NetApp Console 액세스 역할
NetApp Console의 ID 및 액세스 관리(IAM)는 조직 구성원에게 리소스 계층 구조의 여러 수준에 걸쳐 할당할 수 있는 사전 정의된 역할을 제공합니다. 이러한 역할을 할당하기 전에 각 역할에 포함된 권한을 이해해야 합니다. 역할은 플랫폼, 애플리케이션 및 데이터 서비스의 세 가지 범주로 나뉩니다. 또한 API를 사용하여 역할 할당을 관리하는 고객을 위해 각 역할의 API 이름도 표에 포함되어 있습니다.
플랫폼 역할
플랫폼 역할은 역할 할당 및 사용자 관리를 포함한 NetApp Console 관리 권한을 부여합니다. 콘솔에는 여러 가지 플랫폼 역할이 있습니다.
*API 이름은 API에서 사용되는 역할 식별자입니다. 표시된 값(대소문자 및 밑줄 포함)을 정확히 복사하십시오.
| 플랫폼 역할 | API 이름* | 책임 |
|---|---|---|
ORGANIZATION_ADMIN |
조직 내 모든 프로젝트와 폴더에 대한 무제한 액세스 권한을 사용자에게 부여합니다. 모든 프로젝트 또는 폴더에 멤버를 추가할 수 있으며, 명시적인 역할이 연결되지 않은 모든 작업과 데이터 서비스를 수행할 수 있습니다. 이 역할을 가진 사용자는 적절한 자격 증명이 있는 경우 폴더와 프로젝트를 생성하고, 역할을 할당하고, 사용자를 추가하고, 시스템을 관리하여 조직을 관리합니다. Console 에이전트를 생성할 수 있는 유일한 액세스 역할입니다. |
|
FOLDER_OR_PROJECT_ADMIN |
사용자에게 할당된 프로젝트와 폴더에 대한 제한 없는 액세스를 허용합니다. 자신이 관리하는 폴더나 프로젝트에 멤버를 추가할 수 있고, 할당된 폴더나 프로젝트 내의 리소스에 대한 모든 작업을 수행하고 모든 데이터 서비스나 애플리케이션을 사용할 수 있습니다. 폴더 또는 프로젝트 관리자는 콘솔 에이전트를 생성할 수 없습니다. |
|
FEDERATION_ADMIN |
사용자가 콘솔을 사용하여 페더레이션을 만들고 관리할 수 있으며, 이를 통해 SSO(Single Sign-On)가 가능합니다. |
|
FEDERATION_VIEWER |
사용자가 콘솔을 사용하여 기존 페더레이션을 볼 수 있도록 합니다. 연합을 생성하거나 관리할 수 없습니다. |
|
PARTNERSHIP_ADMIN |
사용자가 파트너십을 만들고 관리할 수 있습니다. |
|
PARTNERSHIP_VIEWER |
사용자가 기존 파트너십을 볼 수 있도록 합니다. 파트너십을 생성하거나 관리할 수 없습니다. |
|
SUPER_ADMIN |
사용자에게 관리자 역할의 하위 집합을 제공합니다. 이 역할은 여러 사용자에게 콘솔 책임을 분산할 필요가 없는 소규모 조직을 위해 설계되었습니다. |
|
SUPER_VIEWER |
사용자에게 뷰어 역할의 하위 집합을 제공합니다. 이 역할은 Console 책임을 여러 사용자에게 분산할 필요가 없는 소규모 조직을 위해 설계되었습니다. |
애플리케이션 역할
다음은 애플리케이션 카테고리의 역할 목록입니다. 각 역할은 지정된 범위 내에서 특정 권한을 부여합니다. 필요한 애플리케이션이나 플랫폼 역할이 없는 사용자는 해당 애플리케이션에 액세스할 수 없습니다.
