StorageGRID 中的管理員群組權限
建立管理使用者群組時,您可以選取一或多個權限,以控制對 Grid Manager 特定功能的存取。接著,您可以將每個使用者指派給一或多個此類管理群組,以決定該使用者可以執行的工作。
您必須為每個群組指派至少一個權限;否則,屬於該群組的使用者將無法登入 Grid Manager 或 Grid Management API。
預設情況下,任何屬於至少擁有一項權限的使用者群組的使用者都可以執行以下操作:
-
登入 Grid Manager
-
檢視儀表板
-
檢視節點頁面
-
檢視目前及已解決的警示
-
變更自己的密碼(僅限本機使用者)
-
檢視組態和維護頁面上提供的特定資訊
權限與存取模式之間的互動
對於所有權限,群組的 存取模式 設定會決定使用者是否可以變更設定並執行作業,或者他們是否只能檢視相關的設定和功能。如果使用者屬於多個群組,且有任何群組設定為 唯讀,則該使用者將對所有選取的設定和功能具有唯讀存取權限。
以下各節說明建立或編輯管理員群組時可以指派的權限。任何未明確提及的功能都需要 Root access 權限。
Root 存取
此權限提供對所有網格管理功能的存取。
更改租戶根目錄密碼
此權限可讓您存取 Tenants 頁面上的 Change root password 選項,從而控制哪些使用者可以變更租戶本機 root 使用者的密碼。啟用 S3 金鑰匯入功能時,此權限也用於移轉 S3 金鑰。沒有此權限的使用者將無法看到 Change root password 選項。
|
|
若要授予包含「變更 root 密碼」選項的「租戶」頁面的存取權限,也需要指派「租戶帳戶」權限。 |
ILM
此權限允許存取以下 ILM 選單選項:
-
規則
-
政策
-
原則標籤
-
儲存池
-
儲存等級
-
地區
-
物件中繼資料查詢
|
|
使用者必須擁有「其他網格組態」權限才能管理儲存設備等級。 |
維護
使用者必須擁有維護權限才能使用這些選項:
-
組態 > 存取控制:
-
網格密碼
-
-
組態 > 網路:
-
S3 端點域名
-
-
維護 > 任務:
-
取消委任
-
擴充
-
物件存在性檢查
-
恢復
-
-
維護 > 系統:
-
恢復套件
-
軟體更新
-
-
支援 > 工具:
-
紀錄
-
沒有維護權限的使用者可以檢視這些頁面,但不能編輯:
-
維護 > 網路:
-
DNS 伺服器
-
Grid 網路
-
NTP 伺服器
-
-
維護 > 系統:
-
授權
-
-
組態 > 網路:
-
S3 端點域名
-
-
組態 > 安全性:
-
憑證
-
-
組態 > 監控:
-
稽核與 syslog 伺服器
-
管理警報
此權限提供存取管理警示的選項。使用者必須擁有此權限才能管理靜默、警示通知和警示規則。
計量查詢
此權限允許存取:
-
支援 > 工具 > 計量 頁面
-
使用網格管理 API 的 Metrics 部分進行自訂 Prometheus 計量查詢
-
包含計量的網格管理器儀表板卡片
物件中繼資料查詢
此權限提供對 ILM > 物件中繼資料查詢 頁面的存取。
其他網格組態
此權限允許存取以下額外的網格組態選項:
-
ILM:
-
儲存等級
-
-
組態 > 系統:
-
支援 > 其他:
-
連結成本
-
儲存應用裝置系統管理員
此權限提供:
-
透過 Grid Manager 存取儲存應用裝置上的 E 系列 SANtricity System Manager。
-
在支援這些作業的應用裝置上,在「管理磁碟機」索引標籤上執行疑難排解和維護任務的功能。
租戶帳戶
此權限賦予您以下能力:
-
存取「租戶」頁面,您可以在此建立、編輯和移除租戶帳戶。
-
檢視現有的流量分類原則
-
檢視包含租戶詳細資訊的 Grid Manager 儀表板卡片