简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
了解 NetApp Workload Factory 的信息安全
信息安全是 NetApp Workload Factory 设计和运营的核心部分。信息安全、云平台和存储团队可以使用这些详细信息来评估和引入 Workload Factory,以支持企业安全要求。
什么是 NetApp Workload Factory
Workload Factory 是一个 SaaS 生命周期管理平台,旨在帮助您使用 Amazon FSx for NetApp ONTAP 优化和管理工作负载(例如存储、VMware 迁移、EDA 项目和数据库环境)。您的工作负载在 AWS 中运行。
Workload Factory 将 AWS API 用于通过 AWS 原生提供的所有 FSx for ONTAP 操作,并将 ONTAP REST API 用于平台支持但无法通过 AWS API 原生提供的 Workload Factory 操作。
本指南中使用的核心安全原则
- 保密
-
通过身份控制、最小权限、加密和网络边界保护数据免受未经授权的访问。
- 完整性
-
使用权限范围、更改控制和可审核性来保护系统和配置免受未经授权或意外的更改。
- 可用性
-
通过弹性 AWS 设计和运营监控,确保授权用户可以访问服务和工作负载。
本指南涵盖的信息类型
以下各节提供相关信息,帮助您以符合企业安全要求的方式评估和加入 Workload Factory。
-
安全模式和责任
-
架构和连接性
-
身份、凭据和最低权限
-
数据治理、隐私和生命周期
-
可观察性和监测
-
AI 控件和 VPC 组件
快速入门
-
请从_view、planning 和 analysis_(只读)权限开始,并仅根据需要扩展。
-
使用 AWS CloudTrail 验证集成角色 `sts:AssumeRole`的活动。
-
提前决定是否需要部署 Lambda 链接或 NetApp Console 代理的 ONTAP 原生操作。
-
预先决定是否允许生成式 AI,以及驻留限制是否需要单区域推理配置文件。