Cómo funciona vCenter Server RBAC con ONTAP tools
VMware vCenter Server ofrece una función de RBAC que te permite controlar el acceso a los objetos de vSphere. Es una parte importante de los servicios de seguridad de autenticación y autorización centralizados de vCenter.
Ilustración de un permiso de vCenter Server
Un permiso es la base para aplicar el control de acceso en el entorno de vCenter Server. Se aplica a un objeto de vSphere con un usuario o grupo incluido en la definición del permiso. A grandes rasgos, se muestra una ilustración de un permiso de vCenter en la figura de abajo.

Componentes de un permiso de vCenter Server
Un permiso de vCenter Server es un paquete de varios componentes que se agrupan cuando se crea el permiso.
vSphere objetos
Los permisos están asociados a objetos de vSphere, como el servidor vCenter, los hosts ESXi, las máquinas virtuales, los almacenes de datos, los centros de datos y las carpetas. En función de los permisos asignados al objeto, el servidor vCenter determina qué acciones o tareas puede realizar cada usuario o grupo sobre dicho objeto. Para las tareas específicas de ONTAP tools for VMware vSphere, todos los permisos se asignan y validan en el nivel raíz o en la carpeta raíz del servidor vCenter. Consulta "Usa RBAC con el servidor vCenter" para más información.
Privilegios y roles
Existen dos tipos de privilegios de vSphere que se utilizan con ONTAP tools for VMware vSphere 10. Para simplificar el trabajo con RBAC en este entorno, ONTAP tools proporciona roles que contienen los privilegios nativos y personalizados necesarios. Los privilegios incluyen:
-
Privilegios nativos del servidor vCenter
Estos son los privilegios que ofrece vCenter Server.
-
Privilegios específicos de las herramientas de ONTAP
Estos son privilegios personalizados exclusivos de ONTAP tools for VMware vSphere.
Usuarios y grupos
Puedes definir usuarios y grupos usando Active Directory o la instancia local de vCenter Server. Combinado con un rol, puedes crear un permiso sobre un objeto en la jerarquía de objetos de vSphere. El permiso otorga acceso según los privilegios del rol asociado. Ten en cuenta que los roles no se asignan directamente a los usuarios de forma aislada. En cambio, los usuarios y grupos obtienen acceso a un objeto a través de los privilegios del rol como parte del permiso más amplio de vCenter Server.