Découvrez le lien Lambda pour NetApp Workload Factory
NetApp Workload Factory utilise un link, une fonction AWS Lambda déployée dans votre VPC, pour maintenir les opérations natives ONTAP à l'intérieur des limites de votre compte AWS lorsque l'API Amazon FSx for NetApp ONTAP n'expose pas ces opérations. Le link s'exécute dans vos sous-réseaux et groupes de sécurité, de sorte que le composant d'exécution reste au sein de votre environnement AWS. Workload Factory invoque le link uniquement pour les opérations qui nécessitent un accès direct à ONTAP plutôt qu'une API de service AWS disponible. Il compare l'architecture du link avec le profil de sécurité et opérationnel de l'agent NetApp Console.
Architecture de sécurité des liens
Un lien Workload Factory crée une relation de confiance et une connectivité indirecte entre un compte Workload Factory et un ou plusieurs systèmes de fichiers FSx for ONTAP.
Le tableau suivant présente une vue d'ensemble de l'architecture de sécurité des liens Lambda. Utilisez ces informations pour comprendre comment la fonction Lambda est déployée et exécutée dans votre compte AWS, y compris sa configuration réseau, son environnement d'exécution et ses limites opérationnelles.
| Propriété | Détail |
|---|---|
Calcul |
AWS Lambda (image conteneur) |
Durée d'exécution |
Node.js 22 |
Déploiement |
CloudFormation stack dans votre compte AWS |
Placement VPC |
Vos sous-réseaux, vos groupes de sécurité |
Délai d'attente |
10 secondes par invocation |
Invocation |
Synchrone (RequestResponse) |
Type de package |
Image du conteneur (provenant de NetApp ECR) |
Le schéma suivant illustre l'architecture de sécurité de la liaison Lambda.

Lien Lambda versus NetApp Console agent
Le lien Lambda et l’agent NetApp Console ont des objectifs différents et présentent des implications différentes en matière de sécurité et d’exploitation.
| Dimension | Lien (basé sur Lambda) | NetApp Console agent (basé sur VM/Pods) |
|---|---|---|
Modèle d'exécution |
Sans serveur (AWS Lambda), déployé par le client |
Machines virtuelles/conteneurs déployés par le client ; exécute des pods de service NetApp console |
Portée principale |
Opérations REST du plan de contrôle ONTAP (uniquement lorsque les API AWS ne prennent pas en charge l'opération) |
Orchestration et prise en charge des services de données |
Support des services de données |
N'héberge pas de services de données |
Peut héberger des services de données (exécute des pods de service NetApp console) |
Frais généraux d'exploitation |
Pas de machine virtuelle toujours active |
Gestion du cycle de vie des machines virtuelles et mises à niveau |
Informations connexes
Pour obtenir la carte complète de la connectivité inter-systèmes, veuillez vous référer à "Chemins de connectivité et de confiance pour NetApp Workload Factory".