Skip to main content
Information Security for Workload Factory
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Límites de responsabilidad compartida para NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory tiene una responsabilidad de seguridad compartida entre NetApp (operación SaaS), AWS (infraestructura en la nube y servicios gestionados) y tú (configuración del cliente). Entender dónde empiezan y terminan las responsabilidades de cada parte te ayuda a configurar correctamente tu entorno de AWS y evitar brechas de seguridad. Estos límites aclaran qué opera NetApp, qué protege AWS y qué debes configurar y mantener tú mismo.

NetApp responsabilidades (lado del servicio)

NetApp se encarga de operar y asegurar la plataforma SaaS Workload Factory. Esto incluye la gestión del lado del servicio de las referencias de configuración almacenadas y los datos operativos.

Responsabilidades de AWS (plataforma en la nube)

AWS es responsable de la seguridad de la infraestructura en la nube y de los servicios gestionados que utilizan tu implementación y tus flujos de trabajo (por ejemplo, IAM/STS, FSx for ONTAP, CloudWatch, KMS, Secrets Manager, CloudFormation, Lambda y los componentes básicos de red).

Responsabilidades del cliente (tu configuración)

Eres responsable de:

  • Roles de AWS IAM, políticas de confianza y permisos de privilegios mínimos

  • Controles de VPC (subredes, grupos de seguridad, enrutamiento, endpoints y egress)

  • Gobernanza de credenciales (incluidas las credenciales de ONTAP si así lo requieren tus flujos de trabajo)

  • Decisiones relativas al cifrado y la gestión de claves (por ejemplo, claves KMS opcionales gestionadas por el cliente para FSx for ONTAP)

  • Supervisión, alertas, políticas de retención y procesos de respuesta ante incidentes

Evidencia que hay que recopilar

  • Relación de confianza de roles de IAM (incluida la condición de external ID)

  • Selección del nivel de permisos de IAM y artefactos de políticas

  • Decisión sobre los límites de la red (solo API de AWS vs un componente de ejecución de VPC como Lambda link)

  • Decisiones sobre la observabilidad y expectativas de retención

  • Decisión sobre la activación de la IA (los diagnósticos de IA están activados por defecto a menos que se desactiven explícitamente)