Skip to main content
ONTAP tools for VMware vSphere 105
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

vCenter Server RBAC가 ONTAP 도구와 연동되는 방식

기여자 netapp-revathid

VMware vCenter Server는 vSphere 객체에 대한 액세스를 제어할 수 있는 RBAC(역할 기반 액세스 제어) 기능을 제공합니다. 이는 vCenter 중앙 집중식 인증 및 권한 부여 보안 서비스의 중요한 부분입니다.

vCenter Server 권한 그림

권한은 vCenter Server 환경에서 액세스 제어를 적용하는 기본 요소입니다. 권한은 권한 정의에 포함된 사용자 또는 그룹과 함께 vSphere 객체에 적용됩니다. vCenter 권한의 개략적인 구성은 아래 그림에서 확인할 수 있습니다.

vCenter 권한

vCenter Server 권한의 구성 요소

A vCenter Server 권한은 권한이 생성될 때 함께 묶이는 여러 구성 요소의 패키지입니다.

vSphere 객체

권한은 vCenter Server, ESXi 호스트, 가상 머신, 데이터스토어, 데이터 센터 및 폴더와 같은 vSphere 개체와 연결됩니다. 개체에 할당된 권한을 기반으로 vCenter Server는 각 사용자 또는 그룹이 개체에서 수행할 수 있는 작업 또는 태스크를 결정합니다. ONTAP tools for VMware vSphere에 특정한 태스크의 경우, 모든 권한은 vCenter Server의 루트 또는 루트 폴더 수준에서 할당되고 검증됩니다. 자세한 내용은 "vCenter 서버에서 RBAC 사용"을(를) 참조하십시오.

Privileges 및 역할

vSphere 권한에는 ONTAP tools for VMware vSphere 10에서 사용되는 두 가지 유형이 있습니다. 이 환경에서 RBAC 작업을 간소화하기 위해 ONTAP tools는 필요한 기본 및 사용자 지정 권한이 포함된 역할을 제공합니다. 이러한 권한은 다음과 같습니다.

  • 네이티브 vCenter Server Privileges

    vCenter Server에서 제공하는 Privileges는 다음과 같습니다.

  • ONTAP tools별 Privileges

    이는 ONTAP tools for VMware vSphere에 고유한 사용자 지정 Privileges입니다.

사용자 및 그룹

Active Directory 또는 로컬 vCenter Server 인스턴스를 사용하여 사용자 및 그룹을 정의할 수 있습니다. 역할과 함께 vSphere 객체 계층 구조의 객체에 대한 권한을 생성할 수 있습니다. 이 권한은 연결된 역할의 권한에 따라 액세스 권한을 부여합니다. 역할은 사용자에게 개별적으로 직접 할당되지 않습니다. 대신 사용자 및 그룹은 더 큰 vCenter Server 권한의 일부로 역할 권한을 통해 객체에 액세스할 수 있습니다.