本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
NetApp Workload Factory 上線安全性工作流程
上線至 NetApp Workload Factory 可在您開始使用產品之前,建立對您 AWS 環境的安全的存取。此流程結合了 AWS 信任組態、權限界定、連線設定、可觀測性驗證,以及選用的 AI 診斷能力開發。
步驟 1:決定您的上線方式
-
確定 AWS 帳戶和環境邊界(例如,生產環境與非生產環境的分隔)。
-
識別所需的工作流程(唯讀探索、資源配置與 ONTAP 原生作業)。
-
根據工作流程需求決定是否部署 VPC 執行元件(例如 Lambda 連結)。
-
決定是否啟用 AI 診斷(預設啟用)。
步驟 2:建立 AWS 信任與存取
-
在您的 AWS 帳戶中部署 IAM 角色。
-
使用信任原則中的外部 ID 來控管角色代入。
-
在 Workload Factory 中註冊角色 ARN 和外部 ID。
相關資訊
步驟 3:套用最小權限
-
選擇支援您預期工作流程的最低權限分層。
-
驗證每個請求的工作階段原則是否將動作限制為正在執行的作業。
步驟 4:設定連線與 VPC 邊界(視需要)
-
驗證到 AWS 端點的必要網路路徑。
-
如果您需要 ONTAP 原生操作,請在您的 VPC 中部署並驗證適當的執行選項。
步驟 5:驗證可觀測性
-
確認計量和遙測資料已如預期收集和保留。
-
請確認您可以存取所需的運作記錄,以便進行疑難排解和調查。
步驟 6:啟用 AI 診斷(選用)
AI 診斷預設為啟用。若啟用,請確認您符合所有先決條件,並將權限範圍限定在最低要求。