Skip to main content
ONTAP tools for VMware vSphere 105
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

vCenter 服务器 RBAC 如何与 ONTAP tools 配合使用

贡献者 netapp-revathid

VMware vCenter Server 提供 RBAC 功能,使您能够控制对 vSphere 对象的访问。它是 vCenter 集中式身份验证和授权安全服务的重要组成部分。

vCenter Server 权限的图示

权限是在 vCenter Server 环境中实施访问控制的基础。它应用于权限定义中包含用户或组的 vSphere 对象。下图提供了 vCenter 权限的高级示意图。

vCenter 权限

vCenter Server 权限的组成部分

A vCenter Server 权限是创建权限时绑定在一起的多个组件的集合。

vSphere 对象

权限与 vSphere 对象相关联,例如 vCenter Server、ESXi 主机、虚拟机、数据存储区、数据中心和文件夹。根据对象分配的权限,vCenter Server 确定每个用户或组可以对该对象执行哪些操作或任务。对于 ONTAP tools for VMware vSphere 的特定任务,所有权限均在 vCenter Server 的根或根文件夹级别进行分配和验证。有关详细信息,请参见 "将 RBAC 与 vCenter 服务器结合使用"

Privileges 和角色

与 ONTAP tools for VMware vSphere 10 配合使用的 vSphere Privileges 有两种类型。为了简化在此环境中使用 RBAC,ONTAP tools 提供了包含所需本机和自定义 Privileges 的角色。这些 Privileges 包括:

  • 原生 vCenter Server Privileges

    这些是 vCenter Server 提供的 Privileges。

  • ONTAP tools 特定 Privileges

    这些是 ONTAP tools for VMware vSphere 特有的自定义 Privileges。

用户和组

可以使用 Active Directory 或本地 vCenter Server 实例定义用户和组。结合角色,可以在 vSphere 对象层次结构中的对象上创建权限。权限根据关联角色中的权限授予访问权限。请注意,角色不会单独直接分配给用户。相反,作为更大的 vCenter Server 权限的一部分,用户和组通过角色权限获得对对象的访问权限。