Impostare ruoli e funzionalità di controllo degli accessi in base al ruolo
Dopo aver attivato RBAC (role-based access control) per SnapManager utilizzando SnapDrive, è possibile aggiungere utenti e funzionalità RBAC ai ruoli per eseguire operazioni SnapManager.
Cosa ti serve
È necessario creare un gruppo nel server Data Fabric Manager e aggiungerlo ai sistemi di storage primario e secondario. Eseguire i seguenti comandi:
-
dfm group create smsap_grp
-
dfm group add smsap_grpprimary_storage_system
-
dfm group add smsap_grpsecondary_storage_system
A proposito di questa attività
È possibile utilizzare l'interfaccia Web di Operations Manager o l'interfaccia a riga di comando del server Data Fabric Manager (CLI) per modificare le funzionalità e i ruoli RBAC.
La tabella elenca le funzionalità RBAC necessarie per eseguire le operazioni SnapManager:
Operazioni SnapManager | Funzionalità RBAC richieste quando la protezione dei dati non è attivata | Funzionalità RBAC richieste quando è attivata la protezione dei dati |
---|---|---|
Creazione del profilo o aggiornamento del profilo |
SD.Storage.Read (smsap_grp) |
SD.Storage.Read (SMSAP |
Protezione del profilo |
DFM.Database.Write (smsap_grp) SD.Storage.Read (smsap_grp) SD.Config.Read (smsap_grp) SD.Config.Write (smsap_grp) SD.Config.Delete (smsap_grp) GlobalDataProtection |
Nessuno |
Creazione del backup |
SD.Storage.Read (smsap_grp) SD.Snapshot.Write (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.Snapshot.Delete (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Write (SMSAP SD.Snapshot.Read (SMSAP SD.Snapshot.Delete (SMSAP |
Creazione del backup (con DBverify) |
SD.Storage.Read (smsap_grp) SD.Snapshot.Write (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.Snapshot.Delete (smsap_grp) SD.snapshot.Clone (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Write (SMSAP SD.Snapshot.Read (SMSAP SD.Snapshot.Delete (SMSAP SD.snapshot.Clone (SMSAP |
Creazione di backup (con RMAN) |
SD.Storage.Read (smsap_grp) SD.Snapshot.Write (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.Snapshot.Delete (smsap_grp) SD.snapshot.Clone (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Write (SMSAP SD.Snapshot.Read (SMSAP SD.Snapshot.Delete (SMSAP SD.snapshot.Clone (SMSAP |
Ripristino del backup |
SD.Storage.Read (smsap_grp) SD.Snapshot.Write (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.Snapshot.Delete (smsap_grp) SD.snapshot.Clone (smsap_grp) SD.Snapshot.Restore (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Write (SMSAP SD.Snapshot.Read (SMSAP SD.Snapshot.Delete (SMSAP SD.snapshot.Clone (SMSAP SD.Snapshot.Restore (SMSAP |
Eliminazione del backup |
SD.Snapshot.Delete (smsap_grp) |
SD.Snapshot.Delete (SMSAP |
Verifica del backup |
SD.Storage.Read (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.Snapshot.Clone (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Read (SMSAP SD.Snapshot.Clone (SMSAP |
Montaggio di backup |
SD.Storage.Read (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.Snapshot.Clone (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Read (SMSAP SD.Snapshot.Clone (SMSAP |
Dismount del backup |
SD.Snapshot.Clone (smsap_grp) |
SD.Snapshot.Clone (SMSAP |
Creazione di cloni |
SD.Storage.Read (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.snapshot.Clone (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Read (SMSAP SD.snapshot.Clone (SMSAP |
Eliminare i cloni |
SD.Snapshot.Clone (smsap_grp) |
SD.Snapshot.Clone (SMSAP |
Suddivisione dei cloni |
SD.Storage.Read (smsap_grp) SD.Snapshot.Read (smsap_grp) SD.snapshot.Clone (smsap_grp) SD.Snapshot.Delete (smsap_grp) SD.Storage.Write (smsap_grp) |
SD.Storage.Read (SMSAP SD.Snapshot.Read (SMSAP SD.snapshot.Clone (SMSAP SD.Snapshot.Delete (SMSAP SD.Storage.Write (SMSAP |
Per ulteriori informazioni sulla definizione delle funzionalità RBAC, consultare la Guida all'amministrazione di Gestione operazioni di Unified Manager di OnCommand.
-
Accedere alla console di Operations Manager.
-
Dal menu Setup, selezionare Roles (ruoli).
-
Selezionare un ruolo esistente o crearne uno nuovo.
-
Per assegnare le operazioni alle risorse di storage del database, fare clic su Add Capabilities (Aggiungi funzionalità).
-
Nella pagina Edit Role Settings (Modifica impostazioni ruolo), per salvare le modifiche apportate al ruolo, fare clic su Update (Aggiorna).
Informazioni correlate