Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

了解 NetApp Workload Factory 的資訊安全性

貢獻者 netapp-rlithman

資訊安全性是 NetApp Workload Factory 設計和營運的核心組成部分。資訊安全、雲端平台和儲存設備團隊可以利用這些詳細資訊來評估和就職 Workload Factory,以支援企業安全性需求。

什麼是 Workload Factory

Workload Factory 是一個 SaaS 生命週期管理平台,旨在協助您使用 Amazon FSx for NetApp ONTAP 最佳化和管理工作負載(例如儲存設備、VMware 遷移、EDA 專案和資料庫環境)。您的工作負載在 AWS 中運作。

Workload Factory 使用 AWS API 來執行所有可透過 AWS 原生提供的 FSx for ONTAP 操作,並使用 ONTAP REST API 來執行平台支援但無法透過 AWS API 原生提供的 Workload Factory 操作。

本指南中所使用的核心安全性原則

保密性

透過身分控制、最小權限原則、加密和網路邊界來保護資料免受未經授權的存取。

完整性

使用權限範圍、變更控制和可稽核性來保護系統和組態免受未經授權或意外變更的影響。

可用性

透過具有恢復能力的 AWS 設計和運作監控,確保授權使用者可以存取服務和工作負載。

本指南涵蓋的資訊類型

以下各節提供資訊,協助您評估與就職 Workload Factory,以支援企業安全性要求。

  1. 安全性模型和職責

  2. 架構與連線

  3. 身分、憑證和最小權限

  4. 資料治理、隱私和生命週期

  5. 可觀測性和監控

  6. AI 控制和 VPC 元件

快速入門

  • 從_檢視、規劃和分析_(唯讀)權限開始,並僅在需要時擴充。

  • 使用 AWS CloudTrail 驗證 `sts:AssumeRole`整合角色的活動。

  • 事先決定您是否需要部署 Lambda 連結或 NetApp Console 代理程式的 ONTAP 原生作業。

  • 事先決定是否允許生成式 AI,以及駐留限制是否需要單一區域推論設定檔。