Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Opções de execução do ONTAP para o NetApp Workload Factory

Colaboradores netapp-rlithman

Alguns fluxos de trabalho do NetApp Workload Factory exigem operações nativas do ONTAP que não são expostas pelas APIs da AWS. O NetApp Workload Factory oferece duas opções de execução que mantêm essas operações dentro dos limites da sua conta AWS: um link Lambda que executa operações do ONTAP de dentro da sua VPC e um NetApp Console Agent que usa conectividade somente de saída a partir de uma instância EC2. Ambas as opções permitem que você execute as operações necessárias do ONTAP, mantendo as decisões de rede, credencial e ciclo de vida dentro do seu modelo de segurança.

Opções de execução

Link Lambda (AWS Lambda na sua VPC)

Executa diagnósticos REST do ONTAP e ONTAP CLI somente leitura de dentro da sua VPC, sem expor o ONTAP publicamente.

NetApp Console Agent (EC2 em sua VPC, somente para saída)

Executa operações ONTAP por proxy, onde o agente inicia conexões de saída e o NetApp Workload Factory nunca inicia conexões de entrada para o agente.

Considerações de segurança

  • Limites da rede: confirme as portas de saída necessárias (443/22) e os destinos.

  • Limites de credenciais: decida se as credenciais do ONTAP são armazenadas no NetApp Workload Factory (criptografadas por envelope) ou referenciadas no AWS Secrets Manager.

  • Auditabilidade: confirme os registros operacionais de atividade e falhas dos componentes.

  • Gestão do ciclo de vida: confirme como as atualizações e remoções ocorrem.