Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Ports et appels Lambda pour NetApp Workload Factory

Contributeurs netapp-rlithman

NetApp Workload Factory utilise les limites de requêtes et de ports Lambda pour définir la connectivité sortante requise et l'invocation autorisée par IAM. La liaison prend en charge les requêtes HTTPS vers le point de terminaison de gestion ONTAP, les commandes SSH en lecture seule pour les diagnostics et les contrôles d'intégrité. Toute la connectivité est sortante depuis la liaison au sein de votre VPC, aucune connectivité entrante ni aucun point de terminaison exposé ne sont donc requis. Workload Factory invoque la liaison via l'API AWS Lambda en utilisant une autorisation basée sur IAM.

Types de requêtes

  • HTTPS (ONTAP REST API) : relaie les appels HTTPS vers le point de terminaison de gestion ONTAP (port 443) pour les opérations sur les volumes, les machines virtuelles de stockage et les clusters.

  • SSH (ONTAP CLI) : exécute des commandes ONTAP CLI en lecture seule sur le port 22 pour les diagnostics et les données de performance.

  • Bilan de santé : renvoie l'état et les fonctionnalités prises en charge.

Limites du réseau sortant

Direction Port Destination But

Sortant

443

Adresse IP de gestion ONTAP (dans votre VPC)

opérations de l’API REST

Sortant

22

Adresse IP de gestion ONTAP (dans votre VPC)

Commandes SSH CLI

Sortant

443

Point de terminaison AWS Secrets Manager (facultatif)

Récupération des informations d'identification lors de l'utilisation de Secrets Manager

Aucune connectivité entrante n'est requise. Le lien n'expose aucun point de terminaison. Workload Factory l'appelle en utilisant l'API lambda:InvokeFunction AWS.

Workload Factory appelle le lien Lambda via l'API AWS Lambda (lambda:InvokeFunction) en utilisant une autorisation basée sur IAM.

La charge utile de l'invocation contient :

  • point de terminaison de gestion ONTAP cible (IP/nom d’hôte)

  • opération à effectuer (chemin d'accès à l'API REST ou commande SSH)

  • informations d'authentification (identifiants intégrés ou référence ARN de Secrets Manager)

Pour obtenir la carte complète de la connectivité inter-systèmes, veuillez vous référer à "connectivité et chemins de confiance pour NetApp Workload Factory".