NetApp Workload Factory fluxo de trabalho de segurança de integração
A integração com o NetApp Workload Factory estabelece acesso seguro ao seu ambiente AWS antes de você começar a usar o produto. O processo combina configuração de confiança na AWS, definição de escopo de permissões, configuração de conectividade, verificação de observabilidade e capacitação opcional de diagnósticos de IA.
Passo 1: defina sua postura de integração
-
Identifique as contas da AWS e os limites do ambiente (por exemplo, separação entre prod e non-prod).
-
Identifique os fluxos de trabalho necessários (descoberta somente leitura vs provisionamento vs operações nativas do ONTAP).
-
Decida se deve implantar componentes de execução de VPC (por exemplo, link Lambda) com base nas necessidades do fluxo de trabalho.
-
Decida se deseja ativar o diagnóstico por IA (ativado por padrão).
Etapa 2: estabeleça a confiança e o acesso à AWS
-
Implante uma função do IAM em sua conta da AWS.
-
Assunção da função Gate usando um ID externo na política de confiança.
-
Registre o ARN da função e o ID externo no NetApp Workload Factory.
Etapa 3: aplicar permissões de privilégio mínimo
-
Selecione o nível mínimo de permissão que suporta seus fluxos de trabalho pretendidos.
-
Verifique se as políticas de sessão por solicitação restringem as ações à operação que está sendo executada.
"Níveis de permissão de privilégio mínimo para o NetApp Workload Factory".
Etapa 4: configure a conectividade e os limites da VPC (conforme necessário)
-
Valide os caminhos de rede necessários para os endpoints da AWS.
-
Se você precisar de operações nativas do ONTAP, implante e valide a opção de execução apropriada em sua VPC.
Etapa 5: verificar a observabilidade
-
Confirme se as métricas e a telemetria estão sendo coletadas e retidas conforme o esperado.
-
Confirme se você pode acessar os registros operacionais necessários para a resolução de problemas e investigações.
Etapa 6: ativar diagnósticos de IA (opcional)
O diagnóstico por IA está ativado por padrão. Se você os ativar, verifique se atende aos pré-requisitos e restrinja as permissões ao mínimo necessário.