Skip to main content
ONTAP tools for VMware vSphere 105
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Considerações sobre RBAC do ONTAP para ONTAP tools

Colaboradores netapp-revathid

Existem vários aspectos da implementação do RBAC das ONTAP tools for VMware vSphere 10 com ONTAP que você deve considerar antes de usá-la em um ambiente de produção.

Visão geral do processo de configuração

ONTAP tools for VMware vSphere inclui suporte para criar um usuário ONTAP com uma função personalizada. As definições são fornecidas em um arquivo JSON que você pode carregar no cluster ONTAP. Você pode criar o usuário e adaptar a função para seu ambiente e necessidades de segurança.

As principais etapas de configuração são descritas em alto nível abaixo. Consulte "Configurar funções e privilégios de usuário do ONTAP" para mais detalhes.

1. Preparar

Você precisa ter credenciais administrativas tanto para o ONTAP tools Manager quanto para o ONTAP cluster.

2. Baixe o arquivo de definição JSON

Após fazer login na interface de usuário do ONTAP tools Manager, você pode baixar o arquivo JSON contendo as definições de RBAC.

3. Crie um usuário ONTAP com uma função

Após iniciar sessão no System Manager, você pode criar o usuário e a função:

  1. Selecione Cluster à esquerda e depois Settings.

  2. Desça até Usuários e funções e clique -→.

  3. Selecione Adicionar em Usuários e selecione Virtualization products.

  4. Selecione o arquivo JSON em sua estação de trabalho local e faça o upload.

4. Configure a função

Como parte da definição da função, você precisa tomar diversas decisões administrativas. Veja Configure a função usando System Manager para mais detalhes.

Configure a função usando System Manager

Após começar a criar um novo usuário e função com System Manager e carregar o arquivo JSON, você pode personalizar a função de acordo com seu ambiente e necessidades.

Configuração principal de usuários e funções

As definições de RBAC são agrupadas em diversas funcionalidades de produto, incluindo combinações de VSC, VASA Provider e SRA. Você deve selecionar o(s) ambiente(s) em que precisa de suporte a RBAC. Por exemplo, se você deseja que as funções suportem a funcionalidade de plug-in remoto, selecione VSC. Você também precisa escolher o nome de usuário e a senha associada.

Privileges

Os privilégios de função são organizados em quatro conjuntos com base no nível de acesso necessário para o armazenamento ONTAP. Os privilégios nos quais as funções se baseiam incluem:

  • Descoberta

    Esta função permite adicionar sistemas de armazenamento.

  • Criar storage

    Essa função permite que você crie armazenamento. Ela também inclui todos os privilégios associados à função de descoberta.

  • Modificar armazenamento

    Essa função permite que você modifique o armazenamento. Ela também inclui todos os privilégios associados às funções de descoberta e criação de armazenamento.

  • Destruir armazenamento

    Essa função permite destruir armazenamento. Ela também inclui todos os privilégios associados às funções de descoberta, criação e modificação de armazenamento.

Gere o usuário com uma função

Após selecionar as opções de configuração para o seu ambiente, clique em Adicionar e ONTAP cria o usuário e a função. O nome da função gerada é uma concatenação dos seguintes valores:

  • Valor de prefixo constante definido no arquivo JSON (por exemplo "OTV_10")

  • Funcionalidade do produto que você selecionou

  • Lista dos conjuntos de privilégios.

Exemplo

OTV_10_VSC_Discovery_Create

O novo usuário será adicionado à lista na página 'Usuários e funções'. Observe que os métodos de login de usuário HTTP e ONTAPI são suportados.