Console seguro NetApp
Proteja as operações de armazenamento limitando o acesso ao NetApp Console, protegendo os agentes do Console e monitorando a atividade em busca de alterações não autorizadas ou não intencionais.
Siga os passos abaixo para estabelecer uma base de segurança para sua organização. Siga o fluxo de trabalho de configuração para seu modo de implantação antes de aplicar os controles de segurança listados abaixo. "Saiba mais sobre os modos de implantação do NetApp Console".
Escolha um modo de implantação do NetApp Console e conclua a configuração inicialCrie a organização e defina o primeiro administrador da organização. Conclua o fluxo de trabalho de configuração que corresponde à sua implementação.
Permissões do agente do Secure Console, acesso à rede e hostsLimite as permissões de nuvem e o acesso à rede de cada agente do Console ao mínimo necessário. Proteja o tráfego do console web e mantenha o software do agente do Console.
Organize a hierarquia do IAM do NetApp ConsoleConfigure a hierarquia organizacional para corresponder à forma como suas equipes trabalham. Defina o escopo dos sistemas de storage, serviços de dados e agentes do Console para os projetos que os gerenciam.
Configure a federação de identidade e os grupos federados do NetApp ConsoleConecte o NetApp Console ao seu provedor de identidade corporativo (IdP) para que os usuários façam login com credenciais corporativas e seu IdP possa aplicar suas políticas de autenticação. O NetApp Console é compatível com AD FS, Microsoft Entra ID, PingFederate e provedores de identidade SAML genéricos.
Adicione usuários e grupos federados à organização do Console e atribua a eles funções do Console. A federação não substitui a associação ao Console nem a atribuição de funções. "Aprenda como adicionar um grupo federado".
Adicione membros ao NetApp Console e atribua funções com privilégios mínimosConceda a cada usuário, conta de serviço e grupo federado apenas o acesso necessário para suas responsabilidades. Atribua funções no escopo mais restrito de organização, pasta ou projeto que suporte o trabalho. Habilite a autenticação multifator para usuários locais.
Automação segura do NetApp Console com contas de serviçoMantenha a automação separada das contas humanas. Atribua a cada conta de serviço a função e o escopo mínimos necessários. Armazene as credenciais com segurança e recrie-as quando forem perdidas ou rotacionadas.
Ative o modo somente leitura para uma organização do NetApp ConsoleExija que os administradores elevem seu papel antes de fazer alterações. Esse controle reduz alterações não intencionais nos sistemas de storage e nos serviços de dados.
|
|
O modo somente leitura não está disponível quando o NetApp Console está no modo privado. |
Impor permissões do ONTAP para o ONTAP System ManagerAtive a opção Forçar Credenciais nos agentes ativos do Console que gerenciam sistemas ONTAP de produção. Os usuários fornecem suas credenciais do cluster ONTAP ao abrir o ONTAP System Manager, e o ONTAP aplica suas permissões.
Analise a atividade de auditoria e os controles de segurança do NetApp ConsoleEstabeleça um processo de revisão recorrente para membros, mapeamentos de grupos, funções, credenciais, agentes e operações recentes. Remova o acesso que não for mais necessário e investigue atividade inesperada.