Skip to main content
SnapManager for SAP
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfigurieren Sie DataFabric Manager Server und SnapDrive, wenn die RBAC aktiviert ist

Beitragende

Wenn die rollenbasierte Zugriffssteuerung aktiviert ist, müssen Sie den DataFabric Manager Server so konfigurieren, dass die RBAC-Funktionen enthalten sind. Sie müssen auch den im DataFabric Manager Server erstellten SnapDrive-Benutzer und den Root-Benutzer des Storage-Systems in SnapDrive registrieren.

Schritte
  1. Konfigurieren Sie den DataFabric Manager Server.

    1. Geben Sie den folgenden Befehl ein, um den DataFabric Manager-Server zu aktualisieren, um die Änderungen direkt auf dem Storage-System durch die Zieldatenbank zu aktualisieren:

      dfm host discover storage_system

    2. Erstellen Sie einen neuen Benutzer im DataFabric Manager-Server, und legen Sie das Passwort fest.

    3. Geben Sie den folgenden Befehl ein, um den Betriebssystembenutzer zur DataFabric Manager Server-Administratorliste hinzuzufügen:

      dfm user add sd-admin

    4. Geben Sie den folgenden Befehl ein, um eine neue Rolle im DataFabric Manager-Server zu erstellen:

      dfm role create sd-admin-role

    5. Geben Sie den folgenden Befehl ein, um die Funktion DFM.Core.AccessCheck Global zur Rolle hinzuzufügen:

      dfm role add sd-admin-role DFM.Core.AccessCheck Global

    6. Hinzufügen sd-admin-role Geben Sie zum Benutzer des Betriebssystems den folgenden Befehl ein:

      dfm user role set sd-adminsd-admin-role

    7. Geben Sie den folgenden Befehl ein, um eine weitere Rolle im DataFabric Manager-Server für den SnapDrive-Root-Benutzer zu erstellen:

      dfm role create sd-protect

    8. Um der für den SnapDrive-Root-Benutzer oder den Administrator erstellten Rolle RBAC-Funktionen hinzuzufügen, geben Sie die folgenden Befehle ein:

      dfm role add sd-protect SD.Config.Read Global

      dfm role add sd-protect SD.Config.Write Global

      dfm role add sd-protect SD.Config.Delete Global

      dfm role add sd-protect SD.Storage.Read Global

      dfm role add sd-protect DFM.Database.Write Global

    dfm role add sd-protect GlobalDataProtection

    1. Geben Sie den folgenden Befehl ein, um den oracle-Zieldatenbank zur Liste der Administratoren im DataFabric Manager Server hinzuzufügen und die sd-Protect-Rolle zu zuweisen:

      dfm user add -r sd-protecttardb_host1\oracle

    2. Geben Sie den folgenden Befehl ein, um das Storage-System hinzuzufügen, das von der Zieldatenbank im DataFabric Manager Server verwendet wird:

      dfm host set storage_system hostLogin=oracle hostPassword=password

    3. Geben Sie den folgenden Befehl ein, um eine neue Rolle in dem Storage-System zu erstellen, das von der Zieldatenbank auf dem DataFabric Manager-Server verwendet wird:

      dfm host role create -h storage_system-c "api-,login-" storage-rbac-role

    4. Geben Sie den folgenden Befehl ein, um eine neue Gruppe im Storage-System zu erstellen und die neue Rolle zuzuweisen, die im DataFabric Manager-Server erstellt wurde:

      dfm host usergroup create -h storage_system-r storage-rbac-rolestorage-rbac-group

    5. Geben Sie den folgenden Befehl ein, um einen neuen Benutzer im Storage-System zu erstellen und die neue Rolle und die im DataFabric Manager-Server erstellte Gruppe zuzuweisen:

      dfm host user create -h storage_system-r storage-rbac-role -p password -g storage-rbac-grouptardb_host1

  2. Konfigurieren Sie SnapDrive.

    1. So registrieren Sie die Anmeldeinformationen des sd-admin Benutzer mit SnapDrive, geben Sie den folgenden Befehl ein:

      snapdrive config set -dfm sd-admindfm_host

    2. Geben Sie den folgenden Befehl ein, um den Root-Benutzer oder den Administrator des Speichersystems mit SnapDrive zu registrieren:

      snapdrive config set tardb_host1storage_system