Skip to main content
Information Security for Workload Factory
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Chiedimi le modalità di esecuzione per NetApp Workload Factory

Collaboratori netapp-rlithman

NetApp Workload Factory offre diverse modalità di esecuzione per Ask Me, ognuna con caratteristiche di sicurezza e privacy differenti. Quando Ask Me utilizza integrazioni con strumenti, ad esempio interrogando le risorse Workload Factory del cliente, l'esecuzione dello strumento è controllata tramite misure di sicurezza a più livelli. L'esecuzione abilitata dallo strumento opera entro i limiti delle autorizzazioni dell'utente autenticato e applica limiti alla durata e all'ambito di ciascuna operazione. I dati recuperati rimangono in una sandbox di sessione temporanea che blocca l'accesso esterno e viene eliminata al termine della sessione. Controlli indipendenti su prompt e codice impongono query di sola lettura, mentre i registri di audit registrano l'attività dello strumento con i valori sensibili rimossi.

Salvaguardie per l'esecuzione degli strumenti

  • Gli strumenti con ambito di autorizzazione operano entro le autorizzazioni dell'utente autenticato.

  • Il timeout di esecuzione dello strumento limita le operazioni di lunga durata.

  • La sandbox di dati effimeri memorizza i dati recuperati dagli strumenti nell'ambito della sessione, blocca l'accesso esterno, l'I/O dei file, le chiamate di rete e il caricamento delle estensioni a livello del motore e viene distrutta al termine della sessione.

  • L'applicazione della modalità di sola lettura alle query convalida le query generate tramite una rigorosa allowlist.

  • La sicurezza basata su prompt e quella basata su codice vengono applicate in modo indipendente.

  • La tracciabilità delle chiamate agli strumenti registra il nome dello strumento, i parametri, i timestamp e lo stato del risultato, con la rimozione dei valori sensibili.

controlli di output

  • applicazione del limite di token

  • Output deterministico per operazioni di classificazione/sicurezza-critical (temperatura 0)

  • Streaming con terminazione anticipata e pulizia