Skip to main content
ONTAP tools for VMware vSphere 105
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Como o RBAC do vCenter Server funciona com as ONTAP tools

Colaboradores netapp-revathid

O VMware vCenter Server oferece um recurso de RBAC que permite que você controle o acesso a objetos do vSphere. É uma parte importante dos serviços de autenticação e autorização centralizados do vCenter.

Ilustração de uma permissão de servidor vCenter

Uma permissão é a base para a aplicação do controle de acesso no ambiente do vCenter Server. Ela é aplicada a um objeto vSphere com um usuário ou grupo incluído na definição da permissão. Uma ilustração de alto nível de uma permissão do vCenter é fornecida na figura abaixo.

vCenter permissão

Componentes de uma permissão de servidor vCenter

Uma permissão de vCenter Server é um pacote de vários componentes que são vinculados quando a permissão é criada.

vSphere objetos

As permissões estão associadas a objetos do vSphere, como o vCenter Server, hosts ESXi, máquinas virtuais, datastores, data centers e pastas. Com base nas permissões atribuídas ao objeto, o vCenter Server determina quais ações ou tarefas podem ser executadas no objeto por cada usuário ou grupo. Para as tarefas específicas das ONTAP tools for VMware vSphere, todas as permissões são atribuídas e validadas no nível raiz ou na pasta raiz do vCenter Server. Consulte "Use RBAC com o servidor vCenter" para mais informações.

Privileges e funções

Existem dois tipos de privilégios do vSphere usados com ONTAP tools for VMware vSphere 10. Para simplificar o trabalho com RBAC nesse ambiente, ONTAP tools fornece funções que contêm os privilégios nativos e personalizados necessários. Os privilégios incluem:

  • Privilégios nativos do servidor vCenter

    Esses são os privilégios concedidos pelo vCenter Server.

  • Privilégios específicos das ferramentas ONTAP

    Esses são privilégios personalizados exclusivos das ONTAP tools for VMware vSphere.

Usuários e grupos

Você pode definir usuários e grupos usando o Active Directory ou a instância local do vCenter Server. Combinado com uma função, você pode criar uma permissão em um objeto na hierarquia de objetos do vSphere. A permissão concede acesso com base nos privilégios da função associada. Observe que as funções não são atribuídas diretamente aos usuários de forma isolada. Em vez disso, usuários e grupos obtêm acesso a um objeto por meio dos privilégios de função como parte da permissão do vCenter Server.