日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
NetApp Workload Factory のセキュリティモデルについて
NetApp Workload Factoryは、AWS環境でAmazon FSx for NetApp ONTAP上で実行されるワークロードの管理と最適化を支援するSaaSコントロールプレーンです。セキュリティの成果は、NetApp、AWS、およびお客様の組織間での責任共有によって決まります。
高レベルのセキュリティモデル
-
Workload Factoryは、IAMのassume-roleモデルを使用して、お客様のアカウント内のAWS APIを呼び出すための一時的なAWS STS認証情報を取得します。
-
ワークフローによっては、AWS API を通じて公開されていない ONTAP ネイティブの操作が必要となる場合があります。そのような操作は、お客様がデプロイした実行コンポーネント(Lambda リンクなど)を使用して、VPC 内で実行できます。
-
観測可能性シグナル(メトリクス、テレメトリ、運用記録)は、運用監視および調査をサポートします。
重要な復習問題
-
Workload Factoryは、お客様のAWSアカウントに対してどのようなアクセス権限(ロールの信頼+アクセス許可)を必要としますか?
-
想定されるワークフロー(AWS APIのみの操作、またはVPCコンポーネントを介したONTAPネイティブ操作)には、どの実行パスが適用されますか?
-
どのようなデータカテゴリ(設定/メタデータ、運用ログ/イベント、テレメトリ)が処理され、それらはどこに保存されますか?
-
どのような監視シグナルが存在し、それらの保持特性はどのようなものですか?