SnapCenter Software 4.9

to English version

security loginコマンドを使用したONTAP RBACロールの追加

ストレージ システムでONTAPを実行している場合、security loginコマンドを使用してONTAP RBACロールを追加できます。

必要なもの

  • ONTAPを実行しているストレージ システム用にONTAP RBACロールを作成する前に、次の項目について確認しておく必要があります。

    • 実行したいタスク

    • それらのタスクの実行に必要な権限

  • RBACロールを設定するには、次の操作を実行する必要があります。

    • コマンドおよびコマンド ディレクトリー、またはそのいずれかに権限を付与します。

      コマンドおよびコマンド ディレクトリーのアクセス権限には、フルアクセスと読み取り専用の2つのレベルがあります。

      フルアクセス権限は、常に最初に付与する必要があります。

    • ユーザーにロールを割り当てます。

    • SnapCenterプラグインがクラスタ全体のクラスタ管理者IPに接続されているか、またはクラスタ内のSVMに直接接続されているかに応じて、設定を変えます。

SnapCenterまたはONTAPをあとからアップグレードする場合は、RBAC User Creator for Data ONTAPツールを再度実行して、以前に作成したユーザー ロールを更新する必要があります。前のバージョンのSnapCenterまたはONTAP用に作成したユーザー ロールは、アップグレード後のバージョンでは正常に機能しません。ツールを再度実行すると、アップグレードが自動的に処理されます。ロールを再作成する必要はありません。

ONTAP RBACロールの設定の詳細については、CLIを使用した管理者認証とRBACを参照してください。

SnapCenterのドキュメントではロールに割り当てる要素を「権限」と呼びますが、ONTAP System ManagerのGUIでは、権限の代わりに属性という用語が使用されています。ONTAP RBACロールを設定する際には、これらの用語はどちらも同じことを意味するものと考えてください。

手順

  1. ストレージ システムで、次のコマンドを入力して新しいロールを作成します。

    security login role create <role_name\> -cmddirname "command" -access all –vserver <svm_name\>

    • svm_nameには、SVMの名前を指定します。これを空白のままにした場合、デフォルトでクラスタ管理者が指定されます。

    • role_nameは、ロールに指定する名前です。

    • commandは、ONTAPの機能です。

      このコマンドは、権限ごとに実行する必要があります。フルアクセス コマンドは、読み取り専用コマンドの前にリストする必要があります。

      権限のリストについては、「クラスタ ロールの作成と権限の割り当てのためのONTAP CLIコマンド」を参照してください。

  2. 次のコマンドを入力して、ユーザー名を作成します。

    security login create -username <user_name\> -application ontapi -authmethod <password\> -role <name_of_role_in_step_1\> –vserver <svm_name\> -comment "user_description"

    • user_nameは、作成するユーザーの名前です。

    • <password> は、パスワードです。パスワードを指定しないと、パスワードの入力を求めるプロンプトが表示されます。

    • svm_nameには、SVMの名前を指定します。

  3. 次のコマンドを入力して、ユーザーにロールを割り当てます。

    security login modify username <user_name\> –vserver <svm_name\> -role <role_name\> -application ontapi -application console -authmethod <password\>

    • <user_name> は、手順2で作成したユーザー名です。このコマンドでは、ロールに関連付けるユーザーを変更できます。

    • <svm_name> には、SVMの名前を指定します。

    • <role_name> は、手順1で作成したロール名です。

    • <password> は、パスワードです。パスワードを指定しないと、パスワードの入力を求めるプロンプトが表示されます。

  4. 次のコマンドを入力して、ユーザーが正しく作成されたことを確認します。

    security login show –vserver <svm_name\> -user-or-group-name <user_name\>

    user_nameは、手順3で作成したユーザー名です。

Top of Page