Skip to main content
SnapManager Oracle
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configuration du serveur et de SnapDrive de DataFabric Manager lorsque le RBAC est activé

Contributeurs

Lorsque le contrôle d'accès basé sur des rôles (RBAC) est activé, vous devez configurer le serveur DataFabric Manager pour inclure les fonctionnalités RBAC. Vous devez également enregistrer l'utilisateur SnapDrive créé sur le serveur DataFabric Manager et l'utilisateur root du système de stockage dans SnapDrive.

  1. Configurez le serveur DataFabric Manager.

    1. Pour actualiser le serveur DataFabric Manager afin de mettre à jour les modifications effectuées directement sur le système de stockage par la base de données cible, entrez la commande suivante :dfm host Discover Storage_system

    2. Créez un nouvel utilisateur sur le serveur DataFabric Manager et définissez le mot de passe.

    3. Pour ajouter l'utilisateur du système d'exploitation à la liste d'administration du serveur DataFabric Manager, entrez la commande suivante :dfm user add sd-admin

    4. Pour créer un nouveau rôle sur le serveur DataFabric Manager, entrez la commande suivante :dfm role create sd-admin-role

    5. Pour ajouter la fonctionnalité DFM.Core.AccessCheck Global au rôle, entrez la commande suivante :dfm role add sd-admin-role DFM.Core.AccessCheck Global

    6. Pour ajouter sd-admin-role à l'utilisateur du système d'exploitation, entrez la commande suivante :dfm user role set sd-adminsd-admin-role

    7. Pour créer un autre rôle sur le serveur DataFabric Manager pour l'utilisateur root SnapDrive, entrez la commande suivante :dfm role create SD-Protect

    8. Pour ajouter des fonctionnalités RBAC au rôle créé pour l'utilisateur root ou l'administrateur SnapDrive, entrez les commandes suivantes : dfm role add sd-Protect SD.Config.Read Globaldfm role add sd-Protect SD.Config.Write Globaldfm role add sd-Protect SD.Config.Delete Globaldfm role add sd-Protect SD-Protect.DFM rôle.add-Protect

    9. Pour ajouter l'utilisateur oracle de la base de données cible à la liste des administrateurs du serveur DataFabric Manager et affecter le rôle sd-Protect, entrez la commande suivante :dfm user add -r sd-protecttardb_host1\oracle

    10. Pour ajouter le système de stockage utilisé par la base de données cible dans le serveur DataFabric Manager, entrez la commande suivante :dfm host set Storage_system hostLogin=oracle hostPassword=password

    11. Pour créer un nouveau rôle dans le système de stockage utilisé par la base de données cible sur le serveur DataFabric Manager, entrez la commande suivante : dfm host role create -h Storage_system-c « api-,login- » Storage-rbac-role

    12. Pour créer un nouveau groupe dans le système de stockage et attribuer le nouveau rôle créé sur le serveur DataFabric Manager, entrez la commande suivante :dfm host usergroup create -h Storage_system-r Storage-rbac-roleStorage-rbac-group-rbac-group

    13. Pour créer un nouvel utilisateur dans le système de stockage et affecter le nouveau rôle et le groupe créé sur le serveur DataFabric Manager, entrez la commande suivante :dfm host utilisateur create -h Storage_system-r Storage-rbac-role -p password -g Storage-rbac-groupardb_host1

  2. Configurez SnapDrive.

    1. Pour enregistrer les identifiants de l'utilisateur sd-admin avec SnapDrive, entrez la commande suivante :snapdrive config set -dfm sd-admindfm_host

    2. Pour enregistrer l'utilisateur root ou l'administrateur du système de stockage avec SnapDrive, entrez la commande suivante :snapdrive config set tardb_host_modifier_System