vCenter Server RBAC 如何與 ONTAP tools 協同工作
VMware vCenter Server 提供基於角色的存取控制 (RBAC) 功能,可讓您控制對 vSphere 物件的存取。它是 vCenter 集中式驗證和授權安全性服務的重要組成部分。
vCenter Server 權限示意圖
權限是在 vCenter Server 環境中實施存取控制的基礎。它應用於 vSphere 物件,權限定義中包含使用者或群組。下圖提供了 vCenter 權限的高階說明。

vCenter Server 權限的組成部分
vCenter Server 權限是由多個元件組成的套件,這些元件在建立權限時綁定在一起。
vSphere 物件
權限與 vSphere 物件相關聯,例如 vCenter 伺服器、ESXi 主機、虛擬機器、資料存放區、資料中心和資料夾。vCenter 伺服器根據物件已指派的權限,決定每個使用者或群組可以對該物件執行哪些操作或工作。對於 ONTAP tools for VMware vSphere 的特定工作,所有權限均在 vCenter 伺服器的根目錄或根目錄資料夾層級指派和驗證。如需詳細資訊,請參閱 "使用 RBAC 搭配 vCenter 伺服器"。
Privileges 和角色
搭配 ONTAP tools for VMware vSphere 10 使用的 vSphere 權限有兩種類型。為了簡化在此環境中搭配使用 RBAC 的作業,ONTAP tools 提供了包含所需原生與自訂權限的角色。這些權限包括:
-
原生 vCenter Server Privileges
這些是 vCenter Server 提供的權限。
-
ONTAP tools 專屬 Privileges
這些是 ONTAP tools for VMware vSphere 特有的自訂 Privileges。
使用者和群組
您可以使用 Active Directory 或本機 vCenter Server 執行個體定義使用者和群組。結合角色,您可以在 vSphere 物件階層中的物件上建立權限。此權限根據關聯角色中的 Privileges 授予存取。請注意,角色並非直接單獨指派給使用者。而是使用者和群組作為較大範圍 vCenter Server 權限的一部分,透過角色 Privileges 取得物件的存取權。