Como o RBAC do vCenter Server funciona com as ONTAP tools
O VMware vCenter Server oferece controle de acesso baseado em funções (RBAC), que permite a você controlar o acesso a objetos do vSphere. Entender como o RBAC do vCenter Server se integra ao ONTAP tools for VMware vSphere ajuda você a gerenciar permissões de forma eficaz e a proteger o acesso aos seus recursos de storage.
Ilustração de uma permissão do vCenter Server
Uma permissão é a base para a aplicação do controle de acesso no ambiente do vCenter Server. Ela é aplicada a um objeto vSphere e inclui um usuário ou grupo como parte da definição da permissão. A figura a seguir mostra uma ilustração de alto nível de uma permissão do vCenter Server.

Componentes de uma permissão do vCenter Server
Uma permissão do vCenter Server é um pacote de vários componentes que são vinculados quando a permissão é criada.
Objetos vSphere
As permissões são associadas a objetos vSphere, como vCenter Server, hosts ESXi, máquinas virtuais, datastores, data centers e pastas. Com base nas permissões atribuídas ao objeto, o vCenter Server determina quais ações ou tarefas podem ser executadas no objeto por cada usuário ou grupo. Para as tarefas específicas das ferramentas do ONTAP para VMware vSphere, todas as permissões são atribuídas e validadas no nível da pasta raiz ou raiz do vCenter Server. Consulte "Use o RBAC com o vCenter Server" para obter mais informações.
Privileges e funções
ONTAP tools for VMware vSphere usa dois tipos de privilégios do vSphere. Para simplificar o trabalho com RBAC neste ambiente, ONTAP tools fornece funções que contêm os privilégios nativos e personalizados necessários. Os privilégios incluem:
-
Privileges nativo do vCenter Server
Estes são os Privileges fornecidos pelo vCenter Server.
-
Privileges específico de ferramentas do ONTAP
Esses são Privileges personalizados exclusivos das ferramentas do ONTAP para VMware vSphere.
Usuários e grupos
Você pode definir usuários e grupos usando o Active Directory ou a instância local do vCenter Server. Combinado com uma função, você pode criar uma permissão em um objeto na hierarquia de objetos do vSphere. A permissão concede acesso com base nos privilégios da função associada. As funções não são atribuídas diretamente aos usuários de forma isolada. Em vez disso, usuários e grupos obtêm acesso a um objeto por meio de privilégios de função como parte da permissão do vCenter Server.