Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Découvrez le lien Lambda pour NetApp Workload Factory

Contributeurs netapp-rlithman

NetApp Workload Factory utilise un link, une fonction AWS Lambda déployée dans votre VPC, pour maintenir les opérations natives ONTAP à l'intérieur des limites de votre compte AWS lorsque l'API Amazon FSx for NetApp ONTAP n'expose pas ces opérations. Le link s'exécute dans vos sous-réseaux et groupes de sécurité, de sorte que le composant d'exécution reste au sein de votre environnement AWS. Workload Factory invoque le link uniquement pour les opérations qui nécessitent un accès direct à ONTAP plutôt qu'une API de service AWS disponible. Il compare l'architecture du link avec le profil de sécurité et opérationnel de l'agent NetApp Console.

Un lien Workload Factory crée une relation de confiance et une connectivité indirecte entre un compte Workload Factory et un ou plusieurs systèmes de fichiers FSx for ONTAP.

Le tableau suivant présente une vue d'ensemble de l'architecture de sécurité des liens Lambda. Utilisez ces informations pour comprendre comment la fonction Lambda est déployée et exécutée dans votre compte AWS, y compris sa configuration réseau, son environnement d'exécution et ses limites opérationnelles.

Propriété Détail

Calcul

AWS Lambda (image conteneur)

Durée d'exécution

Node.js 22

Déploiement

CloudFormation stack dans votre compte AWS

Placement VPC

Vos sous-réseaux, vos groupes de sécurité

Délai d'attente

10 secondes par invocation

Invocation

Synchrone (RequestResponse)

Type de package

Image du conteneur (provenant de NetApp ECR)

Le schéma suivant illustre l'architecture de sécurité de la liaison Lambda.

Diagramme illustrant l'architecture de sécurité de la liaison Lambda.

Le lien Lambda et l’agent NetApp Console ont des objectifs différents et présentent des implications différentes en matière de sécurité et d’exploitation.

Dimension Lien (basé sur Lambda) NetApp Console agent (basé sur VM/Pods)

Modèle d'exécution

Sans serveur (AWS Lambda), déployé par le client

Machines virtuelles/conteneurs déployés par le client ; exécute des pods de service NetApp console

Portée principale

Opérations REST du plan de contrôle ONTAP (uniquement lorsque les API AWS ne prennent pas en charge l'opération)

Orchestration et prise en charge des services de données

Support des services de données

N'héberge pas de services de données

Peut héberger des services de données (exécute des pods de service NetApp console)

Frais généraux d'exploitation

Pas de machine virtuelle toujours active

Gestion du cycle de vie des machines virtuelles et mises à niveau

Pour obtenir la carte complète de la connectivité inter-systèmes, veuillez vous référer à "Chemins de connectivité et de confiance pour NetApp Workload Factory".