SnapCenter Software 4.9

to English version

RBACの権限とロール

SnapCenterのロールベース アクセス制御(RBAC)では、ロールを作成して権限を割り当ててから、そのロールにユーザーやそのグループを割り当てることができます。これにより、SnapCenter管理者が環境を一元的に管理しながら、アプリケーション管理者にデータ保護ジョブの管理を委譲することができます。SnapCenterには、事前定義されたロールと権限がいくつか用意されています。

SnapCenterのロール

SnapCenterには次のロールがあらかじめ定義されています。これらのロールにユーザーやグループを割り当てて使用できるほか、新しいロールを作成することもできます。

ユーザーにロールを割り当てると、SnapCenter Adminロールを割り当てた場合を除き、そのユーザーに関連するジョブのみが[ジョブ]ページに表示されるようになります。

  • App Backup and Clone Admin

  • Backup and Clone Viewer

  • Infrastructure Admin

  • SnapCenter Admin

SnapCenter Plug-in for VMware vSphereのロール

VM、VMDK、およびデータストアに対するVMと整合性のあるデータ保護を管理するために、SnapCenter Plug-in for VMware vSphereにより、次のロールがvCenterに作成されます。

  • SCV Administrator

  • SCV View

  • SCV Backup

  • SCV Restore

  • SCV Guest File Restore

詳細については、SnapCenter Plug-in for VMware vSphereユーザー用のRBACのタイプを参照してください

ベストプラクティス:SnapCenter Plug-in for VMware vSphereの処理用にONTAPロールを1つ作成し、必要な権限をすべて割り当てることを推奨します。

SnapCenterの権限

SnapCenterの権限を次に示します。

  • Resource Group

  • Policy

  • Backup

  • Host

  • Storage Connection

  • Clone

  • Provision(Microsoft SQLデータベースのみ)

  • Dashboard

  • Reports

  • Restore

    • Full Volume Restore(カスタム プラグインのみ)

  • Resource

    管理者以外のユーザーがリソース検出処理を実行する場合、管理者からプラグインの権限が求められます。

  • Plug-in Install or Uninstall

    Plug-in Install権限を有効にした場合は、Host権限も変更して読み取りと更新を有効にする必要があります。
  • Migration

  • Mount(Oracleデータベースのみ)

  • Unmount(Oracleデータベースのみ)

  • Job Monitor

    Job Monitor権限を使用すると、さまざまなロールのメンバーは、割り当てられているすべてのオブジェクトに対する処理を確認できます。

Top of Page