Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Autorisations du groupe d'administrateurs dans StorageGRID

Lors de la création de groupes d'utilisateurs administrateurs, vous sélectionnez une ou plusieurs autorisations pour contrôler l'accès à des fonctionnalités spécifiques du Grid Manager. Vous pouvez ensuite affecter chaque utilisateur à un ou plusieurs de ces groupes d'administrateurs afin de déterminer les tâches que cet utilisateur peut effectuer.

Vous devez attribuer au moins une autorisation à chaque groupe ; sinon, les utilisateurs appartenant à ce groupe ne pourront pas se connecter à Grid Manager ni à l’API de gestion de Grid.

Par défaut, tout utilisateur appartenant à un groupe disposant d'au moins une autorisation peut effectuer les tâches suivantes :

  • Connectez-vous au Grid Manager

  • Afficher le tableau de bord

  • Consultez les pages des nœuds

  • Afficher les alertes en cours et résolues

  • Modifier leur propre mot de passe (utilisateurs locaux uniquement)

  • Consultez certaines informations fournies sur les pages de configuration et de maintenance

Interaction entre les autorisations et le mode d'accès

Pour toutes les autorisations, le paramètre Mode d'accès du groupe détermine si les utilisateurs peuvent modifier les paramètres et effectuer des opérations ou s'ils peuvent uniquement consulter les paramètres et fonctionnalités associés. Si un utilisateur appartient à plusieurs groupes et que l'un d'eux est configuré en Lecture seule, l'utilisateur disposera d'un accès en lecture seule à tous les paramètres et fonctionnalités sélectionnés.

Les sections suivantes décrivent les autorisations que vous pouvez attribuer lors de la création ou de la modification d'un groupe d'administrateurs. Toute fonctionnalité non explicitement mentionnée requiert l'autorisation Root access.

Accès root

Cette autorisation donne accès à toutes les fonctionnalités d'administration du réseau.

Modifier le mot de passe root du locataire

Cette autorisation permet d'accéder à l'option Modifier le mot de passe root sur la page Locataires, ce qui vous permet de contrôler qui peut modifier le mot de passe de l'utilisateur root local du locataire. Cette autorisation est également utilisée pour la migration des clés S3 lorsque la fonctionnalité d'importation de clés S3 est activée. Les utilisateurs qui ne disposent pas de cette autorisation ne peuvent pas voir l'option Modifier le mot de passe root.

Remarque Pour accorder l'accès à la page Tenants, qui contient l'option Change root password, attribuez également l'autorisation Tenant accounts.

ILM

Cette autorisation donne accès aux options de menu ILM suivantes :

  • Règles

  • Politiques

  • Étiquettes de stratégie

  • Pools de stockage

  • Classes de stockage

  • Régions

  • Recherche de métadonnées d'objet

Remarque Les utilisateurs doivent disposer de l'autorisation Autre configuration de grille pour gérer les niveaux de stockage.

Maintenance

Les utilisateurs doivent disposer de l'autorisation de maintenance pour utiliser ces options :

  • Configuration > Contrôle d'accès :

    • Mots de passe de la grille

  • Configuration > Réseau :

    • Noms de domaine des points de terminaison S3

  • Maintenance > Tâches :

    • Mise hors service

    • Extension

    • Vérification de l'existence de l'objet

    • Récupération

  • Maintenance > Système :

    • Package de récupération

    • Mise à jour logicielle

  • Assistance > Outils :

    • Journaux

Les utilisateurs ne disposant pas de l'autorisation de maintenance peuvent consulter ces pages, mais pas les modifier :

  • Maintenance > Réseau :

    • Serveurs DNS

    • Réseau Grid

    • Serveurs NTP

  • Maintenance > Système :

    • Licence

  • Configuration > Réseau :

    • Noms de domaine des points de terminaison S3

  • Configuration > Sécurité :

    • Certificats

  • Configuration > Surveillance :

    • Serveur d'audit et de journalisation système

Gérer les alertes

Cette autorisation permet d'accéder aux options de gestion des alertes. Les utilisateurs doivent disposer de cette autorisation pour gérer les mises en sourdine, les notifications d'alerte et les règles d'alerte.

Requête de métriques

Cette autorisation donne accès à :

  • Support > Outils > Métriques page

  • Requêtes personnalisées sur les métriques Prometheus à l'aide de la section Metrics de l'API Grid Management

  • Cartes du tableau de bord Grid Manager contenant des indicateurs

Recherche de métadonnées d'objet

Cette autorisation donne accès à la page ILM > Recherche de métadonnées d'objet.

Autre configuration de grille

Cette autorisation donne accès aux options de configuration de grille supplémentaires suivantes :

  • ILM:

    • Classes de stockage

  • Configuration > Système :

  • Assistance > Autre :

    • Coût de liaison

Administrateur d'appliance de stockage

Cette autorisation permet :

  • Accès au SANtricity System Manager de la série E sur les appliances de stockage via le Grid Manager.

  • La possibilité d'effectuer des tâches de dépannage et de maintenance sur l'onglet Manage drives pour les appliances qui prennent en charge ces opérations.

Comptes de locataire

Cette autorisation permet de :

  • Accédez à la page Locataires, où vous pouvez créer, modifier et supprimer des comptes locataires

  • Consultez les politiques de classification du trafic existantes

  • Consultez les cartes du tableau de bord Grid Manager qui contiennent les détails du locataire