StorageGRID 中的管理组权限
在创建管理员用户组时,您可以选择一个或多个权限来控制对 Grid Manager 特定功能的访问。然后,您可以将每个用户分配给一个或多个此类管理员组,以确定该用户可以执行的任务。
必须为每个组分配至少一个权限;否则,属于该组的用户将无法登录到 Grid Manager 或 Grid Management API。
默认情况下,属于至少具有一个权限的组的任何用户都可以执行以下任务:
-
登录到网格管理器
-
查看控制面板
-
查看节点页面
-
${post_edited_translations.segment}
-
更改自己的密码(仅限本地用户)
-
查看配置和维护页面上提供的某些信息
${post_edited_translations.segment}
对于所有权限,组的“访问模式”设置决定了用户是可以更改设置并执行操作,还是只能查看相关设置和功能。如果一个用户属于多个组,且其中任何一个组被设置为“只读”,则该用户对所有选定的设置和功能将具有只读访问权限。
以下各节介绍了创建或编辑管理员组时可以分配的权限。任何未明确提及的功能都需要 Root access 权限。
Root 访问
此权限提供对所有网格管理功能的访问。
更改租户 root 密码
此权限提供对租户页面上的*更改根密码*选项的访问权限,允许您控制谁可以更改租户的本地 root 用户的密码。启用 S3 密钥导入功能时,此权限也用于迁移 S3 密钥。没有此权限的用户无法看到*更改根密码*选项。
|
|
要授予对包含*更改 root 密码*选项的租户页面的访问权限,还应分配*租户帐户*权限。 |
ILM
此权限提供对以下 ILM 菜单选项的访问权限:
-
规则
-
策略
-
策略标签
-
存储池
-
存储级别
-
地区
-
对象元数据查找
|
|
用户必须具有*其他网格配置*权限才能管理存储等级。 |
维护
用户必须具有维护权限才能使用这些选项:
-
配置 > 访问控制:
-
网格密码
-
-
配置 > 网络:
-
S3端点域名
-
-
维护 > 任务:
-
停用
-
扩展
-
对象存在性检查
-
恢复
-
-
维护 > 系统:
-
恢复包
-
软件更新
-
-
支持 > 工具:
-
日志
-
${post_edited_translations.segment}
-
维护 > 网络:
-
DNS 服务器
-
网格网络
-
NTP 服务器
-
-
维护 > 系统:
-
许可证
-
-
配置 > 网络:
-
S3端点域名
-
-
配置 > 安全:
-
证书
-
-
配置 > 监控:
-
审核和 syslog 服务器
-
${post_edited_translations.segment}
此权限允许访问用于管理警报的选项。用户必须具有此权限才能管理静默、警报通知和警报规则。
指标查询
此权限提供对以下内容的访问权限:
-
${post_edited_translations.segment}
-
使用网格管理 API 的 Metrics 部分自定义 Prometheus 指标查询
-
包含指标的 Grid Manager 仪表板卡片
对象元数据查找
此权限提供对 ILM > 对象元数据查找 页面的访问权限。
其他网格配置
此权限提供对以下附加网格配置选项的访问权限:
-
ILM:
-
存储级别
-
-
配置 > 系统:
-
支持 > 其他:
-
链路成本
-
存储设备管理员
此权限提供:
-
通过 Grid Manager 访问存储设备上的 E 系列 SANtricity System Manager。
-
能够在支持这些操作的设备的"管理驱动器"选项卡上执行故障排除和维护任务。
租户帐户
此权限允许:
-
访问租户页面,您可以在其中创建、编辑和删除租户帐户
-
查看现有流量分类策略
-
查看包含租户详细信息的网格管理器仪表板卡片