Пробежало в Сети, и я пересказал эту статью для вас, на русском.
1. По дереву в правой панели выбираем:
2. Получаем:
3. Переходим в дереве на раздел Users. И снова Add, где даем новому пользователю разрешение подключаться через API (ontapi) с правами роли, созданной в п.1.
4. Результат.
2. Создаем группу с привязкой к роли:
add Veeam - название группы
-c "Veeam Backup Group" - описание группы
-r Veeam - присваивание роли группе
3. Создаем пользователя в группе:
-g Veeam - название группы
-vserver Сluster_name - имя кластера
-role Veeam - название новой роли
2. Создаем пользователя и присваиваем ему роль:
-vserver Сluster_name - имя кластера
-user-or-group-name User_name - имя создаваемого пользователя
-role Veeam - название роли
После создания пользователя необходимо будет ввести пароль для него.
Если вы найдете ошибку - обязательно напишите мне.
Первоисточник: https://vmstorageguy.wordpress.com/2016/05/02/granular-data-ontap-permission-for-veeam-backup-replication/
Интеграция Veeam Backup & Replication с СХД NetApp (серия FAS с ОС Data ONTAP 8.1 и выше) нужна для использования аппаратных снимков (storage snapshots) для резервного копирования, а также восстановления данных из снапшотов. Для этой интеграции достаточно просто ввести адрес доступа и учетную запись в консоли Veeam Backup для соответствующего СХД.
Но часто возникает проблема: СХД занимается другой отдел, не тот, который управляет виртуализацией или администрирует систему резервного копирования. И отдавать полный доступ администратора не является хорошей мерой с точки зрения безопасности.
В NetApp есть возможность создать учетную запись, с ограниченным доступом к командам и API.
Для 7-Mode и Clustered различные.
7-Mode
login-http-admin
api-system-*api-license-*api-volume-*api-net-*api-options-*api-vfiler-*api-qtree-*api-nfs-*api-snapshot-*api-lun-*api-iscsi-*api-feature-*api-registry-*cli-optionsapi-fcp-*api-file-*api-igroup-*api-clone-*api-snapvault-*api-snapmirror-*api-cf-*
Clustered
DEFAULT readonlycluster readonlyfcp readonlyfile readonlyigroup readonlyiscsi readonlynetwork readonlynode readonlysecurity readonlysecurity login readonlyset readonlysnapmirror allsystem readonlyversion readonlyqtree readonlylun allnfs allsnapshot allvolume allvserver all
Как сделать?
Пути два через web-клиент OnCommand System Manager или CLI. Первый - юзерфрендли, но не удобный. Второй - проще, можно копи-пастить из статьи отсюда.
Пример через OnCommand System Manager
Сделал для Clustered Mode скриншоты - по ним понятно все должно быть.
1. По дереву в правой панели выбираем:
Cluster\ Configuration\ Security\ Roles; нажимаем на панели кнопку Add. Дальше вводим название роли и добавляем по одной нужные для роли аттрибуты (указал в главе выше).
2. Получаем:
3. Переходим в дереве на раздел Users. И снова Add, где даем новому пользователю разрешение подключаться через API (ontapi) с правами роли, созданной в п.1.
4. Результат.
Через CLI для 7-Mode
1. Создаем роль со всеми разрешениями одной командой:useradmin role add Veeam -c "Veeam role" -a login-http-admin,api-system-*,api-license-*,api-volume-*,api-net-*,api-options-*,api-vfiler-*,api-qtree-*,api-nfs-*,api-snapshot-*,api-lun-*,api-iscsi-*,api-feature-*,api-registry-*,cli-options,api-fcp-*,api-file-*,api-igroup-*,api-clone-*,api-snapvault-*,api-snapmirror-*,api-cf-*здесь:
Veeam - название новой роли
"Veeam role" - описание2. Создаем группу с привязкой к роли:
useradmin group add Veeam -c "Veeam Backup Group" -r Veeamздесь:
add Veeam - название группы
-c "Veeam Backup Group" - описание группы
-r Veeam - присваивание роли группе
3. Создаем пользователя в группе:
useradmin user add Veeam_Backup -c "Veeam Backup User" -g Veeamздесь:
add Veeam_Backup - имя пользователя
-c "Veeam Backup User" - описание-g Veeam - название группы
Через CLI для Clustered Mode
1. Создаем роль, добавляя все необходимые разрешения в каждой строке:здесь:security login role create -vserver Сluster_name -role Veeam -cmddirname "DEFAULT" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "cluster" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "fcp" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "file" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "igroup" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "iscsi" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "network" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "node" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "security" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "security login" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "set" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "snapmirror" -access allsecurity login role create -vserver Сluster_name -role Veeam -cmddirname "system" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "version" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "qtree" -access readonlysecurity login role create -vserver Сluster_name -role Veeam -cmddirname "lun" -access allsecurity login role create -vserver Сluster_name -role Veeam -cmddirname "nfs" -access allsecurity login role create -vserver Сluster_name -role Veeam -cmddirname "snapshot" -access allsecurity login role create -vserver Сluster_name -role Veeam -cmddirname "volume" -access allsecurity login role create -vserver Сluster_name -role Veeam -cmddirname "vserver" -access all
-vserver Сluster_name - имя кластера
-role Veeam - название новой роли
2. Создаем пользователя и присваиваем ему роль:
security login create -vserver Сluster_name -user-or-group-name User_name -application ontapi -authmethod password -role Veeamздесь:
-vserver Сluster_name - имя кластера
-user-or-group-name User_name - имя создаваемого пользователя
-role Veeam - название роли
После создания пользователя необходимо будет ввести пароль для него.
Если вы найдете ошибку - обязательно напишите мне.
Первоисточник: https://vmstorageguy.wordpress.com/2016/05/02/granular-data-ontap-permission-for-veeam-backup-replication/
Комментариев нет:
Отправить комментарий