Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

透過 ONTAP 檔案系統分析,以角色為基礎的存取控制

貢獻者

從 ONTAP 9.12.1 開始, ONTAP 包含一種預先定義的角色型存取控制( RBAC )角色,稱為 admin-no-fsa。此 admin-no-fsa`角色可授予系統管理員層級的 Privileges ,但可防止使用者在 ONTAP CLI , REST API 和系統管理員中執行與端點相關的作業 `files(例如檔案系統分析)。

如需的詳細資訊、請參閱 admin-no-fsa 角色、請參閱 叢集管理員的預先定義角色

如果您使用ONTAP 的是ONTAP 發行版本不低於《支援資訊》9.12.1的版本、則需要建立專屬角色來控制檔案系統分析的存取。在ONTAP 版本的不含ONTAP 更新版本《R129.12.1.1》中、您必須透過ONTAP 《The R1221》或ONTAP 《The R1221 API》來設定RBAC權限。

從 ONTAP 9.12.1 開始,您可以使用系統管理員來設定檔案系統分析的 RBAC 權限。

步驟
  1. 選擇*叢集>設定*。在 * 安全 * 下,導航至 * 用戶和角色 * ,然後選擇 箭頭圖示

  2. 在 * 角色 * 下,選擇 新增圖示

  3. 提供角色名稱。在「角色屬性」下、提供適當的權限來設定使用者角色的存取或限制 "API 端點"。請參閱下表、瞭解設定檔案系統分析存取或限制的主要路徑和次要路徑。

    限制 主要路徑 次要路徑

    Volume活動追蹤

    /api/storage/volumes

    • /:uuid/top-metrics/directories

    • /:uuid/top-metrics/files

    • /:uuid/top-metrics/clients

    • /:uuid/top-metrics/users

    SVM上的活動追蹤

    /api/svm/svms

    • /:uuid/top-metrics/directories

    • /:uuid/top-metrics/files

    • /:uuid/top-metrics/clients

    • /:uuid/top-metrics/users

    所有檔案系統分析作業

    /api/storage/volumes

    /:uuid/files

    您可以使用 /*/ 而非UUID、可在端點設定所有磁碟區或SVM的原則。

    選擇每個端點的存取權限。

  4. 選擇*保存*。

  5. 若要將角色指派給使用者、請參閱 控制系統管理員存取權