Skip to main content
ONTAP tools for VMware vSphere 10
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

vCenter Server RBAC 如何與 ONTAP tools 協同工作

貢獻者 netapp-jani jani dmp-netapp

VMware vCenter Server 提供角色型存取控制 (RBAC),使您能夠控制對 vSphere 物件的存取。瞭解 vCenter Server RBAC 如何與 ONTAP tools for VMware vSphere 整合,有助於您有效管理權限並確保儲存資源的存取安全性。

vCenter Server 權限的圖例

權限是在 vCenter Server 環境中實施存取控制的基礎。它應用於 vSphere 物件,並在權限定義中包含使用者或群組。下圖展示了 vCenter Server 權限的高階示意圖。

vCenter 權限

vCenter Server 權限的元件

vCenter Server 權限是一組包含多個元件的套件,這些元件會在建立權限時綁定在一起。

vSphere物件

權限會與 vSphere 物件相關聯,例如 vCenter Server , ESXi 主機,虛擬機器,資料存放區,資料中心和資料夾。vCenter Server 會根據物件的指派權限,決定每個使用者或群組可以對物件執行哪些動作或工作。針對適用於 VMware vSphere 的 ONTAP 工具所特有的工作,所有權限都會在 vCenter Server 的根或根資料夾層級指派和驗證。如需詳細資訊、請參閱 "將 RBAC 搭配 vCenter 伺服器使用"

Privileges 和角色

ONTAP tools for VMware vSphere 使用兩種類型的 vSphere 權限。為了簡化此環境中角色型存取控制 (RBAC) 的使用,ONTAP tools 提供了包含所需原生和自訂權限的角色。這些權限包括:

  • 原生vCenter Server權限

    這些是 vCenter Server 提供的 Privileges 。

  • ONTAP 工具專屬權限

    這些是專為 VMware vSphere ONTAP 工具所設計的自訂 Privileges 。

使用者與群組

您可以使用 Active Directory 或本機 vCenter Server 執行個體定義使用者和群組。結合角色,您可以在 vSphere 物件階層中的物件上建立權限。此權限根據關聯角色中的權限授予存取。角色並非直接單獨指派給使用者。使用者和群組會透過角色權限,作為較大範圍的 vCenter Server 權限的一部分,取得對物件的存取。