Skip to main content
Information Security for Workload Factory
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Chiedimi il controllo degli accessi per NetApp Workload Factory

Collaboratori netapp-rlithman

In NetApp Workload Factory, la sicurezza di accesso di Ask Me si basa su sessioni autenticate, responsabilità a livello utente e gestione protetta dei segreti durante le operazioni in fase di esecuzione. I controlli di autenticazione convalidano ogni sessione e associano le interazioni a un utente specifico. Le credenziali sensibili vengono recuperate da un archivio di segreti gestito in fase di esecuzione e oscurate nei log. Il servizio applica anche controlli infrastrutturali, tra cui l'esecuzione di container senza privilegi di root e una lista di autorizzazioni CORS limitata.

Autenticazione

  • Autenticazione JWT firmata con convalida crittografica (inclusi controlli su audience, issuer e algoritmo come RS256)

  • Autenticazione imposta dal middleware al confine del servizio

  • Definizione dell'ambito dell'identità utente così che le interazioni siano attribuibili a un utente specifico

Protezione delle credenziali e gestione dei segreti

  • Archiviazione sicura nel vault: le credenziali sensibili utilizzate dal servizio vengono archiviate in un vault di segreti gestito e recuperate in fase di esecuzione. Nessun segreto viene memorizzato nel codice dell'applicazione, nei file di configurazione o nelle immagini dei container.

  • Pulizia dei log: i valori sensibili (credenziali, token, password, chiavi di accesso, certificati) vengono oscurati dai log prima che siano scritti.

Sicurezza delle infrastrutture

  • Esecuzione di container non root

  • CORS limitato a una lista esplicita di domini attendibili NetApp