Skip to main content
ONTAP tools for VMware vSphere 105
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Conoce las herramientas RBAC de ONTAP

Colaboradores netapp-revathid

El control de acceso basado en roles (RBAC) es un marco de seguridad para controlar el acceso a los recursos dentro de una organización. RBAC simplifica la administración al definir roles con niveles específicos de autoridad para realizar acciones, en lugar de asignar autorización a usuarios individuales. Los roles definidos se asignan a los usuarios, lo que ayuda a reducir el riesgo de error y simplifica la gestión del control de acceso en toda tu organización.

El modelo estándar RBAC consta de varias tecnologías de implementación o fases de complejidad creciente. El resultado es que las implementaciones reales de RBAC, en función de las necesidades de los proveedores de software y sus clientes, pueden variar y abarcar desde las relativamente sencillas hasta las muy complejas.

Componentes de RBAC

A grandes rasgos, hay varios componentes que generalmente se incluyen en toda implementación de RBAC. Estos componentes se unen de diferentes maneras como parte de la definición de los procesos de autorización.

Privileges

Un privilegio es una acción o capacidad que se puede permitir o denegar. Puede ser algo simple, como la capacidad de leer un archivo, o una operación más abstracta específica de un sistema de software determinado. Los privilegios también se pueden definir para restringir el acceso a los endpoints de la API de REST y a los comandos CLI. Cada implementación RBAC incluye privilegios predefinidos y también puede permitir a los administradores crear privilegios personalizados.

Roles

Un rol es un contenedor que incluye uno o más privilegios. Los roles se definen generalmente en función de tareas concretas o funciones laborales. Cuando se asigna un rol a un usuario, el usuario recibe todos los privilegios que contiene el rol. Y al igual que con los privilegios, las implementaciones incluyen roles predefinidos y generalmente permiten crear roles personalizados.

Objetos

Un objeto representa un recurso real o abstracto identificado dentro del entorno RBAC. Las acciones definidas a través de los Privileges se realizan sobre o con los objetos asociados. Dependiendo de la implementación, los Privileges pueden concederse a un tipo de objeto o a una instancia específica de objeto.

Usuarios y grupos

A los usuarios se les asigna o se les asocia un rol tras la autenticación. Algunas implementaciones de RBAC solo permiten asignar un rol a un usuario, mientras que otras permiten varios roles por usuario, quizá con solo un rol activo a la vez. Asignar roles a grupos puede simplificar aún más la administración de la seguridad.

Permisos

Un permiso es una definición que vincula a un usuario o grupo junto con un rol a un objeto. Los permisos pueden ser útiles con un modelo jerárquico de objetos donde pueden, opcionalmente, ser heredados por los hijos en la jerarquía.

Dos entornos RBAC

Hay dos entornos RBAC distintos que debes tener en cuenta al trabajar con ONTAP tools for VMware vSphere 10. ONTAP tools for VMware vSphere 10 requiere privilegios específicos tanto en vCenter como en ONTAP para realizar sus operaciones. Aunque ONTAP tools automatiza las tareas de gestión del almacenamiento, no crea cuentas de usuario ni en vCenter ni en ONTAP. Las cuentas de servicio deben ser creadas por un administrador de vSphere según sea necesario. Esta documentación ofrece orientación a los administradores para asignar los roles y permisos necesarios para una gestión eficaz de ONTAP tools.

VMware vCenter Server

La implementación de RBAC en VMware vCenter Server se utiliza para restringir el acceso a los objetos expuestos a través de la interfaz de usuario de vSphere Client. Como parte de la instalación de ONTAP tools for VMware vSphere 10, el entorno RBAC se amplía para incluir objetos adicionales que representan las capacidades de ONTAP tools. El acceso a estos objetos se proporciona a través del complemento remoto. Consulta "vCenter servidor entorno RBAC" para más información.

Clúster ONTAP

ONTAP tools for VMware vSphere 10 se conecta a un clúster de ONTAP a través de la API de REST de ONTAP para realizar operaciones relacionadas con el almacenamiento. El acceso a los recursos de almacenamiento se controla mediante un rol de ONTAP asociado al usuario de ONTAP proporcionado durante la autenticación. Consulta "Entorno RBAC de ONTAP" para más información.