Lambda 链接端口和 NetApp Workload Factory 调用
NetApp Workload Factory 使用 Lambda 链接请求和端口边界来定义所需的出站连接和 IAM 授权调用。该链接支持到 ONTAP 管理端点的 HTTPS 请求、用于诊断的只读 SSH 命令和运行状况检查。所有连接都是从 VPC 内的链接出站,因此不需要入站连接或公开的端点。Workload Factory 使用基于 IAM 的授权通过 AWS Lambda API 调用链接。
请求类型
-
HTTPS(ONTAP REST API):将 HTTPS 调用代理到 ONTAP 管理端点(端口 443),用于卷、存储 VM 和集群操作。
-
SSH (ONTAP CLI):在端口 22 上执行用于诊断和性能数据的只读 ONTAP CLI 命令。
-
运行状况检查:返回状态和支持的功能。
出站网络边界
| 方向 | 端口 | 目标 | 目的 |
|---|---|---|---|
出站 |
443 |
ONTAP 管理 IP(在您的 VPC 内) |
REST API 操作 |
出站 |
22 |
ONTAP 管理 IP(在您的 VPC 内) |
SSH 命令行界面命令 |
出站 |
443 |
AWS Secrets Manager 端点(可选) |
使用 Secrets Manager 时的凭据检索 |
无需入站连接。该链接不会公开任何端点。Workload Factory 使用 AWS lambda:InvokeFunction API 调用它。
Workload Factory 调用 Lambda 链接
Workload Factory 通过 AWS Lambda API(lambda:InvokeFunction)使用基于 IAM 的授权调用 Lambda 链接。
调用负载包含:
-
目标 ONTAP 管理端点(IP/主机名)
-
要执行的操作(REST API 路径或 SSH 命令)
-
身份验证信息(内联凭据或 Secrets Manager ARN 参考)
相关信息
要查看完整的跨系统连接图,请参阅 "NetApp Workload Factory 的连接和信任路径"。