Skip to main content
ONTAP tools for VMware vSphere 10
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

vCenter Server RBAC가 ONTAP 도구와 연동되는 방식

기여자 netapp-jani jani dmp-netapp

VMware vCenter Server는 역할 기반 액세스 제어(RBAC)를 제공하여 vSphere 객체에 대한 액세스를 제어할 수 있도록 합니다. vCenter Server RBAC가 ONTAP tools for VMware vSphere와 통합되는 방식을 이해하면 권한을 효과적으로 관리하고 스토리지 리소스에 대한 액세스를 안전하게 보호할 수 있습니다.

vCenter Server 사용 권한 그림

권한은 vCenter Server 환경에서 액세스 제어를 적용하는 기본 요소입니다. 권한은 vSphere 오브젝트에 적용되며 권한 정의의 일부로 사용자 또는 그룹을 포함합니다. 다음 그림은 vCenter Server 권한의 개략적인 구조를 보여줍니다.

vCenter 사용 권한

vCenter Server 권한의 구성 요소입니다

vCenter Server 권한은 권한이 생성될 때 함께 바인딩되는 여러 구성 요소의 패키지입니다.

vSphere 객체

사용 권한은 vCenter Server, ESXi 호스트, 가상 머신, 데이터 저장소, 데이터 센터 및 폴더와 같은 vSphere 객체와 연결됩니다. vCenter Server는 객체의 할당된 사용 권한에 따라 객체에 대해 각 사용자 또는 그룹이 수행할 수 있는 작업 또는 작업을 결정합니다. VMware vSphere용 ONTAP 툴과 관련된 작업의 경우 vCenter Server의 루트 또는 루트 폴더 레벨에서 모든 권한이 할당되고 검증됩니다. 자세한 내용은 을 "vCenter Server와 함께 RBAC를 사용합니다" 참조하십시오.

Privileges 및 역할

ONTAP tools for VMware vSphere는 두 가지 유형의 vSphere 권한을 사용합니다. 이 환경에서 RBAC 작업을 간소화하기 위해 ONTAP tools는 필요한 기본 및 사용자 지정 권한이 포함된 역할을 제공합니다. 이러한 권한은 다음과 같습니다.

  • 기본 vCenter Server 권한

    vCenter Server에서 제공하는 Privileges입니다.

  • ONTAP 도구별 권한

    VMware vSphere용 ONTAP 툴에 고유한 맞춤형 Privileges입니다.

사용자 및 그룹

Active Directory 또는 로컬 vCenter Server 인스턴스를 사용하여 사용자 및 그룹을 정의할 수 있습니다. 역할과 함께 vSphere 오브젝트 계층 구조의 오브젝트에 대한 권한을 생성할 수 있습니다. 이 권한은 연결된 역할의 권한에 따라 액세스 권한을 부여합니다. 역할은 사용자에게 개별적으로 직접 할당되지 않습니다. 대신 사용자 및 그룹은 더 큰 vCenter Server 권한의 일부로 역할 권한을 통해 오브젝트에 대한 액세스 권한을 얻습니다.