Skip to main content
Information Security for Workload Factory
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

NetApp Workload Factory의 Lambda 링크 포트 및 호출

기여자 netapp-rlithman

NetApp Workload Factory는 Lambda 링크 요청 및 포트 경계를 사용하여 필요한 아웃바운드 연결과 IAM 인증 호출을 정의합니다. 이 링크는 ONTAP 관리 엔드포인트에 대한 HTTPS 요청, 진단을 위한 읽기 전용 SSH 명령 및 상태 확인을 지원합니다. 모든 연결은 VPC 내 링크에서 아웃바운드로 이루어지므로 인바운드 연결이나 외부 엔드포인트는 필요하지 않습니다. Workload Factory는 IAM 기반 인증을 사용하여 AWS Lambda API를 통해 이 링크를 호출합니다.

요청 유형

  • HTTPS(ONTAP REST API): 볼륨, 스토리지 VM 및 클러스터 작업을 위한 ONTAP 관리 엔드포인트(포트 443)에 대한 HTTPS 호출을 프록시합니다.

  • SSH(ONTAP CLI): 진단 및 성능 데이터를 위해 포트 22에서 읽기 전용 ONTAP CLI 명령을 실행합니다.

  • 상태 점검: 현재 상태 및 지원되는 기능을 반환합니다.

아웃바운드 네트워크 경계

방향 포트 목적지 목적

아웃바운드

443

ONTAP 관리 IP(VPC 내)

REST API 작업

아웃바운드

22

ONTAP 관리 IP(VPC 내)

SSH CLI 명령

아웃바운드

443

AWS Secrets Manager 엔드포인트(선택 사항)

Secrets Manager를 사용할 때 자격 증명 검색

별도의 인바운드 연결은 필요하지 않습니다. 해당 링크는 엔드포인트를 노출하지 않습니다. Workload Factory는 AWS lambda:InvokeFunction API를 사용하여 해당 링크를 호출합니다.

Workload Factory는 IAM 기반 인증을 사용하여 AWS Lambda API((lambda:InvokeFunction)를 통해 Lambda 링크를 호출합니다.

호출 페이로드에는 다음 내용이 포함됩니다.

  • 대상 ONTAP 관리 엔드포인트(IP/호스트 이름)

  • 수행할 작업 (REST API 경로 또는 SSH 명령어)

  • 인증 정보(인라인 자격 증명 또는 Secrets Manager ARN 참조)

전체 시스템 간 연결성 지도를 보려면 "NetApp Workload Factory의 연결 및 신뢰 경로"을 참조하십시오.