| 신청 역할 | API 이름* | 책임 |
|---|---|---|
GCNV_ADMIN |
Google Cloud NetApp Volumes 역할이 있는 사용자는 Google Cloud NetApp Volumes 검색하고 관리할 수 있습니다. |
|
GCNV_VIEWER |
Google Cloud NetApp Volumes 사용자 역할이 있는 사용자는 Google Cloud NetApp Volumes 볼 수 있습니다. |
|
KEYSTONE_ADMIN |
Keystone 관리자 역할이 있는 사용자는 서비스 요청을 생성할 수 있습니다. 사용자가 액세스하는 Keystone 테넌트 내에서 사용량, 리소스 및 관리자 세부 정보를 모니터링하고 볼 수 있습니다. |
|
KEYSTONE_VIEWER |
Keystone 뷰어 역할이 있는 사용자는 서비스 요청을 생성할 수 없습니다. 사용자가 액세스하는 Keystone 테넌트 내에서 소비량, 자산 및 관리 정보를 모니터링하고 볼 수 있습니다. |
|
라이선스 및 구독 관리자 역할을 가진 사용자는 NetApp Console 및 관련 데이터 서비스에 대한 직접 라이선스와 마켓플레이스 구독을 생성, 업데이트 및 삭제할 수 있습니다. |
||
라이선스 및 구독 뷰어 역할을 가진 사용자는 NetApp Console 및 관련 데이터 서비스에 대한 직접 라이선스와 마켓플레이스 구독을 볼 수 있습니다. |
||
ONTAP Mediator 설정 역할 |
ONTAP_MEDIATOR_SETUP |
ONTAP Mediator 설정 역할이 있는 서비스 계정은 서비스 요청을 생성할 수 있습니다. 이 역할은 서비스 계정에서 인스턴스를 구성하는 데 필요합니다."ONTAP 클라우드 중재자" . |
운영 지원 분석가 |
알림 및 모니터링 도구에 대한 액세스를 제공하고 지원 사례를 입력 및 관리하는 기능을 제공합니다. |
|
STORAGE_ADMIN |
스토리지 상태 및 거버넌스 기능을 관리하고, 스토리지 리소스를 검색하고, 기존 시스템을 수정 및 삭제합니다. |
|
스토리지 뷰어 |
저장소 상태 및 거버넌스 기능을 확인하고, 이전에 검색된 저장소 리소스를 확인합니다. 기존 스토리지 시스템을 검색, 수정 또는 삭제할 수 없습니다. |
|
시스템 상태 전문가 |
저장소 및 상태, 거버넌스 기능을 관리합니다. 저장소 관리자의 모든 권한은 기존 시스템을 수정하거나 삭제할 수 없습니다. |
데이터 서비스 역할
다음은 데이터 서비스 범주의 역할 목록입니다. 각 역할은 지정된 범위 내에서 특정 권한을 부여합니다. 필요한 데이터 서비스 역할이나 플랫폼 역할이 없는 사용자는 데이터 서비스에 액세스할 수 없습니다.
| 데이터 서비스 역할 | API 이름* | 책임 |
|---|---|---|
백업_슈퍼_관리자 |
NetApp Backup and Recovery 에서 모든 작업을 수행합니다. |
|
BACKUP_ADMIN |
로컬 스냅샷에 백업을 수행하고, 보조 저장소에 복제하고, 개체 저장소에 백업합니다. |
|
RESTORE_ADMIN |
NetApp Backup and Recovery에서 워크로드를 복원합니다. |
|
CLONE_ADMIN |
NetApp Backup and Recovery에서 애플리케이션과 데이터를 복제합니다. |
|
백업 뷰어 |
백업 및 복구 정보를 확인합니다. |
|
재해 복구 관리자 |
NetApp Disaster Recovery 서비스에서 모든 작업을 수행합니다. |
|
재해 복구 장애 조치 관리자 |
장애 조치 및 마이그레이션을 수행합니다. |
|
DISASTER_RECOVERY_APPLICATION_ADMIN |
복제 계획을 만들고, 복제 계획을 변경하고, 테스트 장애 조치를 시작합니다. |
|
재해 복구 뷰어 |
정보만 보기. |
|
NetApp Data Classification을 설치하고 NetApp Data Classification에서 조직 수준 권한을 연결하는 데 필요합니다. |
||
분류 뷰어 |
사용자가 NetApp Data Classification 스캔 결과를 볼 수 있습니다. 이 역할을 가진 사용자는 액세스 권한이 있는 리소스에 대한 규정 준수 정보를 확인하고 보고서를 생성할 수 있습니다. 이러한 사용자는 볼륨, 버킷 또는 데이터베이스 스키마의 스캔을 활성화하거나 비활성화할 수 없습니다. |
|
랜섬웨어_보호_관리자 |
NetApp Ransomware Resilience 의 보호, 알림, 복구, 설정 및 보고서 탭에서 작업을 관리합니다. |
|
랜섬웨어_보호_뷰어 |
Ransomware Resilience에서 작업 부하 데이터를 보고, 알림 데이터를 보고, 복구 데이터를 다운로드하고, 보고서를 다운로드하세요. |
|
랜섬웨어 복원력 사용자 행동 관리자 |
Ransomware Resilience에서 의심스러운 사용자 동작 탐지, 알림 및 모니터링을 구성, 관리하고 확인하세요. |
|
랜섬웨어 복원력 사용자 행동 뷰어 |
랜섬웨어 복원력에서 의심스러운 사용자 행동 알림과 통찰력을 확인하세요. |
|
SnapCenter 관리자 |
SNAPCENTER_ADMIN |
NetApp Backup and Recovery 사용하여 온프레미스 ONTAP 클러스터의 스냅샷을 애플리케이션에 백업하는 기능을 제공합니다. 이 역할이 있는 멤버는 다음 작업을 완료할 수 있습니다. * 백업 및 복구 > 애플리케이션에서 모든 작업을 완료합니다. * 권한이 있는 프로젝트 및 폴더의 모든 시스템을 관리합니다. * 모든 NetApp Console 서비스를 사용합니다. SnapCenter 에는 뷰어 역할이 없습니다. |