ONTAP 도구 RBAC에 대해 알아보십시오
역할 기반 액세스 제어(RBAC)는 조직 내 리소스에 대한 액세스를 제어하는 보안 프레임워크입니다. RBAC는 개별 사용자에게 권한을 할당하는 대신, 특정 수준의 권한을 가진 역할을 정의하여 작업을 수행하도록 함으로써 관리를 간소화합니다. 정의된 역할이 사용자에게 할당되므로 오류 발생 위험을 줄이고 조직 전체의 액세스 제어 관리를 간소화할 수 있습니다.
RBAC 표준 모델은 복잡성이 점차 증가하는 여러 구현 기술 또는 단계로 구성됩니다. 결과적으로 소프트웨어 공급업체와 고객의 요구 사항에 따라 실제 RBAC 배포는 비교적 단순한 것부터 매우 복잡한 것까지 다양할 수 있습니다.
RBAC 구성 요소
전반적으로 볼 때, 모든 RBAC 구현에는 일반적으로 몇 가지 구성 요소가 포함됩니다. 이러한 구성 요소들은 권한 부여 프로세스를 정의하는 과정에서 다양한 방식으로 서로 연결됩니다.
_Privilege_는 허용하거나 거부할 수 있는 작업 또는 기능입니다. 파일 읽기와 같은 간단한 권한일 수도 있고, 특정 소프트웨어 시스템에 특화된 추상적인 작업 권한일 수도 있습니다. Privileges는 REST API 엔드포인트 및 CLI 명령에 대한 접근을 제한하도록 정의할 수도 있습니다. 모든 RBAC 구현에는 미리 정의된 Privileges가 포함되어 있으며, 관리자가 사용자 지정 Privileges를 생성할 수 있도록 허용하는 경우도 있습니다.
역할(role)은 하나 이상의 권한을 포함하는 컨테이너입니다. 역할은 일반적으로 특정 작업이나 직무를 기반으로 정의됩니다. 사용자에게 역할이 할당되면 해당 역할에 포함된 모든 권한이 사용자에게 부여됩니다. 권한과 마찬가지로, 구현에는 미리 정의된 역할이 포함되며 일반적으로 사용자 지정 역할을 생성할 수 있습니다.
객체는 RBAC 환경 내에서 식별되는 실제 또는 추상적인 리소스를 나타냅니다. 권한을 통해 정의된 작업은 연결된 객체에 대해 또는 연결된 객체와 함께 수행됩니다. 구현 방식에 따라 객체 유형 또는 특정 객체 인스턴스에 권한을 부여할 수 있습니다.
Users 는 인증 후 적용되는 역할에 할당되거나 연결됩니다. 일부 RBAC 구현에서는 사용자에게 하나의 역할만 할당할 수 있지만, 다른 구현에서는 사용자당 여러 역할을 허용하며, 경우에 따라 한 번에 하나의 역할만 활성화할 수 있습니다. 그룹 에 역할을 할당하면 보안 관리를 더욱 간소화할 수 있습니다.
권한(permission)은 사용자 또는 그룹과 역할을 객체에 연결하는 정의입니다. 권한은 계층적 객체 모델에서 유용하게 사용될 수 있으며, 계층 구조 내의 하위 객체들이 선택적으로 권한을 상속받을 수 있습니다.
두 개의 RBAC 환경
ONTAP tools for VMware vSphere 10을 사용할 때 고려해야 할 두 가지 별개의 RBAC 환경이 있습니다. ONTAP tools for VMware vSphere 10은 작업을 수행하기 위해 vCenter와 ONTAP 모두에서 특정 권한이 필요합니다. ONTAP 도구는 스토리지 관리 작업을 자동화하지만 vCenter 또는 ONTAP에서 사용자 계정을 생성하지 않습니다. 서비스 계정은 필요에 따라 vSphere 관리자가 생성해야 합니다. 이 문서에서는 관리자가 ONTAP 도구를 효과적으로 관리하는 데 필요한 역할과 권한을 할당하는 방법에 대한 지침을 제공합니다.
VMware vCenter Server의 RBAC 구현은 vSphere Client 사용자 인터페이스를 통해 노출된 객체에 대한 액세스 제어를 제한하는 데 사용됩니다. ONTAP tools for VMware vSphere 10 설치의 일환으로, RBAC 환경이 확장되어 ONTAP tools의 기능을 나타내는 추가 객체가 포함됩니다. 이러한 객체에 대한 액세스 제어는 원격 플러그인을 통해 제공됩니다. 자세한 내용은 "vCenter Server RBAC 환경"을 참조하십시오.
ONTAP tools for VMware vSphere 10은 ONTAP REST API를 통해 ONTAP 클러스터에 연결하여 스토리지 관련 작업을 수행합니다. 스토리지 리소스에 대한 액세스는 인증 시 제공된 ONTAP 사용자와 연결된 ONTAP 역할을 통해 제어됩니다. 자세한 내용은 "ONTAP RBAC 환경"을 참조하십시오.