Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Saiba mais sobre segurança da informação para o NetApp Workload Factory

Colaboradores netapp-rlithman

A segurança da informação é um elemento central no projeto e na operação do NetApp Workload Factory. As equipes de Segurança da Informação, Plataforma em Nuvem e Armazenamento podem usar esses detalhes para avaliar e integrar o Workload Factory de forma a atender aos requisitos de segurança da empresa.

O que é o Workload Factory

O Workload Factory é uma plataforma SaaS de gerenciamento de ciclo de vida, projetada para ajudar você a otimizar e gerenciar cargas de trabalho (por exemplo, armazenamento, migrações VMware, projetos EDA e ambientes de banco de dados) usando Amazon FSx for NetApp ONTAP. Suas cargas de trabalho são executadas na AWS.

O Workload Factory utiliza as APIs da AWS para todas as operações do FSx for ONTAP que estão disponíveis nativamente na AWS, e as APIs REST do ONTAP para operações do Workload Factory que são suportadas pela plataforma, mas não estão disponíveis nativamente nas APIs da AWS.

Princípios básicos de segurança utilizados neste guia

Confidencialidade

Proteja os dados contra acesso não autorizado por meio de controles de identidade, privilégio mínimo, criptografia e limites de rede.

Integridade

Proteja sistemas e configurações contra alterações não autorizadas ou não intencionais usando escopo de permissões, controle de alterações e auditabilidade.

Disponibilidade

Garanta que os usuários autorizados possam acessar o serviço e as cargas de trabalho por meio de designs resilientes da AWS e monitoramento operacional.

Tipos de informação abordados neste guia

As seções a seguir fornecem informações para ajudar você a avaliar e integrar o Workload Factory de uma forma que atenda aos requisitos de segurança da empresa.

Comece rapidamente

  • Comece com as permissões de visualização, planejamento e análise (somente leitura) e expanda apenas conforme necessário.

  • Use o AWS CloudTrail para validar sts:AssumeRole a atividade da função de integração.

  • Decida antecipadamente se você precisa de operações nativas do ONTAP que exigem a implantação de um link Lambda ou de um agente do NetApp Console.

  • Defina antecipadamente se a IA generativa é permitida e se as restrições de residência exigem perfis de inferência de região única.