Skip to main content
ONTAP tools for VMware vSphere 9.10
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Como configurar o controle de acesso baseado em função do ONTAP para ferramentas do ONTAP para VMware vSphere

Colaboradores jani netapp-manishc

Você deve configurar o controle de acesso baseado em função (RBAC) do ONTAP no sistema de storage se quiser usar os controles de acesso baseados em função com as ferramentas do ONTAP para VMware vSphere. Você pode criar uma ou mais contas de usuário personalizadas com Privileges de acesso limitado com o recurso RBAC do ONTAP.

O VSC e o SRA podem acessar sistemas de storage no nível do cluster ou no nível da SVM (Storage Virtual Machine) SVM. Se você estiver adicionando sistemas de storage no nível do cluster, forneça as credenciais do usuário admin para fornecer todas as funcionalidades necessárias. Se você estiver adicionando sistemas de storage diretamente detalhes da SVM, você deve estar ciente de que o usuário "vsadmin" não tem todas as funções e recursos necessários para executar determinadas tarefas.

O VASA Provider só pode acessar sistemas de armazenamento no nível do cluster. Se o Fornecedor VASA for necessário para um controlador de armazenamento específico, o sistema de armazenamento deve ser adicionado ao VSC no nível do cluster, mesmo que você esteja usando VSC ou SRA.

Para criar um novo usuário e conectar um cluster ou um SVM às ferramentas do ONTAP, faça o seguinte:

  • Crie uma função de administrador de cluster ou de administrador do SVM

    Observação Você pode usar uma das seguintes opções para criar essas funções:
  • Crie usuários com a função atribuída e o conjunto de aplicativos apropriado usando o ONTAP

    Você precisa dessas credenciais do sistema de storage para configurar os sistemas de storage do VSC. Você pode configurar sistemas de armazenamento para VSC inserindo as credenciais no VSC. Cada vez que você fizer login em um sistema de storage com essas credenciais, terá permissões para as funções do VSC configuradas no ONTAP enquanto cria as credenciais.

  • Adicione o sistema de storage ao VSC e forneça as credenciais do usuário que você acabou de criar

Funções do VSC

O VSC classifica o ONTAP Privileges no seguinte conjunto de funções do VSC:

  • Detecção

    Permite a descoberta de todos os controladores de storage conectados

  • Crie armazenamento

    Permite a criação de volumes e número de unidade lógica (LUNs)

  • Modificar armazenamento

    Permite o redimensionamento e a deduplicação de sistemas de armazenamento

  • Destrua o armazenamento

    Permite a destruição de volumes e LUNs

Funções do Fornecedor VASA

Você pode criar somente Gerenciamento baseado em políticas no nível do cluster. Essa função permite o gerenciamento baseado em políticas do storage usando perfis de recursos de storage.

Funções do SRA

O SRA classifica o ONTAP Privileges em uma função SAN ou nas no nível do cluster ou do SVM. Isto permite que os utilizadores executem operações SRM.

O VSC executa uma validação de privilégio inicial das funções RBAC do ONTAP quando você adiciona o cluster ao VSC. Se você tiver adicionado um IP de storage direto da SVM, o VSC não realizará a validação inicial. O VSC verifica e aplica o Privileges posteriormente no fluxo de trabalho da tarefa.