NetAppコンソールの権限の概要
NetAppコンソールの機能とサービスを使用するには、コンソールがクラウド環境で操作を実行できるように権限を付与する必要があります。このページのリンクを使用して、目標に応じて必要な権限にすばやくアクセスします。
AWS 権限
NetAppコンソールには、コンソールエージェントと個々のサービスに対する AWS 権限が必要です。
コンソールエージェント
目標 | 説明 | リンク |
---|---|---|
コンソールからコンソールエージェントを展開する |
コンソールからコンソールエージェントを作成するユーザーには、AWS にインスタンスをデプロイするための特定の権限が必要です。 |
|
コンソールエージェントに権限を付与する |
コンソールがコンソールエージェントをデプロイすると、AWS アカウント内のリソースとプロセスを管理するために必要なアクセス許可を提供するポリシーがインスタンスにアタッチされます。 AWS Marketplaceからコンソールエージェントをデプロイする場合、コンソールエージェントを手動でインストールする場合、または"コンソールエージェントにAWS認証情報を追加する"。また、後続のリリースで新しい権限が追加された場合、ポリシーが最新であることを確認する必要があります。 |
NetAppバックアップとリカバリ
目標 | 説明 | リンク |
---|---|---|
NetApp Backup and Recovery を使用してオンプレミスのONTAPクラスターを Amazon S3 にバックアップする |
ONTAPボリュームでバックアップをアクティブ化するときに、 NetApp Backup and Recovery では、特定の権限を持つ IAM ユーザーのアクセス キーとシークレットを入力するように求められます。 |
Cloud Volumes ONTAP
目標 | 説明 | リンク |
---|---|---|
Cloud Volumes ONTAPノードに権限を付与する |
AWS の各Cloud Volumes ONTAPノードに IAM ロールを添付する必要があります。 HA メディエーターについても同様です。デフォルトのオプションでは、コンソールで IAM ロールが自動的に作成されますが、コンソールでシステムを作成するときに独自のロールを使用することもできます。 |
NetAppコピーと同期
目標 | 説明 | リンク |
---|---|---|
AWSにデータブローカーをデプロイする |
データブローカーをデプロイするために使用する AWS ユーザーアカウントには、特定の権限が必要です。 |
|
データブローカーに権限を付与する |
NetApp Copy and Sync がデータ ブローカーを展開すると、データ ブローカー インスタンスの IAM ロールが作成されます。必要に応じて、独自の IAM ロールを使用してデータ ブローカーをデプロイすることもできます。 |
|
手動でインストールされたデータブローカーの AWS アクセスを有効にする |
S3 バケットを含む同期関係でデータ ブローカーを使用する場合は、AWS アクセス用に Linux ホストを準備する必要があります。データブローカーをインストールするときは、プログラムによるアクセスと特定の権限を持つ IAM ユーザーに AWS キーを提供する必要があります。 |
ONTAP向け FSx
目標 | 説明 | リンク |
---|---|---|
FSx for ONTAP の作成と管理 |
Amazon FSx for NetApp ONTAPシステムを作成または管理するには、コンソールに必要な権限を付与する IAM ロールの ARN を指定して、AWS 認証情報をコンソールに追加する必要があります。 |
NetAppクラウド階層化
目標 | 説明 | リンク |
---|---|---|
オンプレミスのONTAPクラスターを Amazon S3 に階層化する |
NetApp Cloud Tiering to AWS を有効にすると、ウィザードによってアクセス キーとシークレット キーの入力が求められます。これらの認証情報はONTAPクラスターに渡され、 ONTAP はデータを S3 バケットに階層化できるようになります。 |
Azure のアクセス許可
コンソールには、コンソール エージェントと個々のサービスに対する Azure アクセス許可が必要です。
コンソールエージェント
目標 | 説明 | リンク |
---|---|---|
コンソールからコンソールエージェントを展開する |
コンソールからコンソール エージェントを展開する場合は、Azure にコンソール エージェント VM を展開する権限を持つ Azure アカウントまたはサービス プリンシパルを使用する必要があります。 |
|
コンソールエージェントに権限を付与する |
コンソールが Azure にコンソール エージェント VM を展開すると、その Azure サブスクリプション内のリソースとプロセスを管理するために必要なアクセス許可を提供するカスタム ロールが作成されます。 マーケットプレイスからコンソールエージェントを起動する場合、コンソールエージェントを手動でインストールする場合、または"コンソールエージェントにAzure資格情報を追加する"。 また、後続のリリースで新しい権限が追加された場合、ポリシーが最新であることを確認する必要があります。 |
