Contrôle d'accès Ask Me pour NetApp Workload Factory
Dans NetApp Workload Factory, la sécurité d'accès Ask Me repose sur des sessions authentifiées, la responsabilité au niveau de l'utilisateur et la gestion protégée des secrets lors des opérations d'exécution. Les contrôles d'authentification valident chaque session et associent les interactions à un utilisateur spécifique. Les informations d'identification sensibles sont récupérées depuis un coffre-fort de secrets géré lors de l'exécution et supprimées des journaux. Le service applique également des contrôles d'infrastructure, notamment l'exécution de conteneurs sans privilèges root et une liste d'autorisation CORS restreinte.
Authentification
-
Authentification JWT signée avec validation cryptographique (y compris les vérifications de l’audience, de l’émetteur et de l’algorithme telles que RS256)
-
Authentification appliquée par le middleware à la frontière du service
-
Définition du périmètre d'identité de l'utilisateur afin que les interactions soient attribuables à un utilisateur spécifique
Protection des identifiants et gestion des secrets
-
Stockage sécurisé des identifiants : les identifiants sensibles utilisés par le service sont stockés dans un coffre-fort de secrets géré et récupérés lors de l’exécution. Aucun secret n’est stocké dans le code de l’application, les fichiers de configuration ou les images de conteneur.
-
Nettoyage des journaux : les valeurs sensibles (identifiants, jetons, mots de passe, clés d'accès, certificats) sont supprimées des journaux avant leur enregistrement.
Sécurité des infrastructures
-
Exécution de conteneur non root
-
CORS restreint à une liste blanche explicite de domaines de confiance NetApp