安全 NetApp 控制台
通过限制 NetApp Console 访问、保护 Console 代理以及监控未经授权或意外更改的活动来保护存储操作。
采取以下步骤为您的组织设置安全基线。在应用下面列出的安全控制之前,请按照部署模式的安装工作流程操作。"了解NetApp Console部署模式".
选择 NetApp Console 部署模式并完成初始设置创建组织并建立第一个组织管理员。完成与部署相匹配的设置工作流程。
安全控制台代理权限、网络访问和主机将每个 Console 代理的云权限和网络访问权限限制在所需的最低限度。保护 Web 控制台流量,并维护 Console 代理软件。
组织 NetApp Console IAM 层次结构设置组织层次结构以匹配您的团队工作方式。将存储系统、数据服务和 Console 代理的范围设置为管理它们的项目。
配置 NetApp Console 身份联合和联合组将 NetApp Console 连接到您的企业身份提供商 (IdP),以便用户使用企业凭据登录,您的 IdP 可以强制执行其身份验证策略。NetApp Console 支持 AD FS、Microsoft Entra ID、PingFederate 和通用 SAML 身份提供商。
将联合用户和组添加到 Console 组织并为其分配 Console 角色。联合身份验证不会替换 Console 成员身份或角色分配。"了解如何添加联合组".
添加 NetApp Console 成员并分配最小特权角色仅为每个用户、服务帐户和联合组授予其职责所需的访问权限。在支持工作的最窄组织、文件夹或项目范围内分配角色。为本地用户启用多因素身份验证。
使用服务帐户实现安全的 NetApp Console 自动化将自动化与人工账号分开。为每个服务帐户分配所需的最低角色和范围。安全地存储凭据,并在丢失或轮换时重新创建凭据。
为 NetApp Console 组织启用只读模式要求管理员在进行更改之前提升其角色。此控制可减少对存储系统和数据服务的意外更改。
|
|
当 NetApp Console 处于私有模式时,只读模式不可用。 |
强制执行 ONTAP System Manager 的 ONTAP 权限在管理生产 ONTAP 系统的活动 Console 代理上启用 Force Credentials。用户在打开 ONTAP System Manager 时提供其 ONTAP 集群凭据,ONTAP 将应用其权限。
查看 NetApp Console 审核活动和安全控制为成员、组映射、角色、凭据、代理和最近的操作建立定期审阅流程。删除不再需要的访问权限,并调查意外活动。