Skip to main content
Well-architected dashboard
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Scopri le regole personalizzate

Collaboratori netapp-sineadd

Le regole personalizzate ti permettono di impostare, verificare e applicare i tuoi standard architetturali, insieme alle migliori pratiche NetApp, nella dashboard Well-architected.

Panoramica

Il costruttore di regole ti permette di creare regole personalizzate basate sulle best practice utilizzando un linguaggio semplice. Queste regole vengono controllate su tutte le tue risorse.

Le regole personalizzate ti aiutano a far rispettare gli standard, i limiti di rischio e i requisiti operativi della tua organizzazione—cose che le regole generiche dei fornitori potrebbero non coprire completamente.

Come funzionano le regole personalizzate

Le regole personalizzate utilizzano un processo guidato dall'intelligenza artificiale che trasforma le tue istruzioni in linguaggio naturale in regole chiare e strutturate. L'IA funge da traduttore e verificatore. Suggerisce una regola, spiega come ha interpretato la tua richiesta e chiede la tua approvazione prima che la regola venga salvata o programmata.

Questo processo garantisce che:

  • La logica della regola è definita in modo chiaro e controllata per errori

  • Non viene eseguito alcun codice a formato libero

  • Puoi vedere esattamente cosa verrà valutato prima di approvare la regola

Prima di iniziare

Prima di poter creare ed eseguire regole personalizzate, assicurati di avere quanto segue:

Credenziali AWS

Accesso in sola lettura al tuo ambiente AWS. Le regole personalizzate richiedono autorizzazioni di sola lettura come limite di sicurezza. "Aggiungi le credenziali AWS a Workload Factory".

Credenziali ONTAP

Utente visualizzatore FSx con autorizzazioni di sola lettura. Workload Factory crea automaticamente questo utente con le autorizzazioni necessarie.

Collegamento o agente

Necessario per la connettività ai file system FSx durante la valutazione delle regole. "Connettiti a un file system FSx for ONTAP tramite un collegamento".

Limitazioni

Alle regole personalizzate si applicano le seguenti limitazioni:

  • Non sono disponibili correzioni automatiche. Devi correggere tu stesso le risorse non conformi usando le indicazioni fornite.

  • Ogni regola può controllare un solo tipo di risorsa. Per controllare più tipi di risorse, crea regole separate.

  • L'intervallo di valutazione più breve è di 1 ora per evitare scansioni eccessive.

  • Le regole hanno accesso in sola lettura e non possono apportare modifiche al tuo ambiente.

Modello di definizione delle regole

Ciascuna regola personalizzata consiste nei seguenti componenti:

Nome regola

Un nome definito dall'utente per la regola.

Descrizione

La tua spiegazione del perché questa regola è importante per la tua organizzazione.

Tipo di risorsa

La risorsa FSx da valutare (file system, volume o cache). Attualmente, un solo tipo di risorsa per regola.

Pianificatore

Con quale frequenza viene valutata la regola (minimo 1 ora, predefinito 24 ore).

logica condizionale

I criteri specifici da verificare.

Ambito di valutazione

Quali risorse vengono valutate (tutte le risorse applicabili nell'ambito).

logica di correzione

Guida manuale per affrontare le risorse non conformi.

Ciclo di vita della regola

Le regole personalizzate passano attraverso i seguenti stati:

Bozza

La regola è in fase di creazione. Non viene eseguita alcuna valutazione.

Prova a secco

Valutazione una tantum per visualizzare in anteprima quali risorse verrebbero interessate. Usata per la convalida prima della pianificazione.

Programmato (Abilitato)

La regola è attiva e viene eseguita secondo la pianificazione definita.

Disattivato

La regola è sospesa ma non eliminata. Può essere riattivata.

Eliminato

La regola è stata rimossa definitivamente.

Esempi di regole personalizzate

I seguenti esempi illustrano le regole personalizzate più comuni:

Protezione del volume di produzione

"Tutti i volumi con tag 'Prod' devono avere una snapshot policy installata"

Questa regola crea automaticamente snapshot per proteggere i volumi di produzione in base ai requisiti aziendali.

Tiering dei volumi di archivio

"Tutti i volumi con il tag 'Archive' devono avere una policy di tiering impostata su 'All'"

Questa regola riduce i costi spostando automaticamente i dati archiviati su storage più economico.

Standard di naming del file system

"Tutti i file system devono seguire la convenzione di naming 'fsx-{environment}-{application}'"

Questa regola convalida che i file system rispettino le convenzioni di naming organizzative per una gestione più semplice e un'allocazione dei costi più semplice.