Skip to main content
Information Security for Workload Factory
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

适用于 NetApp Workload Factory 的 ONTAP 执行选项

贡献者 netapp-rlithman

某些 NetApp Workload Factory 工作流需要 ONTAP 原生操作,这些操作未通过 AWS API 公开。Workload Factory 提供两种执行选项,可将这些操作保持在 AWS 账户边界内:从 VPC 内运行 ONTAP 操作的 Lambda 链接,以及使用来自 EC2 实例的仅出站连接的 NetApp Console Agent。这两个选项都允许您在安全模型范围内执行所需的 ONTAP 操作,同时将网络、凭据和生命周期决策保留其中。

执行选项

Lambda 链接(VPC 中的 AWS Lambda)

在 VPC 内执行 ONTAP REST 和只读 ONTAP CLI 诊断,而不公开 ONTAP。

NetApp Console Agent(VPC 中的 EC2,仅出站)

执行代理的 ONTAP 操作,其中代理启动出站连接,而 Workload Factory 从不向代理发起入站连接。

安全注意事项

  • 网络边界:确认所需的出站端口(443/22)和目的地。

  • 凭据边界:决定 ONTAP 凭据是存储在 Workload Factory(信封加密)还是从 AWS Secrets Manager 引用。

  • 可审核性:确认组件活动和故障的操作记录。

  • 生命周期管理:确认更新和删除的发生方式。