Come funziona RBAC di vCenter Server con ONTAP tools
VMware vCenter Server offre il controllo degli accessi in base al ruolo (RBAC) che ti permette di controllare l'accesso agli oggetti vSphere. Capire come l'RBAC di vCenter Server si integra con ONTAP tools for VMware vSphere ti aiuta a gestire efficacemente le autorizzazioni e a proteggere l'accesso alle tue risorse di storage.
Immagine di un'autorizzazione vCenter Server
Un'autorizzazione è il fondamento per l'applicazione del controllo degli accessi nell'ambiente vCenter Server. Viene applicata a un oggetto vSphere e include un utente o un gruppo come parte della definizione dell'autorizzazione. La figura seguente mostra una rappresentazione high-level di un'autorizzazione vCenter Server.

Componenti di un'autorizzazione vCenter Server
Un'autorizzazione vCenter Server è un pacchetto di diversi componenti che sono associati insieme quando viene creata l'autorizzazione.
Oggetti vSphere
Le autorizzazioni sono associate agli oggetti vSphere, come vCenter Server, host ESXi, macchine virtuali, datastore, data center e cartelle. In base alle autorizzazioni assegnate all'oggetto, vCenter Server determina quali azioni o attività possono essere eseguite sull'oggetto da ciascun utente o gruppo. Per le attività specifiche degli strumenti ONTAP per VMware vSphere, tutte le autorizzazioni vengono assegnate e convalidate a livello di cartella principale o principale di vCenter Server. Per ulteriori informazioni, vedere "USA RBAC con server vCenter" .
Privileges e ruoli
ONTAP tools for VMware vSphere utilizza due tipi di privilegi vSphere. Per semplificare il lavoro con RBAC in questo ambiente, ONTAP tools fornisce ruoli che contengono i privilegi nativi e personalizzati richiesti. I privilegi includono:
-
Privilegi vCenter Server nativi
Si tratta del Privileges fornito da vCenter Server.
-
Privilegi specifici per i tool ONTAP
Si tratta di un'esclusiva di Privileges personalizzata per i tool ONTAP per VMware vSphere.
Utenti e gruppi
Puoi definire utenti e gruppi usando Active Directory o l'istanza locale del server vCenter. In combinazione con un ruolo, puoi creare un'autorizzazione su un oggetto nella gerarchia degli oggetti vSphere. L'autorizzazione concede l'accesso in base ai privilegi del ruolo associato. I ruoli non vengono assegnati direttamente agli utenti in modo isolato. Invece, utenti e gruppi ottengono l'accesso a un oggetto tramite i privilegi di ruolo come parte dell'autorizzazione del server vCenter.