Delegieren von Berechtigungen zum Ausführen des Befehls Volume Move
Sie können mit dem volume move
Befehl ein vorhandenes Volume verschlüsseln, ein verschlüsseltes Volume verschieben oder die Verschlüsselung eines Volumes aufheben. Cluster-Administratoren können den volume move
Befehl entweder selbst ausführen oder die Berechtigungen zur Ausführung des Befehls an SVM-Administratoren delegieren.
Standardmäßig werden SVM-Administratoren die vsadmin
Rolle zugewiesen, die nicht die Berechtigung zum Verschieben von Volumes umfasst. Sie müssen vsadmin-volume
SVM-Administratoren die Rolle zuweisen, damit sie den volume move
Befehl ausführen können.
-
Delegieren Sie die Berechtigung, um den
volume move
Befehl auszuführen:security login modify -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role vsadmin-volume
Eine vollständige Befehlssyntax finden Sie in der man-Page für den Befehl.
Der folgende Befehl erteilt dem SVM-Administrator die Berechtigung, den
volume move
Befehl auszuführen.cluster1::>security login modify -vserver engData -user-or-group-name SVM-admin -application ssh -authmethod domain -role vsadmin-volume