Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creare e gestire gli account utente utilizzando NetApp Hybrid Cloud Control

Collaboratori

Nei sistemi storage basati su elementi, è possibile creare utenti di cluster autorevoli per consentire l'accesso a NetApp Hybrid Cloud Control in base alle autorizzazioni che si desidera concedere agli utenti "Administrator" o "Read-only". Oltre agli utenti del cluster, esistono anche account di volume che consentono ai client di connettersi ai volumi su un nodo di storage. 

Gestire i seguenti tipi di account:

Attivare LDAP

Per utilizzare LDAP per qualsiasi account utente, è necessario prima attivare LDAP.

Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, fare clic sull'icona Opzioni in alto a destra e selezionare Gestione utenti.

  3. Nella pagina utenti, fare clic su Configura LDAP.

  4. Definire la configurazione LDAP.

  5. Selezionare il tipo di autenticazione Search and Bind (Cerca e bind) o Direct Bind (Bind diretto).

  6. Prima di salvare le modifiche, fare clic su Test LDAP Log in (verifica accesso LDAP) nella parte superiore della pagina, immettere il nome utente e la password di un utente noto esistente e fare clic su Test.

  7. Fare clic su Save (Salva).

Gestire gli account cluster autorevoli

"Account utente autorevoli" Sono gestiti dal menu in alto a destra dell'opzione User Management in NetApp Hybrid Cloud Control. Questi tipi di account consentono di eseguire l'autenticazione con qualsiasi risorsa di storage associata a un'istanza di nodi e cluster di NetApp Hybrid Cloud Control. Con questo account, puoi gestire volumi, account, gruppi di accesso e molto altro in tutti i cluster.

Creare un account cluster autorevole

Puoi creare un account utilizzando NetApp Hybrid Cloud Control.

Questo account può essere utilizzato per accedere al controllo del cloud ibrido, all'interfaccia utente per nodo per il cluster e al cluster di storage nel software NetApp Element.

Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, fare clic sull'icona Opzioni in alto a destra e selezionare Gestione utenti.

  3. Selezionare Create User (Crea utente).

  4. Selezionare il tipo di autenticazione del cluster o LDAP.

  5. Completare una delle seguenti operazioni:

    • Se si seleziona LDAP, inserire il DN.

      Suggerimento Per utilizzare LDAP, è necessario prima attivare LDAP o LDAPS. Vedere Attivare LDAP.
    • Se si seleziona Cluster come tipo di autorizzazione, immettere un nome e una password per il nuovo account.

  6. Selezionare le autorizzazioni di amministratore o di sola lettura.

    Suggerimento Per visualizzare le autorizzazioni dal software NetApp Element, fare clic su Mostra permessi legacy. Se si seleziona un sottoinsieme di queste autorizzazioni, all'account vengono assegnate autorizzazioni di sola lettura. Se si selezionano tutte le autorizzazioni legacy, all'account vengono assegnate le autorizzazioni di amministratore.
    Suggerimento Per garantire che tutti i figli di un gruppo ereditino le autorizzazioni, creare un gruppo di amministratori dell'organizzazione DN nel server LDAP. Tutti gli account figlio di quel gruppo erediteranno tali autorizzazioni.
  7. Selezionare la casella "ho letto e accettato il Contratto di licenza con l'utente finale di NetApp".

  8. Fare clic su Create User (Crea utente).

Modificare un account cluster autorevole

È possibile modificare le autorizzazioni o la password di un account utente utilizzando NetApp Hybrid Cloud Control.

Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, fare clic sull'icona in alto a destra e selezionare User Management (Gestione utenti).

  3. È possibile filtrare l'elenco degli account utente selezionando Cluster, LDAP o IDP.

    Se sono stati configurati utenti sul cluster di storage con LDAP, questi account visualizzano il tipo utente "LDAP". Se sono stati configurati utenti sul cluster di storage con IDP, questi account mostrano un tipo di utente "IDP".

