エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

ONTAP tools for VMware vSphere 9.13

to English version

vCenter Serverアクセス許可の構成要素

vCenter Serverで認識されるのはアクセス許可で、権限ではありません。vCenter Serverアクセス許可は3つの要素で構成されます。

vCenter Serverには以下のコンポーネントがあります。

  • 1つまたは複数の権限(ロール)

    ユーザーが実行できるタスクを定義します。

  • vSphereオブジェクト

    タスクの対象オブジェクトです。

  • ユーザーまたはグループ

    タスクを実行できるユーザーまたはグループを定義します。

次の図に示すように、3つの要素がすべて揃っていないとアクセスは許可されません。

グレーのボックスはvCenter Server側の要素、白のボックスはvCenter Serverを実行しているオペレーティング システム側の要素を表しています。

permission components illustration

権限

ONTAP Tools for VMware vSphereには、次の2種類の権限が関連付けられています。

  • vCenter Server標準の権限

    vCenter Serverに付属している権限です。

  • ONTAP Tools固有の権限

    特定のONTAP Toolsタスク用に定義された、ONTAP Tools固有の権限です。

ONTAP Toolsタスクには、ONTAP Tools固有の権限とvCenter Server標準の権限の両方が必要です。これらの権限からユーザーの「ロール」が構成されます。アクセス許可には複数の権限を含めることができます。これらの権限は、vCenter Serverにログインしているユーザーに適用されます。

vCenter Server RBACの使用を簡単にするため、ONTAP Toolsには、ONTAP Toolsタスクの実行に必要なONTAP Tools固有の権限と標準の権限をすべて含む標準ロールがいくつか用意されています。

アクセス許可に含まれる権限が変更された場合、そのアクセス許可が関連付けられたユーザーは、更新されたアクセス許可を有効にするためにログアウトしてログインし直す必要があります。

権限

ロール

タスク

ONTAP Tools Console > View

  • VSC Administrator

  • VSC Provision

  • VSC Read-Only

ONTAP ToolsおよびVASA Provider固有のタスクにはすべてView権限が必要です。

Virtual Storage Console > Policy Based Management > Managementまたはprivilege.nvpfVSC.VASAGroup.com.fujitsu.nvpf.label > Management

VSC Administrator

ストレージ機能プロファイルおよびしきい値設定に関連するONTAP ToolsおよびVASA Providerのタスク。

vSphereオブジェクト

アクセス許可はvSphereオブジェクトに関連付けられます。vCenter Server、ESXiホスト、仮想マシン、データストア、データセンター、フォルダーなど、任意のvSphereオブジェクトにアクセス許可を割り当てることができます。vSphereオブジェクトに割り当てられたアクセス許可に基づいて、そのオブジェクトに対してどのユーザーがどのタスクを実行できるかが決まります。ONTAP Tools固有のタスクについては、アクセス許可の割り当てと検証はルートフォルダー レベル(vCenter Server)でのみ行われ、それ以外のエンティティでは行われません。ただしVAAIプラグインの処理は例外で、関連するESXiに対してアクセス許可が検証されます。

ユーザーとグループ

ユーザーとグループは、Active Directory(またはローカルのvCenter Serverマシン)を使用して設定できます。その後、設定したユーザーまたはグループにvCenter Serverアクセス許可を付与することで、特定のONTAP Toolsタスクの実行を許可することができます。

これらのvCenter Serverアクセス許可は、ONTAP Tools管理者以外のONTAP Tools vCenterユーザーに適用されます。ONTAP Tools管理者には、デフォルトでフル アクセスが許可されるため、アクセス許可を割り当てる必要はありません。

ユーザーとグループにはロールは割り当てられません。vCenter Serverアクセス許可を割り当てることで、間接的にロールが適用されます。

Top of Page