Comment le contrôle d'accès basé sur les rôles (RBAC) du serveur vCenter fonctionne avec les outils ONTAP
VMware vCenter Server offre une fonctionnalité RBAC qui vous permet de contrôler l'accès aux objets vSphere. Il s'agit d'une partie importante des services de sécurité d'authentification et d'autorisation centralisés de vCenter.
Illustration d'une autorisation de serveur vCenter
Une autorisation est la base pour appliquer le contrôle d'accès dans l'environnement vCenter Server. Elle est appliquée à un objet vSphere avec un utilisateur ou un groupe inclus dans la définition de l'autorisation. Une illustration de haut niveau d'une autorisation vCenter est présentée dans la figure ci-dessous.

Composants d'une autorisation de serveur vCenter
Une autorisation vCenter Server est un ensemble de plusieurs composants qui sont liés entre eux lors de la création de l'autorisation.
vSphere objets
Les autorisations sont associées à des objets vSphere, tels que le serveur vCenter, les hôtes ESXi, les machines virtuelles, les banques de données, les centres de données et les dossiers. En fonction des autorisations attribuées à l'objet, le serveur vCenter détermine les actions ou tâches que chaque utilisateur ou groupe peut effectuer sur cet objet. Pour les tâches spécifiques à ONTAP tools for VMware vSphere, toutes les autorisations sont attribuées et validées au niveau racine ou au niveau du dossier racine du serveur vCenter. Voir "Utilisez le contrôle d'accès basé sur les rôles (RBAC) avec le serveur vCenter" pour plus d'informations.
Privileges et rôles
Il existe deux types de privilèges vSphere utilisés avec les ONTAP tools for VMware vSphere 10. Pour simplifier le travail avec le contrôle d'accès basé sur les rôles (RBAC) dans cet environnement, ONTAP tools fournit des rôles contenant les privilèges natifs et personnalisés requis. Les privilèges incluent :
-
Privilèges natifs du serveur vCenter
Voici les privilèges fournis par le serveur vCenter.
-
Privilèges spécifiques aux outils ONTAP
Ce sont des privilèges personnalisés propres aux ONTAP tools for VMware vSphere.
Utilisateurs et groupes
Vous pouvez définir des utilisateurs et des groupes à l'aide d'Active Directory ou de l'instance locale du serveur vCenter. Associé à un rôle, vous pouvez créer une autorisation sur un objet dans la hiérarchie d'objets vSphere. L'autorisation accorde l'accès en fonction des privilèges du rôle associé. Notez que les rôles ne sont pas attribués directement aux utilisateurs isolément. Au contraire, les utilisateurs et les groupes obtiennent l'accès à un objet via les privilèges de rôle dans le cadre de l'autorisation du serveur vCenter plus large.