Skip to main content
Information Security for Workload Factory
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

了解 NetApp Workload Factory 的安全模型

贡献者 netapp-rlithman

NetApp Workload Factory 是一个 SaaS 控制平面,可帮助您管理和优化 AWS 环境中在 Amazon FSx for NetApp ONTAP 上运行的工作负载。安全成果取决于 NetApp、AWS 和您的组织之间的共同责任。

高级安全模型

  • Workload Factory 使用 IAM assume-role 模型获取临时 AWS STS 凭据,以便在您的账户中调用 AWS API。

  • 某些工作流程需要未通过 AWS API 公开的 ONTAP 原生操作;您可以使用客户部署的执行组件(例如 Lambda link)在 VPC 内执行这些操作。

  • 可观测性信号(指标、遥测和运营记录)支持运营监控和调查。

关键审核问题

  • Workload Factory 需要对您的 AWS 账户进行何种访问(角色信任 + 权限)?

  • 哪些执行路径适用于您预期的工作流(仅 AWS API 或通过 VPC 组件的 ONTAP 原生操作)?

  • 处理哪些数据类别(配置/元数据、操作日志/事件、遥测)以及它们存储在哪里?

  • 存在哪些监控信号,它们的保留特性是什么?