Документация AeroDisk Документация
  • Система хранения данных
    • Руководство администратора
  • Системы виртуализации
    • Руководство администратора
Скачать
Menu

Внимание

Вы просматриваете документацию по предыдущей версии Aerodisk ENGINE.

Aerodisk ENGINE Ролевая модель доступа

Ролевая модель доступа¶

Note

Функционал доступен только для СХД ENGINE AQ 440, ENGINE AQ 450, ENGINE N4, ENGINE N2.

В СХД AERODISK ENGINE реализована ролевая модель управления доступом. Она позволяет группировать набор прав доступа к элементам системы чётко в соответствии с заданным набором правил для групп пользователей и повышает надёжность и эффективность управления системой в целом.

Ролевая модель ENGINE гибкая: супер-администратор системы (admin) сам создаёт группы пользователей и наборы правил для них в соответствии с должностями и функционалом сотрудников.

Работать с функционалом ролевой модели (создавать/редактировать/удалять пользователей и группы) допускается только в штатном режиме работы (при работе двух контроллеров СХД). Если один из контроллеров недоступен, то на втором можно только просмотреть текущих пользователей, группы, права. При этом функционал ограничений на выполнение операций работает для существующих пользователей и групп.

Управление ролевой моделью выполняется на вкладке “Пользователи”, доступной на панели навигации слева.

В таблице “Пользователи” отображается следующая информация по каждому пользователю:

  • id - уникальный идентификационный номер пользователя;

  • имя - имя пользователя;

  • описание - описание пользователя;

  • Email - e-mail адрес пользователя;

  • группа - группа прав доступа, к которой относится пользователь;

  • дата обновления;

  • дата создания;

  • суперпользователь - да/нет;

  • активный - да/нет.

Ролевая модель - Пользователи

Для создания группы необходимо нажать кнопку “Создать”.

Ролевая модель - Пользователи - Создать

Далее необходимо заполнить поля в модальном окне, выбрать группу из выпадающего списка и нажать “Подтвердить”.

По нажатию правой кнопки мыши на строку пользователя доступны следующие операции:

  • удалить;

  • изменить.

Для изменения пользователя нажмите “Изменить”, измените нужные значения полей и подтвердите действие.

Ролевая модель - Пользователи - Изменение

Для удаления пользователя нажмите “Удалить” и подтвердите действие.

Ролевая модель - Пользователи - Удаление

Для создания и настройки групп пользователей необходимо перейти на вкладку “Группы”.

Ролевая модель - Группы

Note

Только супер администратор СХД (admin) имеет доступ к разделу “Пользователи”, может создавать/изменять/удалять пользователей и группы, видеть список пользователей и групп. Пользователи не должны создавать/изменять/удалять пользователей и группы, видеть список пользователей и групп.

На вкладке “Группы” доступна следующая информация по каждой группе:

  • id - уникальный идентификационный номер группы;

  • имя - имя группы;

  • описание - описание группы.

Для создания группы необходимо нажать кнопку “Создать”.

Ролевая модель - Группы - Создать

Далее в появившемся модальном окне нужно задать:

  • имя группы (обязательно);

  • описание группы (опционально);

  • правила доступа для группы.

И нажать “Подтвердить”.

Список правил имеет древовидную структуру разделов: правила сгруппированы по подразделам, подразделы - по разделам. Возле названия раздела в скобках указывается количество выбранных для группы правил.

Реализованы следующие возможности:

  • выбрать всё дерево целиком и назначить нужные права за одно действие;

  • раскрыть дерево, выбрать нужный раздел и назначить права не него;

  • раскрыть раздел, выбрать нужный подраздел и назначить права не него;

  • гранулярно выбрать нужные права;

  • выбрать все права.

По нажатию правой кнопки мыши на строку группы доступны следующие операции:

  • удалить;

  • изменить.

Для изменения группы нажмите “Изменить” и подтвердите действие.

Ролевая модель - Группы - Изменение

Для удаления группы нажмите “Удалить” и подтвердите действие.

Ролевая модель - Группы - Удаление

Правила доступа¶

  1. Системная панель

    • ёмкость: читать;

    • данные о СХД (модель, серийный номер, версия ПО): читать;

    • подсистемы хранения (RDG, DDP): читать;

    • доступ (iSCSI, FC): читать;

    • статистика (информация о текущей нагрузке ENGINE-0, ENGINE-1): читать.

      Ролевая модель - Правила доступа - Блочный доступ
  2. Сетевые интерфейсы

    • физические интерфейсы: читать/редактрировать/удалить;

    • виртуальные интерфейсы: читать/создать/редактрировать/удалить;

    • статические маршруты: читать/добавить/удалить;

    • IP-ресурсы: читать/создать/удалить/активировать/деактивировать.

      Ролевая модель - Правила доступа - Блочный доступ
  3. Блочный доступ

    • iSCSI:

      • таргеты (iSCSI): читать/создать/редактировать/удалить/восстановить таргет/переключить расширение RDMA;

      • инициаторы (iSCSI): читать;

      • группы (iSCSI): читать/создать/редактировать/удалить/восстановить;

      • маппинг (iSCSI): читать/создать/удалить/восстановить.

