Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Modos de execução Ask Me para NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory oferece múltiplos modos de execução para o Ask Me, cada um com diferentes características de segurança e privacidade. Quando o Ask Me utiliza integrações de ferramentas, por exemplo, consultando os recursos do próprio Workload Factory do cliente, a execução da ferramenta é controlada por meio de camadas de proteção. A execução habilitada para ferramentas opera dentro das permissões do usuário autenticado e aplica limites à duração e ao escopo de cada operação. Os dados recuperados permanecem em um ambiente isolado de sessão efêmero que bloqueia o acesso externo e é destruído ao final da sessão. Controles independentes de prompt e código impõem consultas somente leitura, enquanto registros de auditoria capturam a atividade da ferramenta com valores sensíveis removidos.

Salvaguardas de execução da ferramenta

  • As ferramentas com escopo de autorização operam dentro das permissões do usuário autenticado.

  • O tempo limite de execução da ferramenta limita operações de longa duração.

  • O ambiente de dados efêmeros armazena dados recuperados por ferramentas no escopo da sessão, bloqueia acesso externo, E/S de arquivos, chamadas de rede e carregamento de extensões no nível do mecanismo e é destruído quando a sessão termina.

  • A aplicação de consultas somente leitura valida as consultas geradas por meio de uma lista de permissões rigorosa.

  • A segurança imposta por prompt e a segurança imposta por código são aplicadas de forma independente.

  • Os registros de auditoria de chamadas de ferramentas incluem o nome da ferramenta, parâmetros, carimbos de data/hora e status do resultado, com remoção de valores confidenciais.

Controles de saída

  • Aplicação do limite de tokens

  • Saída determinística para operações de classificação/segurança crítica (temperatura 0)

  • Transmissão com encerramento antecipado e limpeza