Перейти к содержанию

Разграничение доступа встроенных ролей пользователей к моделям системы

Модель Администратор Администратор безопасности Оператор ВМ Только чтение
Роли пользователя (group) Чтение всего, кроме: list, retrieve, get_choices, menu_users, menu_user_groups, menu_all_sessions, menu_ntp_servers, menu_list_keys, menu_ssl_certs, menu_authentication_directories, menu_events_security, menu_security_settings, menu_packet_capture, menu_mirroring Чтение: get_choices, list, menu_all_sessions, menu_authentication_directories, menu_events, menu_events_security, menu_list_keys, menu_mirroring, menu_ntp_servers, menu_packet_capture, menu_security_settings, menu_ssl_certs, menu_system_settings, menu_user_groups, menu_users, retrieve. Полный доступ на управление Чтение: menu_blackhole_networks, menu_data_pools, menu_domains, menu_events, menu_iso, menu_l2_networks, menu_l2c_networks, menu_l3_networks, menu_library, menu_networking, menu_organizations, menu_qos_groups, menu_tags, menu_tasks, menu_templates, menu_vdisks, menu_vlan_groups, global_search Чтение всего, кроме: list, retrieve, get_choices, menu_users, menu_user_groups, menu_all_sessions, menu_ntp_servers, menu_list_keys, menu_ssl_certs, menu_authentication_directories, menu_events_security, menu_security_settings, menu_packet_capture, menu_mirroring
Пользователи (user) Чтение: access_tokens, list, permissions, retrieve, sessions, usernames. Управление: add_event_receiver, change_password, generate_password, update, update_user_settings Полный доступ Чтение: access_tokens, list, permissions, retrieve, sessions, usernames. Управление: change_password, generate_password, key_generate, key_inject, list_keys, remove_keys, update, update_user_settings Чтение: access_tokens, list, permissions, retrieve, sessions, usernames. Управление: change_password, generate_password, update, update_user_settings
Кластеры (cluster) Полный доступ Нет доступа Чтение: list, optimal_node, retrieve Полный доступ на чтение
Кластерные хранилища (clusterstorage) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Gluster тома (volume) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Политики доступа (accesspolicy) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Правила доступа (accessrule) Полный доступ Чтение: icmp_codes, icmp_types, protocols Нет доступа Полный доступ на чтение
Контроллер (controller) Чтение всего, кроме: timezone, security_settings, timezones, ntp_servers. Управление всем, кроме: set_timezone, update_system_settings, set_ntp_servers, update_security_settings Чтение: base_version, list, ntp_servers, security_settings, system_settings, system_time, timezone, timezones. Управление: set_ntp_servers, set_timezone, update, update_security_settings, update_system_settings Чтение: base_version, system_time. Дополнительно: global_search Чтение всего, кроме: timezone, security_settings, timezones, ntp_servers
Области данных (dataplane) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
QoS-группы (qosgroup) Полный доступ Нет доступа Чтение: list, retrieve Полный доступ на чтение
VLAN-группы (vlangroup) Полный доступ Чтение: list, retrieve. Управление: create Чтение: list, retrieve. Управление: create Чтение: list, retrieve. Управление: create
Сервер DHCP (dhcpserver) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Внешние сети (externalnetwork) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Сети хранилищ данных (storagenetwork) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Blackhole-сети (blackholenetwork) Полный доступ Нет доступа Чтение: list, retrieve Полный доступ на чтение
Сети маршрутизации данных (datalinknetwork) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
L2-сети (l2network) Полный доступ Нет доступа Чтение: list, retrieve Полный доступ на чтение
L2C-сети (l2cnetwork) Полный доступ Нет доступа Чтение: list, retrieve Полный доступ на чтение
L3-сети (l3network) Полный доступ Нет доступа Чтение: list, retrieve Полный доступ на чтение
Правила плавающего NAT (natfloatingrule) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Сети управления (mgmtnetwork) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Маршрутизаторы (router) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Статические маршруты (routestatic) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
BGP (bgp) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Локации (datacenter) Полный доступ Нет доступа Чтение: list Полный доступ на чтение
