Ports et appels Lambda pour NetApp Workload Factory
NetApp Workload Factory utilise les limites de requêtes et de ports Lambda pour définir la connectivité sortante requise et l'invocation autorisée par IAM. La liaison prend en charge les requêtes HTTPS vers le point de terminaison de gestion ONTAP, les commandes SSH en lecture seule pour les diagnostics et les contrôles d'intégrité. Toute la connectivité est sortante depuis la liaison au sein de votre VPC, aucune connectivité entrante ni aucun point de terminaison exposé ne sont donc requis. Workload Factory invoque la liaison via l'API AWS Lambda en utilisant une autorisation basée sur IAM.
Types de requêtes
-
HTTPS (ONTAP REST API) : relaie les appels HTTPS vers le point de terminaison de gestion ONTAP (port 443) pour les opérations sur les volumes, les machines virtuelles de stockage et les clusters.
-
SSH (ONTAP CLI) : exécute des commandes ONTAP CLI en lecture seule sur le port 22 pour les diagnostics et les données de performance.
-
Bilan de santé : renvoie l'état et les fonctionnalités prises en charge.
Limites du réseau sortant
| Direction | Port | Destination | But |
|---|---|---|---|
Sortant |
443 |
Adresse IP de gestion ONTAP (dans votre VPC) |
opérations de l’API REST |
Sortant |
22 |
Adresse IP de gestion ONTAP (dans votre VPC) |
Commandes SSH CLI |
Sortant |
443 |
Point de terminaison AWS Secrets Manager (facultatif) |
Récupération des informations d'identification lors de l'utilisation de Secrets Manager |
Aucune connectivité entrante n'est requise. Le lien n'expose aucun point de terminaison. Workload Factory l'appelle en utilisant l'API lambda:InvokeFunction AWS.
Workload Factory appelle Lambda link
Workload Factory appelle le lien Lambda via l'API AWS Lambda (lambda:InvokeFunction) en utilisant une autorisation basée sur IAM.
La charge utile de l'invocation contient :
-
point de terminaison de gestion ONTAP cible (IP/nom d’hôte)
-
opération à effectuer (chemin d'accès à l'API REST ou commande SSH)
-
informations d'authentification (identifiants intégrés ou référence ARN de Secrets Manager)
Informations connexes
Pour obtenir la carte complète de la connectivité inter-systèmes, veuillez vous référer à "connectivité et chemins de confiance pour NetApp Workload Factory".