הגדרת הרשאות IAM

בדף הזה מוסבר איך להגדיר הרשאות לניהול זהויות והרשאות גישה (IAM) ל-Google Cloud NetApp Volumes.

לפני שמתחילים

ב-NetApp Volumes נעשה שימוש בניהול זהויות והרשאות גישה (IAM) כדי לשלוט בגישה למשאבים.

כדי להעניק גישה לפעולות ב-NetApp Volumes, צריך להקצות תפקידים ב-IAM למשתמשים. ההרשאות מוענקות לפי התפקיד שנבחר עבור המשתמש. שני התפקידים המוגדרים מראש הם roles/netapp.admin ו-roles/netapp.viewer. אפשר להקצות את התפקידים האלה למשתמשים ספציפיים או לחשבונות שירות. התפקידים הבסיסיים editor ו-owner כוללים הרשאות roles/netapp.admin.

ההרשאות ב-IAM שולטות רק בגישה לפעולות אדמיניסטרטיביות ב-NetApp Volumes, כמו יצירה או מחיקה של נפחים. כדי לשלוט בגישה לפעולות בשיתוף הקבצים, כמו קריאה או מחיקה של נתונים, אפשר לעיין במאמרים בנושא בקרת גישה ל-NFS ובקרת גישה ל-SMB.

מידע נוסף על הרשאות ותפקידים מופיע במאמר סקירה כללית של IAM.

הגדרת IAM


לחצו על תראו לי איך כדי לקרוא הסבר מפורט על המשימה ישירות במסוף Google Cloud :

תראו לי איך


תפקידים והרשאות בניהול זהויות והרשאות גישה (IAM)

אפשר להשתמש בתפקידים מוגדרים מראש או להגדיר תפקידים בהתאמה אישית. ב-NetApp Volumes יש תמיכה במערך מפורט של הרשאות.

קבלת או מתן של כל ההרשאות

כדי לקבל את ההרשאות שנדרשות לביצוע כל הפעולות, צריך לבקש מהאדמין להקצות לכם את התפקיד NetApp Volumes Admin (roles/netapp.admin) ב-IAM בפרויקט. ההרשאות האלה כלולות בתפקידים Owner ו-Editor ברמת הפרויקט. מידע נוסף על הקצאת תפקידים מופיע במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

קבלת הרשאות קריאה בלבד או הענקת הרשאות קריאה בלבד

כדי לקבל את ההרשאות שנדרשות לגישה לקריאה בלבד, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד NetApp Volumes Viewer (roles/netapp.viewer) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

