Skip to main content
ONTAP tools for VMware vSphere 105
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

ONTAP tools 的 ONTAP RBAC 注意事項

貢獻者 netapp-revathid

在正式作業環境中使用 ONTAP tools for VMware vSphere 10 與 ONTAP 的 RBAC 實作之前,您應該考慮幾個方面。

組態流程概述

ONTAP tools for VMware vSphere 支援建立具有自訂角色的 ONTAP 使用者。這些定義封裝在一個 JSON 檔案中,您可以將其上傳到 ONTAP 叢集。您可以建立使用者並根據您的環境和安全性需求自訂角色。

主要組態步驟的高階說明如下。如需更多詳細資訊,請參閱 "設定 ONTAP 使用者角色和 Privileges"

1.準備

您需要擁有 ONTAP tools Manager 和 ONTAP 叢集的系統管理員憑證。

2.下載 JSON 定義檔案

登入 ONTAP tools Manager 使用者介面後,您可以下載包含 RBAC 定義的 JSON 檔案。

3.建立具有角色的 ONTAP 使用者

登入 System Manager 後,您可以建立使用者和角色:

  1. 在左側選擇 Cluster ,然後選擇 Settings

  2. 向下捲動至 Users and roles,然後按一下 -→

  3. Users 下選擇 Add,然後選擇 Virtualization products

  4. 選擇本機工作站上的 JSON 檔案並上傳。

4.設定角色

作為角色定義的一部分,您需要做出幾個行政決策。如需詳細資訊,請參閱 使用 System Manager 設定角色

使用 System Manager 設定角色

使用 System Manager 建立新使用者和角色並上傳 JSON 檔案後,您可以根據您的環境和需求自訂角色。

核心使用者和角色組態

RBAC 定義打包在多個產品功能中,包括 VSC、VASA Provider 和 SRA 的組合。您應該選擇需要 RBAC 支援的環境。例如,如果您希望角色支援遠端外掛功能,請選擇 VSC。您還需要選擇使用者名稱和關聯的密碼。

Privileges

根據 ONTAP 儲存所需的存取層級,角色 Privileges 分為四組。角色所依據的 Privileges 包括:

  • 探索

    此角色可讓您新增儲存設備系統。

  • 建立儲存設備

    此角色允許您建立儲存設備。它還包含與探索角色關聯的所有權限。

  • 修改儲存設備

    此角色允許您修改儲存設備。它還包含與探索和建立儲存設備角色相關的所有權限。

  • 毀損儲存設備

    此角色允許您毀損儲存設備。它還包含與探索、建立儲存設備和修改儲存設備角色相關的所有權限。

產生具有角色的使用者

選擇好環境的組態選項後,按一下 Add,ONTAP 將建立使用者和角色。產生的角色名稱是以下值的串連:

  • JSON 檔案中定義的常數前綴值(例如 "OTV_10")

  • 您選擇的產品功能

  • Privileges 集清單。

範例

OTV_10_VSC_Discovery_Create

新使用者將新增至「使用者與角色」頁面上的清單。請注意,HTTP 和 ONTAPI 使用者登入方法均受支援。