Skip to main content
Information Security for Workload Factory
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

NetApp Workload Factory 的责任共担边界

贡献者 netapp-rlithman

NetApp Workload Factory 的安全责任在 NetApp(SaaS 运营)、AWS(云基础设施和托管服务)和您(客户配置)之间共同承担。了解各方责任的起点和终点,有助于您正确配置 AWS 环境并避免安全漏洞。这些界限明确了 NetApp 负责运营的内容、AWS 负责保护的内容,以及您必须自行配置和维护的内容。

NetApp 职责(服务方)

NetApp 负责运营和保护 Workload Factory SaaS 平台。这包括对存储的配置引用和操作数据的服务端处理。

AWS 职责(云平台)

AWS 负责您的部署和工作流使用的云基础架构和托管服务的安全性(例如,IAM/STS、FSx for ONTAP、CloudWatch、KMS、Secrets Manager、CloudFormation、Lambda 和网络基元)。

客户责任(您的配置)

您有责任:

  • AWS IAM 角色、信任策略和最低权限

  • VPC 控制(子网、安全组、路由、端点和出口)

  • 凭据治理(如果工作流需要,包括 ONTAP 凭据)

  • 加密和密钥管理决策(例如,适用于 FSx for ONTAP 的可选客户管理 KMS 密钥)

  • 监控、警报、保留策略和事件响应流程

要捕获的证据

  • IAM 角色信任关系(包括外部 ID 条件)

  • IAM 权限层选择和策略构件

  • 网络边界决策(仅 AWS API 与 VPC 执行组件(如 Lambda 链接))

  • 可观察性决策和保留预期

  • AI 启用决策(除非明确禁用,否则默认情况下启用 AI 诊断)