Skip to main content
ONTAP tools for VMware vSphere 10
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Como o RBAC do vCenter Server funciona com as ONTAP tools

Colaboradores netapp-jani jani dmp-netapp

O VMware vCenter Server oferece controle de acesso baseado em funções (RBAC), que permite a você controlar o acesso a objetos do vSphere. Entender como o RBAC do vCenter Server se integra ao ONTAP tools for VMware vSphere ajuda você a gerenciar permissões de forma eficaz e a proteger o acesso aos seus recursos de storage.

Ilustração de uma permissão do vCenter Server

Uma permissão é a base para a aplicação do controle de acesso no ambiente do vCenter Server. Ela é aplicada a um objeto vSphere e inclui um usuário ou grupo como parte da definição da permissão. A figura a seguir mostra uma ilustração de alto nível de uma permissão do vCenter Server.

Permissão do vCenter

Componentes de uma permissão do vCenter Server

Uma permissão do vCenter Server é um pacote de vários componentes que são vinculados quando a permissão é criada.

Objetos vSphere

As permissões são associadas a objetos vSphere, como vCenter Server, hosts ESXi, máquinas virtuais, datastores, data centers e pastas. Com base nas permissões atribuídas ao objeto, o vCenter Server determina quais ações ou tarefas podem ser executadas no objeto por cada usuário ou grupo. Para as tarefas específicas das ferramentas do ONTAP para VMware vSphere, todas as permissões são atribuídas e validadas no nível da pasta raiz ou raiz do vCenter Server. Consulte "Use o RBAC com o vCenter Server" para obter mais informações.

Privileges e funções

ONTAP tools for VMware vSphere usa dois tipos de privilégios do vSphere. Para simplificar o trabalho com RBAC neste ambiente, ONTAP tools fornece funções que contêm os privilégios nativos e personalizados necessários. Os privilégios incluem:

  • Privileges nativo do vCenter Server

    Estes são os Privileges fornecidos pelo vCenter Server.

  • Privileges específico de ferramentas do ONTAP

    Esses são Privileges personalizados exclusivos das ferramentas do ONTAP para VMware vSphere.

Usuários e grupos

Você pode definir usuários e grupos usando o Active Directory ou a instância local do vCenter Server. Combinado com uma função, você pode criar uma permissão em um objeto na hierarquia de objetos do vSphere. A permissão concede acesso com base nos privilégios da função associada. As funções não são atribuídas diretamente aos usuários de forma isolada. Em vez disso, usuários e grupos obtêm acesso a um objeto por meio de privilégios de função como parte da permissão do vCenter Server.