Skip to main content
ONTAP tools for VMware vSphere 105
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Considérations RBAC ONTAP pour les outils ONTAP

Contributeurs netapp-revathid

Plusieurs aspects de la mise en œuvre du contrôle d'accès basé sur les rôles (RBAC) des ONTAP tools for VMware vSphere 10 avec ONTAP doivent être pris en compte avant de l'utiliser dans un environnement de production.

Aperçu du processus de configuration

ONTAP tools for VMware vSphere inclut la prise en charge de la création d’un utilisateur ONTAP avec un rôle personnalisé. Les définitions sont regroupées dans un fichier JSON que vous pouvez importer dans le cluster ONTAP. Vous pouvez créer l’utilisateur et adapter le rôle à votre environnement et à vos besoins en matière de sécurité.

Les principales étapes de configuration sont décrites ci-dessous à un niveau général. Consultez "Configurer les rôles et privilèges des utilisateurs ONTAP" pour plus de détails.

1. Préparer

Vous devez disposer d'identifiants d'administrateur à la fois pour ONTAP tools Manager et pour le cluster ONTAP.

2. Téléchargez le fichier de définition JSON

Après vous être connecté à l'interface utilisateur de ONTAP tools Manager, vous pouvez télécharger le fichier JSON contenant les définitions RBAC.

3. Créez un utilisateur ONTAP avec un rôle

Après vous être connecté à System Manager, vous pouvez créer l'utilisateur et le rôle :

  1. Sélectionnez Cluster à gauche, puis Settings.

  2. Faites défiler vers le bas jusqu'à Utilisateurs et rôles et cliquez -→.

  3. Sélectionnez Ajouter sous Utilisateurs et sélectionnez Virtualization products.

  4. Sélectionnez le fichier JSON sur votre poste de travail local et téléversez-le.

4. Configurer le rôle

Pour définir ce rôle, vous devez prendre plusieurs décisions administratives. Voir Configurez le rôle à l'aide de System Manager pour plus de détails.

Configurez le rôle à l'aide de System Manager

Une fois que vous avez commencé à créer un nouvel utilisateur et un rôle avec System Manager et que vous avez téléchargé le fichier JSON, vous pouvez personnaliser le rôle en fonction de votre environnement et de vos besoins.

Configuration principale des utilisateurs et des rôles

Les définitions RBAC sont intégrées à plusieurs fonctionnalités produit, notamment des combinaisons de VSC, VASA Provider et SRA. Vous devez sélectionner l’environnement ou les environnements où vous avez besoin de la prise en charge RBAC. Par exemple, si vous souhaitez que les rôles prennent en charge la fonctionnalité de plug-in distant, sélectionnez VSC. Vous devez également choisir le nom d’utilisateur et le mot de passe associé.

Privileges

Les privilèges des rôles sont organisés en quatre ensembles en fonction du niveau d'accès requis pour le stockage ONTAP. Les privilèges sur lesquels les rôles sont basés comprennent :

  • Découverte

    Ce rôle vous permet d'ajouter des systèmes de stockage.

  • Créer un stockage

    Ce rôle vous permet de créer du stockage. Il inclut également tous les privilèges associés au rôle de découverte.

  • Modifier le stockage

    Ce rôle vous permet de modifier le stockage. Il inclut également tous les privilèges associés aux rôles de découverte et de création de stockage.

  • Détruire le stockage

    Ce rôle vous permet de supprimer du stockage. Il inclut également tous les privilèges associés aux rôles de découverte, de création et de modification de stockage.

Générez l'utilisateur avec un rôle

Après avoir sélectionné les options de configuration de votre environnement, cliquez sur Ajouter et ONTAP crée l'utilisateur et le rôle. Le nom du rôle généré est la concaténation des valeurs suivantes :

  • Valeur de préfixe constante définie dans le fichier JSON (par exemple "OTV_10")

  • Fonctionnalité du produit que vous avez sélectionnée

  • Liste des ensembles de privilèges.

Exemple

OTV_10_VSC_Discovery_Create

Le nouvel utilisateur sera ajouté à la liste sur la page « Utilisateurs et rôles ». Notez que les méthodes de connexion utilisateur HTTP et ONTAPI sont prises en charge.