Saiba mais sobre o link Lambda para o NetApp Workload Factory
NetApp Workload Factory usa um link, uma função AWS Lambda implantada na sua VPC, para manter as operações nativas do ONTAP dentro do limite da sua conta AWS quando a API do Amazon FSx for NetApp ONTAP não expõe essas operações. O link é executado nas suas sub-redes e grupos de segurança, então o componente de execução permanece dentro do seu ambiente AWS. O Workload Factory invoca o link apenas para operações que exigem acesso direto ao ONTAP, em vez de uma API de serviço AWS disponível. Ele compara a arquitetura do link com o perfil de segurança e operacional do agente do NetApp Console.
Arquitetura de segurança de link
Um link do Workload Factory cria uma relação de confiança e conectividade indireta entre uma conta do Workload Factory e um ou mais sistemas de arquivos Amazon FSx for NetApp ONTAP.
A tabela a seguir fornece uma visão geral da arquitetura de segurança do link Lambda. Use essas informações para entender como a função Lambda é implantada e executada na sua conta AWS, incluindo sua configuração de rede, ambiente de execução e limites operacionais.
| Propriedade | Detalhe |
|---|---|
Computação |
AWS Lambda (imagem de contêiner) |
Tempo de execução |
Node.js 22 |
Implantação |
CloudFormation stack em sua conta da AWS |
Posicionamento de VPC |
Suas sub-redes, seus grupos de segurança |
Tempo esgotado |
10 segundos por invocação |
Invocação |
Síncrono (RequestResponse) |
Tipo de pacote |
Imagem do contêiner (do NetApp ECR) |
O diagrama a seguir mostra a arquitetura de segurança do link Lambda.

Link Lambda versus agente do NetApp Console
O link Lambda e o agente do NetApp Console têm finalidades diferentes e implicações de segurança e operacionais distintas.
| Dimensão | Link (baseado em Lambda) | NetApp Console agente (baseado em VM/Pods) |
|---|---|---|
Modelo de tempo de execução |
Sem servidor (AWS Lambda), implantado pelo cliente |
Máquinas virtuais/containers implantados pelo cliente; executa pods de serviço do console NetApp |
Escopo principal |
Operações REST do plano de controle do ONTAP (somente quando as APIs da AWS não suportam a operação) |
Orquestração e suporte para serviços de dados |
Suporte a serviços de dados |
Não hospeda serviços de dados |
Pode hospedar serviços de dados (executa pods de serviço do NetApp Console) |
Sobrecarga operacional |
Sem VM sempre ativa |
Gerenciamento de ciclo de vida e atualizações de máquinas virtuais |
Informações relacionadas
Para obter o mapa completo de conectividade entre sistemas, consulte "Conectividade e caminhos de confiança para o NetApp Workload Factory".