Skip to main content
ONTAP tools for VMware vSphere 10
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Wie vCenter Server-RBAC mit ONTAP tools funktioniert

Beitragende netapp-jani jani dmp-netapp
Änderungen vorschlagen

VMware vCenter Server bietet rollenbasierte Zugriffssteuerung (RBAC), mit der der Zugriff auf vSphere-Objekte gesteuert werden kann. Ein Verständnis dafür, wie vCenter Server-RBAC mit ONTAP tools for VMware vSphere integriert wird, unterstützt eine effektive Verwaltung von Berechtigungen und die Sicherung des Zugriffs auf Speicherressourcen.

Abbildung einer vCenter Server-Berechtigung

Eine Berechtigung bildet die Grundlage für die Durchsetzung der Zugriffskontrolle in der vCenter Server-Umgebung. Sie wird auf ein vSphere Objekt angewendet und umfasst einen Benutzer oder eine Gruppe als Teil der Berechtigungsdefinition. Die folgende Abbildung zeigt eine Übersicht einer vCenter Server-Berechtigung.

VCenter-Berechtigung

Komponenten einer vCenter Server-Berechtigung

Eine vCenter Server-Berechtigung ist ein Paket aus mehreren Komponenten, die bei der Erstellung der Berechtigung miteinander verknüpft sind.

VSphere Objekte

Berechtigungen sind vSphere-Objekten wie vCenter Server, ESXi-Hosts, virtuellen Maschinen, Datastores, Rechenzentren und Ordnern zugeordnet. Anhand der zugewiesenen Berechtigungen des Objekts bestimmt vCenter Server, welche Aktionen oder Aufgaben für das Objekt von jedem Benutzer oder jeder Gruppe ausgeführt werden können. Für die für ONTAP-Tools für VMware vSphere spezifischen Aufgaben werden alle Berechtigungen auf Root- oder Root-Ordnerebene von vCenter Server zugewiesen und validiert. Weitere Informationen finden Sie unter "RBAC mit vCenter Server verwenden" .

Privileges und Rollen

ONTAP tools für VMware vSphere verwendet zwei Arten von vSphere-Berechtigungen. Zur Vereinfachung der Arbeit mit rollenbasierter Zugriffssteuerung (RBAC) in dieser Umgebung stellt ONTAP tools Rollen mit den erforderlichen nativen und benutzerdefinierten Berechtigungen bereit. Zu den Berechtigungen gehören:

  • Native vCenter Server-Berechtigungen

    Dies sind die Privileges, die von vCenter Server bereitgestellt wird.

  • Spezifische Berechtigungen für ONTAP-Tools

    Hierbei handelt es sich um individuelle Privileges, die nur bei ONTAP Tools für VMware vSphere üblich sind.

Benutzer und Gruppen

Benutzer und Gruppen können mithilfe von Active Directory oder der lokalen vCenter Server-Instanz definiert werden. In Kombination mit einer Rolle lässt sich eine Berechtigung für ein Objekt in der vSphere Objekt-Hierarchie erstellen. Die Berechtigung gewährt Zugriff basierend auf den Privilegien der zugehörigen Rolle. Rollen werden nicht direkt isoliert Benutzern zugewiesen. Stattdessen erhalten Benutzer und Gruppen Zugriff auf ein Objekt durch Rollenprivilegien als Teil der umfassenderen vCenter Server-Berechtigung.