Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Limites de responsabilidade compartilhada para o NetApp Workload Factory

Colaboradores netapp-rlithman

NetApp Workload Factory a responsabilidade pela segurança é compartilhada entre a NetApp (operação SaaS), a AWS (infraestrutura de nuvem e serviços gerenciados) e você (configuração do cliente). Compreender onde a responsabilidade de cada parte começa e termina ajuda você a configurar seu ambiente AWS corretamente e evitar falhas de segurança. Esses limites esclarecem o que a NetApp opera, o que a AWS protege e o que você deve configurar e manter por conta própria.

NetApp responsabilidades (lado do serviço)

NetApp é responsável por operar e proteger a plataforma SaaS Workload Factory. Isso inclui o gerenciamento, no lado do serviço, das referências de configuração armazenadas e dos dados operacionais.

Responsabilidades da AWS (plataforma de nuvem)

A AWS é responsável pela segurança da infraestrutura de nuvem e dos serviços gerenciados usados em sua implantação e fluxos de trabalho (por exemplo, IAM/STS, FSx for ONTAP, CloudWatch, KMS, Secrets Manager, CloudFormation, Lambda e primitivas de rede).

Responsabilidades do cliente (sua configuração)

Você é responsável por:

  • Funções do AWS IAM, políticas de confiança e permissões de privilégio mínimo

  • Controles da VPC (sub-redes, grupos de segurança, roteamento, endpoints e egress)

  • Governança de credenciais (incluindo credenciais do ONTAP, se exigidas pelos seus fluxos de trabalho)

  • Decisões de criptografia e gerenciamento de chaves (por exemplo, chaves KMS opcionais gerenciadas pelo cliente para Amazon FSx for NetApp ONTAP)

  • Monitoramento, alertas, políticas de retenção e processos de resposta a incidentes

Evidências para capturar

  • Relação de confiança da função IAM (incluindo condição de ID externo)

  • Seleção de níveis de permissão do IAM e artefatos de política

  • Decisão sobre o limite da rede (somente API da AWS vs componente de execução de VPC, como o link Lambda)

  • Decisões de observabilidade e expectativas de retenção

  • Decisão de capacitação de IA (os diagnósticos de IA estão ativados por padrão, a menos que sejam explicitamente desativados)