Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

NetApp Workload Factory 的 ONTAP 執行選項

貢獻者 netapp-rlithman

某些 NetApp Workload Factory 工作流程需要執行 ONTAP 原生操作,而這些操作並未透過 AWS API 公開。Workload Factory 提供兩種執行選項,可將這些操作保留在您的 AWS 帳戶邊界內:一種是從您的 VPC 內執行 ONTAP 操作的 Lambda 連結,另一種是使用來自 EC2 執行個體僅傳出連線的 NetApp Console 代理程式。這兩種選項都允許您執行所需的 ONTAP 操作,同時將網路、認證資料和生命週期決策保留在您的安全性模型內。

執行選項

Lambda 連結(您 VPC 中的 AWS Lambda)

從您的 VPC 內部執行 ONTAP REST 和唯讀 ONTAP CLI 診斷,而無需公開 ONTAP。

NetApp Console 代理程式(您 VPC 中的 EC2,僅限傳出)

執行代理 ONTAP 操作,其中代理程式發起傳出連線,而 Workload Factory 從不發起與代理程式的傳入連線。

安全性考量

  • 網路邊界:確認所需的傳出連接埠(443/22)和目的地。

  • 認證資料邊界:決定 ONTAP 認證資料是儲存在 Workload Factory(信封加密)中,還是從 AWS Secrets Manager 中引用。

  • 可稽核性:確認元件活動和故障的運作記錄。

  • 生命週期管理:確認更新和移除如何發生。