简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
适用于 NetApp Workload Factory 的 Ask Me 访问控制
在 NetApp Workload Factory 中,Ask Me 的访问安全核心在于运行时操作期间的身份验证会话、用户级问责制和受保护的密钥处理。身份验证控件会验证每个会话,并将交互与特定用户关联。敏感凭据在运行时从托管密钥保管库中检索,并从日志中清除。该服务还应用基础架构控制,包括非 root 容器执行和受限的 CORS 允许列表。
身份验证
-
带有加密验证的签名 JWT 身份验证(包括受众、颁发者和算法检查,如 RS256)
-
服务边界处中间件强制身份验证
-
用户身份范围界定,以便交互可归因于特定用户
凭据保护和密钥处理
-
安全保管库存储:服务使用的敏感凭据存储在托管密钥保管库中,并在运行时检索。应用程序代码、配置文件或容器映像中不存储任何机密。
-
日志清理:敏感值(凭据、令牌、密码、访问密钥、证书)在写入日志之前会从日志中隐去。
基础设施安全
-
非 root 容器执行
-
CORS 限制为受信任的 NetApp 域的显式允许列表