Cómo funciona vCenter Server RBAC con ONTAP tools
VMware vCenter Server ofrece control de acceso basado en roles (RBAC) que te permite controlar el acceso a los objetos de vSphere. Entender cómo se integra el RBAC de vCenter Server con ONTAP tools for VMware vSphere te ayuda a gestionar los permisos de forma eficaz y a proteger el acceso a tus recursos de almacenamiento.
Ilustración de un permiso de vCenter Server
Un permiso es la base para aplicar el control de acceso en el entorno de vCenter Server. Se aplica a un objeto vSphere e incluye a un usuario o grupo como parte de la definición del permiso. La siguiente figura muestra una representación a grandes rasgos de un permiso de vCenter Server.

Componentes de un permiso de vCenter Server
Un permiso de vCenter Server es un paquete de varios componentes que se vinculan al crear el permiso.
Objetos de vSphere
Los permisos se asocian con objetos de vSphere, como vCenter Server, hosts ESXi, máquinas virtuales, almacenes de datos, centros de datos y carpetas. Según los permisos asignados al objeto, vCenter Server determina qué acciones o tareas se pueden ejecutar en el objeto por cada usuario o grupo. Para las tareas específicas de las herramientas de ONTAP para VMware vSphere, todos los permisos se asignan y se validan en el nivel de carpeta raíz o raíz de vCenter Server. Consulte "Utilice RBAC con vCenter Server" para obtener más información.
Privileges y roles
ONTAP tools para VMware vSphere utiliza dos tipos de privilegios de vSphere. Para simplificar el trabajo con RBAC en este entorno, ONTAP tools proporciona roles que contienen los privilegios nativos y personalizados necesarios. Los privilegios incluyen:
-
Privilegios nativos de vCenter Server
Estas son las Privileges que proporciona vCenter Server.
-
Privilegios específicos de herramientas de ONTAP
Se trata de herramientas Privileges personalizadas únicas de ONTAP para VMware vSphere.
Usuarios y grupos
Puedes definir usuarios y grupos mediante Active Directory o la instancia local de vCenter Server. En combinación con un rol, puedes crear un permiso sobre un objeto en la jerarquía de objetos de vSphere. El permiso concede acceso en función de los privilegios del rol asociado. Los roles no se asignan directamente a los usuarios de forma aislada. En su lugar, los usuarios y grupos obtienen acceso a un objeto a través de los privilegios del rol como parte del permiso más amplio de vCenter Server.