Skip to main content
ONTAP tools for VMware vSphere 10
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

vCenter 服务器 RBAC 如何与 ONTAP tools 配合使用

贡献者 netapp-jani jani dmp-netapp

VMware vCenter Server 提供基于角色的访问控制 (RBAC),使您能够控制对 vSphere 对象的访问。了解 vCenter Server RBAC 如何与 ONTAP tools for VMware vSphere 集成,有助于您有效地管理权限并保护对存储资源的访问。

vCenter Server权限图示

权限是在 vCenter Server 环境中实施访问控制的基础。它应用于 vSphere 对象,并包括作为权限定义一部分的用户或组。下图显示了 vCenter Server 权限的高级示意图。

vCenter权限

vCenter Server权限的组成部分

vCenter Server权限是指在创建权限时绑定在一起的多个组件的软件包。

vSphere 对象

权限与vSphere对象关联、例如vCenter Server、ESXi主机、虚拟机、数据存储库、数据中心和文件夹。根据为对象分配的权限、vCenter Server可确定每个用户或组可对对象执行的操作或任务。对于适用于VMware vSphere的ONTAP工具专用的任务、所有权限都将在vCenter Server的根或根文件夹级别进行分配和验证。有关详细信息、请参见 "对vCenter Server使用RBAC"

Privileges和角色

ONTAP tools for VMware vSphere 使用两种类型的 vSphere 权限。为了简化在此环境中使用 RBAC 的工作,ONTAP tools 提供了包含所需本机和自定义权限的角色。这些权限包括:

  • 原生 vCenter Server 特权

    这些是vCenter Server提供的Privileges。

  • ONTAP工具专用特权

    这些自定义Privileges是适用于VMware vSphere的ONTAP工具所特有的。

用户和组

可以使用 Active Directory 或本地 vCenter Server 实例定义用户和组。结合角色,可以在 vSphere 对象层次结构中的对象上创建权限。权限根据关联角色中的特权授予访问权限。角色不会单独直接分配给用户。相反,用户和组作为更大的 vCenter Server 权限的一部分,通过角色特权获得对对象的访问权限。