Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

NetApp Workload Factory fluxo de trabalho de segurança de integração

Colaboradores netapp-rlithman

A integração com o NetApp Workload Factory estabelece acesso seguro ao seu ambiente AWS antes de você começar a usar o produto. O processo combina configuração de confiança na AWS, definição de escopo de permissões, configuração de conectividade, verificação de observabilidade e capacitação opcional de diagnósticos de IA.

Passo 1: defina sua postura de integração

  • Identifique as contas da AWS e os limites do ambiente (por exemplo, separação entre prod e non-prod).

  • Identifique os fluxos de trabalho necessários (descoberta somente leitura vs provisionamento vs operações nativas do ONTAP).

  • Decida se deve implantar componentes de execução de VPC (por exemplo, link Lambda) com base nas necessidades do fluxo de trabalho.

  • Decida se deseja ativar o diagnóstico por IA (ativado por padrão).

Etapa 2: estabeleça a confiança e o acesso à AWS

  1. Implante uma função do IAM em sua conta da AWS.

  2. Assunção da função Gate usando um ID externo na política de confiança.

  3. Registre o ARN da função e o ID externo no NetApp Workload Factory.

Informações relacionadas

"Integração de conta AWS"

Etapa 3: aplicar permissões de privilégio mínimo

  1. Selecione o nível mínimo de permissão que suporta seus fluxos de trabalho pretendidos.

  2. Verifique se as políticas de sessão por solicitação restringem as ações à operação que está sendo executada.

Etapa 4: configure a conectividade e os limites da VPC (conforme necessário)

  1. Valide os caminhos de rede necessários para os endpoints da AWS.

  2. Se você precisar de operações nativas do ONTAP, implante e valide a opção de execução apropriada em sua VPC.

Etapa 5: verificar a observabilidade

  1. Confirme se as métricas e a telemetria estão sendo coletadas e retidas conforme o esperado.

  2. Confirme se você pode acessar os registros operacionais necessários para a resolução de problemas e investigações.

Etapa 6: ativar diagnósticos de IA (opcional)

O diagnóstico por IA está ativado por padrão. Se você os ativar, verifique se atende aos pré-requisitos e restrinja as permissões ao mínimo necessário.