Skip to main content
Information Security for Workload Factory
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Tipi di credenziali per NetApp Workload Factory

Collaboratori netapp-rlithman

NetAppWorkload Factory utilizza un modello di credenziali separate per distinguere le autorizzazioni del piano di controllo AWS dall'accesso amministrativo diretto a ONTAP. Il ruolo AWS IAM autentica Workload Factory alle API AWS per operazioni come la gestione del file system, la gestione dei backup e l'individuazione delle risorse. Le credenziali ONTAP autenticano l'accesso diretto all'endpoint di gestione ONTAP tramite un collegamento Lambda per le operazioni che richiedono configurazione amministrativa o diagnostica. Alcuni flussi di lavoro richiedono entrambi i tipi di credenziali quando combinano operazioni API AWS con attività di gestione diretta di ONTAP.

Tipi di credenziali

La tabella seguente riassume i due tipi di credenziali utilizzati in Workload Factory e i rispettivi target di autenticazione.

Tipo di credenziale Autentica su Utilizzato per

Credenziali AWS (AssumeRole)

API AWS

Tutte le operazioni che passano attraverso l'API del servizio AWS FSx

Credenziali ONTAP (password admin)

Endpoint di gestione ONTAP

Operazioni che richiedono l'accesso diretto all'API REST o alla CLI di ONTAP

Operazioni solo con credenziali AWS

Queste operazioni interagiscono esclusivamente con le API di AWS e richiedono solo il ruolo IAM:

  • Creazione ed eliminazione del file system

  • Modifiche alla capacità e al throughput del file system

  • Creazione e gestione dei backup

  • Rilevamento di VPC, subnet e security group

  • Enumerazione delle chiavi KMS

  • CloudWatch recupero delle metriche

  • Query di Cost Explorer

  • Gestione dei tag tramite l'API FSx

Operazioni ONTAP con sole credenziali

Queste operazioni comunicano direttamente con l'endpoint di gestione ONTAP tramite il collegamento Lambda e richiedono le credenziali di amministratore ONTAP:

  • Configurazione della policy QoS a livello di volume

  • Gestione della policy di esportazione e delle regole

  • Configurazione del protocollo della storage VM (NFS, CIFS, iSCSI)

  • Gestione di igroup e LUN

  • SnapMirror (replica) configurazione

  • Gestione delle policy di Snapshot (a livello ONTAP)

  • Diagnostica delle prestazioni (statistiche QoS, analisi della latenza)

  • Recupero e analisi degli eventi EMS

  • Monitoraggio dello stato di protezione anti-ransomware

  • Gestione FlexCache

  • Query dell'interfaccia di rete (LIF)

Operazioni che richiedono sia le credenziali AWS che ONTAP

Flusso di lavoro Credenziale AWS utilizzata per Credenziali ONTAP utilizzate per

analisi degli eventi basata sull'intelligenza artificiale

Richiama Bedrock, descrivi file system

Recupera gli eventi EMS ed esegui la diagnostica tramite SSH

Creazione del file system con configurazione della storage VM

Crea file system (AWS API)

Configura i protocolli della macchina virtuale di storage (ONTAP REST)

Creazione di volumi con policy di esportazione

Crea volume (API AWS)

Imposta le regole della policy di esportazione (ONTAP REST)

gestione della capacità

Aggiorna la capacità del file system (API AWS)

Verifica l'utilizzo dell'aggregato (ONTAP SSH)