Modos de execução Ask Me para NetApp Workload Factory
NetApp Workload Factory oferece múltiplos modos de execução para o Ask Me, cada um com diferentes características de segurança e privacidade. Quando o Ask Me utiliza integrações de ferramentas, por exemplo, consultando os recursos do próprio Workload Factory do cliente, a execução da ferramenta é controlada por meio de camadas de proteção. A execução habilitada para ferramentas opera dentro das permissões do usuário autenticado e aplica limites à duração e ao escopo de cada operação. Os dados recuperados permanecem em um ambiente isolado de sessão efêmero que bloqueia o acesso externo e é destruído ao final da sessão. Controles independentes de prompt e código impõem consultas somente leitura, enquanto registros de auditoria capturam a atividade da ferramenta com valores sensíveis removidos.
Salvaguardas de execução da ferramenta
-
As ferramentas com escopo de autorização operam dentro das permissões do usuário autenticado.
-
O tempo limite de execução da ferramenta limita operações de longa duração.
-
O ambiente de dados efêmeros armazena dados recuperados por ferramentas no escopo da sessão, bloqueia acesso externo, E/S de arquivos, chamadas de rede e carregamento de extensões no nível do mecanismo e é destruído quando a sessão termina.
-
A aplicação de consultas somente leitura valida as consultas geradas por meio de uma lista de permissões rigorosa.
-
A segurança imposta por prompt e a segurança imposta por código são aplicadas de forma independente.
-
Os registros de auditoria de chamadas de ferramentas incluem o nome da ferramenta, parâmetros, carimbos de data/hora e status do resultado, com remoção de valores confidenciais.
Controles de saída
-
Aplicação do limite de tokens
-
Saída determinística para operações de classificação/segurança crítica (temperatura 0)
-
Transmissão com encerramento antecipado e limpeza