Controle de acesso para o NetApp Workload Factory
No NetApp Workload Factory, o Ask Me prioriza a segurança de acesso em sessões autenticadas, a responsabilização em nível de usuário e o tratamento de segredos protegidos durante as operações de tempo de execução. Os controles de autenticação validam cada sessão e associam as interações a um usuário específico. As credenciais confidenciais são recuperadas de um cofre de segredos gerenciado em tempo de execução e ocultadas dos registros. O serviço também aplica controles de infraestrutura, incluindo a execução de contêineres sem privilégios de root e uma lista de permissões CORS restrita.
Autenticação
-
Autenticação JWT assinada com validação criptográfica (incluindo verificações de público, emissor e algoritmo, como RS256)
-
Autenticação aplicada por middleware no limite do serviço
-
Definição do escopo da identidade do usuário para que as interações sejam atribuídas a um usuário específico
Proteção de credenciais e manuseio de segredos
-
Armazenamento seguro em cofre: as credenciais confidenciais usadas pelo serviço são armazenadas em um cofre de segredos gerenciado e recuperadas em tempo de execução. Nenhum segredo é armazenado no código do aplicativo, nos arquivos de configuração ou nas imagens do contêiner.
-
Limpeza de logs: valores sensíveis (credenciais, tokens, senhas, chaves de acesso, certificados) são removidos dos logs antes de serem gravados.
Segurança da infraestrutura
-
Execução de contêiner sem privilégios de root
-
CORS restrito a uma lista explícita de domínios confiáveis da NetApp