Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Rollenbasierte Zugriffssteuerung mit Dateisystemanalyse in ONTAP

Beitragende

Ab ONTAP 9.12.1 verfügt ONTAP über eine vordefinierte rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) mit der Bezeichnung admin-no-fsa. Die admin-no-fsa Rolle gewährt Privileges auf Administratorebene, verhindert jedoch, dass der Benutzer files in der ONTAP-CLI, der REST-API und in System Manager Vorgänge in Verbindung mit dem Endpunkt (z. B. Dateisystemanalysen) ausführt.

Weitere Informationen zur admin-no-fsa Rolle finden Sie unter Vordefinierte Rollen für Cluster-Administratoren.

Wenn Sie eine Version von ONTAP verwenden, die vor ONTAP 9.12.1 veröffentlicht wurde, müssen Sie eine dedizierte Rolle erstellen, um den Zugriff auf Dateisystemanalysen zu steuern. Vor ONTAP Versionen von ONTAP 9.12.1 müssen Sie RBAC-Berechtigungen über die ONTAP CLI oder die ONTAP REST API konfigurieren.

Ab ONTAP 9.12.1 können Sie die RBAC-Berechtigungen für File System Analytics mithilfe von System Manager konfigurieren.

Schritte
  1. Wählen Sie Cluster > Einstellungen. Navigieren Sie unter Sicherheit zu Benutzer und Rollen und wählen Sie Pfeilsymbol.

  2. Wählen Sie unter Rollen die Option Symbol hinzufügen.

  3. Geben Sie einen Namen für die Rolle ein. Konfigurieren Sie unter Rollenattribute den Zugriff oder die Einschränkungen für die Benutzerrolle, indem Sie die entsprechende "API-Endpunkte". In der folgenden Tabelle finden Sie primäre Pfade und sekundäre Pfade zum Konfigurieren von Zugriff oder Einschränkungen bei der Dateisystemanalyse.

    Einschränkung Primärer Pfad Sekundärer Pfad

    Verfolgung von Aktivitäten auf Volumes

    /api/storage/volumes

    • /:uuid/top-metrics/directories

    • /:uuid/top-metrics/files

    • /:uuid/top-metrics/clients

    • /:uuid/top-metrics/users

    Verfolgung von Aktivitäten auf SVMs

    /api/svm/svms

    • /:uuid/top-metrics/directories

    • /:uuid/top-metrics/files

    • /:uuid/top-metrics/clients

    • /:uuid/top-metrics/users

    Alle Dateisystemanalysen

    /api/storage/volumes

    /:uuid/files

    Sie können /*/ anstelle einer UUID die Richtlinie für alle Volumes oder SVMs am Endpunkt festlegen.

    Wählen Sie die Zugriffsberechtigungen für jeden Endpunkt aus.

  4. Wählen Sie Speichern.

  5. Informationen zum Zuweisen der Rolle zu einem Benutzer finden Sie unter Kontrolle des Administratorzugriffs.