En savoir plus sur les rôles d'accès BlueXP
La gestion des identités et des accès (IAM) BlueXP inclut des rôles prédéfinis que vous pouvez attribuer aux membres de votre organisation à différents niveaux de votre hiérarchie de ressources. Avant d'attribuer ces rôles, vous devez comprendre les autorisations incluses par chaque rôle. Les rôles se divisent en plusieurs catégories : plateforme, application et service de données.
Rôles de plateforme
Les rôles de plateforme accordent toutes les autorisations d'administration BlueXP , y compris l'attribution de rôles et l'ajout d'utilisateurs. Ils donnent accès à tous les services de données et applications BlueXP . BlueXP IAM comprend deux rôles de plateforme : administrateur d'organisation et administrateur de dossier ou de projet. La principale différence entre les deux rôles de plateforme BlueXP IAM est le périmètre.
Rôle de la plateforme | Responsabilités |
---|---|
Permet à un utilisateur d'accéder sans restriction à tous les projets et dossiers d'une organisation, d'ajouter des membres à n'importe quel projet ou dossier, ainsi que d'effectuer n'importe quelle tâche BlueXP et d'utiliser n'importe quel service de données qui n'a pas de rôle explicite associé. Les utilisateurs dotés de ce rôle organisent et gèrent votre organisation BlueXP . Ils créent des dossiers et des projets, attribuent des rôles, ajoutent des utilisateurs et peuvent gérer tous les environnements de travail, s'ils disposent des informations d'identification pour le faire. Il s’agit du seul rôle d’accès qui peut créer des connecteurs. |
|
Permet à un utilisateur d'accéder sans restriction à des projets et dossiers spécifiques auxquels il est affecté. Vous pouvez ajouter des membres à des dossiers ou projets qu'ils gèrent, ainsi que réaliser n'importe quelle tâche BlueXP et utiliser n'importe quel service de données ou application sur les ressources du dossier ou du projet qui leur sont affectés. Les administrateurs de dossiers ou de projets ne peuvent pas créer de connecteurs. |
|
Permet à un utilisateur de créer et de gérer des fédérations avec BlueXP, ce qui permet l'authentification unique (SSO). |
|
Permet à un utilisateur de visualiser les fédérations existantes avec BlueXP. Impossible de créer ou de gérer des fédérations |
Rôles d'application
La liste suivante répertorie les rôles dans la catégorie d'application. Chaque rôle accorde des autorisations spécifiques dans le cadre de son périmètre désigné. Les utilisateurs ne disposant pas du rôle d'application ou de plate-forme requis ne pourront pas accéder à l'application.
Rôle d'application | Responsabilités |
---|---|
Les utilisateurs disposant du rôle Google Cloud NetApp Volumes peuvent découvrir et gérer Google Cloud NetApp Volumes. |
|
Les utilisateurs avec le rôle d'administrateur Keystone peuvent créer des demandes de service. Permet aux utilisateurs de contrôler et d'afficher les informations sur la consommation, les ressources et l'administration dans le locataire Keystone auquel ils accèdent. |
|
Les utilisateurs avec le rôle de visualiseur Keystone NE PEUVENT PAS créer de demandes de service. Permet aux utilisateurs de contrôler et d'afficher les informations sur la consommation, les ressources et l'administration dans le locataire Keystone auquel ils accèdent. |
|
Rôle de configuration du médiateur ONTAP |
Les comptes de service dotés du rôle de configuration Médiateur ONTAP peuvent créer des demandes de service. Ce rôle est requis dans un compte de service pour configurer une instance. "Médiateur cloud ONTAP" . |
Fournit un accès aux alertes et aux outils de surveillance et la possibilité de saisir et de gérer les cas d'assistance. |
|
Gérez les fonctions de gouvernance et d'intégrité du stockage, découvrez les ressources de stockage, ainsi que modifiez et supprimez les environnements de travail existants. |
|
Affichez les fonctions d'intégrité et de gouvernance du stockage, ainsi que les ressources de stockage précédemment découvertes. Impossible de découvrir, de modifier ou de supprimer des environnements de travail de stockage existants. |
|
Administration des fonctions de stockage, d'intégrité et de gouvernance, toutes les autorisations de l'administrateur du stockage sauf ne peuvent pas modifier ou supprimer des environnements de travail existants. |
Rôles des services de données
Voici la liste des rôles dans la catégorie de service de données. Chaque rôle accorde des autorisations spécifiques dans le cadre de son périmètre désigné. Les utilisateurs ne disposant pas du rôle de service de données ou de plate-forme requis ne pourront pas accéder au service de données.
Rôle du service de données | Responsabilités |
---|---|
Effectuez toutes les actions dans le service de sauvegarde et de récupération. |
|
Effectuez des sauvegardes sur des instantanés locaux, répliquez-les sur un stockage secondaire et sauvegardez-les sur un stockage d'objets. |
|
"Administrateur de restauration de sauvegarde et de récupération" |
Restaurer les charges de travail dans le service de sauvegarde et de récupération. |
Clonez des applications et des données dans le service de sauvegarde et de récupération. |
|
Afficher les informations de sauvegarde et de récupération. |
|
Effectuez toutes les actions dans le service de récupération après sinistre. |
|
Effectuer des basculements et des migrations. |
|
Créez des plans de réplication, modifiez des plans de réplication et démarrez des basculements de test. |
|
Afficher les informations uniquement. |
|
Visionneuse de classification |
Offre la possibilité de visualiser les résultats de l'analyse de BlueXP classification . Les utilisateurs disposant de ce rôle peuvent afficher des informations de conformité et générer des rapports pour les ressources auxquelles ils ont accès. Ces utilisateurs ne peuvent ni activer ni désactiver l'analyse de volumes, de compartiments ou de schémas de base de données. La classification n'a pas de rôle de visualiseur. |
Gérez les actions des onglets protéger, alertes, Restaurer, Paramètres et Rapports du service de protection contre les ransomwares. |
|
Affichez les données des workloads, consultez les données d'alerte, téléchargez les données de restauration et téléchargez des rapports dans le service de protection contre les ransomwares. |
|
Administrateur SnapCenter |
Permet de sauvegarder des copies Snapshot à partir de clusters ONTAP sur site à l'aide de la sauvegarde et de la restauration BlueXP pour les applications. Un membre qui a ce rôle peut effectuer les actions suivantes dans BlueXP : * Effectuer n'importe quelle action à partir de Sauvegarde et récupération > Applications * Gérer tous les environnements de travail dans les projets et dossiers pour lesquels il dispose d'autorisations * Utiliser tous les services BlueXP SnapCenter n'a pas de rôle de spectateur. |