Skip to main content
Information Security for Workload Factory
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Scopri il collegamento Lambda per NetApp Workload Factory

Collaboratori netapp-rlithman

NetApp Workload Factory utilizza un link, una funzione AWS Lambda distribuita nella tua VPC, per mantenere le operazioni native di ONTAP all'interno dei confini del tuo account AWS quando l'API Amazon FSx for NetApp ONTAP non espone tali operazioni. Il link viene eseguito nelle tue sottoreti e nei tuoi gruppi di sicurezza, quindi il componente di esecuzione rimane all'interno del tuo ambiente AWS. Workload Factory richiama il link solo per le operazioni che richiedono l'accesso diretto a ONTAP invece di un'API di servizio AWS disponibile. Confronta l'architettura del link con il profilo di sicurezza e operativo dell'agente della NetApp Console.

Un collegamento Workload Factory crea una relazione di fiducia e una connettività indiretta tra un account Workload Factory e uno o più file system FSx for ONTAP.

La tabella seguente fornisce una panoramica dell'architettura di sicurezza del collegamento Lambda. Usa queste informazioni per capire come la funzione Lambda viene distribuita ed eseguita nel tuo account AWS, inclusa la configurazione di rete, l'ambiente di runtime e i limiti operativi.

Proprietà Dettaglio

Calcolo

AWS Lambda (immagine container)

Tempo di esecuzione

Node.js 22

Distribuzione

CloudFormation stack nel tuo account AWS

Posizionamento VPC

Le tue subnet, i tuoi security group

Timeout

10 secondi per invocazione

Invocazione

Sincrono (RequestResponse)

Tipo di pacchetto

Immagine del container (da NetApp ECR)

Il diagramma seguente mostra l'architettura di sicurezza del collegamento Lambda.

Diagramma che illustra l'architettura di sicurezza del collegamento Lambda.

Il collegamento Lambda e l'agente della NetApp Console hanno scopi diversi e comportano implicazioni diverse in termini di sicurezza e operatività.

Dimensione Collegamento (basato su Lambda) NetApp Console agent (basato su VM/Pod)

Modello di runtime

Serverless (AWS Lambda), distribuito dal cliente

VM/container distribuiti dal cliente; esegue i pod di servizio della console NetApp

Ambito primario

Operazioni REST del piano di controllo ONTAP (solo quando le API AWS non supportano l'operazione)

Orchestrazione e supporto per i servizi dati

Supporto ai servizi dati

Non ospita servizi dati

Può ospitare servizi dati (esegue i pod di servizio NetApp console)

overhead operativo

Nessuna macchina virtuale sempre attiva

Gestione del ciclo di vita e aggiornamenti delle macchine virtuali

Per la mappa completa della connettività tra i sistemi, consulta "Connettività e percorsi di fiducia per NetApp Workload Factory".