Vordefinierte SnapCenter-Rollen und -Berechtigungen
Im Lieferumfang von SnapCenter sind vordefinierte Rollen enthalten, von denen jede bereits aktiviert ist. Beim Einrichten und Verwalten der rollenbasierten Zugriffssteuerung können Sie entweder die vordefinierten Rollen verwenden oder neue erstellen.
SnapCenter umfasst die folgenden vordefinierten Rollen:
-
SnapCenter Administratorrolle
-
Administratorrolle für App Backup und Klonen
-
Backup und Clone Viewer-Rolle
-
Rolle für den Infrastrukturadministrator
Wenn Sie einem Benutzer einer Rolle hinzufügen, müssen Sie entweder die Berechtigung StorageConnection zuweisen, um die Kommunikation mit der Storage Virtual Machine (SVM) zu aktivieren, oder dem Benutzer eine SVM zuweisen, damit die Berechtigung zur Verwendung der SVM aktiviert wird. Mit der Berechtigung für Speicherverbindungen können Benutzer SVM-Verbindungen erstellen.
Ein Benutzer mit der Rolle „SnapCenter-Admin“ kann beispielsweise SVM-Verbindungen erstellen und einem Benutzer mit der Rolle „App-Backup“ und „Clone Admin“ zuweisen. Dieser besitzt standardmäßig keine Berechtigung, SVM-Verbindungen zu erstellen oder zu bearbeiten. Ohne SVM-Verbindung können Benutzer Backup-, Klon- oder Restore-Vorgänge nicht abschließen.
SnapCenter Administratorrolle
In der SnapCenter-Administratorrolle sind alle Berechtigungen aktiviert. Sie können die Berechtigungen für diese Rolle nicht ändern. Sie können der Rolle Benutzer und Gruppen hinzufügen oder sie entfernen.
Administratorrolle für App Backup und Klonen
Die Rolle „App Backup“ und „Clone Admin“ verfügt über die erforderlichen Berechtigungen zur Durchführung administrativer Aktionen für Applikations-Backups und klonbezogene Aufgaben. Diese Rolle verfügt nicht über Berechtigungen für Host-Management, Bereitstellung, Storage-Verbindungs-Management oder Remote-Installation.
Berechtigungen | Aktiviert | Erstellen | Lesen | Aktualisieren | Löschen |
---|---|---|---|---|---|
Ressourcengruppe |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Richtlinie |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Backup |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Host |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Storage-Anbindung |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Klonen |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Bereitstellung |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Dashboard |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Berichte An |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Wiederherstellen |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Ressource |
Ja. |
Ja. |
Ja. |
Ja. |
Ja. |
Plug-in Installation/Deinstallation |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
|
Migration |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Montieren |
Ja. |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Unmounten |
Ja. |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Vollständige Volume-Wiederherstellung |
Nein |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Job-Überwachung |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Backup und Clone Viewer-Rolle
Die Rolle Backup und Clone Viewer verfügt über eine schreibgeschützte Ansicht aller Berechtigungen. In dieser Rolle sind auch Berechtigungen für Erkennung, Berichterstellung und Zugriff auf das Dashboard aktiviert.
Berechtigungen | Aktiviert | Erstellen | Lesen | Aktualisieren | Löschen |
---|---|---|---|---|---|
Ressourcengruppe |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Richtlinie |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Backup |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Host |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Storage-Anbindung |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Klonen |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Bereitstellung |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Dashboard |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Berichte An |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Wiederherstellen |
Nein |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Ressource |
Nein |
Nein |
Ja. |
Ja. |
Nein |
Plug-in Installation/Deinstallation |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Migration |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Montieren |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Unmounten |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Vollständige Volume-Wiederherstellung |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Job-Überwachung |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Rolle für den Infrastrukturadministrator
Die Rolle „Infrastrukturadministrator“ hat Berechtigungen für Host-Management, Storage-Management, Bereitstellung, Ressourcengruppen, Remote-Installationsberichte, Zugriff auf das Dashboard.
Berechtigungen | Aktiviert | Erstellen | Lesen | Aktualisieren | Löschen |
---|---|---|---|---|---|
Ressourcengruppe |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Richtlinie |
Keine Angabe |
Nein |
Ja. |
Ja. |
Ja. |
Backup |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Host |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Storage-Anbindung |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Klonen |
Keine Angabe |
Nein |
Ja. |
Nein |
Nein |
Bereitstellung |
Keine Angabe |
Ja. |
Ja. |
Ja. |
Ja. |
Dashboard |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Berichte An |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Wiederherstellen |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Ressource |
Ja. |
Ja. |
Ja. |
Ja. |
Ja. |
Plug-in Installation/Deinstallation |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Migration |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Montieren |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Unmounten |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Vollständige Volume-Wiederherstellung |
Nein |
Nein |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Job-Überwachung |
Ja. |
Keine Angabe |
Keine Angabe |
Keine Angabe |
Keine Angabe |