Konfigurieren Sie DataFabric Manager Server und SnapDrive, wenn die RBAC aktiviert ist
Wenn die rollenbasierte Zugriffssteuerung aktiviert ist, müssen Sie den DataFabric Manager Server so konfigurieren, dass die RBAC-Funktionen enthalten sind. Sie müssen auch den im DataFabric Manager Server erstellten SnapDrive-Benutzer und den Root-Benutzer des Storage-Systems in SnapDrive registrieren.
-
Konfigurieren Sie den DataFabric Manager Server.
-
Geben Sie den folgenden Befehl ein, um den DataFabric Manager-Server zu aktualisieren, um die Änderungen direkt auf dem Storage-System durch die Zieldatenbank zu aktualisieren:
dfm host discover storage_system
-
Erstellen Sie einen neuen Benutzer im DataFabric Manager-Server, und legen Sie das Passwort fest.
-
Geben Sie den folgenden Befehl ein, um den Betriebssystembenutzer zur DataFabric Manager Server-Administratorliste hinzuzufügen:
dfm user add sd-admin
-
Geben Sie den folgenden Befehl ein, um eine neue Rolle im DataFabric Manager-Server zu erstellen:
dfm role create sd-admin-role
-
Geben Sie den folgenden Befehl ein, um die Funktion DFM.Core.AccessCheck Global zur Rolle hinzuzufügen:
dfm role add sd-admin-role DFM.Core.AccessCheck Global
-
Hinzufügen
sd-admin-role
Geben Sie zum Benutzer des Betriebssystems den folgenden Befehl ein:dfm user role set sd-adminsd-admin-role
-
Geben Sie den folgenden Befehl ein, um eine weitere Rolle im DataFabric Manager-Server für den SnapDrive-Root-Benutzer zu erstellen:
dfm role create sd-protect
-
Um der für den SnapDrive-Root-Benutzer oder den Administrator erstellten Rolle RBAC-Funktionen hinzuzufügen, geben Sie die folgenden Befehle ein:
dfm role add sd-protect SD.Config.Read Global
dfm role add sd-protect SD.Config.Write Global
dfm role add sd-protect SD.Config.Delete Global
dfm role add sd-protect SD.Storage.Read Global
dfm role add sd-protect DFM.Database.Write Global
dfm role add sd-protect GlobalDataProtection
-
Geben Sie den folgenden Befehl ein, um den oracle-Zieldatenbank zur Liste der Administratoren im DataFabric Manager Server hinzuzufügen und die sd-Protect-Rolle zu zuweisen:
dfm user add -r sd-protecttardb_host1\oracle
-
Geben Sie den folgenden Befehl ein, um das Storage-System hinzuzufügen, das von der Zieldatenbank im DataFabric Manager Server verwendet wird:
dfm host set storage_system hostLogin=oracle hostPassword=password
-
Geben Sie den folgenden Befehl ein, um eine neue Rolle in dem Storage-System zu erstellen, das von der Zieldatenbank auf dem DataFabric Manager-Server verwendet wird:
dfm host role create -h storage_system-c "api-,login-" storage-rbac-role
-
Geben Sie den folgenden Befehl ein, um eine neue Gruppe im Storage-System zu erstellen und die neue Rolle zuzuweisen, die im DataFabric Manager-Server erstellt wurde:
dfm host usergroup create -h storage_system-r storage-rbac-rolestorage-rbac-group
-
Geben Sie den folgenden Befehl ein, um einen neuen Benutzer im Storage-System zu erstellen und die neue Rolle und die im DataFabric Manager-Server erstellte Gruppe zuzuweisen:
dfm host user create -h storage_system-r storage-rbac-role -p password -g storage-rbac-grouptardb_host1
-
-
Konfigurieren Sie SnapDrive.
-
So registrieren Sie die Anmeldeinformationen des
sd-admin
Benutzer mit SnapDrive, geben Sie den folgenden Befehl ein:snapdrive config set -dfm sd-admindfm_host
-
Geben Sie den folgenden Befehl ein, um den Root-Benutzer oder den Administrator des Speichersystems mit SnapDrive zu registrieren:
snapdrive config set tardb_host1storage_system
-