Tipi di credenziali per NetApp Workload Factory
NetAppWorkload Factory utilizza un modello di credenziali separate per distinguere le autorizzazioni del piano di controllo AWS dall'accesso amministrativo diretto a ONTAP. Il ruolo AWS IAM autentica Workload Factory alle API AWS per operazioni come la gestione del file system, la gestione dei backup e l'individuazione delle risorse. Le credenziali ONTAP autenticano l'accesso diretto all'endpoint di gestione ONTAP tramite un collegamento Lambda per le operazioni che richiedono configurazione amministrativa o diagnostica. Alcuni flussi di lavoro richiedono entrambi i tipi di credenziali quando combinano operazioni API AWS con attività di gestione diretta di ONTAP.
Tipi di credenziali
La tabella seguente riassume i due tipi di credenziali utilizzati in Workload Factory e i rispettivi target di autenticazione.
| Tipo di credenziale | Autentica su | Utilizzato per |
|---|---|---|
Credenziali AWS (AssumeRole) |
API AWS |
Tutte le operazioni che passano attraverso l'API del servizio AWS FSx |
Credenziali ONTAP (password admin) |
Endpoint di gestione ONTAP |
Operazioni che richiedono l'accesso diretto all'API REST o alla CLI di ONTAP |
Operazioni solo con credenziali AWS
Queste operazioni interagiscono esclusivamente con le API di AWS e richiedono solo il ruolo IAM:
-
Creazione ed eliminazione del file system
-
Modifiche alla capacità e al throughput del file system
-
Creazione e gestione dei backup
-
Rilevamento di VPC, subnet e security group
-
Enumerazione delle chiavi KMS
-
CloudWatch recupero delle metriche
-
Query di Cost Explorer
-
Gestione dei tag tramite l'API FSx
Operazioni ONTAP con sole credenziali
Queste operazioni comunicano direttamente con l'endpoint di gestione ONTAP tramite il collegamento Lambda e richiedono le credenziali di amministratore ONTAP:
-
Configurazione della policy QoS a livello di volume
-
Gestione della policy di esportazione e delle regole
-
Configurazione del protocollo della storage VM (NFS, CIFS, iSCSI)
-
Gestione di igroup e LUN
-
SnapMirror (replica) configurazione
-
Gestione delle policy di Snapshot (a livello ONTAP)
-
Diagnostica delle prestazioni (statistiche QoS, analisi della latenza)
-
Recupero e analisi degli eventi EMS
-
Monitoraggio dello stato di protezione anti-ransomware
-
Gestione FlexCache
-
Query dell'interfaccia di rete (LIF)
Operazioni che richiedono sia le credenziali AWS che ONTAP
| Flusso di lavoro | Credenziale AWS utilizzata per | Credenziali ONTAP utilizzate per |
|---|---|---|
analisi degli eventi basata sull'intelligenza artificiale |
Richiama Bedrock, descrivi file system |
Recupera gli eventi EMS ed esegui la diagnostica tramite SSH |
Creazione del file system con configurazione della storage VM |
Crea file system (AWS API) |
Configura i protocolli della macchina virtuale di storage (ONTAP REST) |
Creazione di volumi con policy di esportazione |
Crea volume (API AWS) |
Imposta le regole della policy di esportazione (ONTAP REST) |
gestione della capacità |
Aggiorna la capacità del file system (API AWS) |
Verifica l'utilizzo dell'aggregato (ONTAP SSH) |