NetAppバックアップとリカバリ
目標 | 説明 | リンク |
---|---|---|
Cloud Volumes ONTAP をAzure BLOB ストレージにバックアップする |
NetApp Backup and Recovery を使用してCloud Volumes ONTAPをバックアップする場合、次のシナリオでコンソール エージェントに権限を追加する必要があります。
|
|
オンプレミスのONTAPクラスターを Azure BLOB ストレージにバックアップする |
NetApp Backup and Recovery を使用してオンプレミスの ONTAP クラスターをバックアップする場合は、「検索と復元」機能を使用するために、コンソール エージェントに権限を追加する必要があります。 |
"バックアップとリカバリを使用してオンプレミスの ONTAPデータを Azure Blob ストレージにバックアップする" |
NetAppコピーと同期
目標 | 説明 | リンク |
---|---|---|
Azureにデータブローカーをデプロイする |
データ ブローカーをデプロイするために使用する Azure ユーザー アカウントには、必要なアクセス許可が必要です。 |
Google Cloud の権限
コンソールでは、コンソール エージェントと個々のサービスに対する Google Cloud 権限が必要です。
コンソールエージェント
目標 | 説明 | リンク |
---|---|---|
コンソールからコンソールエージェントを展開する |
コンソールからコンソール エージェントをデプロイする Google Cloud ユーザーには、Google Cloud にコンソール エージェントをデプロイするための特定の権限が必要です。 |
|
コンソールエージェントに権限を付与する |
コンソール エージェント VM インスタンスのサービス アカウントには、日常的な操作のための特定の権限が必要です。展開中に、サービス アカウントをコンソール エージェントに関連付ける必要があります。また、後続のリリースで新しい権限が追加されるため、ポリシーが最新であることを確認する必要があります。 |
NetAppバックアップとリカバリ
目標 | 説明 | リンク |
---|---|---|
Cloud Volumes ONTAPをGoogle Cloudにバックアップする |
NetApp Backup and Recovery を使用してCloud Volumes ONTAPをバックアップする場合、次のシナリオでコンソール エージェントに権限を追加する必要があります。
|
|
オンプレミスのONTAPクラスタを Google Cloud にバックアップする |
NetApp Backup and Recovery を使用してオンプレミスの ONTAP クラスターをバックアップする場合は、「検索と復元」機能を使用するために、コンソール エージェントに権限を追加する必要があります。 |
"バックアップとリカバリを使用してオンプレミスのONTAPデータを Google Cloud Storage にバックアップする" |
NetAppコピーと同期
目標 | 説明 | リンク |
---|---|---|
Google Cloud にデータブローカーをデプロイする |
データ ブローカーをデプロイする Google Cloud ユーザーに必要な権限があることを確認します。 |
|
手動でインストールされたデータブローカーの Google Cloud アクセスを有効にする |
Google Cloud Storage バケットを含む同期関係でデータ ブローカーを使用する予定の場合は、Google Cloud アクセス用に Linux ホストを準備する必要があります。データ ブローカーをインストールするときは、特定の権限を持つサービス アカウントのキーを指定する必要があります。 |
StorageGRID権限
コンソールには、2 つのサービスに対するStorageGRID権限が必要です。
NetAppバックアップとリカバリ
目標 | 説明 | リンク |
---|---|---|
オンプレミスのONTAPクラスターをStorageGRIDにバックアップする |
StorageGRID をONTAPクラスターのバックアップ ターゲットとして準備する場合、 NetApp Backup and Recovery によって、特定の権限を持つ IAM ユーザーのアクセス キーとシークレットを入力するように求められます。 |
NetAppクラウド階層化
目標 | 説明 | リンク |
---|---|---|
オンプレミスのONTAPクラスターをStorageGRIDに階層化 |
NetApp Cloud Tiering をStorageGRIDに設定する場合は、Cloud Tiering に S3 アクセス キーと秘密キーを提供する必要があります。クラウド階層化では、キーを使用してバケットにアクセスします。 |