בדף הזה מוסבר איך להגדיר הרשאות לניהול זהויות והרשאות גישה (IAM) ל-Google Cloud NetApp Volumes.
לפני שמתחילים
ב-NetApp Volumes נעשה שימוש בניהול זהויות והרשאות גישה (IAM) כדי לשלוט בגישה למשאבים.
כדי להעניק גישה לפעולות ב-NetApp Volumes, צריך להקצות תפקידים ב-IAM למשתמשים. ההרשאות מוענקות לפי התפקיד שנבחר עבור המשתמש. שני התפקידים המוגדרים מראש הם roles/netapp.admin ו-roles/netapp.viewer. אפשר להקצות את התפקידים האלה למשתמשים ספציפיים או לחשבונות שירות. התפקידים הבסיסיים editor ו-owner כוללים הרשאות roles/netapp.admin.
ההרשאות ב-IAM שולטות רק בגישה לפעולות אדמיניסטרטיביות ב-NetApp Volumes, כמו יצירה או מחיקה של נפחים. כדי לשלוט בגישה לפעולות בשיתוף הקבצים, כמו קריאה או מחיקה של נתונים, אפשר לעיין במאמרים בנושא בקרת גישה ל-NFS ובקרת גישה ל-SMB.
מידע נוסף על הרשאות ותפקידים מופיע במאמר סקירה כללית של IAM.
הגדרת IAM
לחצו על תראו לי איך כדי לקרוא הסבר מפורט על המשימה ישירות במסוף Google Cloud :
תפקידים והרשאות בניהול זהויות והרשאות גישה (IAM)
אפשר להשתמש בתפקידים מוגדרים מראש או להגדיר תפקידים בהתאמה אישית. ב-NetApp Volumes יש תמיכה במערך מפורט של הרשאות.
קבלת או מתן של כל ההרשאות
כדי לקבל את ההרשאות שנדרשות לביצוע כל הפעולות, צריך לבקש מהאדמין להקצות לכם את התפקיד NetApp Volumes Admin (roles/netapp.admin) ב-IAM בפרויקט. ההרשאות האלה כלולות בתפקידים Owner ו-Editor ברמת הפרויקט. מידע נוסף על הקצאת תפקידים מופיע במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
קבלת הרשאות קריאה בלבד או הענקת הרשאות קריאה בלבד
כדי לקבל את ההרשאות שנדרשות לגישה לקריאה בלבד, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד NetApp Volumes Viewer (roles/netapp.viewer) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
פרטי הרשאות
| הרשאה | פעולה | אדמין של NetApp Volumes | NetApp Volumes Viewer |
|---|---|---|---|
netapp.locations.list |
רשימת המיקומים הנתמכים בשירות הזה | check | check |
netapp.locations.get |
קבלת מידע על מיקום שנתמך על ידי השירות הזה | check | check |
netapp.volumes.create |
יצירת נפח אחסון | check | |
netapp.volumes.list |
הצגת רשימה של כל אמצעי האחסון בפרויקט | check | check |
netapp.volumes.get |
קבלת הפרטים של נפח אחסון ספציפי | check | check |
netapp.volumes.update |
עדכון עוצמת הקול | check | |
netapp.volumes.delete |
מחיקת אמצעי האחסון | check | |
netapp.volumes.restore |
שחזור גיבוי לכרך חדש | check | |
netapp.volumes.revert |
החזרת עוצמת הקול | check | |
netapp.storagePools.create |
יצירת מאגר אחסון | check | |
netapp.storagePools.list |
הצגת רשימה של כל המאגרים בפרויקט | check | check |
netapp.storagePools.get |
קבלת הפרטים של מאגר ספציפי | check | check |
netapp.storagePools.update |
עדכון המאגר | check | |
netapp.storagePools.delete |
מחיקת מאגר האחסון | check | |
netapp.storagePools.validateDirectoryService |
בדיקת הקישוריות ל-Active Directory | check | |
netapp.snapshots.create |
יצירת תמונת מצב | check | |
netapp.snapshots.list |
רשימה של כל התמונות של מצב המערכת | check | check |
netapp.snapshots.get |
קבלת הפרטים של תמונת מצב ספציפית | check | check |
netapp.snapshots.update |
עדכון של תמונת מצב | check | |
netapp.snapshots.delete |
מחיקת תמונת מצב | check | |
netapp.backups.create |
יצירת גיבוי | check | |
netapp.backups.list |
הצגת רשימה של כל הגיבויים | check | check |
netapp.backups.get |
קבלת פרטים של גיבוי ספציפי | check | check |
netapp.backups.update |
עדכון גיבוי | check | |
netapp.backups.delete |
מחיקת גיבוי | check | |
netapp.replications.create |
יצירת שכפול של נפח אחסון | check | |
netapp.replications.list |
הצגת רשימה של כל השכפולים בפרויקט | check | check |
