NetApp Console 本地部署访问角色
NetApp Console 本地部署中的标识和访问管理 (IAM) 提供预定义的角色,可将这些角色分配给资源层次结构不同级别的组织成员。在分配这些角色之前,您应了解每个角色所包含的权限。角色分为以下几类:平台、应用程序和数据服务。
平台角色
平台角色授予 NetApp Console 本地部署管理权限,包括角色分配和用户管理。Console 本地部署有多个平台角色。
| 平台角色 | 职责 |
|---|---|
允许用户无限制地访问组织内的所有 fleet 和文件夹,将成员添加到任何 fleet 或文件夹,以及执行任何任务和使用任何未关联明确角色的数据服务。具有此角色的用户通过创建文件夹和 fleet、分配角色、添加用户以及在拥有适当凭据的情况下管理系统来管理您的组织。 |
|
允许用户不受限制地访问指定的队列和文件夹。可以将成员添加到其管理的文件夹或队列,以及在分配给他们的文件夹或队列内的资源上执行任何任务并使用任何数据服务或应用程序。 |
|
允许用户使用控制台创建和管理目录服务联盟,以便用户可以使用其现有目录凭据进行身份验证。 |
|
允许用户使用 Console 查看现有目录服务联盟。无法创建或管理联盟。 |
|
为用户提供所有管理员角色。此角色专为不需要跨多个用户分配 Console 职责的小型组织设计。 |
|
为用户提供所有查看者角色。此角色专为不需要跨多个用户分配 Console 职责的小型组织设计。 |
应用程序角色
以下是应用程序类别中的角色列表。每个角色在其指定范围内授予特定权限。没有所需应用程序或平台角色的用户无法访问相应的应用程序。
| 应用程序角色 | 职责 |
|---|---|
提供对警报和监控工具(如"审核"页面)的访问。 |
|
管理存储运行状况和治理功能,发现存储资源,以及修改和删除现有系统。 |
|
查看存储运行状况和治理功能,以及查看以前发现的存储资源。无法发现、修改或删除现有存储系统。 |
|
管理存储、运行状况和治理功能,存储管理员的所有权限,但不能修改或删除现有系统。 |
数据服务角色
以下是数据服务类别中的角色列表。每个角色在其指定范围内授予特定权限。没有所需数据服务角色或平台角色的用户将无法访问数据服务。
| 数据服务角色 | 职责 |
|---|---|
在 NetApp Backup and Recovery 中执行任何操作。 |
|
执行对本地快照的备份,复制到辅助存储,并备份到对象存储。 |
|
在 Backup and Recovery 中还原工作负载。 |
|
在 Backup and Recovery 中克隆应用程序和数据。 |
|
查看 Backup and Recovery 信息。 |
|
分类查看器 |
允许用户查看 NetApp Data Classification 扫描结果。具有此角色的用户可以查看合规性信息并为其有权访问的资源生成报告。这些用户无法启用或禁用卷、存储桶或数据库架构的扫描。Data Classification 没有管理员角色。 |
SnapCenter 管理员 |
提供使用 NetApp Backup and Recovery 针对应用程序从本地 ONTAP 集群备份快照的功能。拥有此角色的成员可以执行以下操作:* 执行 Backup and Recovery > Applications 中的任何操作 * 管理其拥有权限的队列和文件夹中的所有系统 * 使用所有 NetApp Console 服务 SnapCenter 没有查看者角色。 |