Skip to main content
ONTAP tools for VMware vSphere 10
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

vCenter Server RBAC가 ONTAP tools for VMware vSphere와 함께 작동하는 방식

기여자 jani netapp-jani dmp-netapp

ONTAP tools for VMware vSphere는 vCenter Server와 함께 역할 기반 액세스 제어(RBAC)를 구현하여 vSphere 오브젝트 및 관리 작업에 대한 액세스를 제어합니다. 사전 정의된 역할, 권한 할당, vCenter와 ONTAP 권한 간의 상호 작용 방식을 포함한 RBAC 모델을 이해하면 운영 환경에 ONTAP tools를 배포하기 전에 적절한 액세스 제어를 구성하는 데 도움이 됩니다.

vCenter 역할 및 관리자 계정입니다

vSphere 객체 및 관련 관리 작업에 대한 액세스를 제한하려는 경우 사용자 지정 vCenter Server 역할을 정의하고 사용해야 합니다. 액세스 제한이 필요하지 않은 경우에는 관리자 계정을 대신 사용할 수 있습니다. 각 관리자 계정은 객체 계층의 최상위 레벨에서 관리자 역할을 사용하여 정의됩니다. 이렇게 하면 VMware vSphere 10용 ONTAP 툴에 추가된 개체를 비롯하여 vSphere 객체에 대한 모든 액세스가 가능합니다.

vSphere 객체 계층 구조

vSphere 객체 인벤토리는 계층 구조로 구성됩니다. 예를 들어 다음과 같이 계층 아래로 이동할 수 있습니다.

vCenter Server → → Datacenter -→ → Cluster -→ → ESXi host Virtual Machine

타겟 ESXi 호스트에 대해 검증된 VAAI 플러그인 작업을 제외하고 vSphere 객체 계층에서 모든 권한이 검증됩니다.

VMware vSphere 10용 ONTAP 툴에 포함된 역할

vCenter Server RBAC 작업을 간소화하기 위해 ONTAP tools for VMware vSphere는 다양한 관리 작업에 맞춰 사전 정의된 역할을 제공합니다.

참고 필요한 경우 새 사용자 지정 역할을 생성할 수 있습니다. 이렇게 하려면 기존 ONTAP tools 역할 중 하나를 복제하고 필요에 따라 편집하십시오. 구성 변경 후 영향을 받는 vSphere 클라이언트 사용자는 로그아웃했다가 다시 로그인하여 변경 사항을 적용해야 합니다.

ONTAP tools for VMware vSphere 역할을 보려면 vSphere Client 상단의 *메뉴*를 선택하고 *관리*를 선택한 다음 왼쪽에서 *역할*을 선택하십시오. vCenter Server 배포 또는 온보딩을 담당하는 vCenter 사용자에게 할당된 역할에는 다음 권한이 포함되어야 합니다. 배포 또는 온보딩 프로세스를 시작하기 전에 이러한 권한이 구성되어 있는지 확인하십시오.

  • 경보

    • 알람 확인

  • 콘텐츠 라이브러리

    • 라이브러리 항목 추가

    • 템플릿을 체크인하세요

    • 템플릿을 확인해 보세요

    • 파일 다운로드

    • 수입 저장소

    • 읽기 저장소

    • 라이브러리 항목 동기화

    • 구독 라이브러리 동기화

    • 구성 설정 보기

  • 데이터 저장소

    • 공간 할당

    • 데이터 저장소 탐색

    • 저수준 파일 작업

    • 파일 제거

    • 가상 머신 파일 업데이트

    • 가상 머신 메타데이터 업데이트

  • ESX 에이전트 관리자

    • 보다

  • 접는 사람

    • 폴더 생성

  • 주인

    • 구성

      • 고급 설정

      • 설정 변경

      • 네트워크 구성

      • 시스템 리소스

      • 가상 머신 자동 시작 구성

    • 현지 운영

      • 가상 머신 생성

      • 가상 머신 삭제

      • 가상 머신 재구성

  • 회로망

    • 네트워크 할당

    • 구성

  • OvfManager

    • Ovf소비자 접근

  • 호스트 프로필

    • 보다

  • 의지

    • 가상 머신을 리소스 풀에 할당합니다.

  • 예약된 작업

    • 작업 생성

    • 수정 작업

    • 작업 실행

  • 작업

    • 작업 생성

    • 업데이트 작업

  • v앱

    • 가상 머신 추가

    • 리소스 풀 할당

    • vApp 할당

    • 생성

    • 수입

    • 이동하다

    • 전원 끄기

    • 전원 켜기

    • URL에서 가져오기

    • OVF 환경 보기

  • 가상 머신

    • 설정 변경

      • 기존 디스크 추가

      • 새 디스크 추가

      • 기기 추가 또는 제거

      • 고급 구성

      • CPU 카운트 변경

      • 메모리 변경

      • 설정 변경

      • 리소스 변경

      • 가상 디스크 확장

      • 기기 설정 수정

      • 디스크를 제거하세요

      • 게스트 정보 재설정

      • 가상 머신 호환성 업그레이드

    • 재고 수정

      • 기존 것에서 생성

      • 새 항목 생성

      • 이동하다

      • 등록하다

      • 제거하다

      • 등록 취소

    • 상호 작용

      • 가상 머신에 대한 백업 작업

      • CD 미디어 구성

      • 플로피 미디어 구성

      • 기기를 연결하세요

      • 콘솔 상호 작용

      • VIX API를 이용한 게스트 운영 체제 관리

      • 전원 끄기

      • 전원 켜기

      • 다시 놓기

      • 유예하다

    • 프로비저닝

      • 디스크 액세스 허용

      • 클론 템플릿

      • 게스트 맞춤 설정

      • 배포 템플릿

      • 사용자 정의 사양을 수정합니다.

