Ruoli di accesso NetApp Console
La gestione delle identità e degli accessi (IAM) nella NetApp Console offre ruoli predefiniti che è possibile assegnare ai membri dell'organizzazione a diversi livelli della gerarchia delle risorse. Prima di assegnare questi ruoli, è importante comprendere le autorizzazioni che ciascun ruolo include. I ruoli rientrano nelle seguenti categorie: piattaforma, applicazione e servizio dati. Le tabelle includono anche il nome API di ciascun ruolo per i clienti che gestiscono le assegnazioni dei ruoli tramite l'API.
Ruoli della piattaforma
I ruoli della piattaforma concedono autorizzazioni di amministrazione NetApp Console , tra cui l'assegnazione dei ruoli e la gestione degli utenti. La console ha diversi ruoli di piattaforma.
| Ruolo della piattaforma | Nome API* *Il nome API è l'identificativo del ruolo utilizzato nelle API. Copiare il valore esattamente come mostrato (incluse maiuscole e underscore). | Disponibilità della modalità | Responsabilità |
|---|---|---|---|
ORGANIZATION_ADMIN |
Standard, Limitato, Privato |
Consente a un utente l'accesso illimitato a tutti i progetti e le cartelle all'interno di un'organizzazione, aggiungere membri a qualsiasi progetto o cartella, nonché eseguire qualsiasi attività e utilizzare qualsiasi servizio dati che non abbia un ruolo esplicito associato. Gli utenti con questo ruolo gestiscono l'organizzazione creando cartelle e progetti, assegnando ruoli, aggiungendo utenti e gestendo i sistemi se dispongono delle credenziali appropriate. Questo è l'unico ruolo di accesso che può creare agenti Console. |
|
AMMINISTRATORE_CARTELLA_O_PROGETTO |
Standard, Limitato, Privato |
Consente all'utente l'accesso illimitato ai progetti e alle cartelle assegnati. Possono aggiungere membri alle cartelle o ai progetti che gestiscono, nonché eseguire qualsiasi attività e utilizzare qualsiasi servizio dati o applicazione sulle risorse all'interno della cartella o del progetto a loro assegnato. Gli amministratori di cartelle o progetti non possono creare agenti della console. |
|
FEDERATION_ADMIN |
Standard, Limitato |
Consente a un utente di creare e gestire federazioni con la Console, che abilita l'accesso singolo (SSO). |
|
FEDERATION_VIEWER |
Standard, Limitato |
Consente a un utente di visualizzare le federazioni esistenti con la Console. Non è possibile creare o gestire federazioni. |
|
AMMINISTRATORE_PARTNERSHIP |
Standard, Limitato |
Consente all'utente di creare e gestire partnership. |
|
VISUALIZZATORE_PARTNERSHIP |
Standard, Limitato |
Consente all'utente di visualizzare le partnership esistenti. Non è possibile creare o gestire partnership. |
|
SUPER_ADMIN |
Standard, Limitato, Privato |
Fornisce all'utente un sottoinsieme di ruoli amministrativi. Questo ruolo è pensato per le organizzazioni più piccole che potrebbero non aver bisogno di distribuire le responsabilità della console tra più utenti. |
|
SUPER_VIEWER |
Standard, Limitato, Privato |
Fornisce all'utente un sottoinsieme di ruoli di visualizzazione. Questo ruolo è pensato per le organizzazioni di piccole dimensioni che potrebbero non aver bisogno di distribuire le responsabilità della Console tra più utenti. |
|
Visualizzatore dell'organizzazione |
Standard, Limitato, Privato |
Consente all'utente di visualizzare in sola lettura le informazioni e le risorse a livello organizzativo che rientrano nell'ambito del livello gerarchico assegnato. |
Ruoli applicativi
Di seguito è riportato un elenco dei ruoli nella categoria applicazione. Ogni ruolo concede autorizzazioni specifiche nell'ambito designato. Gli utenti che non possiedono il ruolo di piattaforma o applicazione richiesto non possono accedere alla rispettiva applicazione.
| Ruolo applicativo | Nome API* | Disponibilità della modalità | Responsabilità |
|---|---|---|---|
GCNV_ADMIN |
Standard |
Gli utenti con il ruolo Google Cloud NetApp Volumes possono scoprire e gestire Google Cloud NetApp Volumes. |
|
GCNV_VIEWER |
Standard |
Gli utenti con il ruolo utente Google Cloud NetApp Volumes possono visualizzare Google Cloud NetApp Volumes. |
|
KEYSTONE_ADMIN |
Standard |
Gli utenti con il ruolo di amministratore Keystone possono creare richieste di servizio. Consente agli utenti di monitorare e visualizzare l'utilizzo, le risorse e i dettagli amministrativi all'interno del tenant Keystone a cui accedono. |
|
KEYSTONE_VIEWER |
Standard |
Gli utenti con il ruolo di visualizzatore Keystone NON POSSONO creare richieste di servizio. Consente agli utenti di monitorare e visualizzare i consumi, le risorse e le informazioni amministrative all'interno del tenant Keystone a cui accedono. |
|
Ruolo di configurazione del mediatore ONTAP |
IMPOSTAZIONE DEL MEDIATORE ONTAP |
Standard |
Gli account di servizio con il ruolo di configurazione ONTAP Mediator possono creare richieste di servizio. Questo ruolo è richiesto in un account di servizio per configurare un'istanza di"Mediatore cloud ONTAP" . |
ANALISTA DI SUPPORTO OPERATIVO |
Standard, Limitato, Privato |
Fornisce accesso ad avvisi e strumenti di monitoraggio e la possibilità di inserire e gestire casi di supporto. |
|
STORAGE_ADMIN |
Standard, Limitato |
Gestire le funzioni di governance e integrità dello storage, individuare le risorse di storage e modificare ed eliminare i sistemi esistenti. |
|
VISUALIZZATORE_STORAGE |
Standard, Limitato |
Visualizza le funzioni di governance e di integrità dello storage, nonché le risorse di storage precedentemente scoperte. Impossibile scoprire, modificare o eliminare i sistemi di archiviazione esistenti. |
|
SPECIALISTA INTEGRITÀ DEL SISTEMA |
Standard, Limitato |
Gestire le funzioni di archiviazione, integrità e governance; tutte le autorizzazioni dell'amministratore di archiviazione, tranne quella di non poter modificare o eliminare i sistemi esistenti. |
Ruoli del servizio dati
Di seguito è riportato un elenco dei ruoli nella categoria dei servizi dati. Ogni ruolo concede autorizzazioni specifiche nell'ambito designato. Gli utenti che non dispongono del ruolo di servizio dati richiesto o di un ruolo di piattaforma non potranno accedere al servizio dati.
