简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
适用于 NetApp Workload Factory 的 Ask Me 执行模式
NetApp Workload Factory 为 Ask Me 提供多种执行模式,每种执行模式具有不同的安全和隐私特性。当 Ask Me 使用工具集成时,例如查询客户自己的 Workload Factory 资源,工具执行通过分层保护进行控制。启用工具的执行在经过身份验证的用户权限内运行,并对每个操作的持续时间和范围施加限制。检索到的数据保留在阻止外部访问的临时会话沙箱中,并在会话结束时销毁。独立的提示和代码控制强制执行只读查询,而审核记录捕获工具活动并清除敏感值。
工具执行保障措施
-
授权范围的工具在经过身份验证的用户权限内运行。
-
工具执行超时限制长时间运行的操作。
-
临时数据沙箱在会话范围内存储工具检索的数据,在引擎级别阻止外部访问、文件 I/O、网络调用和扩展加载,并在会话结束时销毁。
-
只读查询强制执行通过严格的允许列表验证生成的查询。
-
提示执行和代码执行的安全性是独立应用的。
-
工具调用可审计性日志记录工具名称、参数、时间戳和结果状态,并对敏感值进行脱敏处理。
输出控制
-
令牌限制强制执行
-
分类/安全关键操作的确定性输出(温度 0)
-
提前终止和清理的流式传输