Skip to main content
NetApp Console setup and administration
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

安全 NetApp 控制台

贡献者 netapp-tonias

通过限制 NetApp Console 访问、保护 Console 代理以及监控未经授权或意外更改的活动来保护存储操作。

采取以下步骤为您的组织设置安全基线。在应用下面列出的安全控制之前,请按照部署模式的安装工作流程操作。"了解NetApp Console部署模式".

一个 选择 NetApp Console 部署模式并完成初始设置

创建组织并建立第一个组织管理员。完成与部署相匹配的设置工作流程。

两个 安全控制台代理权限、网络访问和主机

将每个 Console 代理的云权限和网络访问权限限制在所需的最低限度。保护 Web 控制台流量,并维护 Console 代理软件。

三 组织 NetApp Console IAM 层次结构

设置组织层次结构以匹配您的团队工作方式。将存储系统、数据服务和 Console 代理的范围设置为管理它们的项目。

四个 配置 NetApp Console 身份联合和联合组

将 NetApp Console 连接到您的企业身份提供商 (IdP),以便用户使用企业凭据登录,您的 IdP 可以强制执行其身份验证策略。NetApp Console 支持 AD FS、Microsoft Entra ID、PingFederate 和通用 SAML 身份提供商。

将联合用户和组添加到 Console 组织并为其分配 Console 角色。联合身份验证不会替换 Console 成员身份或角色分配。"了解如何添加联合组".

五 添加 NetApp Console 成员并分配最小特权角色

仅为每个用户、服务帐户和联合组授予其职责所需的访问权限。在支持工作的最窄组织、文件夹或项目范围内分配角色。为本地用户启用多因素身份验证。

六 使用服务帐户实现安全的 NetApp Console 自动化

将自动化与人工账号分开。为每个服务帐户分配所需的最低角色和范围。安全地存储凭据,并在丢失或轮换时重新创建凭据。

七 为 NetApp Console 组织启用只读模式

要求管理员在进行更改之前提升其角色。此控制可减少对存储系统和数据服务的意外更改。

备注 当 NetApp Console 处于私有模式时,只读模式不可用。
八个 强制执行 ONTAP System Manager 的 ONTAP 权限

在管理生产 ONTAP 系统的活动 Console 代理上启用 Force Credentials。用户在打开 ONTAP System Manager 时提供其 ONTAP 集群凭据,ONTAP 将应用其权限。

九 查看 NetApp Console 审核活动和安全控制

为成员、组映射、角色、凭据、代理和最近的操作建立定期审阅流程。删除不再需要的访问权限,并调查意外活动。