Skip to main content
ONTAP tools for VMware vSphere 10
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Come funziona RBAC di vCenter Server con ONTAP tools

Collaboratori netapp-jani jani dmp-netapp

VMware vCenter Server offre il controllo degli accessi in base al ruolo (RBAC) che ti permette di controllare l'accesso agli oggetti vSphere. Capire come l'RBAC di vCenter Server si integra con ONTAP tools for VMware vSphere ti aiuta a gestire efficacemente le autorizzazioni e a proteggere l'accesso alle tue risorse di storage.

Immagine di un'autorizzazione vCenter Server

Un'autorizzazione è il fondamento per l'applicazione del controllo degli accessi nell'ambiente vCenter Server. Viene applicata a un oggetto vSphere e include un utente o un gruppo come parte della definizione dell'autorizzazione. La figura seguente mostra una rappresentazione high-level di un'autorizzazione vCenter Server.

Autorizzazione vCenter

Componenti di un'autorizzazione vCenter Server

Un'autorizzazione vCenter Server è un pacchetto di diversi componenti che sono associati insieme quando viene creata l'autorizzazione.

Oggetti vSphere

Le autorizzazioni sono associate agli oggetti vSphere, come vCenter Server, host ESXi, macchine virtuali, datastore, data center e cartelle. In base alle autorizzazioni assegnate all'oggetto, vCenter Server determina quali azioni o attività possono essere eseguite sull'oggetto da ciascun utente o gruppo. Per le attività specifiche degli strumenti ONTAP per VMware vSphere, tutte le autorizzazioni vengono assegnate e convalidate a livello di cartella principale o principale di vCenter Server. Per ulteriori informazioni, vedere "USA RBAC con server vCenter" .

Privileges e ruoli

ONTAP tools for VMware vSphere utilizza due tipi di privilegi vSphere. Per semplificare il lavoro con RBAC in questo ambiente, ONTAP tools fornisce ruoli che contengono i privilegi nativi e personalizzati richiesti. I privilegi includono:

  • Privilegi vCenter Server nativi

    Si tratta del Privileges fornito da vCenter Server.

  • Privilegi specifici per i tool ONTAP

    Si tratta di un'esclusiva di Privileges personalizzata per i tool ONTAP per VMware vSphere.

Utenti e gruppi

Puoi definire utenti e gruppi usando Active Directory o l'istanza locale del server vCenter. In combinazione con un ruolo, puoi creare un'autorizzazione su un oggetto nella gerarchia degli oggetti vSphere. L'autorizzazione concede l'accesso in base ai privilegi del ruolo associato. I ruoli non vengono assegnati direttamente agli utenti in modo isolato. Invece, utenti e gruppi ottengono l'accesso a un oggetto tramite i privilegi di ruolo come parte dell'autorizzazione del server vCenter.