了解 NetApp Workload Factory 的 Lambda 链接
NetApp Workload Factory 使用 link(部署在 VPC 中的 AWS Lambda 函数),在 Amazon FSx for NetApp ONTAP API 未公开这些操作时,将 ONTAP 原生操作保留在 AWS 账户边界内。链接在您的子网和安全组中运行,因此执行组件保留在您的 AWS 环境中。Workload Factory 仅针对需要直接访问 ONTAP 的操作调用链接,而非可用的 AWS 服务 API。它将链接的架构与 NetApp Console 代理的安全和操作配置文件进行比较。
链路安全架构
Workload Factory 链接在 Workload Factory 帐户与一个或多个 FSx for ONTAP 文件系统之间创建信任关系和间接连接。
下表概述了 Lambda 链接安全架构。使用此信息了解如何在 AWS 账户中部署和执行 Lambda 函数,包括其网络配置、运行时环境和操作限制。
| 属性 | 详细信息 |
|---|---|
计算 |
AWS Lambda(容器映像) |
运行时 |
Node.js 22 |
部署 |
CloudFormation 堆栈到您的 AWS 账户中 |
VPC 放置 |
您的子网、安全组 |
超时 |
每次调用 10 秒 |
调用 |
同步 (RequestResponse) |
软件包类型 |
容器镜像(来自 NetApp ECR) |
下图显示了 Lambda 链接的安全架构。

Lambda 链接与 NetApp Console 代理
Lambda 链接和 NetApp Console 代理用途不同,具有不同的安全性和操作性影响。
| 维度 | 链接(基于 Lambda) | NetApp Console 代理(基于 VM/Pod) |
|---|---|---|
运行时模型 |
无服务器(AWS Lambda),客户部署 |
客户部署的VM/容器;运行NetApp控制台服务Pod |
主要范围 |
控制平面 ONTAP REST 操作(仅当 AWS API 不支持此操作时) |
业务流程加上对数据服务的支持 |
数据服务支持 |
不托管数据服务 |
可以托管数据服务(运行 NetApp 控制台服务 Pod) |
运营开销 |
无始终在线的虚拟机 |
虚拟机生命周期管理和升级 |
相关信息
要查看完整的跨系统连接图,请参阅 "NetApp Workload Factory 的连接和信任路径"。