Permissões do grupo de administradores no StorageGRID
Ao criar grupos de usuários administradores, você seleciona uma ou mais permissões para controlar o acesso a recursos específicos do Grid Manager. Em seguida, você pode atribuir cada usuário a um ou mais desses grupos administradores para determinar quais tarefas esse usuário pode executar.
Você deve atribuir pelo menos uma permissão a cada grupo; caso contrário, os usuários pertencentes a esse grupo não poderão fazer login no Grid Manager ou na Grid Management API.
Por padrão, qualquer usuário que pertença a um grupo que tenha pelo menos uma permissão pode executar as seguintes tarefas:
-
Faça login no Grid Manager
-
Veja o dashboard
-
Veja as páginas de nós
-
Veja os alertas atuais e resolvidos
-
Alterar a própria senha (somente para usuários locais)
-
Veja determinadas informações fornecidas nas páginas de Configuração e Manutenção
Interação entre permissões e modo de acesso
Para todas as permissões, a configuração Modo de acesso do grupo determina se os usuários podem alterar configurações e executar operações ou se podem apenas visualizar as configurações e recursos relacionados. Se um usuário pertencer a vários grupos e algum grupo estiver definido como Somente leitura, o usuário terá acesso somente leitura a todas as configurações e recursos selecionados.
As seções a seguir descrevem as permissões que você pode atribuir ao criar ou editar um grupo de administradores. Qualquer funcionalidade não mencionada explicitamente requer a permissão de Root access.
Acesso à raiz
Esta permissão concede acesso a todos os recursos de administração do grid.
Alterar senha raiz do tenant
Essa permissão concede acesso à opção Alterar senha de root na página de Locatários, permitindo que você controle quem pode alterar a senha do usuário raiz do locatário. Essa permissão também é usada para migrar chaves do S3 quando o recurso de importação de chaves do S3 está habilitado. Usuários que não possuem essa permissão não podem ver a opção Alterar senha de root.
|
|
Para conceder acesso à página Tenants, que contém a opção Change root password, atribua também a permissão Tenant accounts. |
ILM
Esta permissão concede acesso às seguintes opções de menu do ILM:
-
Regras
-
Políticas
-
Etiquetas de política
-
Pools de storage
-
Classes de storage
-
Regiões
-
Pesquisa de metadados de objetos
|
|
Os usuários devem ter a permissão Other grid configuration para gerenciar os storage grades. |
Manutenção
Os usuários precisam ter a permissão de Maintenance para usar essas opções:
-
Configuração > Controle de acesso:
-
Senhas do grid
-
-
Configuração > Rede:
-
Nomes de domínio de endpoint S3
-
-
Manutenção > Tarefas:
-
Descomissionar
-
Expansão
-
Verificação de existência de objeto
-
Recuperação
-
-
Manutenção > Sistema:
-
Pacote de recuperação
-
Atualização de software
-
-
Suporte > Ferramentas:
-
Registros
-
Usuários que não possuem a permissão de Maintenance podem visualizar, mas não editar, estas páginas:
-
Manutenção > Rede:
-
Servidores DNS
-
Rede de grid
-
Servidores NTP
-
-
Manutenção > Sistema:
-
Licença
-
-
Configuração > Rede:
-
Nomes de domínio de endpoint S3
-
-
Configuração > Segurança:
-
Certificados
-
-
Configuração > Monitoramento:
-
Servidor de auditoria e syslog
-
Gerenciar alertas
Essa permissão concede acesso às opções de gerenciamento de alertas. Os usuários precisam dessa permissão para gerenciar silenciamentos, notificações de alerta e regras de alerta.
Consulta de métricas
Esta permissão concede acesso a:
-
Suporte > Ferramentas > Métricas
-
Consultas de métricas personalizadas do Prometheus usando a seção Métricas da Grid Management API
-
Cartões do painel do Grid Manager que contêm métricas
Pesquisa de metadados de objetos
Esta permissão concede acesso à página ILM > Pesquisa de metadados de objetos.
Outra configuração de grid
Esta permissão concede acesso a estas opções adicionais de configuração da grid:
-
ILM:
-
Classes de storage
-
-
Configuração > Sistema:
-
Suporte > Outros:
-
Custo do link
-
Administrador de appliance de armazenamento
Esta permissão concede:
-
Acesso ao E-Series SANtricity System Manager em dispositivos de armazenamento através do Grid Manager.
-
A capacidade de executar tarefas de solução de problemas e manutenção na guia Gerenciar unidades para appliances que suportam essas operações.
Contas de locatários
Esta permissão permite:
-
Acesse a página de Tenants, onde você pode criar, editar e remover contas de tenant
-
Consulte as políticas de classificação de tráfego existentes
-
Visualize os cartões do painel do Grid Manager que contêm detalhes do tenant