Scopri la sicurezza delle informazioni per NetApp Workload Factory
La sicurezza delle informazioni è un elemento fondamentale nella progettazione e nel funzionamento di NetApp Workload Factory. I team di sicurezza delle informazioni, piattaforme cloud e storage possono utilizzare questi dettagli per valutare e implementare Workload Factory in modo da soddisfare i requisiti di sicurezza aziendali.
Che cos'è Workload Factory
Workload Factory è una piattaforma SaaS per la gestione del ciclo di vita, progettata per aiutarti a ottimizzare e gestire i carichi di lavoro (ad esempio, storage, migrazioni VMware, progetti EDA e ambienti di database) utilizzando Amazon FSx for NetApp ONTAP. I tuoi carichi di lavoro vengono eseguiti in AWS.
Workload Factory utilizza le API AWS per tutte le operazioni FSx for ONTAP disponibili nativamente tramite AWS e le API REST ONTAP per le operazioni di Workload Factory supportate dalla piattaforma ma non disponibili nativamente tramite le API AWS.
Principi di sicurezza fondamentali utilizzati in questa guida
- Riservatezza
-
Proteggi i dati da accessi non autorizzati tramite controlli di identità, minimo privilegio, crittografia e confini di rete.
- Integrità
-
Proteggi sistemi e configurazioni da modifiche non autorizzate o indesiderate usando la definizione degli ambiti di autorizzazione, il controllo delle modifiche e la tracciabilità.
- Disponibilità
-
Assicurati che gli utenti autorizzati possano accedere al servizio e ai workload tramite architetture AWS resilienti e monitoraggio operativo.
Tipi di informazioni trattate in questa guida
Le sezioni seguenti forniscono informazioni utili per aiutarti a valutare e integrare Workload Factory in modo da soddisfare i requisiti di sicurezza aziendali.
-
Modello di sicurezza e responsabilità
-
Architettura e connettività
-
Identità, credenziali e minimo privilegio
-
Governance dei dati, privacy e ciclo di vita
-
Osservabilità e monitoraggio
-
Controlli AI e componenti VPC
Inizia subito
-
Inizia con le autorizzazioni di visualizzazione, pianificazione e analisi (sola lettura) ed espandile solo se necessario.
-
Utilizza AWS CloudTrail per convalidare
sts:AssumeRolel'attività relativa al ruolo di integrazione. -
Decidi in anticipo se hai bisogno di operazioni native di ONTAP che richiedono la distribuzione di un collegamento Lambda o di un agente NetApp Console.
-
Decidi in anticipo se l'IA generativa è consentita e se i vincoli di residenza richiedono profili di inferenza a regione singola.