Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

了解 NetApp Workload Factory 的安全性模型

貢獻者 netapp-rlithman

NetApp Workload Factory 是一個 SaaS 控制平面,可協助您管理和最佳化在 AWS 環境中執行於 Amazon FSx for NetApp ONTAP 上的工作負載。安全性結果取決於 NetApp 、 AWS 和您的組織之間的共享的責任。

高階安全性模型

  • Workload Factory 使用 IAM 角色承擔模型來取得臨時 AWS STS 認證資料,以便在您的帳戶中呼叫 AWS API。

  • 有些工作流程需要 ONTAP 原生操作,這些操作沒有透過 AWS API 公開;您可以使用客戶部署的執行元件(例如 Lambda 連結)在 VPC 內執行這些操作。

  • 可觀測性訊號(計量、遙測資料和運行記錄)支援運行監控和調查。

關鍵審查問題

  • Workload Factory 需要對您的 AWS 帳戶擁有哪些存取(角色信任 + 權限)?

  • 哪些執行路徑適用於您預期的工作流程(僅限 AWS API 或透過 VPC 元件執行 ONTAP 原生操作)?

  • 處理哪些資料類別(組態/中繼資料、操作日誌/事件、遙測資料)?它們存放在哪裡?

  • 存在哪些監控訊號?它們的保留特性是什麼?