简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
了解 NetApp Workload Factory 的安全模型
NetApp Workload Factory 是一个 SaaS 控制平面,可帮助您管理和优化 AWS 环境中在 Amazon FSx for NetApp ONTAP 上运行的工作负载。安全成果取决于 NetApp、AWS 和您的组织之间的共同责任。
高级安全模型
-
Workload Factory 使用 IAM assume-role 模型获取临时 AWS STS 凭据,以便在您的账户中调用 AWS API。
-
某些工作流程需要未通过 AWS API 公开的 ONTAP 原生操作;您可以使用客户部署的执行组件(例如 Lambda link)在 VPC 内执行这些操作。
-
可观测性信号(指标、遥测和运营记录)支持运营监控和调查。
关键审核问题
-
Workload Factory 需要对您的 AWS 账户进行何种访问(角色信任 + 权限)?
-
哪些执行路径适用于您预期的工作流(仅 AWS API 或通过 VPC 组件的 ONTAP 原生操作)?
-
处理哪些数据类别(配置/元数据、操作日志/事件、遥测)以及它们存储在哪里?
-
存在哪些监控信号,它们的保留特性是什么?