Connector の Google Cloud 権限
BlueXPには、Google Cloudでアクションを実行するための権限が必要です。これらの権限は、ネットアップが提供するカスタムロールに含まれています。これらの権限でBlueXPが何を実行するのかを理解しておくとよいでしょう。
サービスアカウントの権限
次のカスタムロールは、ConnectorがGoogle Cloudネットワーク内のリソースとプロセスを管理するために必要な権限を提供します。
このカスタムロールは、Connector VMに関連付けられているサービスアカウントに適用する必要があります。
また、新しい権限が以降のリリースで追加されるときに、ロールが最新の状態であることを確認する必要があります。新しい権限が必要な場合は、リリースノートに記載されます。
Google Cloud権限の使用方法
アクション | 目的 |
---|---|
- compute.disks.create |
Cloud Volumes ONTAP 用のディスクを作成および管理します。 |
- compute.firewalls.create |
Cloud Volumes ONTAP のファイアウォールルールを作成します。 |
-computer.globalOperationsGet |
処理のステータスを確認できます。 |
-計算画像取得 |
VM インスタンスのイメージを取得します。 |
- compute.instances.attachDisk |
ディスクを Cloud Volumes ONTAP に接続して接続解除します。 |
- compute.instances.create |
Cloud Volumes ONTAP VM インスタンスを作成および削除します。 |
- compute.instances.get |
VM インスタンスを一覧表示します。 |
- compute.instances.getSerialPortOutput |
をクリックしてコンソールログを取得してください |
- compute.instances.list |
ゾーン内のインスタンスのリストを取得します。 |
- compute.instances.setDeletionProtection |
インスタンスに削除保護を設定します。 |
- compute.instances.setLabels |
ラベルを追加します。 |
- compute.instances.setMachineType |
Cloud Volumes ONTAP のマシンタイプを変更します。 |
- compute.instances.setMetadata |
をクリックしてください。 |
- compute.instances.setTags |
ファイアウォールルールのタグを追加します。 |
- compute.instances.start |
Cloud Volumes ONTAP を開始および停止します。 |
-computesCompute .machineTypes.get |
コア数を取得して qoutas をチェックしてください。 |
- compute.projects.get |
複数のプロジェクトをサポートするため。 |
- compute.snapshots.create |
永続ディスクスナップショットを作成および管理するには、次の手順に従います。 |
- compute.networks.get |
新しい Cloud Volumes ONTAP 仮想マシンインスタンスの作成に必要なネットワーク情報を取得するため。 |
- deploymentmanager.compositeTypes.get |
Google Cloud Deployment Manager を使用して Cloud Volumes ONTAP 仮想マシンインスタンスを導入します。 |
-logging.logEntries.list |
スタックログドライブを取得する方法 |
- resourcemanager.projects.get |
複数のプロジェクトをサポートするため。 |
-storage.buckets.create |
Google Cloud Storage バケットを作成して管理し、データを階層化します。 |
- cloudkms.cryptoKeyVersions.useToEncrypt |
Cloud Volumes ONTAP でクラウドキー管理サービスからお客様が管理する暗号化キーを使用するため。 |
- compute.instances.setServiceAccount |
Cloud Volumes ONTAP インスタンスにサービスアカウントを設定します。このサービスアカウントは、 Google Cloud Storage バケットへのデータ階層化の権限を提供します。 |
-compute-addresslist |
HAペアを導入する際にリージョン内のアドレスを取得する。 |
-compute.backendServices.create |
HAペアでトラフィックを分散するためのバックエンドサービスを設定するには、次の手順を実行します。 |
- compute.networks.updatePolicy |
HAペアのVPCおよびサブネットにファイアウォールルールを適用する。 |
- compute.subnetworks.us |
してBlueXPの分類を有効にします。 |
- compute.instanceGroups.get |
Cloud Volumes ONTAP HAペアでStorage VMを作成および管理する方法。 |
- monitoring.timeseries.list |
をクリックして、Google Cloud Storageバケットに関する情報を確認してください。 |
- cloudkms.cryptoKeys.get |
Googleが管理するデフォルトの暗号化キーを使用する代わりに、BlueXPのバックアップとリカバリのアクティブ化ウィザードでお客様が管理する独自のキーを選択します。 |
変更ログ
権限が追加および削除されると、以下のセクションにそれらの権限が表示されます。
2023年2月6日
このポリシーには次の権限が追加されています:
-
compute.instances.updateNetworkInterface
この権限はCloud Volumes ONTAP に必要です。
2023年1月27日
ポリシーに追加された権限は次のとおりです。
-
Cloudkms.cryptoKeys.getIamPolicy
-
cloudkms.cryptoKeys.setIamPolicy
-
Cloudkms.keyrings.get
-
cloudks.keyrings.getIamPolicyを参照してください
-
cloudkms.keyRings.setIamPolicy
これらの権限はBlueXPのバックアップとリカバリに必要です。