Consideraciones de ONTAP RBAC para ONTAP tools
Hay varios aspectos de las ONTAP tools for VMware vSphere 10 RBAC implementation con ONTAP que debes considerar antes de usarlas en un entorno de producción.
Resumen del proceso de configuración
ONTAP tools para VMware vSphere incluye soporte para crear un usuario de ONTAP con un rol personalizado. Las definiciones están empaquetadas en un archivo JSON que puedes subir al clúster de ONTAP. Puedes crear el usuario y adaptar el rol a tu entorno y necesidades de seguridad.
A continuación se describen a grandes rasgos los principales pasos de configuración. Consulta "Configura los roles y privilegios de los usuarios de ONTAP" para más detalles.
Debes disponer de credenciales de administrador tanto para ONTAP tools Manager como para el clúster ONTAP.
Después de iniciar sesión en la interfaz de usuario de ONTAP tools Manager, puedes descargar el archivo JSON que contiene las definiciones de RBAC.
Después de iniciar sesión en System Manager, puedes crear el usuario y el rol:
-
Selecciona Cluster a la izquierda y luego Settings.
-
Desplázate hacia abajo hasta Usuarios y roles y haz clic
-→. -
Selecciona Add en Users y selecciona Virtualization products.
-
Selecciona el archivo JSON en tu estación de trabajo local y súbelo.
Como parte de la definición del rol, debes tomar varias decisiones administrativas. Consulta Configura el rol mediante System Manager para obtener más detalles.
Configura el rol mediante System Manager
Una vez que hayas empezado a crear un nuevo usuario y un rol con System Manager y hayas cargado el archivo JSON, puedes personalizar el rol según tu entorno y necesidades.
Configuración básica de usuarios y roles
Las definiciones de RBAC se incluyen en varias funcionalidades del producto, entre las que se encuentran combinaciones de VSC, VASA Provider y SRA. Debes seleccionar el entorno o los entornos donde necesites compatibilidad con RBAC. Por ejemplo, si quieres que los roles sean compatibles con la funcionalidad de complemento remoto, selecciona VSC. También necesitas elegir el nombre de usuario y la contraseña asociada.
Privileges
Los privilegios de rol se organizan en cuatro conjuntos basados en el nivel de acceso necesario para el almacenamiento ONTAP. Los privilegios en los que se basan los roles incluyen:
-
Descubrimiento
Este rol te permite añadir sistemas de almacenamiento.
-
Crear almacenamiento
Este rol te permite crear almacenamiento. También incluye todos los privilegios asociados con el rol discovery.
-
Modificar almacenamiento
Este rol te permite modificar el almacenamiento. También incluye todos los privilegios asociados con los roles discovery y create storage.
-
Destruir almacenamiento
Este rol te permite destruir almacenamiento. También incluye todos los privilegios asociados con los roles de descubrimiento, creación de almacenamiento y modificación de almacenamiento.
Genera el usuario con un rol
Una vez que hayas seleccionado las opciones de configuración para tu entorno, haz clic en Add y ONTAP crea el usuario y el rol. El nombre del rol generado es una concatenación de los siguientes valores:
-
Valor de prefijo constante definido en el archivo JSON (por ejemplo, "OTV_10")
-
Capacidad del producto que has seleccionado
-
Lista de conjuntos de privilegios.
OTV_10_VSC_Discovery_Create
El nuevo usuario se añadirá a la lista en la página "Usuarios y roles". Ten en cuenta que se admiten los métodos de inicio de sesión de usuario HTTP y ONTAPI.