了解有关BlueXP帐户的信息
在受限模式或专用模式下使用BlueXP 时、您将使用_ BlueXP account_来管理用户并在隔离的_工作空间_中组织资源。例如、一组用户可以在一个工作空间中部署和管理Cloud Volumes ONTAP工作环境、而在其他工作空间中管理工作环境的用户则看不到该工作空间。
如果您在标准模式下使用BlueXP 、则没有BlueXP 帐户。而是使用BlueXP 身份和访问管理(IAM)管理_ BlueXP organization _。
概述
首次访问BlueXP时、系统会提示您选择或创建帐户。例如、如果您还没有帐户、则会显示以下屏幕:
然后、BlueXP帐户管理员可以通过管理用户(成员)、工作空间和连接器来修改此帐户的设置:
成员
成员是指您与您的BlueXP帐户关联的BlueXP用户。通过将用户与某个帐户以及该帐户中的一个或多个工作空间相关联、这些用户可以在BlueXP中创建和管理工作环境。
关联用户时,您会为其分配一个角色:
-
Account Admin:可以在BlueXP中执行任何操作。
-
Workspace Admin :可以在分配的工作空间中创建和管理资源。
-
Compliance Viewer:只能查看BlueXP分类的合规性信息、并为其有权访问的工作空间生成报告。
工作空间
在BlueXP中、工作空间会将任意数量的_work_environment_与帐户中的其他用户隔离。除非帐户管理员将管理员与工作空间关联,否则 Workspace 管理员无法访问工作空间中的工作环境。
工作环境代表存储系统。例如:
-
Cloud Volumes ONTAP 系统
-
内部ONTAP 集群
-
StorageGRID系统
连接器
Connector执行BlueXP管理数据基础架构所需执行的操作。连接器在云提供商中部署的虚拟机实例上运行、或者在您配置的内部主机上运行。
您可以将Connector与多个BlueXP服务结合使用。例如、如果您使用连接器管理Cloud Volumes ONTAP 、则可以将同一个连接器与另一项服务(如BlueXP分层)结合使用。
示例
以下示例说明了如何设置帐户。
在后面的两个示例映像中、Connector和Cloud Volumes ONTAP 系统实际上并不驻留在BlueXP帐户中—它们运行在云提供商中。这是每个组件之间关系的概念表示。 |
多个工作空间
以下示例显示了一个使用两个工作空间创建隔离环境的帐户。第一个工作空间用于生产环境,第二个工作空间用于开发环境。
多个帐户
下面是另一个示例、通过使用两个单独的BlueXP帐户显示了最高的多租户级别。例如、服务提供商可能会在一个帐户中使用BlueXP为其客户提供服务、而使用另一个帐户为其业务部门之一提供灾难恢复。
请注意,帐户 2 包含两个单独的连接器。如果您的系统位于不同的区域或不同的云提供商中,则可能会发生这种情况。