Skip to main content
Information Security for Workload Factory
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

NetApp Workload Factory 入职安全工作流程

贡献者 netapp-rlithman

加入 NetApp Workload Factory 可在您开始使用产品之前建立对 AWS 环境的安全访问。该流程结合了 AWS 信任配置、权限范围界定、连接设置、可观察性验证以及可选的 AI 诊断启用。

步骤 1:确定您的引导方式

  • 识别 AWS 账户和环境边界(例如,生产环境与非生产环境的分离)。

  • 确定所需的工作流(只读发现与预置与 ONTAP 原生操作)。

  • 根据工作流需求决定是否部署 VPC 执行组件(例如 Lambda link)。

  • 决定是否启用 AI 诊断(默认情况下启用)。

步骤 2:建立 AWS 信任和访问

  1. 在您的 AWS 账户中部署 IAM 角色。

  2. 使用信任策略中的外部 ID 限制角色代入。

  3. 在 Workload Factory 中注册角色 ARN 和外部 ID。

相关信息

"AWS 帐户集成"

步骤 3:应用最小特权权限

  1. 选择支持预期工作流程的最低权限层。

  2. 验证每个请求会话策略是否将操作限制为正在执行的操作。

步骤 4:配置连接和 VPC 边界(根据需要)

  1. 验证 AWS 端点所需的网络路径。

  2. 如果需要 ONTAP 原生操作,请在 VPC 中部署并验证相应的执行选项。

第 5 步:验证可观察性

  1. 确认指标和遥测数据按预期收集和保留。

  2. 确认您可以访问所需的操作记录以进行故障排除和调查。

步骤 6:启用 AI 诊断(可选)

默认情况下,AI 诊断处于启用状态。如果启用此功能,请验证您是否满足前提条件并将范围权限限制为所需的最低权限。