Skip to main content
ONTAP tools for VMware vSphere 105
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Come funziona RBAC di vCenter Server con ONTAP tools

Collaboratori netapp-revathid

VMware vCenter Server offre una funzionalità RBAC che ti permette di controllare l'accesso agli oggetti vSphere. È una parte importante dei servizi di sicurezza centralizzati di autenticazione e autorizzazione di vCenter.

Illustrazione di un permesso del server vCenter

Un permesso è il fondamento per l'applicazione del controllo degli accessi nell'ambiente vCenter Server. Viene applicato a un oggetto vSphere con un utente o un gruppo incluso nella definizione del permesso. Una rappresentazione high-level di un permesso vCenter è fornita nella figura qui sotto.

Autorizzazione vCenter

Componenti di un'autorizzazione del server vCenter

Un'autorizzazione del server vCenter è un insieme di diversi componenti che vengono collegati tra loro al momento della creazione dell'autorizzazione stessa.

oggetti vSphere

Le autorizzazioni sono associate a oggetti vSphere, come il vCenter Server, host ESXi, macchine virtuali, datastore, data center e cartelle. In base alle autorizzazioni assegnate all'oggetto, il vCenter Server determina quali azioni o attività possono essere eseguite sull'oggetto da ciascun utente o gruppo. Per le attività specifiche di ONTAP tools for VMware vSphere, tutte le autorizzazioni vengono assegnate e convalidate a livello di root o di cartella root del vCenter Server. Vedi "Usa RBAC con il server vCenter" per ulteriori informazioni.

Privileges e ruoli

Ci sono due tipi di privilegi vSphere utilizzati con ONTAP tools for VMware vSphere 10. Per semplificare il lavoro con RBAC in questo ambiente, ONTAP tools fornisce ruoli che contengono i privilegi nativi e personalizzati richiesti. I privilegi includono:

  • Privilegi nativi del server vCenter

    Questi sono i privilegi forniti da vCenter Server.

  • Privilegi specifici degli strumenti ONTAP

    Questi sono privilegi personalizzati unici di ONTAP tools for VMware vSphere.

Utenti e gruppi

Puoi definire utenti e gruppi usando Active Directory o l'istanza locale del server vCenter. In combinazione con un ruolo, puoi creare un'autorizzazione su un oggetto nella gerarchia degli oggetti vSphere. L'autorizzazione concede l'accesso in base ai privilegi del ruolo associato. Nota che i ruoli non vengono assegnati direttamente agli utenti in modo isolato. Invece, utenti e gruppi ottengono l'accesso a un oggetto tramite i privilegi di ruolo come parte dell'autorizzazione del server vCenter.