Limites de responsabilidade compartilhada para o NetApp Workload Factory
NetApp Workload Factory a responsabilidade pela segurança é compartilhada entre a NetApp (operação SaaS), a AWS (infraestrutura de nuvem e serviços gerenciados) e você (configuração do cliente). Compreender onde a responsabilidade de cada parte começa e termina ajuda você a configurar seu ambiente AWS corretamente e evitar falhas de segurança. Esses limites esclarecem o que a NetApp opera, o que a AWS protege e o que você deve configurar e manter por conta própria.
NetApp responsabilidades (lado do serviço)
NetApp é responsável por operar e proteger a plataforma SaaS Workload Factory. Isso inclui o gerenciamento, no lado do serviço, das referências de configuração armazenadas e dos dados operacionais.
Responsabilidades da AWS (plataforma de nuvem)
A AWS é responsável pela segurança da infraestrutura de nuvem e dos serviços gerenciados usados em sua implantação e fluxos de trabalho (por exemplo, IAM/STS, FSx for ONTAP, CloudWatch, KMS, Secrets Manager, CloudFormation, Lambda e primitivas de rede).
Responsabilidades do cliente (sua configuração)
Você é responsável por:
-
Funções do AWS IAM, políticas de confiança e permissões de privilégio mínimo
-
Controles da VPC (sub-redes, grupos de segurança, roteamento, endpoints e egress)
-
Governança de credenciais (incluindo credenciais do ONTAP, se exigidas pelos seus fluxos de trabalho)
-
Decisões de criptografia e gerenciamento de chaves (por exemplo, chaves KMS opcionais gerenciadas pelo cliente para Amazon FSx for NetApp ONTAP)
-
Monitoramento, alertas, políticas de retenção e processos de resposta a incidentes
Evidências para capturar
-
Relação de confiança da função IAM (incluindo condição de ID externo)
-
Seleção de níveis de permissão do IAM e artefatos de política
-
Decisão sobre o limite da rede (somente API da AWS vs componente de execução de VPC, como o link Lambda)
-
Decisões de observabilidade e expectativas de retenção
-
Decisão de capacitação de IA (os diagnósticos de IA estão ativados por padrão, a menos que sejam explicitamente desativados)