Préparez-vous à utiliser le RBAC
Selon votre environnement, vous pouvez utiliser la fonctionnalité RBAC de ONTAP de plusieurs manières. Cette section présente quelques scénarios courants sous forme de flux de travail. Dans chaque cas, l'accent est mis sur un objectif spécifique de sécurité et d'administration.
Avant de créer des rôles et d'attribuer un rôle à un compte utilisateur ONTAP, vous devez vous préparer en examinant les principales exigences et options de sécurité présentées ci-dessous. Assurez-vous également de passer en revue les concepts généraux du workflow à l'adresse "Préparez l'utilisation des workflows".
La version d'ONTAP détermine les terminaux REST et les fonctionnalités RBAC disponibles.
Vous devez identifier les ressources ou les commandes à protéger et le périmètre (cluster ou SVM).
Après avoir identifié les ressources et la portée, vous devez déterminer le niveau d'accès à accorder.
Celui-ci peut accéder au ONTAP via l'API REST, l'interface de ligne de commandes ou les deux.
Il est plus pratique d'utiliser un rôle intégré existant, mais vous pouvez en créer un nouveau si nécessaire.
En fonction des exigences de sécurité et de l'accès ONTAP, vous devez choisir de créer un rôle REST ou traditionnel.