Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Tipos de credenciais para o NetApp Workload Factory

Colaboradores netapp-rlithman

NetAppWorkload Factory utiliza um modelo de credenciais divididas para separar as permissões do plano de controle da AWS do acesso administrativo direto ao ONTAP. A função IAM da AWS autentica o Workload Factory nas APIs da AWS para operações como gerenciamento de sistema de arquivos, gerenciamento de backup e descoberta de recursos. As credenciais do ONTAP autenticam o acesso direto ao endpoint de gerenciamento do ONTAP com um link Lambda para operações que exigem configuração administrativa ou diagnósticos. Alguns fluxos de trabalho exigem ambos os tipos de credenciais quando combinam operações de API da AWS com tarefas de gerenciamento direto do ONTAP.

Tipos de credencial

A tabela a seguir resume os dois tipos de credencial usados no Workload Factory e seus respectivos destinos de autenticação.

Tipo de credencial Autentica em Usado para

Credenciais da AWS (AssumeRole)

APIs da AWS

Todas as operações que passam pela API do serviço AWS FSx

Credenciais do ONTAP (senha de administrador)

Ponto de extremidade de gerenciamento do ONTAP

Operações que exigem acesso direto à API REST ou à CLI do ONTAP

Operações somente com credencial da AWS

Essas operações interagem exclusivamente com as APIs da AWS e exigem apenas a função do IAM:

  • Criação e exclusão de sistema de arquivos

  • Alterações na capacidade e na taxa de transferência do sistema de arquivos

  • Criação e gerenciamento de backups

  • Descoberta de VPC, sub-rede e grupo de segurança

  • Enumeração de chaves KMS

  • CloudWatch recuperação de métricas

  • Consultas do Cost Explorer

  • Gerenciamento de tags usando a API FSx

Operações apenas com credenciais do ONTAP

Essas operações se comunicam diretamente com o endpoint de gerenciamento do ONTAP por meio do link Lambda e exigem credenciais de administrador do ONTAP:

  • Configuração da política de QoS em nível de volume

  • Política de exportação e gerenciamento de regras

  • Configuração do protocolo de storage VM (NFS, CIFS, iSCSI)

  • Gerenciamento de igroup e LUN

  • SnapMirror (configuração de replicação)

  • Gerenciamento de política do Snapshot (nível ONTAP)

  • Diagnóstico de desempenho (estatísticas de QoS, detalhamento da latência)

  • Recuperação e análise de eventos EMS

  • Monitoramento do status da proteção anti-ransomware

  • FlexCache gerenciamento

  • Consultas de interface de rede (LIF)

Operações que exigem credenciais da AWS e do ONTAP

Fluxo de trabalho Credencial da AWS usada para Credencial do ONTAP usada para

Análise de eventos com inteligência artificial

Invoque o Bedrock, descreva o sistema de arquivos

Recupere eventos do EMS e execute diagnósticos usando SSH

Criação de sistema de arquivos com configuração de storage VM

Criar sistema de arquivos (API da AWS)

Configurar protocolos de VM de armazenamento (ONTAP REST)

Criação de volume com política de exportação

Criar volume (AWS API)

Definir regras de política de exportação (ONTAP REST)

Gerenciamento de capacidade

Atualizar a capacidade do sistema de arquivos (API da AWS)

Verifique a utilização do agregado (ONTAP SSH)