ONTAP tools 的 ONTAP RBAC 注意事項
在正式作業環境中使用 ONTAP tools for VMware vSphere 10 與 ONTAP 的 RBAC 實作之前,您應該考慮幾個方面。
組態流程概述
ONTAP tools for VMware vSphere 支援建立具有自訂角色的 ONTAP 使用者。這些定義封裝在一個 JSON 檔案中,您可以將其上傳到 ONTAP 叢集。您可以建立使用者並根據您的環境和安全性需求自訂角色。
主要組態步驟的高階說明如下。如需更多詳細資訊,請參閱 "設定 ONTAP 使用者角色和 Privileges"。
您需要擁有 ONTAP tools Manager 和 ONTAP 叢集的系統管理員憑證。
登入 ONTAP tools Manager 使用者介面後,您可以下載包含 RBAC 定義的 JSON 檔案。
登入 System Manager 後,您可以建立使用者和角色:
-
在左側選擇 Cluster ,然後選擇 Settings 。
-
向下捲動至 Users and roles,然後按一下
-→。 -
在 Users 下選擇 Add,然後選擇 Virtualization products。
-
選擇本機工作站上的 JSON 檔案並上傳。
作為角色定義的一部分,您需要做出幾個行政決策。如需詳細資訊,請參閱 使用 System Manager 設定角色。
使用 System Manager 設定角色
使用 System Manager 建立新使用者和角色並上傳 JSON 檔案後,您可以根據您的環境和需求自訂角色。
核心使用者和角色組態
RBAC 定義打包在多個產品功能中,包括 VSC、VASA Provider 和 SRA 的組合。您應該選擇需要 RBAC 支援的環境。例如,如果您希望角色支援遠端外掛功能,請選擇 VSC。您還需要選擇使用者名稱和關聯的密碼。
Privileges
根據 ONTAP 儲存所需的存取層級,角色 Privileges 分為四組。角色所依據的 Privileges 包括:
-
探索
此角色可讓您新增儲存設備系統。
-
建立儲存設備
此角色允許您建立儲存設備。它還包含與探索角色關聯的所有權限。
-
修改儲存設備
此角色允許您修改儲存設備。它還包含與探索和建立儲存設備角色相關的所有權限。
-
毀損儲存設備
此角色允許您毀損儲存設備。它還包含與探索、建立儲存設備和修改儲存設備角色相關的所有權限。
產生具有角色的使用者
選擇好環境的組態選項後,按一下 Add,ONTAP 將建立使用者和角色。產生的角色名稱是以下值的串連:
-
JSON 檔案中定義的常數前綴值(例如 "OTV_10")
-
您選擇的產品功能
-
Privileges 集清單。
OTV_10_VSC_Discovery_Create
新使用者將新增至「使用者與角色」頁面上的清單。請注意,HTTP 和 ONTAPI 使用者登入方法均受支援。