Skip to main content
NetApp Console setup and administration
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Console NetApp sécurisée

Contributeurs netapp-tonias

Protégez les opérations de stockage en limitant l'accès à la NetApp Console, en sécurisant les agents de la Console et en surveillant l'activité afin de détecter toute modification non autorisée ou involontaire.

Suivez les étapes ci-dessous pour définir un référentiel de sécurité pour votre organisation. Avant d'appliquer les contrôles de sécurité énumérés ci-dessous, suivez le flux de travail de configuration correspondant à votre mode de déploiement. "En savoir plus sur les modes de déploiement de la NetApp Console".

UnChoisissez un mode de déploiement NetApp Console et terminez la configuration initiale

Créez l'organisation et établissez le premier administrateur de l'organisation. Terminez le workflow de configuration correspondant à votre déploiement.

Deux Autorisations de l’agent Secure Console, accès réseau et hôtes

Limitez les autorisations cloud et l'accès réseau de chaque agent Console au strict minimum requis. Protégez le trafic de la console web et assurez la maintenance du logiciel des agents Console.

Trois Organisez la hiérarchie IAM de la NetApp Console

Organisez la hiérarchie de l'organisation en fonction du mode de fonctionnement de vos équipes. Attribuez la portée des systèmes de stockage, des services de données et des agents de Console aux projets qui les gèrent.

Quatre Configurez la fédération d'identités et les groupes fédérés de la NetApp Console

Connectez NetApp Console à votre fournisseur d'identité d'entreprise (IdP) afin que les utilisateurs se connectent avec leurs identifiants professionnels et que votre IdP puisse appliquer ses politiques d'authentification. NetApp Console prend en charge AD FS, Microsoft Entra ID, PingFederate et les fournisseurs d'identité SAML génériques.

Ajoutez les utilisateurs et les groupes fédérés à l'organisation Console et attribuez-leur des rôles Console. La fédération ne remplace pas l'appartenance à la Console ni l'attribution des rôles. "Découvrez comment ajouter un groupe fédéré".

CinqAjoutez des membres à la NetApp Console et attribuez-leur des rôles à privilèges minimaux

N’accordez à chaque utilisateur, compte de service et groupe fédéré que les accès nécessaires à ses responsabilités. Attribuez les rôles au niveau le plus restreint de l’organisation, du dossier ou du projet qui prend en charge le travail. Activez l’authentification multifacteur pour les utilisateurs locaux.

SixAutomatisez en toute sécurité la console NetApp avec des comptes de service

Séparez l’automatisation des comptes humains. Attribuez à chaque compte de service le rôle et le périmètre minimaux nécessaires. Stockez les identifiants en toute sécurité et recréez-les en cas de perte ou de rotation.

SeptActiver le mode lecture seule pour une organisation NetApp Console

Exiger que les administrateurs obtiennent un niveau de privilèges élevé avant d'effectuer des modifications. Ce contrôle réduit les modifications non intentionnelles des systèmes de stockage et des services de données.

Remarque Le mode lecture seule n'est pas disponible lorsque NetApp Console est en mode privé.
Huit Appliquer les autorisations ONTAP pour ONTAP System Manager

Activez l’option Force Credentials sur les agents Console actifs qui gèrent les systèmes ONTAP de production. Les utilisateurs fournissent leurs identifiants de cluster ONTAP lorsqu’ils ouvrent ONTAP System Manager, et ONTAP applique leurs autorisations.

Neuf Examiner l'activité d'audit et les contrôles de sécurité de la NetApp Console

Mettez en place un processus de révision régulier des membres, des mappages de groupes, des rôles, des identifiants, des agents et des opérations récentes. Supprimez les accès qui ne sont plus nécessaires et examinez toute activité inattendue.