简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
适用于 NetApp Workload Factory 的 ONTAP 执行选项
某些 NetApp Workload Factory 工作流需要 ONTAP 原生操作,这些操作未通过 AWS API 公开。Workload Factory 提供两种执行选项,可将这些操作保持在 AWS 账户边界内:从 VPC 内运行 ONTAP 操作的 Lambda 链接,以及使用来自 EC2 实例的仅出站连接的 NetApp Console Agent。这两个选项都允许您在安全模型范围内执行所需的 ONTAP 操作,同时将网络、凭据和生命周期决策保留其中。
执行选项
- Lambda 链接(VPC 中的 AWS Lambda)
-
在 VPC 内执行 ONTAP REST 和只读 ONTAP CLI 诊断,而不公开 ONTAP。
- NetApp Console Agent(VPC 中的 EC2,仅出站)
-
执行代理的 ONTAP 操作,其中代理启动出站连接,而 Workload Factory 从不向代理发起入站连接。
安全注意事项
-
网络边界:确认所需的出站端口(443/22)和目的地。
-
凭据边界:决定 ONTAP 凭据是存储在 Workload Factory(信封加密)还是从 AWS Secrets Manager 引用。
-
可审核性:确认组件活动和故障的操作记录。
-
生命周期管理:确认更新和删除的发生方式。