Skip to main content
Information Security for Workload Factory
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

NetApp Workload Factory flusso di lavoro di sicurezza per l'onboarding

Collaboratori netapp-rlithman

La procedura di onboarding a NetApp Workload Factory stabilisce un accesso sicuro al tuo ambiente AWS prima che tu inizi a utilizzare il prodotto. Il processo combina la configurazione della fiducia AWS, la definizione dell'ambito delle autorizzazioni, la configurazione della connettività, la verifica dell'osservabilità e l'abilitazione opzionale della diagnostica AI.

Passaggio 1: Decidi il tuo approccio all'onboarding

  • Identifica gli account AWS e i confini degli ambienti (ad esempio, separazione tra prod e non-prod).

  • Identifica i flussi di lavoro richiesti (scoperta in sola lettura, provisioning o operazioni native di ONTAP).

  • Decidi se implementare i componenti di esecuzione VPC (ad esempio, Lambda link) in base alle esigenze del flusso di lavoro.

  • Decidi se abilitare la diagnostica AI (abilitata per impostazione predefinita).

Passaggio 2: Stabilire la fiducia e l'accesso ad AWS

  1. Distribuisci un ruolo IAM nel tuo account AWS.

  2. Assunzione del ruolo gate tramite un ID esterno nella trust policy.

  3. Registra l'ARN del ruolo e l'ID esterno in Workload Factory.

Informazioni correlate

"Integrazione account AWS"

Passaggio 3: Applica le autorizzazioni con privilegi minimi

  1. Seleziona il livello minimo di autorizzazione che supporta i flussi di lavoro che intendi utilizzare.

  2. Verifica che le policy di sessione per richiesta limitino le azioni all'operazione in corso di esecuzione.

Passaggio 4: Configura la connettività e i limiti VPC (se necessario)

  1. Convalida i percorsi di rete richiesti per gli endpoint AWS.

  2. Se hai bisogno di operazioni native di ONTAP, distribuisci e convalida l'opzione di esecuzione appropriata nella tua VPC.

Fase 5: Verifica dell'osservabilità

  1. Conferma che metriche e dati di telemetria vengano raccolti e conservati come previsto.

  2. Conferma che puoi accedere ai registri operativi necessari per la risoluzione dei problemi e le indagini.

Passaggio 6: Abilita la diagnostica AI (facoltativo)

La diagnostica basata sull'AI è abilitata per impostazione predefinita. Se la abiliti, verifica di soddisfare i prerequisiti e di limitare le autorizzazioni al minimo necessario.