Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Découvrez la sécurité de l'information pour NetApp Workload Factory

Contributeurs netapp-rlithman

La sécurité des informations est un élément essentiel de la conception et de l'exploitation de NetApp Workload Factory. Les équipes en charge de la sécurité des informations, de la plateforme cloud et du stockage peuvent utiliser ces informations pour évaluer et intégrer Workload Factory de manière à répondre aux exigences de sécurité de l'entreprise.

Qu'est-ce que Workload Factory

Workload Factory est une plateforme SaaS de gestion du cycle de vie conçue pour vous aider à optimiser et à gérer vos charges de travail (par exemple, le stockage, les migrations VMware, les projets EDA et les environnements de bases de données) à l'aide d'Amazon FSx for NetApp ONTAP. Vos charges de travail s'exécutent dans AWS.

Workload Factory utilise les API AWS pour toutes les opérations FSx for ONTAP disponibles nativement via AWS, et les API REST ONTAP pour les opérations Workload Factory prises en charge par la plateforme mais non disponibles nativement via les API AWS.

Principes de sécurité fondamentaux utilisés dans ce guide

Confidentialité

Protégez les données contre les accès non autorisés grâce aux contrôles d'identité, au principe du moindre privilège, au chiffrement et aux limites du réseau.

Intégrité

Protégez les systèmes et les configurations contre les modifications non autorisées ou involontaires grâce à la gestion des autorisations, au contrôle des modifications et à l'auditabilité.

Disponibilité

Assurez-vous que les utilisateurs autorisés puissent accéder au service et aux charges de travail grâce à des conceptions AWS résilientes et à une surveillance opérationnelle.

Types d'informations abordées dans ce guide

Les sections suivantes fournissent des informations pour vous aider à évaluer et à intégrer Workload Factory de manière à répondre aux exigences de sécurité de l'entreprise.

  1. Modèle de sécurité et responsabilités

  2. Architecture et connectivité

  3. Identité, identifiants et principe du moindre privilège

  4. Gouvernance des données, confidentialité et cycle de vie

  5. Observabilité et surveillance

  6. Contrôles IA et composants VPC

Démarrez rapidement

  • Commencez par les autorisations de visualisation, de planification et d'analyse (lecture seule) et élargissez-les uniquement si nécessaire.

  • Utilisez AWS CloudTrail pour valider sts:AssumeRole l’activité liée au rôle d’intégration.

  • Déterminez au préalable si vous avez besoin d'opérations ONTAP natives nécessitant le déploiement d'un lien Lambda ou d'un agent NetApp Console.

  • Décidez au préalable si l'IA générative est autorisée et si les contraintes de résidence exigent des profils d'inférence monorégionaux.