Opções de execução do ONTAP para o NetApp Workload Factory
Alguns fluxos de trabalho do NetApp Workload Factory exigem operações nativas do ONTAP que não são expostas pelas APIs da AWS. O NetApp Workload Factory oferece duas opções de execução que mantêm essas operações dentro dos limites da sua conta AWS: um link Lambda que executa operações do ONTAP de dentro da sua VPC e um NetApp Console Agent que usa conectividade somente de saída a partir de uma instância EC2. Ambas as opções permitem que você execute as operações necessárias do ONTAP, mantendo as decisões de rede, credencial e ciclo de vida dentro do seu modelo de segurança.
Opções de execução
- Link Lambda (AWS Lambda na sua VPC)
-
Executa diagnósticos REST do ONTAP e ONTAP CLI somente leitura de dentro da sua VPC, sem expor o ONTAP publicamente.
- NetApp Console Agent (EC2 em sua VPC, somente para saída)
-
Executa operações ONTAP por proxy, onde o agente inicia conexões de saída e o NetApp Workload Factory nunca inicia conexões de entrada para o agente.
Considerações de segurança
-
Limites da rede: confirme as portas de saída necessárias (443/22) e os destinos.
-
Limites de credenciais: decida se as credenciais do ONTAP são armazenadas no NetApp Workload Factory (criptografadas por envelope) ou referenciadas no AWS Secrets Manager.
-
Auditabilidade: confirme os registros operacionais de atividade e falhas dos componentes.
-
Gestão do ciclo de vida: confirme como as atualizações e remoções ocorrem.