Saiba mais sobre o modelo de segurança do NetApp Workload Factory
O NetApp Workload Factory é um plano de controle SaaS que ajuda você a gerenciar e otimizar cargas de trabalho executadas no Amazon FSx for NetApp ONTAP em seu ambiente AWS. Os resultados de segurança dependem de responsabilidades compartilhadas entre a NetApp, a AWS e sua organização.
Modelo de segurança de alto nível
-
O Workload Factory usa um modelo de assunção de função do IAM para obter credenciais temporárias do AWS STS para chamar APIs da AWS em sua conta.
-
Alguns fluxos de trabalho exigem operações nativas do ONTAP que não são expostas pelas APIs da AWS; você pode executar essas operações dentro da sua VPC usando componentes de execução implantados pelo cliente (por exemplo, o Lambda link).
-
Os sinais de observabilidade (métricas, telemetria e registros operacionais) dão suporte ao monitoramento operacional e às investigações.
Principais questões de revisão
-
Que tipo de acesso o NetApp Workload Factory requer à sua conta AWS (confiança de função + permissões)?
-
Quais caminhos de execução se aplicam aos seus fluxos de trabalho pretendidos (somente API da AWS ou operações nativas do ONTAP por meio de um componente VPC)?
-
Quais categorias de dados são tratadas (configuração/metadados, logs/eventos operacionais, telemetria) e onde são armazenadas?
-
Quais sinais de monitoramento existem e quais são as suas características de retenção?