Skip to main content
NetApp Backup and Recovery
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerencie o acesso a recursos do Kubernetes

Colaboradores netapp-mwallis

Gerencie o acesso a recursos do Kubernetes no NetApp Backup and Recovery no nível do cluster ou do recurso. Você gerencia o acesso a recursos do cluster associando clusters a pastas ou projetos durante a descoberta no NetApp Console e atribuindo aos usuários as funções apropriadas. Gerencie o acesso a recursos no nível do namespace registrando um namespace como um recurso do IAM associado a um projeto ou pasta.

Para obter informações sobre como associar um cluster a uma pasta ou projeto do IAM, consulte "Descubra as cargas de trabalho do Kubernetes".

O acesso a recursos no nível do namespace de Backup and Recovery para recursos do Kubernetes é controlado pela pasta ou projeto que você associa ao namespace ao registrar o namespace para controle de acesso. Após o namespace ser associado a uma pasta ou projeto, os usuários que têm as funções apropriadas de NetApp Console e Backup and Recovery para esse escopo podem acessar o namespace e seus recursos protegidos.

Funções de backup e recuperação e o que elas permitem com cargas de trabalho do Kubernetes

Para um cluster ou namespace do Kubernetes associado a uma pasta ou projeto, a função específica de Backup and Recovery que um usuário possui nessa pasta ou projeto determina o que ele pode fazer. Para obter mais informações sobre funções de Backup and Recovery, consulte "Funções de backup e recuperação no NetApp Console".

Observação A função de administrador de clones do Backup and Recovery não é usada com cargas de trabalho do Kubernetes.
Papel Escopo de acesso à visualização Ações permitidas

Super Admin de Backup and Recovery

Visão completa dos clusters, namespaces e aplicações no escopo

Visualizar, criar aplicativo, proteger (criar/remover proteção) e restaurar

Visualizador de Backup and Recovery

Visualização apenas para clusters e namespaces no escopo

Somente para visualização. Não é possível criar, proteger ou restaurar.

Backup and Recovery Administrador de backup

Visão completa dos clusters, namespaces e aplicações no escopo

Visualizar, criar aplicativo e proteger (criar/remover proteção). Não é possível restaurar.

Backup and Recovery Restore Admin

Visão completa dos clusters, namespaces e aplicações no escopo

Visualizar e restaurar apenas. Não é possível criar aplicativos ou políticas de proteção.

Associe um namespace do Kubernetes a uma pasta ou projeto

Associe um namespace a uma pasta ou projeto para que o controle de acesso se aplique a esse escopo.

Função necessária do NetApp Console superadministrador de backup e recuperação. Se você estiver protegendo dados armazenados em um cluster Cloud Volumes ONTAP, a função Cloud Volumes ONTAP Admin também é necessária. Saiba mais sobre "Funções e privilégios de backup e recuperação". "Saiba mais sobre as funções de acesso do NetApp Console para todos os serviços".

Passos
  1. No menu do NetApp Console , selecione Proteção > Backup e recuperação.

  2. Em Cargas de trabalho, selecione o bloco Kubernetes.

  3. No inventário, selecione o menu Namespaces.

  4. Selecione um ou mais namespaces que você deseja registrar para controle de acesso e marque a caixa de seleção correspondente a cada um.

  5. Selecione Registrar para controle de acesso.

  6. Opcionalmente, selecione uma pasta ou projeto para determinar onde o controle de acesso se aplica a este namespace. Se você não selecionar uma pasta ou projeto, o recurso IAM do namespace será registrado, mas não adicionado a uma pasta ou projeto.

    • Pasta: Selecione esta opção para controlar o acesso do usuário aos recursos do namespace no nível da pasta e selecione uma pasta da lista.

      Observação Se um cluster ou namespace do Kubernetes estiver associado a uma pasta, os usuários também precisam da função Backup and Recovery viewer para o projeto selecionado no seletor de projetos no canto superior direito. Esse acesso em nível de projeto permite que os usuários abram a página inicial do NetApp Backup and Recovery. As funções atribuídas no nível da pasta (por exemplo, Backup and Recovery backup admin) determinam o que os usuários podem fazer depois de acessar a página da carga de trabalho, mas não concedem acesso à página por si só.
    • Projeto: selecione esta opção para controlar o acesso do usuário aos recursos do namespace no nível do projeto e selecione um projeto da lista.

      "Saiba mais" sobre componentes organizacionais no NetApp Console.

  7. Selecione Registrar.