  4. Nella colonna azioni della tabella, espandere il menu dell'account e selezionare Modifica.

  5. Apportare le modifiche necessarie.

  6. Selezionare Salva.

  7. Disconnettersi da NetApp Hybrid Cloud Control.

  8. "Aggiornare le credenziali" Per la risorsa cluster autorevole che utilizza l'API di controllo del cloud ibrido di NetApp.

    Nota L'aggiornamento dell'inventario potrebbe richiedere fino a 2 minuti dall'interfaccia utente di NetApp Hybrid Cloud Control. Per aggiornare manualmente l'inventario, accedere al servizio di inventario dell'interfaccia utente REST API https://<ManagementNodeIP>/inventory/1/ ed eseguire GET /installations​/{id} per il cluster.
  9. Accedi a NetApp Hybrid Cloud Control.

Eliminare un account utente autorevole

È possibile eliminare uno o più account quando non sono più necessari. È possibile eliminare un account utente LDAP.

Non è possibile eliminare l'account utente amministratore principale per il cluster autorevole.

Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, fare clic sull'icona in alto a destra e selezionare User Management (Gestione utenti).

  3. Nella colonna azioni della tabella utenti, espandere il menu dell'account e selezionare Elimina.

  4. Confermare l'eliminazione selezionando .

Gestire gli account dei volumi

"Account di volume" Sono gestiti all'interno della tabella NetApp Hybrid Cloud Control Volumes. Questi account sono specifici solo per il cluster di storage in cui sono stati creati. Questi tipi di account consentono di impostare le autorizzazioni sui volumi in rete, ma non hanno alcun effetto al di fuori di tali volumi.

Un account volume contiene l'autenticazione CHAP richiesta per accedere ai volumi assegnati.

Creare un account volume

Creare un account specifico per questo volume.

Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, selezionare Storage > Volumes.

  3. Selezionare la scheda account.

  4. Selezionare il pulsante Crea account.

  5. Immettere un nome per il nuovo account.

  6. Nella sezione CHAP Settings (Impostazioni CHAP), immettere le seguenti informazioni:

    • Initiator Secret per l'autenticazione della sessione del nodo CHAP

    • Segreto di destinazione per l'autenticazione della sessione del nodo CHAP

      Nota Per generare automaticamente una password, lasciare vuoti i campi delle credenziali.
  7. Selezionare Crea account.

Modificare un account volume

È possibile modificare le informazioni CHAP e modificare se un account è attivo o bloccato.

Importante L'eliminazione o il blocco di un account associato al nodo di gestione comporta un nodo di gestione inaccessibile.
Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, selezionare Storage > Volumes.

  3. Selezionare la scheda account.

  4. Nella colonna azioni della tabella, espandere il menu dell'account e selezionare Modifica.

  5. Apportare le modifiche necessarie.

  6. Confermare le modifiche selezionando .

Eliminare un account volume

Eliminare un account non più necessario.

Prima di eliminare un account di volume, eliminare e rimuovere i volumi associati all'account.

Importante L'eliminazione o il blocco di un account associato al nodo di gestione comporta un nodo di gestione inaccessibile.
Nota I volumi persistenti associati ai servizi di gestione vengono assegnati a un nuovo account durante l'installazione o l'aggiornamento. Se si utilizzano volumi persistenti, non modificare o eliminare i volumi o l'account associato. Se si eliminano questi account, si potrebbe rendere inutilizzabile il nodo di gestione.
Fasi
  1. Accedi al controllo del cloud ibrido NetApp fornendo le credenziali di amministratore del cluster di storage NetApp HCI o Element.

  2. Dalla dashboard, selezionare Storage > Volumes.

  3. Selezionare la scheda account.

  4. Nella colonna azioni della tabella, espandere il menu dell'account e selezionare Elimina.

  5. Confermare l'eliminazione selezionando .

Trova ulteriori informazioni