Skip to main content
Cloud Manager 3.6
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

クラウドプロバイダのアカウントと権限

共同作成者

Cloud Manager では、 Cloud Volumes ONTAP システムを導入するクラウドプロバイダアカウントを選択できます。アカウントを Cloud Manager に追加する前に、権限要件を理解しておく必要があります。

AWS アカウントと権限

すべての Cloud Volumes ONTAP システムを初期の AWS アカウントに導入することも、追加のアカウントを設定することもできます。

初期の AWS アカウント

NetApp Cloud Central から Cloud Manager を導入する場合は、 Cloud Manager インスタンスを起動する権限を持つ AWS アカウントを使用する必要があります。必要な権限は、に表示されます "AWS 向けの NetApp Cloud Central ポリシー"

Cloud Central は、 AWS で Cloud Manager インスタンスを起動すると、 IAM ロールとインスタンスのインスタンスプロファイルを作成します。また、 Cloud Manager に、その AWS アカウントで Cloud Volumes ONTAP を導入および管理する権限を与えるポリシーも付加します。 "Cloud Manager での権限の使用方法を確認します。"

AWS アカウントに Cloud Central を導入していることを示す概念図。IAM ポリシーは、 Cloud Manager インスタンスに関連付けられている IAM ロールに割り当てられている。」

Cloud Manager は、新しい作業環境を作成するときに、デフォルトでこのクラウドプロバイダアカウントを選択します。

Details  Credentials ページに Switch Account オプションを示すスクリーンショット。

追加の AWS アカウント

別々の AWS アカウントで Cloud Volumes ONTAP を起動する場合は、どちらかを実行します "IAM ユーザまたは ARN に AWS キーを指定します 信頼できるアカウントのロール"。次の図は、 2 つの追加アカウントを示しています。 1 つは、信頼されたアカウントの IAM ロールを介してアクセス許可を提供し、もう 1 つは IAM ユーザの AWS キーを使用してアクセス許可を提供します。

2 つの追加アカウントを示す概念図。各には IAM ポリシーが 1 つあり、 1 つは IAM ユーザに関連付けられ、もう 1 つは IAM ロールに関連付けられている。」

そのあとで "Cloud Manager にクラウドプロバイダアカウントを追加します" IAM ロールの Amazon リソース名( ARN )、または IAM ユーザの AWS キーを指定します。

別のアカウントを追加したら、新しい作業環境を作成するときにそのアカウントに切り替えることができます。

"[ 詳細と資格情報 ページで [ アカウントの切り替え ] をクリックした後に、クラウドプロバイダアカウントを選択する方法を示すスクリーンショット。"]

Azure アカウントと権限

すべての Cloud Volumes ONTAP システムを最初の Azure アカウントに導入することも、追加のアカウントを設定することもできます。

最初の Azure アカウント

NetApp Cloud Central から Cloud Manager を導入する場合は、 Cloud Manager 仮想マシンを導入する権限を持つ Azure アカウントを使用する必要があります。必要な権限は、に表示されます "Azure 向けの NetApp Cloud Central ポリシー"

Cloud Central が Azure に Cloud Manager 仮想マシンを導入すると、が有効になります "システムによって割り当てられた管理 ID" Cloud Manager 仮想マシンで、カスタムロールを作成して仮想マシンに割り当てます。この役割は、 Cloud Manager に、その Azure サブスクリプションで Cloud Volumes ONTAP を導入および管理する権限を付与します。 "Cloud Manager での権限の使用方法を確認します。"

クラウドセントラルの導入クラウドマネージャを Azure のアカウントとサブスクリプションに導入した場合の概念を示すイメージ。システムによって割り当てられた管理対象 ID が有効になり、カスタムロールが Cloud Manager 仮想マシンに割り当てられます。

Cloud Manager は、新しい作業環境を作成するときに、デフォルトでこのクラウドプロバイダアカウントを選択します。

Details  Credentials ページに Switch Account オプションを示すスクリーンショット。

初期アカウント用の追加の Azure サブスクリプション

管理対象 ID は、 Cloud Manager を起動したサブスクリプションに関連付けられます。別の Azure サブスクリプションを選択する場合は、が必要です "管理対象 ID をこれらのサブスクリプションに関連付けます"

追加の Azure アカウント

Cloud Volumes ONTAP を別々の Azure アカウントに導入する場合は、で必要な権限を付与する必要があります "Azure Active でサービスプリンシパルを作成およびセットアップする ディレクトリ" を Azure アカウントごとに用意します。次の図は、 2 つの追加アカウントを示しています。各アカウントには、権限を提供するサービスプリンシパルとカスタムロールが設定されています。

「 Azure の最初のアカウントを示す概念図。カスタムのロールと管理対象 ID を使用して権限を付与します。また、カスタムのロールとサービスプリンシパルを使用して権限を付与するもう 1 つのアカウントも含まれます。」

そのあとで "Cloud Manager にクラウドプロバイダアカウントを追加します" AD サービスプリンシパルの詳細を指定します。

別のアカウントを追加したら、新しい作業環境を作成するときにそのアカウントに切り替えることができます。

"[ 詳細と資格情報 ページで [ アカウントの切り替え ] をクリックした後に、クラウドプロバイダアカウントを選択する方法を示すスクリーンショット。"]

市場への導入とオンプレミスの導入についてはどうでしょうか。

上記のセクションでは、 NetApp Cloud Central で推奨される導入方法について説明します。から Cloud Manager を導入することもできます "AWS Marketplace""Azure Marketplace で入手できます"を使用できます "Cloud Manager をオンプレミスにインストール"

どちらかのマーケットプレイスを使用する場合、アクセス権は同じ方法で提供されます。必要なのは、手動で IAM ロールまたは Cloud Manager の管理対象 ID を作成して設定し、追加のアカウントに権限を付与することだけです。

オンプレミス環境では、 Cloud Manager システム用の IAM ロールや管理 ID を設定することはできませんが、追加のアカウントの場合と同様に権限を付与することはできます。