netapp.replications.get |
קבלת הפרטים של שכפול ספציפי | check | check |
netapp.replications.update |
עדכון שכפול של נפח אחסון | check | |
netapp.replications.delete |
מחיקת שכפול | check | |
netapp.replications.stop |
הפסקת השכפול | check | |
netapp.replications.resume |
המשך השכפול | check | |
netapp.replications.reverse |
היפוך והמשך של שכפול | check | |
netapp.replications.establishPeering |
יצירת קישור בין מערכות ONTAP לבין NetApp Volumes | check | |
netapp.replications.sync |
הפעלה של עדכון המראה | check | |
netapp.activeDirectories.create |
יצירה של מדיניות Active Directory | check | |
netapp.activeDirectories.get |
קבלת הפרטים של מדיניות ספציפית של Active Directory | check | check |
netapp.activeDirectories.list |
הצגת רשימה של כל כללי המדיניות של Active Directory בפרויקט | check | check |
netapp.activeDirectories.update |
עדכון מדיניות Active Directory | check | |
netapp.activeDirectories.delete |
מחיקת מדיניות של Active Directory | check | |
netapp.kmsConfigs.create |
יצירת מדיניות CMEK | check | |
netapp.kmsConfigs.get |
קבלת הפרטים של מדיניות CMEK ספציפית | check | check |
netapp.kmsConfigs.list |
הצגת רשימה של כל מדיניות ה-CMEK בפרויקט | check | check |
netapp.kmsConfigs.update |
עדכון מדיניות CMEK | check | |
netapp.kmsConfigs.delete |
מחיקת מדיניות CMEK | check | |
netapp.kmsConfigs.verify |
אימות הגישה למפתח של מדיניות CMEK | check | |
netapp.kmsConfigs.encrypt |
הפעלה של פעולת ההעברה של CMEK | check | |
netapp.backupVaults.create |
יצירת כספת גיבוי | check | |
netapp.backupVaults.list |
הצגת רשימה של כל כספות הגיבוי בפרויקט | check | check |
netapp.backupVaults.get |
קבלת פרטים של כספת גיבוי ספציפית | check | check |
netapp.backupVaults.update |
עדכון כספת הגיבוי | check | |
netapp.backupVaults.delete |
מחיקת כספת הגיבוי | check | |
netapp.backupPolicies.create |
יצירה של מדיניות גיבוי | check | |
netapp.backupPolicies.list |
הצגת רשימה של כל מדיניות הגיבוי בפרויקט | check | check |
netapp.backupPolicies.get |
קבלת פרטים של מדיניות גיבוי ספציפית | check | check |
netapp.backupPolicies.update |
עדכון מדיניות הגיבוי | check | |
netapp.backupPolicies.delete |
מחיקת מדיניות הגיבוי | check | |
netapp.operations.list |
רשימה של הפעולות שפועלות | check | check |
netapp.operations.get |
קבלת פרטים על פעולות שפועלות | check | check |
netapp.operations.cancel |
ביטול פעולה שפועלת | check | |
netapp.operations.delete |
מחיקת פעולה | check | |
netapp.hostGroups.create |
יצירת קבוצת מארחים | check | |
netapp.hostGroups.delete |
מחיקת קבוצת מארחים | check | |
netapp.hostGroups.update |
עדכון של קבוצת מארחים קיימת | check | |
netapp.hostGroups.list |
הצגת רשימה של כל קבוצות המארחים בפרויקט | check | check |
netapp.hostGroups.get |
קבלת פרטים של קבוצת מארחים ספציפית | check | check |
netapp.ontap.get |
התרת קריאות API מסוג GET במצב ONTAP | check | |
netapp.ontap.post |
התרת קריאות POST ל-API במצב ONTAP | check | |
netapp.ontap.patch |
התרת קריאות API מסוג PATCH במצב ONTAP | check | |
netapp.ontap.delete |
התרת קריאות API מסוג DELETE במצב ONTAP | check |
הגדרת תפקידים בהתאמה אישית
אם התפקידים המוגדרים מראש ב-IAM לא עונים על הצרכים שלכם, אתם יכולים להגדיר תפקיד בהתאמה אישית עם הרשאות שאתם מציינים באמצעות תפקידים בהתאמה אישית ב-IAM.
כשיוצרים תפקידים בהתאמה אישית עבור NetApp Volumes, חשוב לכלול את ההרשאות resourcemanager.projects.get ו-resourcemanager.projects.list כדי שלתפקיד תהיה הרשאה לשאילתת משאבי פרויקט.
המאמרים הבאים
התאמת הגודל של נפח האחסון לביצועים.