      • 사용자 정의 사양을 읽어보세요.

    • 스냅샷 관리

      • 스냅샷 생성

      • 스냅샷 제거

      • 스냅샷 이름 변경

      • 스냅샷으로 되돌리기

ONTAP tools for VMware vSphere에는 세 가지 사전 정의된 역할이 포함되어 있습니다.

VMware vSphere 관리자용 NetApp ONTAP 툴

VMware vSphere 관리자 작업을 위한 핵심 ONTAP 툴을 수행하는 데 필요한 모든 기본 vCenter Server Privileges 및 ONTAP 툴 관련 Privileges를 제공합니다.

VMware vSphere 읽기 전용용 NetApp ONTAP 툴

ONTAP 도구에 대한 읽기 전용 액세스를 제공합니다. 이러한 사용자는 액세스가 제어되는 VMware vSphere 작업에 대한 ONTAP 툴을 수행할 수 없습니다.

VMware vSphere 프로비저닝용 NetApp ONTAP 툴

에는 스토리지 용량 할당에 필요한 몇 가지 기본 vCenter Server 권한 및 ONTAP 툴별 권한이 나와 있습니다. 다음 작업을 수행할 수 있습니다.

  • 새 데이터 저장소를 생성합니다

  • 데이터 저장소를 관리합니다

vSphere 오브젝트 및 ONTAP 스토리지 백 엔드

두 개의 RBAC 환경은 서로 연동됩니다. vSphere Client에서 작업을 수행하면 ONTAP 툴이 vCenter Server 역할을 먼저 확인합니다. 작업이 vSphere에서 허용되면 ONTAP 역할 권한을 검사합니다. 이 두 번째 단계는 스토리지 백엔드를 생성하고 구성할 때 사용자에게 할당된 ONTAP 역할을 기반으로 수행됩니다.

vCenter Server RBAC 작업

vCenter Server 권한 및 접근 권한을 다룰 때는 다음 사항을 유념하십시오.

필요한 권한

ONTAP tools for VMware vSphere 10 사용자 인터페이스에 액세스하려면 ONTAP tools 전용 보기 권한이 있어야 합니다. 이 권한 없이 vSphere에 로그인하고 NetApp 아이콘을 선택하면 ONTAP tools for VMware vSphere에서 오류 메시지가 표시되고 사용자 인터페이스에 액세스할 수 없습니다.

vSphere 객체 계층 구조의 할당 레벨에 따라 액세스할 수 있는 사용자 인터페이스 부분이 결정됩니다. 루트 객체에 보기 권한을 할당하면 NetApp 아이콘을 클릭하여 VMware vSphere용 ONTAP 툴에 액세스할 수 있습니다.

대신 보기 권한을 더 낮은 vSphere 오브젝트 수준에 할당할 수 있습니다. 그러나 이렇게 하면 액세스할 수 있는 ONTAP tools for VMware vSphere 메뉴가 제한됩니다.

권한 할당

vSphere 객체 및 작업에 대한 액세스를 제한하려면 vCenter Server 권한을 사용해야 합니다. vSphere 객체 계층에서 권한을 할당하는 경우 사용자가 수행할 수 있는 VMware vSphere 10 작업에 대한 ONTAP 툴이 결정됩니다.

팁 보다 제한적인 액세스를 정의해야 하는 경우가 아니라면 일반적으로 루트 개체 또는 루트 폴더 수준에서 사용 권한을 할당하는 것이 좋습니다.

VMware vSphere 10용 ONTAP 툴에서 사용할 수 있는 사용 권한은 스토리지 시스템과 같은 사용자 지정 비 vSphere 객체에 적용됩니다. VMware vSphere 루트 객체에 할당할 수 있는 vSphere 객체가 없으므로 가능하면 이러한 권한을 VMware vSphere 루트 객체에 대한 ONTAP 툴에 할당해야 합니다. 예를 들어, VMware vSphere용 ONTAP 툴 "스토리지 시스템 추가/수정/제거" 권한이 포함된 모든 권한은 루트 객체 레벨에서 할당되어야 합니다.

오브젝트 계층 구조에서 상위 수준에 권한을 정의할 때, 해당 권한이 하위 오브젝트로 전달되어 상속되도록 구성할 수 있습니다. 필요한 경우, 상위 오브젝트에서 상속된 권한을 재정의하는 추가 권한을 하위 오브젝트에 할당할 수도 있습니다.

사용 권한은 언제든지 수정할 수 있습니다. 권한 내에서 Privileges를 변경하는 경우 권한과 연결된 사용자는 vSphere에서 로그아웃한 후 다시 로그인하여 변경 사항을 활성화해야 합니다.