פרטי הרשאות

הרשאה פעולה אדמין של NetApp Volumes NetApp Volumes Viewer
netapp.locations.list רשימת המיקומים הנתמכים בשירות הזה check check
netapp.locations.get קבלת מידע על מיקום שנתמך על ידי השירות הזה check check
netapp.volumes.create יצירת נפח אחסון check
netapp.volumes.list הצגת רשימה של כל אמצעי האחסון בפרויקט check check
netapp.volumes.get קבלת הפרטים של נפח אחסון ספציפי check check
netapp.volumes.update עדכון עוצמת הקול check
netapp.volumes.delete מחיקת אמצעי האחסון check
netapp.volumes.restore שחזור גיבוי לכרך חדש check
netapp.volumes.revert החזרת עוצמת הקול check
netapp.storagePools.create יצירת מאגר אחסון check
netapp.storagePools.list הצגת רשימה של כל המאגרים בפרויקט check check
netapp.storagePools.get קבלת הפרטים של מאגר ספציפי check check
netapp.storagePools.update עדכון המאגר check
netapp.storagePools.delete מחיקת מאגר האחסון check
netapp.storagePools.validateDirectoryService בדיקת הקישוריות ל-Active Directory check
netapp.snapshots.create יצירת תמונת מצב check
netapp.snapshots.list רשימה של כל התמונות של מצב המערכת check check
netapp.snapshots.get קבלת הפרטים של תמונת מצב ספציפית check check
netapp.snapshots.update עדכון של תמונת מצב check
netapp.snapshots.delete מחיקת תמונת מצב check
netapp.backups.create יצירת גיבוי check
netapp.backups.list הצגת רשימה של כל הגיבויים check check
netapp.backups.get קבלת פרטים של גיבוי ספציפי check check
netapp.backups.update עדכון גיבוי check
netapp.backups.delete מחיקת גיבוי check
netapp.replications.create יצירת שכפול של נפח אחסון check
netapp.replications.list הצגת רשימה של כל השכפולים בפרויקט check check
netapp.replications.get קבלת הפרטים של שכפול ספציפי check check
netapp.replications.update עדכון שכפול של נפח אחסון check
netapp.replications.delete מחיקת שכפול check
netapp.replications.stop הפסקת השכפול check
netapp.replications.resume המשך השכפול check
netapp.replications.reverse היפוך והמשך של שכפול check
netapp.replications.establishPeering יצירת קישור בין מערכות ONTAP לבין NetApp Volumes check
netapp.replications.sync הפעלה של עדכון המראה check
netapp.activeDirectories.create יצירה של מדיניות Active Directory check
netapp.activeDirectories.get קבלת הפרטים של מדיניות ספציפית של Active Directory check check
netapp.activeDirectories.list הצגת רשימה של כל כללי המדיניות של Active Directory בפרויקט check check
netapp.activeDirectories.update עדכון מדיניות Active Directory check
netapp.activeDirectories.delete מחיקת מדיניות של Active Directory check
netapp.kmsConfigs.create יצירת מדיניות CMEK check
netapp.kmsConfigs.get קבלת הפרטים של מדיניות CMEK ספציפית check check
netapp.kmsConfigs.list הצגת רשימה של כל מדיניות ה-CMEK בפרויקט check check
netapp.kmsConfigs.update עדכון מדיניות CMEK check
netapp.kmsConfigs.delete מחיקת מדיניות CMEK check
netapp.kmsConfigs.verify אימות הגישה למפתח של מדיניות CMEK check
netapp.kmsConfigs.encrypt הפעלה של פעולת ההעברה של CMEK check
netapp.backupVaults.create יצירת כספת גיבוי check
netapp.backupVaults.list הצגת רשימה של כל כספות הגיבוי בפרויקט check check
netapp.backupVaults.get קבלת פרטים של כספת גיבוי ספציפית check check
netapp.backupVaults.update עדכון כספת הגיבוי check
netapp.backupVaults.delete מחיקת כספת הגיבוי check
netapp.backupPolicies.create יצירה של מדיניות גיבוי check
netapp.backupPolicies.list הצגת רשימה של כל מדיניות הגיבוי בפרויקט check check
netapp.backupPolicies.get קבלת פרטים של מדיניות גיבוי ספציפית check check
netapp.backupPolicies.update עדכון מדיניות הגיבוי check
netapp.backupPolicies.delete מחיקת מדיניות הגיבוי check
netapp.operations.list רשימה של הפעולות שפועלות check check
netapp.operations.get קבלת פרטים על פעולות שפועלות check check
netapp.operations.cancel ביטול פעולה שפועלת check
netapp.operations.delete מחיקת פעולה check
netapp.hostGroups.create יצירת קבוצת מארחים check
netapp.hostGroups.delete מחיקת קבוצת מארחים check
netapp.hostGroups.update עדכון של קבוצת מארחים קיימת check
netapp.hostGroups.list הצגת רשימה של כל קבוצות המארחים בפרויקט check check
netapp.hostGroups.get קבלת פרטים של קבוצת מארחים ספציפית check check
netapp.ontap.get התרת קריאות API מסוג GET במצב ONTAP check
netapp.ontap.post התרת קריאות POST ל-API במצב ONTAP check
netapp.ontap.patch התרת קריאות API מסוג PATCH במצב ONTAP check
netapp.ontap.delete התרת קריאות API מסוג DELETE במצב ONTAP check

הגדרת תפקידים בהתאמה אישית

אם התפקידים המוגדרים מראש ב-IAM לא עונים על הצרכים שלכם, אתם יכולים להגדיר תפקיד בהתאמה אישית עם הרשאות שאתם מציינים באמצעות תפקידים בהתאמה אישית ב-IAM. כשיוצרים תפקידים בהתאמה אישית עבור NetApp Volumes, חשוב לכלול את ההרשאות resourcemanager.projects.get ו-resourcemanager.projects.list כדי שלתפקיד תהיה הרשאה לשאילתת משאבי פרויקט.

המאמרים הבאים

התאמת הגודל של נפח האחסון לביצועים.