NetApp Console lokale Bereitstellungszugriffsrollen
Die Identitäts- und Zugriffsverwaltung (IAM) in der lokalen NetApp Console-Bereitstellung bietet vordefinierte Rollen, die Sie den Mitgliedern Ihrer Organisation auf verschiedenen Ebenen Ihrer Ressourcenhierarchie zuweisen können. Vor der Zuweisung dieser Rollen ist es wichtig, die Berechtigungen jeder einzelnen Rolle zu verstehen. Rollen lassen sich in folgende Kategorien einteilen: Plattform, Anwendung und Datendienst.
Plattformrollen
Plattformrollen gewähren Administrationsberechtigungen für die lokale Bereitstellung der NetApp Console, einschließlich Rollenzuweisung und Benutzerverwaltung. Die lokale Bereitstellung der Console verfügt über mehrere Plattformrollen.
| Plattformrolle | Verantwortlichkeiten |
|---|---|
Diese Rolle ermöglicht es einem Benutzer, uneingeschränkten Zugriff auf alle Flotten und Ordner innerhalb einer Organisation zu erhalten, Mitglieder zu beliebigen Flotten oder Ordnern hinzuzufügen sowie alle Aufgaben auszuführen und alle Datendienste zu nutzen, denen keine explizite Rolle zugeordnet ist. Benutzer mit dieser Rolle verwalten die Organisation, indem sie Ordner und Flotten erstellen, Rollen zuweisen, Benutzer hinzufügen und Systeme verwalten, sofern sie über die entsprechenden Anmeldeinformationen verfügen. |
|
Gewährt einem Benutzer uneingeschränkten Zugriff auf zugewiesene Flotten und Ordner. Kann Mitglieder zu den von ihm verwalteten Ordnern oder Flotten hinzufügen sowie beliebige Aufgaben ausführen und jeden Datendienst oder jede Anwendung auf Ressourcen innerhalb des zugewiesenen Ordners oder der Flotte nutzen. |
|
Ermöglicht einem Benutzer, Verzeichnisdienstföderationen mit der Console zu erstellen und zu verwalten, sodass sich Benutzer mit ihren bestehenden Verzeichnisanmeldeinformationen authentifizieren können. |
|
Ermöglicht einem Benutzer, bestehende Verzeichnisdienstverbünde mit der Console anzuzeigen. Kann keine Verbünde erstellen oder verwalten. |
|
Gewährt dem Benutzer alle Administratorrechte. Diese Rolle ist für kleinere Organisationen konzipiert, die die Konsolenverantwortung möglicherweise nicht auf mehrere Benutzer verteilen müssen. |
|
Gewährt dem Benutzer alle Betrachterrollen. Diese Rolle ist für kleinere Organisationen konzipiert, die die Verantwortung für die NetApp Console möglicherweise nicht auf mehrere Benutzer verteilen müssen. |
Anwendungsrollen
Nachfolgend ist eine Liste der Rollen in der Anwendungskategorie aufgeführt. Jede Rolle gewährt spezifische Berechtigungen innerhalb ihres festgelegten Bereichs. Benutzer ohne die erforderliche Anwendungs- oder Plattformrolle haben keinen Zugriff auf die jeweilige Anwendung.
| Anwendungsrolle | Verantwortlichkeiten |
|---|---|
Bietet Zugriff auf Warnmeldungen und Überwachungstools wie die Audit-Seite. |
|
Speicherzustands- und Governance-Funktionen verwalten, Speicherressourcen erkennen sowie bestehende Systeme ändern und löschen. |
|
Speicherzustand und Verwaltungsfunktionen einsehen sowie zuvor erkannte Speicherressourcen anzeigen. Bestehende Speichersysteme können nicht erkannt, geändert oder gelöscht werden. |
|
Verwaltung von Speicher-, Systemzustands- und Governance-Funktionen, alle Berechtigungen des Storage-Administrators, jedoch ohne die Möglichkeit, bestehende Systeme zu ändern oder zu löschen. |
Datendienstrollen
Nachfolgend ist eine Liste der Rollen in der Kategorie Datendienste aufgeführt. Jede Rolle gewährt spezifische Berechtigungen innerhalb ihres festgelegten Bereichs. Benutzer, die nicht über die erforderliche Datendienstrolle oder eine Plattformrolle verfügen, haben keinen Zugriff auf den Datendienst.
| Datendienstrolle | Verantwortlichkeiten |
|---|---|
Beliebige Aktionen in NetApp Backup and Recovery ausführen. |
|
Backups auf lokale Snapshots durchführen, auf sekundären Speicher replizieren und auf Objektspeicher sichern. |
|
Stellen Sie Workloads in der Sicherung und Wiederherstellung wieder her. |
|
Anwendungen und Daten in der Backup and Recovery klonen. |
|
Informationen zu Backup und Recovery anzeigen. |
|
Klassifizierungsbetrachter |
Ermöglicht Benutzern, NetApp Data Classification-Scanergebnisse anzuzeigen. Benutzer mit dieser Rolle können Compliance-Informationen anzeigen und Berichte für Ressourcen generieren, auf die sie Zugriff haben. Diese Benutzer können das Scannen von Volumes, Buckets oder Datenbankschemata nicht aktivieren oder deaktivieren. Data Classification hat keine Admin-Rolle. |
SnapCenter Admin |
Ermöglicht das Sichern von Snapshots lokaler ONTAP-Cluster mithilfe von NetApp Backup and Recovery für Anwendungen. Ein Mitglied mit dieser Rolle kann die folgenden Aktionen ausführen: * Jede Aktion aus Backup and Recovery > Applications ausführen * Alle Systeme in den Flotten und Ordnern verwalten, für die Berechtigungen bestehen * Alle NetApp Console Services nutzen SnapCenter hat keine Viewer-Rolle. |