Skip to main content
ONTAP tools for VMware vSphere 105
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Saiba mais sobre as ferramentas RBAC do ONTAP

Colaboradores netapp-revathid

O controle de acesso baseado em funções (RBAC) é uma estrutura de segurança para controlar o acesso a recursos dentro de uma organização. O RBAC simplifica a administração ao definir funções com níveis específicos de autoridade para executar ações, em vez de atribuir autorização a usuários individuais. As funções definidas são atribuídas aos usuários, o que ajuda a reduzir o risco de erro e simplifica o gerenciamento do controle de acesso em toda a sua organização.

O modelo padrão RBAC consiste em diversas tecnologias ou fases de implementação com complexidade crescente. O resultado é que as implementações reais de RBAC, baseadas nas necessidades dos fornecedores de software e de seus clientes, podem variar e ir de relativamente simples até muito complexas.

Componentes RBAC

Em linhas gerais, existem vários componentes que geralmente estão incluídos em toda implementação de RBAC. Esses componentes são interligados de diferentes maneiras como parte da definição dos processos de autorização.

Privileges

Um privilégio é uma ação ou capacidade que pode ser permitida ou negada. Pode ser algo simples, como a capacidade de ler um arquivo, ou uma operação mais abstrata específica de um determinado sistema de software. Privileges também podem ser definidos para restringir o acesso a endpoints da API REST e comandos de CLI. Toda implementação de RBAC inclui privilégios predefinidos e também pode permitir que administradores criem privilégios personalizados.

Funções

Uma função é um contêiner que inclui um ou mais privilégios. As funções geralmente são definidas com base em tarefas ou funções de trabalho específicas. Quando uma função é atribuída a um usuário, o usuário recebe todos os privilégios contidos nessa função. E, assim como acontece com os privilégios, as implementações incluem funções predefinidas e geralmente permitem a criação de funções personalizadas.

Objetos

Um objeto representa um recurso real ou abstrato identificado no ambiente RBAC. As ações definidas por meio dos privilégios são executadas sobre ou com os objetos associados. Dependendo da implementação, os privilégios podem ser concedidos a um tipo de objeto ou a uma instância de objeto específica.

Usuários e grupos

Usuários são atribuídos ou associados a uma função aplicada após a autenticação. Algumas implementações de RBAC permitem que apenas uma função seja atribuída a um usuário, enquanto outras permitem várias funções por usuário, talvez com apenas uma função ativa por vez. Atribuir funções a grupos pode simplificar ainda mais a administração de segurança.

Permissões

Uma permissão é uma definição que vincula um usuário ou grupo, juntamente com uma função, a um objeto. As permissões podem ser úteis em um modelo de objeto hierárquico, onde podem ser opcionalmente herdadas pelos filhos na hierarquia.

Dois ambientes RBAC

Existem dois ambientes RBAC distintos que você precisa considerar ao trabalhar com ONTAP tools for VMware vSphere 10. ONTAP tools for VMware vSphere 10 exige privilégios específicos tanto no vCenter quanto no ONTAP para executar suas operações. Embora o ONTAP tools automatize tarefas de gerenciamento de storage, ele não cria contas de usuário nem no vCenter nem no ONTAP. As contas de serviço devem ser criadas por um administrador do vSphere, conforme necessário. Esta documentação fornece orientações para que os administradores atribuam as funções e permissões necessárias para o gerenciamento eficaz do ONTAP tools.

Servidor VMware vCenter

A implementação do RBAC no VMware vCenter Server é usada para restringir o acesso a objetos expostos pela interface de usuário do vSphere Client. Como parte da instalação do ONTAP tools for VMware vSphere 10, o ambiente RBAC é estendido para incluir objetos adicionais que representam as funcionalidades do ONTAP tools. O acesso a esses objetos é fornecido por meio do plug-in remoto. Veja "vCenter Server ambiente RBAC" para mais informações.

Cluster ONTAP

ONTAP tools for VMware vSphere 10 se conecta a um cluster ONTAP por meio da API REST do ONTAP para executar operações relacionadas ao storage. O acesso aos recursos de storage é controlado por meio de uma função ONTAP associada ao usuário ONTAP fornecido durante a autenticação. Consulte "Ambiente ONTAP RBAC" para obter mais informações.