REST y ONTAP CLI de solo lectura desde tu VPC, sin exponer ONTAP públicamente.

NetApp Console Agent (EC2 en tu VPC, solo salida)

Ejecuta operaciones ONTAP a través de un proxy, en las que el agente inicia las conexiones salientes y Workload Factory nunca inicia conexiones entrantes hacia el agente.

Consideraciones de seguridad

  • Límites de red: confirma los puertos de salida necesarios (443/22) y los destinos.

  • Límites de las credenciales: decide si las credenciales de ONTAP se almacenan en Workload Factory (con cifrado de envoltura) o se consultan desde AWS Secrets Manager.

  • Auditabilidad: confirma los registros operativos de la actividad y los fallos de los componentes.

  • Gestión del ciclo de vida: confirma cómo ocurren las actualizaciones y la eliminación.