Skip to main content
Information Security for Workload Factory
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

Lambda 链接端口和 NetApp Workload Factory 调用

贡献者 netapp-rlithman

NetApp Workload Factory 使用 Lambda 链接请求和端口边界来定义所需的出站连接和 IAM 授权调用。该链接支持到 ONTAP 管理端点的 HTTPS 请求、用于诊断的只读 SSH 命令和运行状况检查。所有连接都是从 VPC 内的链接出站,因此不需要入站连接或公开的端点。Workload Factory 使用基于 IAM 的授权通过 AWS Lambda API 调用链接。

请求类型

  • HTTPS(ONTAP REST API):将 HTTPS 调用代理到 ONTAP 管理端点(端口 443),用于卷、存储 VM 和集群操作。

  • SSH (ONTAP CLI):在端口 22 上执行用于诊断和性能数据的只读 ONTAP CLI 命令。

  • 运行状况检查:返回状态和支持的功能。

出站网络边界

方向 端口 目标 目的

出站

443

ONTAP 管理 IP(在您的 VPC 内)

REST API 操作

出站

22

ONTAP 管理 IP(在您的 VPC 内)

SSH 命令行界面命令

出站

443

AWS Secrets Manager 端点(可选)

使用 Secrets Manager 时的凭据检索

无需入站连接。该链接不会公开任何端点。Workload Factory 使用 AWS lambda:InvokeFunction API 调用它。

Workload Factory 通过 AWS Lambda API(lambda:InvokeFunction)使用基于 IAM 的授权调用 Lambda 链接。

调用负载包含:

  • 目标 ONTAP 管理端点(IP/主机名)

  • 要执行的操作(REST API 路径或 SSH 命令)

  • 身份验证信息(内联凭据或 Secrets Manager ARN 参考)

要查看完整的跨系统连接图,请参阅 "NetApp Workload Factory 的连接和信任路径"