SnapCenter Software 5 マニュアル ( CA08871-403 )
事前定義されたSnapCenterのロールと権限
SnapCenterには、事前定義されたロールが用意されており、それぞれ一連の権限がすでに有効になっています。ロールベース アクセス制御(RBAC)をセットアップして管理するときは、これらの事前定義されたロールを使用するか、新しいロールを作成できます。
SnapCenterでは、次のロールが事前定義されています。
-
SnapCenter Adminロール
-
App Backup and Clone Adminロール
-
Backup and Clone Viewerロール
-
Infrastructure Adminロール
ロールにユーザーを追加するときは、Storage Connection権限を割り当ててStorage Virtual Machine(SVM)の通信を有効にするか、SVMをユーザーに割り当ててそのSVMを使用する権限を有効にする必要があります。Storage Connection権限を割り当てられたユーザーはSVM接続を作成できます。
たとえば、SnapCenter Adminロールのユーザーは、SVM接続を作成し、App Backup and Clone Adminロールのユーザーに割り当てることができます。App Backup and Clone Adminロールには、デフォルトではSVM接続を作成または編集する権限は付与されていません。SVM接続が割り当てられていないユーザーは、バックアップ、クローニング、リストアの処理を実行できません。
SnapCenter Adminロール
SnapCenter Adminロールでは、すべての権限が有効になっています。このロールの権限を変更することはできません。ロールに対しては、ユーザーやグループを追加または削除できます。
App Backup and Clone Adminロール
App Backup and Clone Adminロールには、アプリケーション バックアップとクローン関連のタスクに対して管理操作を実行するために必要な権限が付与されています。ホスト管理、プロビジョニング、ストレージ接続管理、リモート インストールに必要な権限は含まれていません。
権限 | 有効にする | 作成 | 読み取り | 更新 | 削除 |
---|---|---|---|---|---|
Resource Group |
該当なし |
○ |
○ |
○ |
○ |
Policy |
該当なし |
○ |
○ |
○ |
○ |
Backup |
該当なし |
○ |
○ |
○ |
○ |
Host |
該当なし |
○ |
○ |
○ |
○ |
Storage Connection |
該当なし |
× |
○ |
× |
× |
Clone |
該当なし |
○ |
○ |
○ |
○ |
Provision |
該当なし |
× |
○ |
× |
× |
Dashboard |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Reports |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Restore |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Resource |
○ |
○ |
○ |
○ |
○ |
Plug-in Install/Uninstall |
× |
該当なし |
該当なし |
該当なし |
|
Migration |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Mount |
○ |
○ |
該当なし |
該当なし |
該当なし |
Unmount |
○ |
○ |
該当なし |
該当なし |
該当なし |
Full Volume Restore |
× |
× |
該当なし |
該当なし |
該当なし |
Job Monitor |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Backup and Clone Viewerロール
Backup and Clone Viewerロールには、すべての権限の読み取り専用権限が付与されています。また、検出、レポート、およびダッシュボードへのアクセスに必要な権限も有効になっています。
権限 | 有効にする | 作成 | 読み取り | 更新 | 削除 |
---|---|---|---|---|---|
Resource Group |
該当なし |
× |
○ |
× |
× |
Policy |
該当なし |
× |
○ |
× |
× |
Backup |
該当なし |
× |
○ |
× |
× |
Host |
該当なし |
× |
○ |
× |
× |
Storage Connection |
該当なし |
× |
○ |
× |
× |
Clone |
該当なし |
× |
○ |
× |
× |
Provision |
該当なし |
× |
○ |
× |
× |
Dashboard |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Reports |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Restore |
× |
× |
該当なし |
該当なし |
該当なし |
Resource |
× |
× |
○ |
○ |
× |
Plug-in Install/Uninstall |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Migration |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Mount |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Unmount |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Full Volume Restore |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Job Monitor |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Infrastructure Adminロール
Infrastructure Adminロールでは、ホストの管理、ストレージの管理、プロビジョニング、リソース グループ、リモート インストールのレポート、およびダッシュボードへのアクセスに必要な権限が有効になっています。
権限 | 有効にする | 作成 | 読み取り | 更新 | 削除 |
---|---|---|---|---|---|
Resource Group |
該当なし |
○ |
○ |
○ |
○ |
Policy |
該当なし |
× |
○ |
○ |
○ |
Backup |
該当なし |
○ |
○ |
○ |
○ |
Host |
該当なし |
○ |
○ |
○ |
○ |
Storage Connection |
該当なし |
○ |
○ |
○ |
○ |
Clone |
該当なし |
× |
○ |
× |
× |
Provision |
該当なし |
○ |
○ |
○ |
○ |
Dashboard |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Reports |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Restore |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Resource |
○ |
○ |
○ |
○ |
○ |
Plug-in Install/Uninstall |
○ |
該当なし |
該当なし |
該当なし |
該当なし |
Migration |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Mount |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Unmount |
× |
該当なし |
該当なし |
該当なし |
該当なし |
Full Volume Restore |
× |
× |
該当なし |
該当なし |
該当なし |
Job Monitor |
○ |
該当なし |
該当なし |
該当なし |
該当なし |