Skip to main content
ONTAP tools for VMware vSphere 10
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Comment le contrôle d'accès basé sur les rôles (RBAC) du serveur vCenter fonctionne avec les outils ONTAP

Contributeurs netapp-jani jani dmp-netapp

VMware vCenter Server propose un contrôle d'accès basé sur les rôles (RBAC) qui vous permet de contrôler l'accès aux objets vSphere. Comprendre comment le RBAC de vCenter Server s'intègre avec ONTAP tools for VMware vSphere vous aide à gérer efficacement les autorisations et à sécuriser l'accès à vos ressources de stockage.

Illustration d'une autorisation vCenter Server

Une autorisation est la base pour appliquer le contrôle d'accès dans l'environnement vCenter Server. Elle s'applique à un objet vSphere et inclut un utilisateur ou un groupe dans la définition de l'autorisation. La figure suivante présente une illustration de haut niveau d'une autorisation vCenter Server.

Autorisation vCenter

Composants d'une autorisation vCenter Server

Une autorisation vCenter Server est un ensemble de plusieurs composants qui sont liés ensemble lors de la création de l'autorisation.

Objets vSphere

Les autorisations sont associées aux objets vSphere, tels que vCenter Server, les hôtes ESXi, les machines virtuelles, les datastores, les data centers et les dossiers. En fonction des autorisations attribuées à l'objet, vCenter Server détermine les actions ou les tâches pouvant être effectuées sur l'objet par chaque utilisateur ou groupe. Pour les tâches spécifiques aux outils ONTAP pour VMware vSphere, toutes les autorisations sont attribuées et validées au niveau du dossier racine ou racine du serveur vCenter. Voir "Utilisez RBAC avec le serveur vCenter" pour plus d'informations.

Privileges et rôles

Les outils ONTAP pour VMware vSphere utilisent deux types de privilèges vSphere. Pour simplifier la gestion du contrôle d'accès basé sur les rôles (RBAC) dans cet environnement, les outils ONTAP fournissent des rôles contenant les privilèges natifs et personnalisés requis. Les privilèges incluent :

  • Privilèges de serveur vCenter natif

    Il s'agit du Privileges fourni par vCenter Server.

  • Privilèges spécifiques aux outils ONTAP

    Il s'agit d'une solution Privileges personnalisée propre aux outils ONTAP pour VMware vSphere.

Utilisateurs et groupes

Vous pouvez définir des utilisateurs et des groupes à l'aide d'Active Directory ou de l'instance locale du serveur vCenter. En associant un rôle, vous pouvez créer une autorisation sur un objet dans la hiérarchie d'objets vSphere. Cette autorisation accorde l'accès en fonction des privilèges du rôle associé. Les rôles ne sont pas attribués directement aux utilisateurs isolément. Au contraire, les utilisateurs et les groupes accèdent à un objet grâce aux privilèges de rôle dans le cadre de l'autorisation du serveur vCenter.