Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Limites de responsabilité partagée pour NetApp Workload Factory

Contributeurs netapp-rlithman

NetApp Workload Factory la responsabilité de la sécurité est partagée entre NetApp (exploitation SaaS), AWS (infrastructure cloud et services gérés) et vous (configuration client). Comprendre où commencent et finissent les responsabilités de chaque partie vous aide à configurer correctement votre environnement AWS et à éviter les failles de sécurité. Ces limites clarifient ce que NetApp exploite, ce qu'AWS sécurise et ce que vous devez configurer et maintenir vous-même.

NetApp responsabilités (côté service)

NetApp est responsable de l'exploitation et de la sécurité de la plateforme SaaS Workload Factory. Cela inclut la gestion côté service des références de configuration stockées et des données opérationnelles.

Responsabilités AWS (plateforme cloud)

AWS est responsable de la sécurité de l'infrastructure cloud et des services gérés utilisés par votre déploiement et vos flux de travail (par exemple, IAM/STS, FSx for ONTAP, CloudWatch, KMS, Secrets Manager, CloudFormation, Lambda et les primitives de réseau).

Responsabilités du client (votre configuration)

Vous êtes responsable de :

  • Rôles IAM AWS, politiques de confiance et autorisations de moindre privilège

  • Contrôles VPC (sous-réseaux, groupes de sécurité, routage, points de terminaison et sortie)

  • Gouvernance des identifiants (y compris les identifiants ONTAP si vos flux de travail l'exigent)

  • Décisions relatives au chiffrement et à la gestion des clés (par exemple, clés KMS gérées par le client en option pour FSx for ONTAP)

  • Surveillance, alertes, politiques de rétention et processus de réponse aux incidents

Preuves à recueillir

  • Relation de confiance du rôle IAM (y compris la condition d'identifiant externe)

  • Sélection du niveau d'autorisation IAM et artefacts de stratégie

  • Décision relative aux limites du réseau (API AWS uniquement ou composant d'exécution VPC tel qu'un lien Lambda)

  • Décisions en matière d'observabilité et attentes en matière de rétention

  • Décision d'activation de l'IA (les diagnostics d'IA sont activés par défaut, sauf s'ils sont explicitement désactivés)