哪些文档可以帮助设置基于RBAC的策略和管理员
适用场景
- ONTAP 9
- 基于角色的访问控制 (RBAC)
- 导出策略
问题解答
1. 指定命令目录并设置适当的访问级别:
示例:
cluster::> securitylogin role create -role admin_role -cmddirname DEFAULT -access none -vserversvm1
cluster::> security login role create -role admin_role -cmddirname"vserver" -access all -vserver svm1
cluster::> security login role create -role admin_role -cmddirname"network" -access all -vserver svm1
cluster::> security login role create -role admin_role -cmddirname"system" -access all -vserver svm1
cluster::> security login role create -role admin_role -cmddirname"cluster" -access all -vserver svm1
- 要限制对数据的访问、您可能需要拒绝对 卷、 文件和 快照等数据相关命令目录的访问。
示例:
cluster::> securitylogin role create -role admin_role -cmddirname "volume" -access none-vserver svm1
cluster::> security login role create -role admin_role -cmddirname"file" -access none -vserver svm1
cluster::> security login role create -role admin_role -cmddirname"snapshot" -access none -vserver svm1
- 创建自定义角色后、 创建一个用户并将该角色分配给该用户:
通过列出角色并检查访问级别、确保已正确配置角色和用户:
示例:
cluster::> securitylogin role show -vserver svm1 -role admin_role
cluster::> security login show -vserver svm1 -user-or-group-name admin_user
追加信息
- 如何配置VSC以使用SVM凭据发现存储
- 要 为VSC 9.6及更低版本配置RBAC、请参见使用适用于VMware vSphere的VSC时建议的ONTAP角色
- 要为VSC 9.7及更高版本配置RBAC、请参见配置用户角色和Privileges
- 如何使用System Manager为ONTAP工具配置RBAC访问?
- RBAC安全性和ONTAP角色概述
- 用于管理员身份验证和RBAC配置的工作表