Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Portas de link Lambda e chamadas para NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory usa solicitações de link do Lambda e limites de porta para definir a conectividade de saída necessária e a invocação autorizada pelo IAM. O link suporta solicitações HTTPS para o endpoint de gerenciamento do ONTAP, comandos SSH somente leitura para diagnósticos e verificações de integridade. Toda a conectividade é de saída a partir do link dentro da sua VPC, portanto, nenhuma conectividade de entrada ou endpoints expostos são necessários. O Workload Factory invoca o link por meio da API do AWS Lambda usando autorização baseada no IAM.

Tipos de solicitação

  • HTTPS (API REST do ONTAP): encaminha chamadas HTTPS para o endpoint de gerenciamento do ONTAP (porta 443) para operações de volume, VM de armazenamento e cluster.

  • SSH (ONTAP CLI): executa comandos somente leitura da CLI do ONTAP na porta 22 para diagnósticos e dados de desempenho.

  • Verificação de integridade: retorna o status e os recursos compatíveis.

Limites da rede de saída

Direção Porta Destino Propósito

Saída

443

IP de gerenciamento do ONTAP (dentro da sua VPC)

Operações da API REST

Saída

22

IP de gerenciamento do ONTAP (dentro da sua VPC)

Comandos SSH CLI

Saída

443

Endpoint do AWS Secrets Manager (opcional)

Recuperação de credenciais ao usar o Secrets Manager

Não é necessária conectividade de entrada. O link não expõe nenhum endpoint. O Workload Factory o invoca usando a API da AWS lambda:InvokeFunction.

O Workload Factory chama o link Lambda por meio da API AWS Lambda (lambda:InvokeFunction) usando autorização baseada em IAM.

A carga de invocação contém:

  • endpoint de gerenciamento ONTAP de destino (IP/nome do host)

  • Operação a ser executada (caminho da API REST ou comando SSH)

  • informações de autenticação (credenciais embutidas ou uma referência ARN do Secrets Manager)

Para obter o mapa completo de conectividade entre sistemas, consulte "Conectividade e caminhos de confiança para o NetApp Workload Factory".