Options d'exécution ONTAP pour NetApp Workload Factory
Certains workflows NetApp Workload Factory nécessitent des opérations ONTAP natives qui ne sont pas exposées via les API AWS. Workload Factory propose deux options d'exécution permettant de maintenir ces opérations à l'intérieur de la limite de votre compte AWS : un lien Lambda qui exécute les opérations ONTAP depuis votre VPC, et un NetApp Console Agent qui utilise une connectivité sortante uniquement depuis une instance EC2. Les deux options vous permettent d'effectuer les opérations ONTAP requises tout en gardant les décisions concernant le réseau, les identifiants et le cycle de vie dans le cadre de votre modèle de sécurité.
Options d'exécution
- Lien Lambda (AWS Lambda dans votre VPC)
-
Exécute les diagnostics ONTAP REST et ONTAP CLI en lecture seule depuis votre VPC, sans exposer ONTAP publiquement.
- NetApp Console Agent (EC2 dans votre VPC, uniquement sortant)
-
Exécute des opérations ONTAP par proxy où l’agent initie des connexions sortantes et Workload Factory n’initie jamais de connexions entrantes vers l’agent.
Considérations de sécurité
-
Limites du réseau : confirmez les ports de sortie requis (443/22) et les destinations.
-
Limites des identifiants : décidez si les identifiants ONTAP sont stockés dans Workload Factory (chiffrés dans une enveloppe) ou référencés depuis AWS Secrets Manager.
-
Auditabilité : confirmez les enregistrements opérationnels relatifs à l’activité et aux défaillances des composants.
-
Gestion du cycle de vie : confirmez comment les mises à jour et les suppressions ont lieu.