NetApp Console ローカル展開アクセスロール
NetApp Consoleのローカル展開におけるIDとアクセス管理(IAM)では、リソース階層のさまざまなレベルにわたって組織のメンバーに割り当てることができる事前定義されたロールが提供されます。これらのロールを割り当てる前に、各ロールに含まれる権限を理解しておく必要があります。ロールは、プラットフォーム、アプリケーション、データ サービスのカテゴリに分類されます。
プラットフォームロール
プラットフォームロールは、NetApp Console のローカル展開管理権限(ロールの割り当てやユーザー管理を含む)を付与します。Console のローカル展開には、複数のプラットフォームロールがあります。
| プラットフォームの役割 | 責任 |
|---|---|
組織内のすべてのフリートとフォルダへの無制限のアクセス、任意のフリートまたはフォルダへのメンバーの追加、明示的なロールが関連付けられていない任意のタスクの実行、および任意のデータサービスの使用をユーザーに許可します。このロールを持つユーザーは、適切な認証情報があれば、フォルダとフリートの作成、ロールの割り当て、ユーザーの追加、システムの管理などによって組織を管理できます。 |
|
割り当てられたフリートとフォルダーへの無制限のアクセスをユーザーに許可します。管理するフォルダーやフリートにメンバーを追加できるほか、割り当てられたフォルダーやフリート内のリソースに対して、あらゆるタスクを実行したり、あらゆるデータサービスやアプリケーションを使用したりすることができます。 |
|
ユーザーが Console を使用してディレクトリサービスフェデレーションを作成および管理できるようにすることで、ユーザーは既存のディレクトリ認証情報を使用して認証を行うことができます。 |
|
コンソールを使用して、既存のディレクトリサービス連携を表示できるようにします。フェデレーションを作成または管理できません。 |
|
ユーザーにすべての管理者権限を付与します。この役割は、Console関連の責任を複数のユーザーに分散させる必要がない小規模な組織向けに設計されています。 |
|
ユーザーにすべての閲覧者ロールを付与します。このロールは、Console の責任を複数のユーザーに分散させる必要がない小規模な組織向けに設計されています。 |
アプリケーションの役割
以下は、アプリケーションカテゴリにおける役割の一覧です。各役割は、指定された範囲内で特定の権限を付与します。必要なアプリケーションまたはプラットフォームロールを持たないユーザーは、該当するアプリケーションにアクセスできません。
| アプリケーションロール | 責任 |
|---|---|
監査ページなどのアラートおよび監視ツールへのアクセスを提供します。 |
|
ストレージの健全性およびガバナンス機能の管理、ストレージリソースの検出、既存システムの変更および削除を行います。 |
|
ストレージの状態とガバナンス機能を表示するほか、以前に検出されたストレージリソースも表示します。既存のストレージシステムを検出、変更、または削除することはできません。 |
|
ストレージ、健全性、ガバナンス機能の管理。ストレージ管理者のすべての権限を持ちますが、既存のシステムを変更または削除することはできません。 |
データサービスロール
以下は、データサービスカテゴリにおける役割の一覧です。各役割は、指定された範囲内で特定の権限を付与します。必要なデータサービスロールまたはプラットフォームロールを持たないユーザーは、データサービスにアクセスできません。
| データサービスの役割 | 責任 |
|---|---|
NetApp Backup and Recoveryで任意のアクションを実行します。 |
|
ローカルスナップショットへのバックアップ、セカンダリストレージへのレプリケーション、およびオブジェクトストレージへのバックアップを実行します。 |
|
バックアップとリカバリでワークロードを復元します。 |
|
バックアップとリカバリでアプリケーションとデータをクローニングします。 |
|
バックアップと復元に関する情報を表示します。 |
|
分類ビューア |
ユーザーがNetApp Data Classificationスキャン結果を表示できるようにします。このロールを持つユーザーは、コンプライアンス情報を表示し、アクセス権限を持つリソースのレポートを生成できます。これらのユーザーは、ボリューム、バケット、またはデータベーススキーマのスキャンを有効または無効にすることはできません。Data Classificationには管理者ロールがありません。 |
SnapCenter 管理者 |
アプリケーション向けNetApp Backup and Recoveryを使用して、オンプレミスのONTAPクラスターからスナップショットをバックアップする機能を提供します。このロールを持つメンバーは、次のアクションを実行できます。 * 「Backup and Recovery」>「Applications」のすべてのアクションを実行する * 権限を持つフリートおよびフォルダー内のすべてのシステムを管理する * すべてのNetApp Consoleサービスを使用する SnapCenterにはビューア ロールはありません。 |