Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

NetApp Workload Factory 上線安全性工作流程

貢獻者 netapp-rlithman

上線至 NetApp Workload Factory 可在您開始使用產品之前,建立對您 AWS 環境的安全的存取。此流程結合了 AWS 信任組態、權限界定、連線設定、可觀測性驗證,以及選用的 AI 診斷能力開發。

步驟 1:決定您的上線方式

  • 確定 AWS 帳戶和環境邊界(例如,生產環境與非生產環境的分隔)。

  • 識別所需的工作流程(唯讀探索、資源配置與 ONTAP 原生作業)。

  • 根據工作流程需求決定是否部署 VPC 執行元件(例如 Lambda 連結)。

  • 決定是否啟用 AI 診斷(預設啟用)。

步驟 2:建立 AWS 信任與存取

  1. 在您的 AWS 帳戶中部署 IAM 角色。

  2. 使用信任原則中的外部 ID 來控管角色代入。

  3. 在 Workload Factory 中註冊角色 ARN 和外部 ID。

相關資訊

"AWS 帳戶整合"

步驟 3:套用最小權限

  1. 選擇支援您預期工作流程的最低權限分層。

  2. 驗證每個請求的工作階段原則是否將動作限制為正在執行的作業。

步驟 4:設定連線與 VPC 邊界(視需要)

  1. 驗證到 AWS 端點的必要網路路徑。

  2. 如果您需要 ONTAP 原生操作,請在您的 VPC 中部署並驗證適當的執行選項。

步驟 5:驗證可觀測性

  1. 確認計量和遙測資料已如預期收集和保留。

  2. 請確認您可以存取所需的運作記錄,以便進行疑難排解和調查。

步驟 6:啟用 AI 診斷(選用)

AI 診斷預設為啟用。若啟用,請確認您符合所有先決條件,並將權限範圍限定在最低要求。