Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Modes d'exécution Ask Me pour NetApp Workload Factory

Contributeurs netapp-rlithman

NetApp Workload Factory propose plusieurs modes d'exécution pour Ask Me, chacun présentant des caractéristiques de sécurité et de confidentialité différentes. Lorsqu'Ask Me utilise des intégrations d'outils, par exemple pour interroger les ressources Workload Factory du client, l'exécution des outils est contrôlée par des dispositifs de protection multicouches. L'exécution avec outils s'effectue dans le cadre des autorisations de l'utilisateur authentifié et applique des limites à la durée et à la portée de chaque opération. Les données récupérées restent dans un environnement de session éphémère qui bloque tout accès externe et sont détruites à la fin de la session. Des contrôles indépendants des invites et du code imposent des requêtes en lecture seule, tandis que les journaux d'audit enregistrent l'activité des outils après suppression des valeurs sensibles.

Garde-fous pour l'exécution des outils

  • Les outils à portée d'autorisation fonctionnent dans le cadre des autorisations de l'utilisateur authentifié.

  • Le délai d'expiration de l'exécution de l'outil limite les opérations de longue durée.

  • Le bac à sable de données éphémères stocke les données récupérées par l'outil dans le cadre de la session, bloque l'accès externe, les E/S de fichiers, les appels réseau et le chargement d'extensions au niveau du moteur, et est détruit à la fin de la session.

  • L'application du contrôle des requêtes en lecture seule valide les requêtes générées via une liste d'autorisation stricte.

  • La sécurité appliquée par invite et la sécurité appliquée par code sont appliquées indépendamment.

  • L'audit des appels d'outils enregistre le nom de l'outil, ses paramètres, les horodatages et l'état du résultat, avec un filtrage des valeurs sensibles.

Contrôles de sortie

  • Application des limites de jetons

  • Sortie déterministe pour les opérations critiques de classification/sécurité (température 0)

  • Diffusion en continu avec arrêt anticipé et nettoyage