Découvrez le modèle de sécurité de NetApp Workload Factory
NetApp Workload Factory est une plateforme de contrôle SaaS qui vous aide à gérer et à optimiser les charges de travail exécutées sur Amazon FSx for NetApp ONTAP dans votre environnement AWS. Les résultats en matière de sécurité dépendent des responsabilités partagées entre NetApp, AWS et votre organisation.
Modèle de sécurité de haut niveau
-
Workload Factory utilise un modèle d'assume-role IAM pour obtenir des identifiants temporaires AWS STS afin d'appeler les API AWS de votre compte.
-
Certains flux de travail nécessitent des opérations natives ONTAP qui ne sont pas exposées via les API AWS ; vous pouvez exécuter ces opérations dans votre VPC à l’aide de composants d’exécution déployés par le client (par exemple, Lambda link).
-
Les signaux d'observabilité (métriques, télémétrie et enregistrements opérationnels) prennent en charge la surveillance opérationnelle et les investigations.
Questions clés de révision
-
De quel accès Workload Factory a-t-il besoin sur votre compte AWS (rôle de confiance + autorisations) ?
-
Quels chemins d'exécution s'appliquent à vos flux de travail prévus (AWS API uniquement ou opérations natives ONTAP via un composant VPC) ?
-
Quelles catégories de données sont gérées (configuration/métadonnées, journaux/événements opérationnels, télémétrie) et où sont-elles stockées ?
-
Quels sont les signaux de surveillance existants et quelles sont leurs caractéristiques de rétention ?