관리자 그룹 권한
관리자 사용자 그룹을 만들 때 Grid Manager의 특정 기능에 대한 액세스를 제어하기 위해 하나 이상의 권한을 선택합니다. 그런 다음 각 사용자를 하나 이상의 이러한 관리자 그룹에 할당하여 해당 사용자가 수행할 수 있는 작업을 결정할 수 있습니다.
각 그룹에 최소한 하나의 권한을 할당해야 합니다. 그렇지 않으면 해당 그룹에 속한 사용자는 Grid Manager 또는 Grid Management API에 로그인할 수 없습니다.
기본적으로 하나 이상의 권한이 있는 그룹에 속한 모든 사용자는 다음 작업을 수행할 수 있습니다.
-
그리드 관리자에 Sign in
-
대시보드 보기
-
노드 페이지 보기
-
현재 및 해결된 알림 보기
-
자신의 비밀번호 변경(로컬 사용자만 해당)
-
구성 및 유지 관리 페이지에 제공된 특정 정보 보기
권한과 액세스 모드 간의 상호 작용
모든 권한에 대해 그룹의 액세스 모드 설정은 사용자가 설정을 변경하고 작업을 수행할 수 있는지 또는 관련 설정과 기능을 볼 수만 있는지를 결정합니다. 사용자가 여러 그룹에 속해 있고 그룹 중 하나가 *읽기 전용*으로 설정된 경우, 사용자는 선택한 모든 설정과 기능에 대한 읽기 전용 액세스 권한을 갖습니다.
다음 섹션에서는 관리자 그룹을 만들거나 편집할 때 할당할 수 있는 권한에 대해 설명합니다. 명시적으로 언급되지 않은 모든 기능에는 루트 액세스 권한이 필요합니다.
루트 접근
이 권한은 모든 그리드 관리 기능에 대한 액세스를 제공합니다.
테넌트 루트 비밀번호 변경
이 권한은 테넌트 페이지에서 루트 비밀번호 변경 옵션에 대한 액세스를 제공하여 테넌트의 로컬 루트 사용자에 대한 비밀번호를 누가 변경할 수 있는지 제어할 수 있습니다. 이 권한은 S3 키 가져오기 기능이 활성화된 경우 S3 키를 마이그레이션하는 데에도 사용됩니다. 이 권한이 없는 사용자는 루트 비밀번호 변경 옵션을 볼 수 없습니다.
|
|
루트 비밀번호 변경 옵션이 포함된 테넌트 페이지에 대한 액세스 권한을 부여하려면 테넌트 계정 권한도 할당하세요. |
그리드 토폴로지 페이지 구성
이 권한은 지원 > 도구 > 그리드 토폴로지 페이지의 구성 탭에 대한 액세스를 제공합니다.
|
|
그리드 토폴로지 페이지는 더 이상 지원되지 않으며 향후 릴리스에서 제거될 예정입니다. |
일엠엠
이 권한은 다음 ILM 메뉴 옵션에 대한 액세스를 제공합니다.
-
규칙
-
정책
-
정책 태그
-
저장 풀
-
저장 등급
-
지역
-
객체 메타데이터 조회
|
|
사용자는 스토리지 등급을 관리하려면 기타 그리드 구성 및 그리드 토폴로지 페이지 구성 권한이 있어야 합니다. |
유지
이러한 옵션을 사용하려면 사용자에게 유지 관리 권한이 있어야 합니다.
-
구성 > 접근 제어:
-
그리드 비밀번호
-
-
구성 > 네트워크:
-
S3 엔드포인트 도메인 이름
-
-
유지관리 > 작업:
-
해체
-
확장
-
객체 존재 확인
-
회복
-
-
유지관리 > 시스템:
-
복구 패키지
-
소프트웨어 업데이트
-
-
지원 > 도구:
-
로그
-
유지 관리 권한이 없는 사용자는 다음 페이지를 볼 수 있지만 편집할 수는 없습니다.
-
유지관리 > 네트워크:
-
DNS 서버
-
그리드 네트워크
-
NTP 서버
-
-
유지관리 > 시스템:
-
특허
-
-
구성 > 네트워크:
-
S3 엔드포인트 도메인 이름
-
-
구성 > 보안:
-
인증서
-
-
구성 > 모니터링:
-
감사 및 시스템 로그 서버
-
알림 관리
이 권한은 알림 관리 옵션에 대한 액세스를 제공합니다. 사용자는 무음 설정, 알림, 알림 규칙을 관리하려면 이 권한이 있어야 합니다.
메트릭 쿼리
이 권한은 다음에 대한 액세스를 제공합니다.
-
지원 > 도구 > 측정항목 페이지
-
Grid Management API의 Metrics 섹션을 사용한 사용자 정의 Prometheus 메트릭 쿼리
-
메트릭이 포함된 Grid Manager 대시보드 카드
객체 메타데이터 조회
이 권한은 ILM > 개체 메타데이터 조회 페이지에 대한 액세스를 제공합니다.
기타 그리드 구성
이 권한은 추가적인 그리드 구성 옵션에 대한 액세스를 제공합니다.
|
|
이러한 추가 옵션을 보려면 사용자에게 그리드 토폴로지 페이지 구성 권한도 있어야 합니다. |
-
ILM:
-
저장 등급
-
-
구성 > 시스템:
-
지원 > 기타:
-
링크 비용
-
스토리지 어플라이언스 관리자
이 권한은 다음을 제공합니다.
-
Grid Manager를 통해 스토리지 어플라이언스의 E-Series SANtricity System Manager에 액세스합니다.
-
이러한 작업을 지원하는 어플라이언스의 드라이브 관리 탭에서 문제 해결 및 유지 관리 작업을 수행할 수 있는 기능입니다.
세입자 계정
이 권한은 다음과 같은 기능을 제공합니다.
-
테넌트 계정을 생성, 편집 및 제거할 수 있는 테넌트 페이지에 액세스하세요.
-
기존 트래픽 분류 정책 보기
-
테넌트 세부 정보가 포함된 Grid Manager 대시보드 카드 보기