NetApp Workload Factory의 Lambda 링크 포트 및 호출
NetApp Workload Factory는 Lambda 링크 요청 및 포트 경계를 사용하여 필요한 아웃바운드 연결과 IAM 인증 호출을 정의합니다. 이 링크는 ONTAP 관리 엔드포인트에 대한 HTTPS 요청, 진단을 위한 읽기 전용 SSH 명령 및 상태 확인을 지원합니다. 모든 연결은 VPC 내 링크에서 아웃바운드로 이루어지므로 인바운드 연결이나 외부 엔드포인트는 필요하지 않습니다. Workload Factory는 IAM 기반 인증을 사용하여 AWS Lambda API를 통해 이 링크를 호출합니다.
요청 유형
-
HTTPS(ONTAP REST API): 볼륨, 스토리지 VM 및 클러스터 작업을 위한 ONTAP 관리 엔드포인트(포트 443)에 대한 HTTPS 호출을 프록시합니다.
-
SSH(ONTAP CLI): 진단 및 성능 데이터를 위해 포트 22에서 읽기 전용 ONTAP CLI 명령을 실행합니다.
-
상태 점검: 현재 상태 및 지원되는 기능을 반환합니다.
아웃바운드 네트워크 경계
| 방향 | 포트 | 목적지 | 목적 |
|---|---|---|---|
아웃바운드 |
443 |
ONTAP 관리 IP(VPC 내) |
REST API 작업 |
아웃바운드 |
22 |
ONTAP 관리 IP(VPC 내) |
SSH CLI 명령 |
아웃바운드 |
443 |
AWS Secrets Manager 엔드포인트(선택 사항) |
Secrets Manager를 사용할 때 자격 증명 검색 |
별도의 인바운드 연결은 필요하지 않습니다. 해당 링크는 엔드포인트를 노출하지 않습니다. Workload Factory는 AWS lambda:InvokeFunction API를 사용하여 해당 링크를 호출합니다.
Workload Factory가 Lambda 링크를 호출합니다
Workload Factory는 IAM 기반 인증을 사용하여 AWS Lambda API((lambda:InvokeFunction)를 통해 Lambda 링크를 호출합니다.
호출 페이로드에는 다음 내용이 포함됩니다.
-
대상 ONTAP 관리 엔드포인트(IP/호스트 이름)
-
수행할 작업 (REST API 경로 또는 SSH 명령어)
-
인증 정보(인라인 자격 증명 또는 Secrets Manager ARN 참조)
관련 정보
전체 시스템 간 연결성 지도를 보려면 "NetApp Workload Factory의 연결 및 신뢰 경로"을 참조하십시오.