Ruoli e autorizzazioni SnapCenter predefiniti
SnapCenter viene fornito con ruoli predefiniti, ciascuno con un set di autorizzazioni già attivate. Quando si imposta e si amministra RBAC (role-based access control), è possibile utilizzare questi ruoli predefiniti o crearne di nuovi.
SnapCenter include i seguenti ruoli predefiniti:
-
Ruolo di amministratore di SnapCenter
-
Backup dell'app e ruolo di amministratore del clone
-
Ruolo di Backup e Clone Viewer
-
Ruolo di amministratore dell'infrastruttura
Quando si aggiunge un utente a un ruolo, è necessario assegnare l'autorizzazione StorageConnection per abilitare la comunicazione SVM (Storage Virtual Machine) o assegnare una SVM all'utente per abilitare l'autorizzazione all'utilizzo di SVM. L'autorizzazione connessione storage consente agli utenti di creare connessioni SVM.
Ad esempio, un utente con il ruolo di amministratore SnapCenter può creare connessioni SVM e assegnarle a un utente con il ruolo di backup dell'applicazione e amministratore clone, che per impostazione predefinita non dispone dell'autorizzazione per creare o modificare connessioni SVM. Senza una connessione SVM, gli utenti non possono completare alcuna operazione di backup, clonazione o ripristino.
Ruolo di amministratore di SnapCenter
Il ruolo di amministratore di SnapCenter ha tutte le autorizzazioni attivate. Non è possibile modificare le autorizzazioni per questo ruolo. È possibile aggiungere utenti e gruppi al ruolo o rimuoverli.
Backup dell'app e ruolo di amministratore del clone
Il ruolo App Backup and Clone Admin dispone delle autorizzazioni necessarie per eseguire azioni amministrative per i backup delle applicazioni e le attività correlate ai cloni. Questo ruolo non dispone di autorizzazioni per la gestione degli host, il provisioning, la gestione della connessione dello storage o l'installazione remota.
Permessi | Attivato | Creare | Leggi | Aggiornare | Eliminare |
---|---|---|---|---|---|
Gruppo di risorse |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Policy |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Backup |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Host |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Connessione storage |
Non applicabile |
No |
Sì |
No |
No |
Clonare |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Provisioning |
Non applicabile |
No |
Sì |
No |
No |
Dashboard |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Report |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ripristinare |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Risorsa |
Sì |
Sì |
Sì |
Sì |
Sì |
Installazione/disinstallazione del plug-in |
No |
Non applicabile |
Non applicabile |
Non applicabile |
|
Migrazione |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Montare |
Sì |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Smontare |
Sì |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Ripristino completo del volume |
No |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Monitoraggio del processo |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ruolo di Backup e Clone Viewer
Il ruolo Backup and Clone Viewer (Visualizzatore di backup e clonazione) dispone di una vista in sola lettura di tutte le autorizzazioni. Questo ruolo dispone anche di autorizzazioni abilitate per il rilevamento, la creazione di report e l'accesso al dashboard.
Permessi | Attivato | Creare | Leggi | Aggiornare | Eliminare |
---|---|---|---|---|---|
Gruppo di risorse |
Non applicabile |
No |
Sì |
No |
No |
Policy |
Non applicabile |
No |
Sì |
No |
No |
Backup |
Non applicabile |
No |
Sì |
No |
No |
Host |
Non applicabile |
No |
Sì |
No |
No |
Connessione storage |
Non applicabile |
No |
Sì |
No |
No |
Clonare |
Non applicabile |
No |
Sì |
No |
No |
Provisioning |
Non applicabile |
No |
Sì |
No |
No |
Dashboard |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Report |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ripristinare |
No |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Risorsa |
No |
No |
Sì |
Sì |
No |
Installazione/disinstallazione del plug-in |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Migrazione |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Montare |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Smontare |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ripristino completo del volume |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Monitoraggio del processo |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ruolo di amministratore dell'infrastruttura
Il ruolo Infrastructure Admin (Amministratore dell'infrastruttura) dispone di autorizzazioni abilitate per la gestione degli host, la gestione dello storage, il provisioning, i gruppi di risorse, i report di installazione remota, E l'accesso alla dashboard.
Permessi | Attivato | Creare | Leggi | Aggiornare | Eliminare |
---|---|---|---|---|---|
Gruppo di risorse |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Policy |
Non applicabile |
No |
Sì |
Sì |
Sì |
Backup |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Host |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Connessione storage |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Clonare |
Non applicabile |
No |
Sì |
No |
No |
Provisioning |
Non applicabile |
Sì |
Sì |
Sì |
Sì |
Dashboard |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Report |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ripristinare |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Risorsa |
Sì |
Sì |
Sì |
Sì |
Sì |
Installazione/disinstallazione del plug-in |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Migrazione |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Montare |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Smontare |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |
Ripristino completo del volume |
No |
No |
Non applicabile |
Non applicabile |
Non applicabile |
Monitoraggio del processo |
Sì |
Non applicabile |
Non applicabile |
Non applicabile |
Non applicabile |