Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Permissões do grupo de administradores no StorageGRID

Ao criar grupos de usuários administradores, você seleciona uma ou mais permissões para controlar o acesso a recursos específicos do Grid Manager. Em seguida, você pode atribuir cada usuário a um ou mais desses grupos administradores para determinar quais tarefas esse usuário pode executar.

Você deve atribuir pelo menos uma permissão a cada grupo; caso contrário, os usuários pertencentes a esse grupo não poderão fazer login no Grid Manager ou na Grid Management API.

Por padrão, qualquer usuário que pertença a um grupo que tenha pelo menos uma permissão pode executar as seguintes tarefas:

  • Faça login no Grid Manager

  • Veja o dashboard

  • Veja as páginas de nós

  • Veja os alertas atuais e resolvidos

  • Alterar a própria senha (somente para usuários locais)

  • Veja determinadas informações fornecidas nas páginas de Configuração e Manutenção

Interação entre permissões e modo de acesso

Para todas as permissões, a configuração Modo de acesso do grupo determina se os usuários podem alterar configurações e executar operações ou se podem apenas visualizar as configurações e recursos relacionados. Se um usuário pertencer a vários grupos e algum grupo estiver definido como Somente leitura, o usuário terá acesso somente leitura a todas as configurações e recursos selecionados.

As seções a seguir descrevem as permissões que você pode atribuir ao criar ou editar um grupo de administradores. Qualquer funcionalidade não mencionada explicitamente requer a permissão de Root access.

Acesso à raiz

Esta permissão concede acesso a todos os recursos de administração do grid.

Alterar senha raiz do tenant

Essa permissão concede acesso à opção Alterar senha de root na página de Locatários, permitindo que você controle quem pode alterar a senha do usuário raiz do locatário. Essa permissão também é usada para migrar chaves do S3 quando o recurso de importação de chaves do S3 está habilitado. Usuários que não possuem essa permissão não podem ver a opção Alterar senha de root.

Observação Para conceder acesso à página Tenants, que contém a opção Change root password, atribua também a permissão Tenant accounts.

ILM

Esta permissão concede acesso às seguintes opções de menu do ILM:

  • Regras

  • Políticas

  • Etiquetas de política

  • Pools de storage

  • Classes de storage

  • Regiões

  • Pesquisa de metadados de objetos

Observação Os usuários devem ter a permissão Other grid configuration para gerenciar os storage grades.

Manutenção

Os usuários precisam ter a permissão de Maintenance para usar essas opções:

  • Configuração > Controle de acesso:

    • Senhas do grid

  • Configuração > Rede:

    • Nomes de domínio de endpoint S3

  • Manutenção > Tarefas:

    • Descomissionar

    • Expansão

    • Verificação de existência de objeto

    • Recuperação

  • Manutenção > Sistema:

    • Pacote de recuperação

    • Atualização de software

  • Suporte > Ferramentas:

    • Registros

Usuários que não possuem a permissão de Maintenance podem visualizar, mas não editar, estas páginas:

  • Manutenção > Rede:

    • Servidores DNS

    • Rede de grid

    • Servidores NTP

  • Manutenção > Sistema:

    • Licença

  • Configuração > Rede:

    • Nomes de domínio de endpoint S3

  • Configuração > Segurança:

    • Certificados

  • Configuração > Monitoramento:

    • Servidor de auditoria e syslog

Gerenciar alertas

Essa permissão concede acesso às opções de gerenciamento de alertas. Os usuários precisam dessa permissão para gerenciar silenciamentos, notificações de alerta e regras de alerta.

Consulta de métricas

Esta permissão concede acesso a:

  • Suporte > Ferramentas > Métricas

  • Consultas de métricas personalizadas do Prometheus usando a seção Métricas da Grid Management API

  • Cartões do painel do Grid Manager que contêm métricas

Pesquisa de metadados de objetos

Esta permissão concede acesso à página ILM > Pesquisa de metadados de objetos.

Outra configuração de grid

Esta permissão concede acesso a estas opções adicionais de configuração da grid:

  • ILM:

    • Classes de storage

  • Configuração > Sistema:

  • Suporte > Outros:

    • Custo do link

Administrador de appliance de armazenamento

Esta permissão concede:

  • Acesso ao E-Series SANtricity System Manager em dispositivos de armazenamento através do Grid Manager.

  • A capacidade de executar tarefas de solução de problemas e manutenção na guia Gerenciar unidades para appliances que suportam essas operações.

Contas de locatários

Esta permissão permite:

  • Acesse a página de Tenants, onde você pode criar, editar e remover contas de tenant

  • Consulte as políticas de classificação de tráfego existentes

  • Visualize os cartões do painel do Grid Manager que contêm detalhes do tenant