本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
了解 NetApp Workload Factory 的安全性模型
NetApp Workload Factory 是一個 SaaS 控制平面,可協助您管理和最佳化在 AWS 環境中執行於 Amazon FSx for NetApp ONTAP 上的工作負載。安全性結果取決於 NetApp 、 AWS 和您的組織之間的共享的責任。
高階安全性模型
-
Workload Factory 使用 IAM 角色承擔模型來取得臨時 AWS STS 認證資料,以便在您的帳戶中呼叫 AWS API。
-
有些工作流程需要 ONTAP 原生操作,這些操作沒有透過 AWS API 公開;您可以使用客戶部署的執行元件(例如 Lambda 連結)在 VPC 內執行這些操作。
-
可觀測性訊號(計量、遙測資料和運行記錄)支援運行監控和調查。
關鍵審查問題
-
Workload Factory 需要對您的 AWS 帳戶擁有哪些存取(角色信任 + 權限)?
-
哪些執行路徑適用於您預期的工作流程(僅限 AWS API 或透過 VPC 元件執行 ONTAP 原生操作)?
-
處理哪些資料類別(組態/中繼資料、操作日誌/事件、遙測資料)?它們存放在哪裡?
-
存在哪些監控訊號?它們的保留特性是什麼?