Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

NetApp Workload Factory 的資料處理與駐留

貢獻者 netapp-rlithman

NetApp Workload Factory 將資料處理組織成不同的類別,這些類別描述了服務處理的運行資料、每類資料在安全性模型中的定位、資料儲存位置、保留期限以及是否會離開客戶環境。主要資料類別包括組態和中繼資料、運行日誌和事件以及遙測資料。保留的資料可能包括 FSx for ONTAP 組態快照、認證資料引用、AI 使用情況和成本資料、稽核記錄以及短期回應快取。儲存和處理位置因資料類型而異:某些資訊保留在客戶的 AWS 帳戶中,而其他運行資料則儲存在 NetApp 帳戶中。

Workload Factory 處理的資料類別

Workload Factory 處理下列資料類別:

  • 組態和中繼資料

  • 操作日誌和事件

  • 遙測

Workload Factory 保留的資料類別

Workload Factory 儲存以下資料:

  • FSx 組態快照(每次掃描時刷新)

  • ONTAP 認證資料參照,或使用 KMS 信封加密所加密的認證資料素材(取決於所選的認證資料模式)

  • EDA 計量

  • CloudFormation 範本(7 天 `Expires`標頭)

  • AI 使用和成本資料

  • 稽核記錄

  • Redis 快取(FSx 回應),TTL 為 20 分鐘

資訊保存位置

AWS 帳戶

  • ONTAP 管理員密碼儲存在您的 AWS Secrets Manager 中。

  • Amazon Bedrock 透過您 AWS 帳戶中 STS 承擔的角色,使用您的推理設定檔 ARN 處理 AI 推理(EMS 分析)。

NetApp 帳戶

  • FSx 組態、平衡計畫、ARP 組態和 AI 使用限制

  • 臨時 AWS STS 認證資料(快取在 Redis 中)、回應快取、鎖定和部署狀態

  • CloudFormation/Terraform 範本、WAD 組態描述元和壓縮報告

  • AI 使用計量和收集器效能計量

  • EDA 彙總計量

  • 操作稽核追蹤

  • OpenTelemetry 追蹤

區域考量

  • 存放在 Amazon Bedrock 服務可用的地區。

  • NetApp 內部在 `us-east-1`和 `us-west-2`中運作。

資訊保留時長

本節概述保留類別。有關詳細數值和原則行為,請參閱相關連結頁面。

哪些資訊會離開虛擬私人網路(VPC)

本節概述傳出資料類別。如需通訊協定層級與功能層級的詳細資訊,請參閱連結頁面。

至 Workload Factory 服務的管理平面流量

對於管理操作,FSx 組態、Volume 中繼資料、資源識別碼和操作指令會透過 HTTPS 流向 Workload Factory 服務分層。

稽核記錄至 NetApp Console 稽核服務

每個追蹤的作業都會傳送下列資訊:

  • accountId

  • actionName

  • status

  • resourceId

  • userId

  • requestData

  • responseData

  • timestamps

  • IP address

  • workspaceId

AI 分析流量

提交給 AI 診斷的 FSx for ONTAP 緊急管理系統 (EMS) 事件、延遲資料與錯誤日誌,會透過您的 AWS 帳戶使用您設定的推論設定檔傳輸至 Amazon Bedrock,因此此流量會保留在您的環境中,而不會到達 NetApp 系統。

如需有關 AI 分析流量的詳細資訊,請參閱:

AWS 服務 API 流量

遙測和計量收集

組態和中繼資料收集範圍

檔案系統層級

  • 檔案系統組態(部署類型 Gen1/Gen2、處理量容量、儲存容量、儲存設備類型)

  • 首選子網路、安全性群組、VPC 組態

  • KMS 加密金鑰中繼資料

  • 檔案系統標籤

  • 檔案系統生命週期狀態

  • 維護時段設定

Volume 層級(綜合)

  • 識別與狀態:Volume 名稱、UUID、類型(rw/dp/ls)、樣式(FlexVol/FlexGroup)、狀態(線上/離線/受限)、建立時間

  • 容量:總容量、已使用容量、可用容量、實體已使用容量、已使用百分比、SSD 實體佔用空間、容量資源池實體佔用空間、非活動資料位元組數/百分比

  • 分級:原則(all/auto/none/snapshot_only),最短冷卻天數

  • QoS:已指派的 QoS 原則名稱

  • NAS 組態:交會路徑、匯出原則指派、UNIX 權限、安全樣式(unix/ntfs/混合)

  • Snapshot 快照技術:Snapshot 快照技術保留大小/百分比/已用量,自動刪除設定

  • 資料效率:壓縮類型/狀態、重複資料刪除、資料精簡、空間節約效益

  • 自動調整大小:模式(grow/grow_shrink/off)、最小/最大大小、增大/縮小臨界值

  • SnapLock:類型(法規遵循/企業/non_snaplock),保留期間(最短/最長/預設),自動提交期間

  • 複製:父 Volume/Snapshot 快照技術/儲存設備 VM,是 FlexClone,分割狀態

  • Inodes/檔案:最大可能數量、最大配置數量、已用數量

  • 加密:已啟用/已停用狀態

  • 存取時間:atime 更新已啟用/已停用和更新週期

  • SnapMirror:保護狀態、目的地類型(雲端 / ONTAP)

