Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Zugriff auf Kubernetes-Ressourcen verwalten

Beitragende netapp-mwallis
Änderungen vorschlagen

Der Zugriff auf Kubernetes-Ressourcen in NetApp Backup and Recovery kann auf Cluster- oder Ressourcenebene verwaltet werden. Der Zugriff auf Clusterressourcen wird verwaltet, indem Cluster während der Erkennung in NetApp Console Ordnern oder Projekten zugeordnet und Benutzern die entsprechenden Rollen zugewiesen werden. Der Ressourcenzugriff auf Namespace-Ebene wird verwaltet, indem ein Namespace als IAM-Ressource registriert wird, die einem Projekt oder Ordner zugeordnet ist.

Informationen zum Verknüpfen eines Clusters mit einem IAM-Ordner oder Projekt finden sich unter "Entdecken Sie Kubernetes-Workloads".

Der Zugriff auf Ressourcen auf Namespace-Ebene für Backup and Recovery bei Kubernetes-Ressourcen wird durch den Ordner oder das Projekt gesteuert, das dem Namespace bei der Registrierung für die Zugriffskontrolle zugeordnet wird. Nachdem der Namespace einem Ordner oder Projekt zugeordnet wurde, können Benutzer, die über die entsprechenden NetApp Console- und Backup and Recovery-Rollen für diesen Geltungsbereich verfügen, auf den Namespace und dessen geschützte Ressourcen zugreifen.

Backup und Recovery Rollen und ihre Möglichkeiten mit Kubernetes Workloads

Für einen Kubernetes-Cluster oder Namespace, der einem Ordner oder Projekt zugeordnet ist, bestimmt die spezifische Backup and Recovery-Rolle, die ein Benutzer für diesen Ordner oder dieses Projekt innehat, was er tun kann. Weitere Informationen zu Backup and Recovery-Rollen finden sich unter "Backup- und Wiederherstellungsrollen in der NetApp Console".

Hinweis Die Administratorrolle für Backup and Recovery Klone wird bei Kubernetes Workloads nicht verwendet.
Rolle Umfang des Ansichtsbereichszugriffs Zulässige Aktionen

Backup and Recovery Super-Admin

Vollständige Übersicht über Cluster, Namensräume und Anwendungen im Geltungsbereich

Anzeigen, Anwendung erstellen, schützen (Schutz erstellen/entfernen) und wiederherstellen

Backup and Recovery Viewer

Anzeige nur für Cluster und Namensräume im Geltungsbereich

Nur Ansicht. Erstellen, Schützen oder Wiederherstellen ist nicht möglich.

Backup und Recovery Backup Admin

Vollständige Übersicht über Cluster, Namensräume und Anwendungen im Geltungsbereich

Anzeigen, Anwendung erstellen und schützen (Schutz erstellen/entfernen). Wiederherstellung nicht möglich.

Backup and Recovery-Restore-Administrator

Vollständige Übersicht über Cluster, Namensräume und Anwendungen im Geltungsbereich

Nur Anzeigen und Wiederherstellen. Es können keine Anwendungen oder Schutzrichtlinien erstellt werden.

Einem Kubernetes-Namespace kann ein Ordner oder Projekt zugeordnet werden.

Einem Ordner oder Projekt kann ein Namespace zugeordnet werden, sodass die Zugriffskontrolle für diesen Bereich gilt.

Erforderliche NetApp Console-Rolle Backup and Recovery Superadministrator. Für den Schutz von Daten, die auf einem Cloud Volumes ONTAP Cluster gespeichert sind, ist zusätzlich die Cloud Volumes ONTAP Admin-Rolle erforderlich. Informationen zu "Rollen und Berechtigungen für Backup und Wiederherstellung". "Erfahren Sie mehr über die Zugriffsrollen der NetApp Console für alle Dienste".

Schritte
  1. Wählen Sie im NetApp Console Schutz > Sicherung und Wiederherstellung.

  2. Unter Workloads die Kachel Kubernetes auswählen.

  3. Im Inventar das Menü Namensräume auswählen.

  4. Wählen Sie einen oder mehrere Namensräume aus, die für die Zugriffskontrolle registriert werden sollen, und aktivieren Sie das Kästchen für jeden.

  5. Für die Zugangskontrolle registrieren auswählen.

  6. Optional können Sie einen Ordner oder ein Projekt auswählen, um festzulegen, wo die Zugriffskontrolle für diesen Namespace gilt. Wenn Sie keinen Ordner oder kein Projekt auswählen, wird die Namespace IAM-Ressource registriert, aber keinem Ordner oder Projekt hinzugefügt:

    • Ordner: Diese Option steuert den Benutzerzugriff auf Namespace-Ressourcen auf Ordnerebene, und ein Ordner kann aus der Liste ausgewählt werden.

      Hinweis Wenn ein Kubernetes-Cluster oder Namespace mit einem Ordner verknüpft ist, benötigen Benutzer außerdem die Rolle Backup and Recovery viewer für das im Projektauswahlfeld oben rechts ausgewählte Projekt. Dieser Zugriff auf Projektebene ermöglicht Benutzern das Öffnen der Backup and Recovery-Startseite. Rollen, die auf Ordnerebene zugewiesen sind (zum Beispiel Backup and Recovery backup admin), bestimmen, was Benutzer nach dem Aufrufen der Workload-Seite tun können, gewähren aber selbst keinen Zugriff auf die Seite.
    • Projekt: Diese Option steuert den Benutzerzugriff auf Namespace-Ressourcen auf Projektebene, und ein Projekt kann aus der Liste ausgewählt werden.

      "Mehr erfahren" über organisatorische Komponenten in NetApp Console.

  7. Registrieren auswählen.