简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
NetApp Workload Factory 入职安全工作流程
加入 NetApp Workload Factory 可在您开始使用产品之前建立对 AWS 环境的安全访问。该流程结合了 AWS 信任配置、权限范围界定、连接设置、可观察性验证以及可选的 AI 诊断启用。
步骤 1:确定您的引导方式
-
识别 AWS 账户和环境边界(例如,生产环境与非生产环境的分离)。
-
确定所需的工作流(只读发现与预置与 ONTAP 原生操作)。
-
根据工作流需求决定是否部署 VPC 执行组件(例如 Lambda link)。
-
决定是否启用 AI 诊断(默认情况下启用)。
相关信息
步骤 2:建立 AWS 信任和访问
-
在您的 AWS 账户中部署 IAM 角色。
-
使用信任策略中的外部 ID 限制角色代入。
-
在 Workload Factory 中注册角色 ARN 和外部 ID。
相关信息
步骤 3:应用最小特权权限
-
选择支持预期工作流程的最低权限层。
-
验证每个请求会话策略是否将操作限制为正在执行的操作。
步骤 4:配置连接和 VPC 边界(根据需要)
-
验证 AWS 端点所需的网络路径。
-
如果需要 ONTAP 原生操作,请在 VPC 中部署并验证相应的执行选项。
第 5 步:验证可观察性
-
确认指标和遥测数据按预期收集和保留。
-
确认您可以访问所需的操作记录以进行故障排除和调查。
步骤 6:启用 AI 诊断(可选)
默认情况下,AI 诊断处于启用状态。如果启用此功能,请验证您是否满足前提条件并将范围权限限制为所需的最低权限。