ONTAP RBAC em ONTAP tools for VMware vSphere
ONTAP tools for VMware vSphere oferece controle de acesso baseado em funções (RBAC) por meio do ONTAP, permitindo que você crie usuários e funções personalizados que restringem o acesso a recursos de storage. Entender o processo de configuração e os níveis de privilégio ajuda você a configurar controles de acesso adequados antes de implantar ONTAP tools em um ambiente de produção.
Visão geral do processo de configuração
As ONTAP tools for VMware vSphere incluem suporte para criar um usuário ONTAP com uma função personalizada. As definições são empacotadas em um arquivo JSON que você pode carregar no cluster ONTAP . Você pode criar o usuário e adaptar a função ao seu ambiente e às suas necessidades de segurança.
A seção a seguir descreve as principais etapas de configuração em alto nível. Consulte "Configurar as funções de usuário do ONTAP e o Privileges" para obter mais detalhes.
Você precisa ter credenciais administrativas para o Gerenciador de ferramentas do ONTAP e para o cluster do ONTAP.
Depois de fazer login na interface de usuário do Gerenciador de ferramentas do ONTAP, você pode baixar o arquivo JSON contendo as definições RBAC.
Depois de iniciar sessão no System Manager, pode criar o utilizador e a função:
-
Selecione Cluster à esquerda e, em seguida, Settings.
-
Desça até Usuários e funções e selecione
-→. -
Selecione Adicionar em usuários e selecione Produtos de virtualização.
-
Selecione o arquivo JSON em sua estação de trabalho local e carregue-o.
Como parte da definição do papel, você precisa tomar várias decisões administrativas. Configure a função usando o System ManagerConsulte para obter mais detalhes.
Configure a função usando o System Manager
Depois de começar a criar um novo usuário e uma função com o System Manager e carregar o arquivo JSON, você pode personalizar a função com base em seu ambiente e necessidades.
Configuração principal do usuário e da função
As definições RBAC são empacotadas como várias capacidades de produto, incluindo combinações de VSC, VSA Provider e SRA. Você deve selecionar o ambiente ou os ambientes em que precisa de suporte a RBAC. Por exemplo, se você quiser que as funções suportem o recurso de plug-in remoto, selecione VSC. Você também precisa escolher o nome de usuário e a senha associada.
Privileges
Os privilégios de função são organizados em quatro conjuntos com base no nível de acesso necessário para o storage ONTAP. Os privilégios nos quais as funções se baseiam incluem:
-
Detecção
Essa função permite adicionar sistemas de storage.
-
Crie armazenamento
Essa função permite que você crie armazenamento. Ele também inclui todos os Privileges associados à função de descoberta.
-
Modificar o armazenamento
Essa função permite modificar o armazenamento. Ele também inclui todos os Privileges associados à descoberta e criação de funções de storage.
-
Destrua o armazenamento
Esta função permite que você destrua o armazenamento. Ele também inclui todos os Privileges associados à descoberta, criação de storage e modificação de funções de storage.
Gere o usuário com uma função
Após selecionar as opções de configuração para o seu ambiente, selecione Adicionar e ONTAP cria o usuário e a função. O nome da função gerada é uma concatenação dos seguintes valores:
-
Valor de prefixo constante definido no arquivo JSON (por exemplo, "OTV_10")
-
Capacidade do produto selecionada
-
Lista dos conjuntos de privilégios.
OTV_10_VSC_Discovery_Create
O novo usuário aparece na lista na página Usuários e funções. Observe que os métodos de login de usuário HTTP e ONTAPI são suportados.