Keystoneのデータフロー
Keystone STaaSシステムのデータは、Keystone Collectorと、関連する監視システムであるITOM監視ソリューションを経由します。
Keystoneコレクタのデータフロー
Keystone Collectorは、次のフロー図に示すように、ストレージコントローラへのREST API呼び出しを開始し、コントローラの使用状況の詳細を定期的に取得します。
-
NetApp Keystone Collector は Keystone クラウドへの接続を開始します。
-
お客様が動作するファイアウォールが接続を許可します。
-
Keystone Collector は、ストレージ コントローラの管理接続に直接 REST API 接続を確立するか、Active IQ Unified Manager を介してトンネルして使用状況とパフォーマンスのデータを収集します。
-
このデータは、HTTPS を介して Keystone クラウド コンポーネントに安全に送信されます。
データフローの監視
ストレージインフラの健常性を継続的に監視することは、Keystoneサービスの最も重要な機能の1つです。Keystoneでは、監視とレポート作成にITOM監視ソリューションを使用しています。次の図は、ITOM監視ソリューションによって顧客ロケーションへのリモートアクセスがどのように保護されるかを示しています。お客様は、リモートセッション機能を有効にすることもできます。これにより、Keystoneサポートチームは監視対象のデバイスに接続してトラブルシューティングを行うことができます。
-
ITOM監視ソリューションゲートウェイは、クラウドポータルへのTLSセッションを開始します。
-
お客様が動作するファイアウォールが接続を許可します。
-
クラウドのITOM監視ソリューションサーバーが接続を受け入れます。
-
クラウドポータルとローカルゲートウェイの間にTLSセッションが確立されます。
-
NetAppコントローラは、SNMP / syslogプロトコルを使用してアラートを送信するか、またはローカルゲートウェイへのAPI要求に応答します。
-
ローカルゲートウェイは、以前に確立されたTLSセッションを使用して、これらのアラートをクラウドポータルに送信します。
コンプライアンス標準
Keystone ITOM監視ソリューションは、欧州連合の一般データ保護規則(GDPR)およびカリフォルニア州消費者プライバシー法(CCPA)に準拠しています。また、これらのコミットメントを文書化するためのも提供し"データ保護補遺(DPA)"ます。ITOM監視ソリューションは、個人データを収集または保存しません。