Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Controle de acesso para o NetApp Workload Factory

Colaboradores netapp-rlithman

No NetApp Workload Factory, o Ask Me prioriza a segurança de acesso em sessões autenticadas, a responsabilização em nível de usuário e o tratamento de segredos protegidos durante as operações de tempo de execução. Os controles de autenticação validam cada sessão e associam as interações a um usuário específico. As credenciais confidenciais são recuperadas de um cofre de segredos gerenciado em tempo de execução e ocultadas dos registros. O serviço também aplica controles de infraestrutura, incluindo a execução de contêineres sem privilégios de root e uma lista de permissões CORS restrita.

Autenticação

  • Autenticação JWT assinada com validação criptográfica (incluindo verificações de público, emissor e algoritmo, como RS256)

  • Autenticação aplicada por middleware no limite do serviço

  • Definição do escopo da identidade do usuário para que as interações sejam atribuídas a um usuário específico

Proteção de credenciais e manuseio de segredos

  • Armazenamento seguro em cofre: as credenciais confidenciais usadas pelo serviço são armazenadas em um cofre de segredos gerenciado e recuperadas em tempo de execução. Nenhum segredo é armazenado no código do aplicativo, nos arquivos de configuração ou nas imagens do contêiner.

  • Limpeza de logs: valores sensíveis (credenciais, tokens, senhas, chaves de acesso, certificados) são removidos dos logs antes de serem gravados.

Segurança da infraestrutura

  • Execução de contêiner sem privilégios de root

  • CORS restrito a uma lista explícita de domínios confiáveis da NetApp