vCenter 服务器 RBAC 如何与 ONTAP tools 配合使用
VMware vCenter Server 提供 RBAC 功能,使您能够控制对 vSphere 对象的访问。它是 vCenter 集中式身份验证和授权安全服务的重要组成部分。
vCenter Server 权限的图示
权限是在 vCenter Server 环境中实施访问控制的基础。它应用于权限定义中包含用户或组的 vSphere 对象。下图提供了 vCenter 权限的高级示意图。

vCenter Server 权限的组成部分
A vCenter Server 权限是创建权限时绑定在一起的多个组件的集合。
vSphere 对象
权限与 vSphere 对象相关联,例如 vCenter Server、ESXi 主机、虚拟机、数据存储区、数据中心和文件夹。根据对象分配的权限,vCenter Server 确定每个用户或组可以对该对象执行哪些操作或任务。对于 ONTAP tools for VMware vSphere 的特定任务,所有权限均在 vCenter Server 的根或根文件夹级别进行分配和验证。有关详细信息,请参见 "将 RBAC 与 vCenter 服务器结合使用"。
Privileges 和角色
与 ONTAP tools for VMware vSphere 10 配合使用的 vSphere Privileges 有两种类型。为了简化在此环境中使用 RBAC,ONTAP tools 提供了包含所需本机和自定义 Privileges 的角色。这些 Privileges 包括:
-
原生 vCenter Server Privileges
这些是 vCenter Server 提供的 Privileges。
-
ONTAP tools 特定 Privileges
这些是 ONTAP tools for VMware vSphere 特有的自定义 Privileges。
用户和组
可以使用 Active Directory 或本地 vCenter Server 实例定义用户和组。结合角色,可以在 vSphere 对象层次结构中的对象上创建权限。权限根据关联角色中的权限授予访问权限。请注意,角色不会单独直接分配给用户。相反,作为更大的 vCenter Server 权限的一部分,用户和组通过角色权限获得对对象的访问权限。