Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

NetApp Workload Factory 的 Ask Me 執行模式

貢獻者 netapp-rlithman

NetApp Workload Factory 為 Ask Me 提供多種執行模式,每種模式都有不同的安全性和隱私特性。當 Ask Me 使用工具整合時(例如查詢客戶本身的 Workload Factory 資源),工具的執行會透過分層防護來控制。啟用工具的執行會在經過驗證的使用者權限範圍內運作,並對每次操作的持續時間和範圍套用限制。擷取到的資料會保留在短暫的工作階段沙箱中,該沙箱會封鎖外部存取,並在工作階段結束時毀損。獨立的提示與程式碼控制會強制執行唯讀查詢,而稽核記錄會擷取工具活動,並清除敏感值。

工具執行安全措施

  • 授權範圍工具在已驗證使用者的權限範圍內運作。

  • 工具執行逾時限制了長時間運行的操作。

  • 臨時資料沙箱將工具檢索的資料儲存在工作階段範圍內,阻止外部存取、檔案 I/O、網路呼叫和引擎層級的擴充載入,並在工作階段結束時毀損。

  • 唯讀查詢強制執行透過嚴格的允許清單來驗證產生的查詢。

  • 提示強制執行與程式碼強制執行的安全性會獨立套用。

  • 工具呼叫稽核會記錄工具名稱、參數、時間戳記和結果狀態,並進行敏感值清理。

輸出控制

  • Token 限制執行

  • 用於分類/安全性關鍵操作的確定性輸出(溫度 0)

  • 具有提前終止與清理的串流