Skip to main content
NetApp Console setup and administration
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

安全なNetApp Console

共同作成者 netapp-tonias

NetApp Console へのアクセスを制限し、Console エージェントを保護し、不正または意図しない変更がないかアクティビティを監視することで、ストレージ操作を保護します。

組織のセキュリティ基準を設定するには、以下の手順に従ってください。以下のセキュリティ対策を適用する前に、展開モードに応じたセットアップ手順に従ってください。"NetApp Consoleの導入モードについて学ぶ"

1 NetApp Console の展開モードを選択して、初期設定を完了します

組織を作成し、最初の組織管理者を設定します。導入環境に合ったセットアップワークフローを完了してください。

2 Secure Console エージェントの権限、ネットワーク アクセス、およびホスト

各コンソール エージェントのクラウド権限とネットワーク アクセスを必要最低限に制限してください。ウェブ コンソールのトラフィックを保護し、コンソール エージェント ソフトウェアを維持管理してください。

三つ NetApp ConsoleのIAM階層を整理する

チームの働き方に合わせて組織階層を設定します。ストレージ システム、データ サービス、および Console エージェントの範囲を、それらを管理するプロジェクトに割り当てます。

4NetApp Consoleのアイデンティティ フェデレーションとフェデレーション グループを設定します

NetApp Console を企業の ID プロバイダー(IdP)に接続することで、ユーザーは企業の認証情報を使用してサインインでき、IdP が認証ポリシーを適用できるようになります。NetApp Console は、AD FS、Microsoft Entra ID、PingFederate、および汎用 SAML ID プロバイダーをサポートしています。

フェデレーションユーザーとグループをコンソール組織に追加し、コンソールロールを割り当てます。フェデレーションは、コンソールメンバーシップや役割割り当てに取って代わるものではありません。"フェデレーテッド グループを追加する方法を確認します"

五 NetApp Console メンバーを追加し、最小権限のロールを割り当てます

各ユーザー、サービスアカウント、および連合グループには、それぞれの責任に必要なアクセス権のみを付与してください。業務をサポートする最も狭い組織、フォルダ、またはプロジェクトのスコープでロールを割り当ててください。ローカルユーザーに対して多要素認証を有効にしてください。

六 サービスアカウントを使用した NetApp Console の自動化のセキュリティ保護

自動化されたアカウントと人間のアカウントは分けて管理してください。各サービスアカウントに、必要最低限の役割と範囲を割り当ててください。認証情報は安全に保管し、紛失または変更された場合は再作成してください。

セブン NetApp Console 組織の読み取り専用モードを有効にする

変更を行う前に、管理者に権限の昇格を義務付けます。このコントロールにより、ストレージ システムおよびデータ サービスへの意図しない変更が軽減されます。

メモ 読み取り専用モードは、NetApp Console がプライベート モードの場合は使用できません。
8 ONTAP System Manager に対して ONTAP 権限を適用する

本番環境の ONTAP システムを管理するアクティブなコンソール エージェントで「Force Credentials」を有効にします。ユーザーが ONTAP System Manager を開くと、ONTAP クラスターの認証情報を入力し、ONTAP がそのアクセス許可を適用します。

9 NetApp Consoleの監査アクティビティとセキュリティ コントロールを確認します

メンバー、グループマッピング、ロール、クレデンシャル、エージェント、および最近の操作について、定期的なレビュープロセスを確立してください。不要になったアクセス権を削除し、予期しないアクティビティを調査してください。