Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

StorageGRID 中的管理组权限

在创建管理员用户组时,您可以选择一个或多个权限来控制对 Grid Manager 特定功能的访问。然后,您可以将每个用户分配给一个或多个此类管理员组,以确定该用户可以执行的任务。

必须为每个组分配至少一个权限;否则,属于该组的用户将无法登录到 Grid Manager 或 Grid Management API。

默认情况下,属于至少具有一个权限的组的任何用户都可以执行以下任务:

  • 登录到网格管理器

  • 查看控制面板

  • 查看节点页面

  • ${post_edited_translations.segment}

  • 更改自己的密码(仅限本地用户)

  • 查看配置和维护页面上提供的某些信息

${post_edited_translations.segment}

对于所有权限,组的“访问模式”设置决定了用户是可以更改设置并执行操作,还是只能查看相关设置和功能。如果一个用户属于多个组,且其中任何一个组被设置为“只读”,则该用户对所有选定的设置和功能将具有只读访问权限。

以下各节介绍了创建或编辑管理员组时可以分配的权限。任何未明确提及的功能都需要 Root access 权限。

Root 访问

此权限提供对所有网格管理功能的访问。

更改租户 root 密码

此权限提供对租户页面上的*更改根密码*选项的访问权限,允许您控制谁可以更改租户的本地 root 用户的密码。启用 S3 密钥导入功能时,此权限也用于迁移 S3 密钥。没有此权限的用户无法看到*更改根密码*选项。

备注 要授予对包含*更改 root 密码*选项的租户页面的访问权限,还应分配*租户帐户*权限。

ILM

此权限提供对以下 ILM 菜单选项的访问权限:

  • 规则

  • 策略

  • 策略标签

  • 存储池

  • 存储级别

  • 地区

  • 对象元数据查找

备注 用户必须具有*其他网格配置*权限才能管理存储等级。

维护

用户必须具有维护权限才能使用这些选项:

  • 配置 > 访问控制

    • 网格密码

  • 配置 > 网络

    • S3端点域名

  • 维护 > 任务

    • 停用

    • 扩展

    • 对象存在性检查

    • 恢复

  • 维护 > 系统

    • 恢复包

    • 软件更新

  • 支持 > 工具

    • 日志

${post_edited_translations.segment}

  • 维护 > 网络

    • DNS 服务器

    • 网格网络

    • NTP 服务器

  • 维护 > 系统

    • 许可证

  • 配置 > 网络

    • S3端点域名

  • 配置 > 安全

    • 证书

  • 配置 > 监控

    • 审核和 syslog 服务器

${post_edited_translations.segment}

此权限允许访问用于管理警报的选项。用户必须具有此权限才能管理静默、警报通知和警报规则。

指标查询

此权限提供对以下内容的访问权限:

  • ${post_edited_translations.segment}

  • 使用网格管理 API 的 Metrics 部分自定义 Prometheus 指标查询

  • 包含指标的 Grid Manager 仪表板卡片

对象元数据查找

此权限提供对 ILM > 对象元数据查找 页面的访问权限。

其他网格配置

此权限提供对以下附加网格配置选项的访问权限:

  • ILM

    • 存储级别

  • 配置 > 系统

  • 支持 > 其他

    • 链路成本

存储设备管理员

此权限提供:

  • 通过 Grid Manager 访问存储设备上的 E 系列 SANtricity System Manager。

  • 能够在支持这些操作的设备的"管理驱动器"选项卡上执行故障排除和维护任务。

租户帐户

此权限允许:

  • 访问租户页面,您可以在其中创建、编辑和删除租户帐户

  • 查看现有流量分类策略

  • 查看包含租户详细信息的网格管理器仪表板卡片