Skip to main content
NetApp Console setup and administration
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Console seguro NetApp

Colaboradores netapp-tonias

Proteja as operações de armazenamento limitando o acesso ao NetApp Console, protegendo os agentes do Console e monitorando a atividade em busca de alterações não autorizadas ou não intencionais.

Siga os passos abaixo para estabelecer uma base de segurança para sua organização. Siga o fluxo de trabalho de configuração para seu modo de implantação antes de aplicar os controles de segurança listados abaixo. "Saiba mais sobre os modos de implantação do NetApp Console".

UmEscolha um modo de implantação do NetApp Console e conclua a configuração inicial

Crie a organização e defina o primeiro administrador da organização. Conclua o fluxo de trabalho de configuração que corresponde à sua implementação.

Dois Permissões do agente do Secure Console, acesso à rede e hosts

Limite as permissões de nuvem e o acesso à rede de cada agente do Console ao mínimo necessário. Proteja o tráfego do console web e mantenha o software do agente do Console.

Três Organize a hierarquia do IAM do NetApp Console

Configure a hierarquia organizacional para corresponder à forma como suas equipes trabalham. Defina o escopo dos sistemas de storage, serviços de dados e agentes do Console para os projetos que os gerenciam.

Quatro Configure a federação de identidade e os grupos federados do NetApp Console

Conecte o NetApp Console ao seu provedor de identidade corporativo (IdP) para que os usuários façam login com credenciais corporativas e seu IdP possa aplicar suas políticas de autenticação. O NetApp Console é compatível com AD FS, Microsoft Entra ID, PingFederate e provedores de identidade SAML genéricos.

Adicione usuários e grupos federados à organização do Console e atribua a eles funções do Console. A federação não substitui a associação ao Console nem a atribuição de funções. "Aprenda como adicionar um grupo federado".

Cinco Adicione membros ao NetApp Console e atribua funções com privilégios mínimos

Conceda a cada usuário, conta de serviço e grupo federado apenas o acesso necessário para suas responsabilidades. Atribua funções no escopo mais restrito de organização, pasta ou projeto que suporte o trabalho. Habilite a autenticação multifator para usuários locais.

Seis Automação segura do NetApp Console com contas de serviço

Mantenha a automação separada das contas humanas. Atribua a cada conta de serviço a função e o escopo mínimos necessários. Armazene as credenciais com segurança e recrie-as quando forem perdidas ou rotacionadas.

SeteAtive o modo somente leitura para uma organização do NetApp Console

Exija que os administradores elevem seu papel antes de fazer alterações. Esse controle reduz alterações não intencionais nos sistemas de storage e nos serviços de dados.

Observação O modo somente leitura não está disponível quando o NetApp Console está no modo privado.
Oito Impor permissões do ONTAP para o ONTAP System Manager

Ative a opção Forçar Credenciais nos agentes ativos do Console que gerenciam sistemas ONTAP de produção. Os usuários fornecem suas credenciais do cluster ONTAP ao abrir o ONTAP System Manager, e o ONTAP aplica suas permissões.

Nove Analise a atividade de auditoria e os controles de segurança do NetApp Console

Estabeleça um processo de revisão recorrente para membros, mapeamentos de grupos, funções, credenciais, agentes e operações recentes. Remova o acesso que não for mais necessário e investigue atividade inesperada.