Skip to main content
NetApp Backup and Recovery
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Gestiona el acceso a los recursos de Kubernetes

Colaboradores netapp-mwallis

Gestiona el acceso a los recursos de Kubernetes en NetApp Backup and Recovery a nivel de clúster o de recurso. Gestionas el acceso a los recursos del clúster asociando los clústeres con carpetas o proyectos durante el descubrimiento en NetApp Console y asignando a los usuarios los roles adecuados. Gestiona el acceso a los recursos a nivel de espacio de nombres registrando un espacio de nombres como recurso de IAM asociado a un proyecto o carpeta.

Para obtener información sobre cómo asociar un clúster a una carpeta o un proyecto de IAM, consulta "Descubra las cargas de trabajo de Kubernetes".

El acceso a los recursos de Kubernetes a nivel de espacio de nombres de Backup and Recovery se controla mediante la carpeta o el proyecto que asocies al espacio de nombres cuando lo registres para el control de acceso. Después de que el espacio de nombres esté asociado a una carpeta o proyecto, los usuarios que tengan los roles adecuados de NetApp Console y Backup and Recovery para ese ámbito pueden acceder al espacio de nombres y a sus recursos protegidos.

Funciones de Backup and Recovery y lo que permiten con las cargas de trabajo de Kubernetes

En el caso de un clúster o un espacio de nombres de Kubernetes asociado a una carpeta o un proyecto, el rol específico de Backup and Recovery que tenga un usuario en esa carpeta o proyecto determina lo que puede hacer. Para obtener más información sobre los roles de Backup and Recovery, consulta "Funciones de copia de seguridad y recuperación en NetApp Console".

Nota El rol de administrador Clone de NetApp Backup and Recovery no se utiliza con cargas de trabajo de Kubernetes.
Función Ámbito de acceso a la vista Acciones permitidas

Superadministrador de Backup and Recovery

Vista completa de los clústeres, los espacios de nombres y las aplicaciones en el ámbito

Ver, crear aplicación, proteger (crear/eliminar protección) y restaurar

Visor de Backup and Recovery

Vista solo para los clústeres y espacios de nombres en el ámbito

Solo lectura. No puedes crear, proteger ni restaurar.

Copia de seguridad y recuperación Backup Admin

Vista completa de los clústeres, los espacios de nombres y las aplicaciones en el ámbito

Ver, crear aplicación y proteger (crear/eliminar protección). No se puede restaurar.

Administrador de restauración de Backup and Recovery

Vista completa de los clústeres, los espacios de nombres y las aplicaciones en el ámbito

Solo visualización y restauración. No puedes crear aplicaciones ni políticas de protección.

Asocia un espacio de nombres de Kubernetes con una carpeta o un proyecto

Asocia un espacio de nombres con una carpeta o un proyecto para que el control de acceso se aplique a ese ámbito.

Rol requerido de NetApp Console: superadministrador de Backup and Recovery. Si estás protegiendo datos almacenados en un clúster de Cloud Volumes ONTAP, también se requiere el rol de Cloud Volumes ONTAP Admin. Conoce más sobre "Roles y privilegios de copia de seguridad y recuperación". "Obtenga información sobre los roles de acceso a la NetApp Console para todos los servicios".

Pasos
  1. Desde el menú de la NetApp Console , seleccione Protección > Copia de seguridad y recuperación.

  2. En Cargas de trabajo, selecciona el mosaico Kubernetes.

  3. En el inventario, selecciona el menú Namespaces.

  4. Selecciona uno o varios espacios de nombres que quieras registrar para el control de acceso y activa la casilla de comprobación de cada uno.

  5. Selecciona Registrarse para control de acceso.

  6. Si lo deseas, selecciona una carpeta o un proyecto para determinar dónde se aplica el control de acceso a este espacio de nombres. Si no seleccionas una carpeta o un proyecto, el recurso IAM del espacio de nombres se registra, pero no se añade a una carpeta o a un proyecto:

    • Carpeta: Selecciona esta opción para controlar el acceso de los usuarios a los recursos del espacio de nombres a nivel de carpeta y selecciona una carpeta de la lista.

      Nota Si un clúster o un espacio de nombres de Kubernetes está asociado a una carpeta, los usuarios también necesitan el rol Backup and Recovery viewer para el proyecto seleccionado en el selector de proyectos situado en la esquina superior derecha. Este acceso a nivel de proyecto permite a los usuarios abrir la página de inicio de Backup and Recovery. Los roles asignados a nivel de carpeta (por ejemplo, Backup and Recovery backup admin) determinan qué pueden hacer los usuarios tras acceder a la página de cargas de trabajo, pero no conceden por sí mismos el acceso a dicha página.
    • Proyecto: selecciona esta opción para controlar el acceso de los usuarios a los recursos del espacio de nombres a nivel de proyecto y selecciona un proyecto de la lista.

      "Más información" sobre los componentes organizativos en NetApp Console.

  7. Selecciona Register.