Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

NetApp Workload Factory workflow de sécurité d'intégration

Contributeurs netapp-rlithman

L'intégration à NetApp Workload Factory établit un accès sécurisé à votre environnement AWS avant que vous ne commenciez à utiliser le produit. Ce processus combine la configuration de la confiance AWS, la définition du périmètre des autorisations, la configuration de la connectivité, la vérification de l'observabilité et l'activation optionnelle des diagnostics IA.

Étape 1 : Déterminez votre posture d'intégration

  • Identifiez les comptes AWS et les limites de l'environnement (par exemple, séparation entre production et hors production).

  • Identifier les flux de travail requis (découverte en lecture seule vs provisionnement vs opérations natives ONTAP).

  • Décidez s'il convient de déployer des composants d'exécution VPC (par exemple, un lien Lambda) en fonction des besoins du flux de travail.

  • Décidez si vous souhaitez activer les diagnostics IA (activés par défaut).

Étape 2 : Établir la confiance et l’accès à AWS

  1. Déployez un rôle IAM dans votre compte AWS.

  2. Assomption du rôle de passerelle à l'aide d'un identifiant externe dans la politique de confiance.

  3. Enregistrez l'ARN du rôle et l'ID externe dans Workload Factory.

Informations connexes

"Intégration de compte AWS"

Étape 3 : Appliquez les permissions minimales

  1. Sélectionnez le niveau d'autorisation minimal qui prend en charge vos flux de travail prévus.

  2. Vérifiez que les politiques de session par requête limitent les actions à l’opération en cours d’exécution.

Étape 4 : Configurez la connectivité et les limites du VPC (si nécessaire)

  1. Validez les chemins réseau requis vers les points de terminaison AWS.

  2. Si vous avez besoin d'opérations natives ONTAP, déployez et validez l'option d'exécution appropriée dans votre VPC.

Étape 5 : Vérifiez l’observabilité

  1. Confirmez que les indicateurs et les données de télémétrie sont collectés et conservés comme prévu.

  2. Confirmez que vous pouvez accéder aux enregistrements opérationnels nécessaires au dépannage et aux enquêtes.

Étape 6 : Activer les diagnostics IA (facultatif)

Les diagnostics par IA sont activés par défaut. Si vous les activez, assurez-vous de respecter les prérequis et limitez les autorisations au minimum nécessaire.