Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de rôles SVM
Chaque SVM que vous créez possède un administrateur SVM par défaut auquel est attribué le rôle prédéfinivsadmin. Outre l'ensemble de rôles SVM prédéfinis, vous pouvez créer de nouveaux rôles SVM. Si vous devez créer de nouveaux rôles pour votre SVM, utilisez la commande security login role create ONTAP CLI. Cette commande est disponible pour les administrateurs de systèmes de fichiers dotés de fsxadmin ce rôle.
Pour créer un nouveau rôle SVM (CLI ONTAP)
Vous pouvez créer un nouveau rôle SVM à l'aide de la
security login role createONTAP CLI commande suivante : Fsx0123456::>security login role create -vservervs1.example.com-rolevol_role-cmddirnamevolumeSpécifiez les paramètres obligatoires suivants dans la commande :
-vserverle nom de la SVM-
-role— Le nom du rôle. -
-cmddirname— La commande ou le répertoire de commandes auquel le rôle donne accès. Placez les noms des sous-répertoires de commandes entre guillemets doubles. Par exemple,"volume snapshot". EntrezDEFAULTpour spécifier tous les répertoires de commandes.
-
(Facultatif) Vous pouvez également ajouter l'un des paramètres suivants à la commande :
-
-vserver— Le nom de la SVM associée au rôle. -
-access— Le niveau d'accès pour le rôle. Pour les répertoires de commandes, cela inclut :-
none— Refuse l'accès aux commandes du répertoire des commandes. Il s'agit de la valeur par défaut pour les rôles personnalisés. -
readonly— Permet d'accéder aux commandes show dans le répertoire des commandes et ses sous-répertoires. -
all— Permet d'accéder à toutes les commandes du répertoire des commandes et de ses sous-répertoires. Pour accorder ou refuser l'accès à des commandes intrinsèques, vous devez spécifier le répertoire des commandes.
Pour les commandes non intrinsèques (commandes qui ne se terminent pas par
createmodify,delete, oushow) :-
none— Refuse l'accès aux commandes du répertoire des commandes. Il s'agit de la valeur par défaut pour les rôles personnalisés. -
readonly— Non applicable. Ne pas utiliser. -
all— Permet d'accéder à la commande.
-
-
-query— Objet de requête utilisé pour filtrer le niveau d'accès, qui est spécifié sous la forme d'une option valide pour la commande ou pour une commande dans le répertoire des commandes. Placez l'objet de requête entre guillemets doubles.
-
-
Exécutez la commande
security login role create.La commande suivante crée un rôle de contrôle d'accès nommé « admin » pour le serveur virtuel vs1.example.com. Le rôle a tous accès à la commande « volume », mais uniquement au sein de l'agrégat « aggr0 ».
Fsx0123456::>security login role create -role admin -cmddirname volume -query "-aggr aggr0" -access all -vserver vs1.example.com