Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Saiba mais sobre o link Lambda para o NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory usa um link, uma função AWS Lambda implantada na sua VPC, para manter as operações nativas do ONTAP dentro do limite da sua conta AWS quando a API do Amazon FSx for NetApp ONTAP não expõe essas operações. O link é executado nas suas sub-redes e grupos de segurança, então o componente de execução permanece dentro do seu ambiente AWS. O Workload Factory invoca o link apenas para operações que exigem acesso direto ao ONTAP, em vez de uma API de serviço AWS disponível. Ele compara a arquitetura do link com o perfil de segurança e operacional do agente do NetApp Console.

Um link do Workload Factory cria uma relação de confiança e conectividade indireta entre uma conta do Workload Factory e um ou mais sistemas de arquivos Amazon FSx for NetApp ONTAP.

A tabela a seguir fornece uma visão geral da arquitetura de segurança do link Lambda. Use essas informações para entender como a função Lambda é implantada e executada na sua conta AWS, incluindo sua configuração de rede, ambiente de execução e limites operacionais.

Propriedade Detalhe

Computação

AWS Lambda (imagem de contêiner)

Tempo de execução

Node.js 22

Implantação

CloudFormation stack em sua conta da AWS

Posicionamento de VPC

Suas sub-redes, seus grupos de segurança

Tempo esgotado

10 segundos por invocação

Invocação

Síncrono (RequestResponse)

Tipo de pacote

Imagem do contêiner (do NetApp ECR)

O diagrama a seguir mostra a arquitetura de segurança do link Lambda.

Diagrama que mostra a arquitetura de segurança do link Lambda.

O link Lambda e o agente do NetApp Console têm finalidades diferentes e implicações de segurança e operacionais distintas.

Dimensão Link (baseado em Lambda) NetApp Console agente (baseado em VM/Pods)

Modelo de tempo de execução

Sem servidor (AWS Lambda), implantado pelo cliente

Máquinas virtuais/containers implantados pelo cliente; executa pods de serviço do console NetApp

Escopo principal

Operações REST do plano de controle do ONTAP (somente quando as APIs da AWS não suportam a operação)

Orquestração e suporte para serviços de dados

Suporte a serviços de dados

Não hospeda serviços de dados

Pode hospedar serviços de dados (executa pods de serviço do NetApp Console)

Sobrecarga operacional

Sem VM sempre ativa

Gerenciamento de ciclo de vida e atualizações de máquinas virtuais

Para obter o mapa completo de conectividade entre sistemas, consulte "Conectividade e caminhos de confiança para o NetApp Workload Factory".