ONTAP tools for VMware vSphere 9.13
vCenter Serverアクセス許可の構成要素
vCenter Serverで認識されるのはアクセス許可で、権限ではありません。vCenter Serverアクセス許可は3つの要素で構成されます。
vCenter Serverには以下のコンポーネントがあります。
-
1つまたは複数の権限(ロール)
ユーザーが実行できるタスクを定義します。
-
vSphereオブジェクト
タスクの対象オブジェクトです。
-
ユーザーまたはグループ
タスクを実行できるユーザーまたはグループを定義します。
次の図に示すように、3つの要素がすべて揃っていないとアクセスは許可されません。
グレーのボックスはvCenter Server側の要素、白のボックスはvCenter Serverを実行しているオペレーティング システム側の要素を表しています。 |
権限
ONTAP Tools for VMware vSphereには、次の2種類の権限が関連付けられています。
-
vCenter Server標準の権限
vCenter Serverに付属している権限です。
-
ONTAP Tools固有の権限
特定のONTAP Toolsタスク用に定義された、ONTAP Tools固有の権限です。
ONTAP Toolsタスクには、ONTAP Tools固有の権限とvCenter Server標準の権限の両方が必要です。これらの権限からユーザーの「ロール」が構成されます。アクセス許可には複数の権限を含めることができます。これらの権限は、vCenter Serverにログインしているユーザーに適用されます。
vCenter Server RBACの使用を簡単にするため、ONTAP Toolsには、ONTAP Toolsタスクの実行に必要なONTAP Tools固有の権限と標準の権限をすべて含む標準ロールがいくつか用意されています。 |
アクセス許可に含まれる権限が変更された場合、そのアクセス許可が関連付けられたユーザーは、更新されたアクセス許可を有効にするためにログアウトしてログインし直す必要があります。
権限 |
ロール |
タスク |
ONTAP Tools Console > View |
|
ONTAP ToolsおよびVASA Provider固有のタスクにはすべてView権限が必要です。 |
Virtual Storage Console > Policy Based Management > Managementまたはprivilege.nvpfVSC.VASAGroup.com.fujitsu.nvpf.label > Management |
VSC Administrator |
ストレージ機能プロファイルおよびしきい値設定に関連するONTAP ToolsおよびVASA Providerのタスク。 |
vSphereオブジェクト
アクセス許可はvSphereオブジェクトに関連付けられます。vCenter Server、ESXiホスト、仮想マシン、データストア、データセンター、フォルダーなど、任意のvSphereオブジェクトにアクセス許可を割り当てることができます。vSphereオブジェクトに割り当てられたアクセス許可に基づいて、そのオブジェクトに対してどのユーザーがどのタスクを実行できるかが決まります。ONTAP Tools固有のタスクについては、アクセス許可の割り当てと検証はルートフォルダー レベル(vCenter Server)でのみ行われ、それ以外のエンティティでは行われません。ただしVAAIプラグインの処理は例外で、関連するESXiに対してアクセス許可が検証されます。
ユーザーとグループ
ユーザーとグループは、Active Directory(またはローカルのvCenter Serverマシン)を使用して設定できます。その後、設定したユーザーまたはグループにvCenter Serverアクセス許可を付与することで、特定のONTAP Toolsタスクの実行を許可することができます。
これらのvCenter Serverアクセス許可は、ONTAP Tools管理者以外のONTAP Tools vCenterユーザーに適用されます。ONTAP Tools管理者には、デフォルトでフル アクセスが許可されるため、アクセス許可を割り当てる必要はありません。 |
ユーザーとグループにはロールは割り当てられません。vCenter Serverアクセス許可を割り当てることで、間接的にロールが適用されます。