  • FlexGroup 再平衡:失衡百分比,最大臨界值

  • Volume 移動:目的地 Aggregate,移動狀態

  • FlexCache 端點類型:無/快取/來源

  • 標籤:ONTAP 層級 Volume 標籤

Snapshot 快照技術資料

  • Snapshot 快照技術名稱、UUID、建立時間、過期時間

  • 大小(位元組)

  • SnapMirror 標籤

  • SnapLock 到期和鎖定狀態

  • 狀態(有效/無效/部分有效)

  • 使用者評論

  • Snapshot 快照技術原則:名稱、啟用狀態、排程複本(數量、保留期間、排程名稱、前綴、SnapMirror 標籤)

匯出原則

  • 原則名稱、ID、關聯的儲存設備 VM

  • 規則:協定清單(NFS/CIFS/FlexCache)、用戶端比對模式、唯讀規則、讀寫規則、超級使用者規則、規則索引/優先權

  • SUID、裝置建立、chown 模式、匿名使用者對映、NTFS UNIX 安全性設定

S3 存取點

  • 生命週期狀態(可用/建立中/刪除中/失敗/配置錯誤)

  • 建立時間、ARN、別名、名稱

  • 檔案所有者使用者和類型(UNIX/WINDOWS)

  • 網路組態(網際網路存取與 VPC 存取、VPC ID)

  • AWS 標籤

  • 中繼資料掃描能力開發、日誌記錄能力開發、CloudTrail ARN

反勒索軟體保護(ARP)

Workload Factory 會收集組態狀態和事件詳細資訊:

  • 每個 Volume 的狀態(啟用/停用/試運行/暫停)

  • 攻擊機率(無/低/中/高)

  • 帶有時間戳記的攻擊報告

  • 偵測參數:檔案副檔名臨界值、重新命名率激增百分比、熵率激增百分比、檔案建立/刪除率激增百分比

  • 可疑檔案:檔案路徑、檔案名稱、檔案格式、可疑時間、關聯 Volume

複寫 / SnapMirror

  • 關係 UUID、狀態、健康狀態

  • 來源和目的地(儲存設備虛擬機器、路徑、叢集)

  • 傳輸統計資料(傳輸位元組數、持續時間、結束時間、狀態)

  • 原則(名稱,類型:非同步/同步/連續)

  • 節流設定

  • 滯後時間

  • 不健康的原因(訊息和代碼)

  • 目前傳輸錯誤

iGroups

  • 名稱、UUID、協定(FCP/iSCSI/混合)、作業系統類型

  • 啟動器(IQN/WWPN)、連線狀態、最後出現時間

  • LUN 對應(邏輯單元編號,LUN 詳細資料)

LUN

  • 名稱、UUID、序號、作業系統類型、啟用狀態

  • 大小、已使用空間、資源隨需配置設定

  • 位置(Volume、節點、邏輯單元路徑)

  • 自動刪除設定

  • 容器狀態、映射狀態、唯讀狀態

  • QoS 原則

  • 效能計量(IOPS、延遲、每次讀寫/總處理量)

  • 一致性群組成員資格

FlexCache

  • 來源 Volume/儲存設備虛擬機器/叢集、快取大小、路徑

  • 已啟用回寫功能,DR 快取狀態

  • 相對規模組態

  • 預先填入目錄路徑

  • 快取與來源之間的連線狀態

儲存虛擬機器層級

  • 名稱、UUID、狀態(執行中/停止)、子類型

  • 已啟用/允許的協定(NFS、CIFS、iSCSI、FCP、NVMe、S3)

  • DNS 伺服器和網域

  • 名稱服務交換器組態(passwd、group、hosts 等)

  • IP 介面(名稱、IP 位址、服務)

  • 已指派的 Aggregate

  • 反勒索軟體預設 Volume 狀態

  • 空間強制執行設定

  • 對等關係(應用程式、狀態、遠端叢集/儲存設備虛擬機器)

Aggregate / 儲存設備層級

  • Aggregate 名稱、UUID、狀態、RAID 狀態

  • 區塊儲存設備:磁碟數量、RAID 大小、可用/已使用/總空間、實體已使用

  • 已使用的雲端儲存設備

  • 效率:比率、邏輯已用、節省

  • 加密、鏡射、SnapLock 設定

  • 效能計量(IOPS、延遲、處理量)

利用率計量(EDA)

  • 資料擷取頻率:容量/處理量每 12 小時擷取一次;延遲每 20 分鐘擷取一次

  • 粒度:每個時間範圍內標準化至約 60 個資料點

  • 保留和儲存設備詳情:"計量與遙測參考"