简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
NetApp Workload Factory 的责任共担边界
NetApp Workload Factory 的安全责任在 NetApp(SaaS 运营)、AWS(云基础设施和托管服务)和您(客户配置)之间共同承担。了解各方责任的起点和终点,有助于您正确配置 AWS 环境并避免安全漏洞。这些界限明确了 NetApp 负责运营的内容、AWS 负责保护的内容,以及您必须自行配置和维护的内容。
NetApp 职责(服务方)
NetApp 负责运营和保护 Workload Factory SaaS 平台。这包括对存储的配置引用和操作数据的服务端处理。
AWS 职责(云平台)
AWS 负责您的部署和工作流使用的云基础架构和托管服务的安全性(例如,IAM/STS、FSx for ONTAP、CloudWatch、KMS、Secrets Manager、CloudFormation、Lambda 和网络基元)。
客户责任(您的配置)
您有责任:
-
AWS IAM 角色、信任策略和最低权限
-
VPC 控制(子网、安全组、路由、端点和出口)
-
凭据治理(如果工作流需要,包括 ONTAP 凭据)
-
加密和密钥管理决策(例如,适用于 FSx for ONTAP 的可选客户管理 KMS 密钥)
-
监控、警报、保留策略和事件响应流程
要捕获的证据
-
IAM 角色信任关系(包括外部 ID 条件)
-
IAM 权限层选择和策略构件
-
网络边界决策(仅 AWS API 与 VPC 执行组件(如 Lambda 链接))
-
可观察性决策和保留预期
-
AI 启用决策(除非明确禁用,否则默认情况下启用 AI 诊断)