Saiba mais sobre segurança da informação para o NetApp Workload Factory
A segurança da informação é um elemento central no projeto e na operação do NetApp Workload Factory. As equipes de Segurança da Informação, Plataforma em Nuvem e Armazenamento podem usar esses detalhes para avaliar e integrar o Workload Factory de forma a atender aos requisitos de segurança da empresa.
O que é o Workload Factory
O Workload Factory é uma plataforma SaaS de gerenciamento de ciclo de vida, projetada para ajudar você a otimizar e gerenciar cargas de trabalho (por exemplo, armazenamento, migrações VMware, projetos EDA e ambientes de banco de dados) usando Amazon FSx for NetApp ONTAP. Suas cargas de trabalho são executadas na AWS.
O Workload Factory utiliza as APIs da AWS para todas as operações do FSx for ONTAP que estão disponíveis nativamente na AWS, e as APIs REST do ONTAP para operações do Workload Factory que são suportadas pela plataforma, mas não estão disponíveis nativamente nas APIs da AWS.
Princípios básicos de segurança utilizados neste guia
- Confidencialidade
-
Proteja os dados contra acesso não autorizado por meio de controles de identidade, privilégio mínimo, criptografia e limites de rede.
- Integridade
-
Proteja sistemas e configurações contra alterações não autorizadas ou não intencionais usando escopo de permissões, controle de alterações e auditabilidade.
- Disponibilidade
-
Garanta que os usuários autorizados possam acessar o serviço e as cargas de trabalho por meio de designs resilientes da AWS e monitoramento operacional.
Tipos de informação abordados neste guia
As seções a seguir fornecem informações para ajudar você a avaliar e integrar o Workload Factory de uma forma que atenda aos requisitos de segurança da empresa.
-
Modelo de segurança e responsabilidades
-
Arquitetura e conectividade
-
Identidade, credenciais e privilégio mínimo
-
Governança de dados, privacidade e ciclo de vida
-
Observabilidade e monitoramento
-
Controles de IA e componentes VPC
Comece rapidamente
-
Comece com as permissões de visualização, planejamento e análise (somente leitura) e expanda apenas conforme necessário.
-
Use o AWS CloudTrail para validar
sts:AssumeRolea atividade da função de integração. -
Decida antecipadamente se você precisa de operações nativas do ONTAP que exigem a implantação de um link Lambda ou de um agente do NetApp Console.
-
Defina antecipadamente se a IA generativa é permitida e se as restrições de residência exigem perfis de inferência de região única.