Пулы данных (datapool) Полный доступ Нет доступа Чтение: available_types, list, retrieve. Управление: create, discover_files, discover_iso, discover_vdisks, free, check_verbose_name Полный доступ на чтение
Виртуальные машины (domain) Полный доступ Нет доступа Полный доступ на чтение. Управление всем, кроме: set_owners Чтение всего, кроме: spice, vnc
События (event) Полный доступ Полный доступ Полный доступ Полный доступ на чтение. Управление: generate_event
Подсказки (hint) Полный доступ Полный доступ Полный доступ Полный доступ на чтение
iscsitarget (iscsitarget) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
iscsitargetlun (iscsitargetlun) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
iscsitargetmappedlun (iscsitargetmappedlun) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
iscsitargetnodeacl (iscsitargetnodeacl) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
iscsitargetportal (iscsitargetportal) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
iscsitargetportgroup (iscsitargetportgroup) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
iscsitargetstorages (iscsitargetstorages) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
CD-ROM (cdrom) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Образы ISO (iso) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Сетевые настройки узлов (managementplane) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Физические интерфейсы (physicalinterface) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Подынтерфейсы (subinterface) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Виртуальные функции (virtualfunction) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Интерфейсы для хранения данных (storageinterface) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Агрегированные интерфейсы (aggregatedinterface) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Файлы (file) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Лицензии (license) Полный доступ Чтение: check Чтение: check Полный доступ на чтение
LLDP (lldpdconfig) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Виртуальные интерфейсы (virtualinterface) Полный доступ Чтение: list, retrieve Полный доступ Полный доступ на чтение
Серверы (node) Полный доступ Нет доступа Чтение: available_cpu_models, list, retrieve Полный доступ на чтение
Пулы ресурсов (resourcepool) Полный доступ Нет доступа Чтение: detail_size, list, optimal_node, retrieve, tree. Управление: update_actual_size Полный доступ на чтение
Файловые хранилища (sharedstorage) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Снимки состояния ВМ (domainsnapshot) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
LUN (lun) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Блочные хранилища (storagetransport) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Теги (tag) Полный доступ Нет доступа Полный доступ на чтение. Управление всем, кроме: remove Полный доступ на чтение
Задачи по расписанию (scheduledtask) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Задачи (task) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
Организации (organization) Полный доступ Чтение: list Чтение: list, retrieve, tree Полный доступ на чтение
Виртуальные диски (vdisk) Полный доступ Нет доступа Полный доступ Полный доступ на чтение
ZFS пулы (zfspool) Полный доступ Нет доступа Нет доступа Полный доступ на чтение
Разрешения (permission) Нет доступа Полный доступ Нет доступа Нет доступа
Службы каталогов (authenticationdirectory) Нет доступа Полный доступ Нет доступа Нет доступа
Keytabs (keytab) Нет доступа Полный доступ Нет доступа Нет доступа
Соответствия (rolemapping) Нет доступа Полный доступ Нет доступа Нет доступа
События безопасности (eventsecurity) Нет доступа Полный доступ Нет доступа Нет доступа
SSL-сертификаты (sslcertificate) Нет доступа Полный доступ Нет доступа Нет доступа
Процессы захвата пакетов (dumper) Нет доступа Полный доступ Нет доступа Нет доступа
PCAP фильтры (packetcapturefilter) Нет доступа Полный доступ Нет доступа Нет доступа
OpenFlow-матчи (openflowmatch) Нет доступа Полный доступ Нет доступа Нет доступа
Локальное зеркалирование (spanmirror) Нет доступа Полный доступ Нет доступа Нет доступа
Удаленное зеркалирование RSPAN (rspanmirror) Нет доступа Полный доступ Нет доступа Нет доступа
Удаленное зеркалирование ERSPAN (erspanmirror) Нет доступа Полный доступ Нет доступа Нет доступа