| Ruolo del servizio dati | Nome API* | Disponibilità della modalità | Responsabilità |
|---|---|---|---|
BACKUP_SUPER_ADMIN |
Standard, Limitato, Privato |
Eseguire qualsiasi azione in NetApp Backup and Recovery. |
|
BACKUP_ADMIN |
Standard, Limitato, Privato |
Eseguire backup su snapshot locali, replicare su storage secondario ed eseguire backup su storage di oggetti. |
|
RIPRISTINA_AMMINISTRATORE |
Standard, Limitato, Privato |
Ripristina i carichi di lavoro in Backup and Recovery. |
|
CLONE_ADMIN |
Standard, Limitato, Privato |
Clona applicazioni e dati in Backup and Recovery. |
|
BACKUP_VIEWER |
Standard, Limitato, Privato |
Visualizza le informazioni di backup e ripristino. |
|
CVO_ADMIN |
Standard, Limitato, Privato |
Fornisce accesso completo a tutte le operazioni di Cloud Volumes ONTAP. |
|
CVO_OPERATOR |
Standard, Limitato, Privato |
Consente di eseguire attività di gestione quotidiane, tra cui l'aggiunta di volumi, la configurazione della replica e la gestione dello storage. |
|
CVO_VIEWER |
Standard, Limitato, Privato |
Fornisce accesso in sola lettura alle informazioni di Cloud Volumes ONTAP. Questo ruolo non può eseguire alcuna operazione attiva. |
|
AMMINISTRATORE DEL RECUPERO IN CASO DI DISASTRO |
Standard |
Eseguire qualsiasi azione nel servizio NetApp Disaster Recovery . |
|
AMMINISTRATORE DEL FAILOVER DI RIPRISTINO IN CASO DI DISASTRO |
Standard |
Eseguire failover e migrazioni. |
|
AMMINISTRATORE DELL'APPLICAZIONE DI RIPRISTINO IN CASO DI DISASTRO |
Standard |
Crea piani di replicazione, modifica i piani di replicazione e avvia i failover di prova. |
|
VISUALIZZATORE RECUPERO DISASTRI |
Standard |
Visualizza solo le informazioni. |
|
VISUALIZZATORE_CLASSIFICAZIONE |
Standard, Limitato, Privato |
Consente agli utenti di visualizzare i risultati della scansione di NetApp Data Classification. Gli utenti con questo ruolo possono visualizzare le informazioni di conformità e generare report per le risorse a cui hanno il permesso di accesso. Questi utenti non possono abilitare o disabilitare la scansione di volumi, bucket o database schema. Data Classification non ha un ruolo admin. |
|
AMMINISTRATORE DI PROTEZIONE RANSOMWARE |
Standard |
Gestisci le azioni nelle schede Proteggi, Avvisi, Ripristina, Impostazioni e Report di NetApp Ransomware Resilience. |
|
VISUALIZZATORE DI PROTEZIONE RANSOMWARE |
Standard |
Visualizza i dati del carico di lavoro, visualizza i dati degli avvisi, scarica i dati di ripristino e scarica i report in Ransomware Resilience. |
|
"Comportamento utente di Ransomware Resilience amministratore" |
RANSOMWARE_RESILIENCE_USER_BEHAVIOR_ADMIN |
Standard |
Configura, gestisci e visualizza il rilevamento, gli avvisi e il monitoraggio dei comportamenti sospetti degli utenti in Ransomware Resilience. |
"Visualizzatore del comportamento dell'utente di Ransomware Resilience" |
RANSOMWARE_RESILIENCE_USER_BEHAVIOR_VIEWER |
Standard |
Visualizza avvisi e approfondimenti sui comportamenti sospetti degli utenti in Ransomware Resilience. |
Amministratore SnapCenter |
SNAPCENTER_ADMIN |
Standard, privato |
Consente di eseguire il backup degli snapshot dai cluster ONTAP locali utilizzando NetApp Backup and Recovery for applications. Un membro con questo ruolo può eseguire le seguenti azioni:
SnapCenter non ha un ruolo da spettatore. |