    • FC:

      • порты (FC): читать/перезпуск таргетов/смена qlini_mode;

      • инициаторы (FC): читать/редактировать алиас;

      • группы (FC): читать/создать/редактрировать/удалить;

      • маппинг (FC): читать/создать/удалить/восстановить.

      Ролевая модель - Правила доступа - Блочный доступ
  4. Подсистема хранения

    • диски: читать/показать информацию/включить индикацю/отключить инликацию/очистить заголовки дисков/включить SMART-мониторинг/выключить SMART-мониторинг/тестировать диски/отановить тестирование/сканирование дисков;

    • RAID Distributed Group:

      • группы RDG: читать/создать/удалить/сменить владельца группы/включить группу/выключить группу/проверить наличие дисков для автозамены/нормализовать статус;

      • редактирование группы RDG: читать/редактрировать/добавить диски/ заменить (диск);

      • политика перестроение (RDG): читать/редактрировать;

      • логические тома RDG/мгновенные снимки RDG: читать/создать/удалить/создать мгновенный снимок/создать снэпклон/создать связанный клон/изменить размер/изменить псевдоним/изменить QoS, сменить тип на “толстый”/миграция тома;

      • мгновенные снимки RDG: читать/удалить/восстановить/восстановить в новый объект/создать связанный клон/удалить группу снимков.

      • группы консистентности связанных клонов (RDG): читать/создать/редактировать/удалить/создать связанные клоны.

    • Dynamic Disk Pool:

      • группы DDP: читать/создать/удалить/сменить владельца группы/включить группу/выключить группу/проверить наличие дисков для автозамены/нормализовать статус/добавить тонкое хранилище/расширить тонкое хранилище/удалить тонкое хранилище;

      • редактирование группы DDP: читать/редактрировать/добавить диски/удалить диск/заменить (диск);

      • логические тома DDP: читать/создать/удалить/создать мгновенный снимок/изменить размер/создать снэпклон/нормализовать статус/добавить кэш/удалить кэш/вкл.-выкл. дедупликацию/вкл.-выкл. компрессию/изменить псевдоним/изменить QoS/миграция тома;

      • мгновенные снимки DDP: читать/удалить/восстановить/восстановить в новый объект/удалить группу снимков.

      Ролевая модель - Правила доступа - Подсистема хранения
  5. Файловые системы

    • NFS: читать/создать/редактировать/удалить/создать мгновенный снимок/сменить тип на “толстый”;

    • SMB:

      • SMB: читать/создать/восстановить/удалить/создать мгновенный снимок/сменить тип на “толстый”;

      • SMB Пользователи: читать/создать/редактировать/удалить;

      • SMB Группы: читать/создать/редактировать/удалить;

      • Active Directory: читать/удалить/присоединиться.

      Ролевая модель - Правила доступа - Файловые системы
  6. Репликация

    • локальная репликация: читать/создать/редактировать/удалить/активировать/деактивировать;

    • удалённая репликация:

      • удалённая репликация: читать/создать/удалить/сделать первичным/добавить узел/удалить узел/включить-включить узел/нормализовать статус/подключить к метрокластеру/отключить от метрокластера/активировать узел/деактивировать узел;

      • метрокластер: читать/сконфигурировать/всё перезапустить/всё остановить/запустить (отдельная связь, служба, состояние)/перезапустить (отдельная связь, служба, состояние)/остановить (отдельная связь, служба, состояние).

      Ролевая модель - Правила доступа - Репликация
  7. Производительность

    • оперативная статистика: читать/добавить группу графиков/добавить график/сгенерировать графики/удалить группу/Grafana;

    • архивная статистика: читать/данные (выбрать, диапазон, скачать)/удалить.

      Ролевая модель - Правила доступа - Производительность
  8. Управление

    • управление контроллерами - системные контроллеры: читать/перезагрузка/выключение/выгрузка конфигурации (ПО)/применение конфигурации (ПО);

    • управление контроллерами - лицензии: читать/обновить;

    • системные утилиты:

      • DNS-серверы: читать/добавить запись/удалить запись;

      • ping: читать/ping/traceroute;

      • NTP-серверы: читать/добавить сервер/удалить;

      • Iperf: читать/вкл. клиент.

    • сервис:

      • сервисы ENGINE: читать/запустить/перезапустить/остановить/выгрузить системные логи/выгрузить все логи;

      • системные сервисы: читать/запустить/перезапустить/остановить/настройка SNMP Trap/настройки SNMP/выгрузить MIB;

      • мониторинг ошибок: читать/запустить/остановить/установить частоту опроса;

      • почтовые уведомления: читать/редактировать/добавить рассылку/сохранить/удалить/запустить.

    • сенсоры: читать;

    • системный журнал - список системных сообщений: читать/выгрузить все логи/выгрузить логи за период;

    • обновление системы - установка обновления: читать/установить обновление;

    • управление модулями: читать/активировать модуль/деактивировать модуль.

      Ролевая модель - Правила доступа - Управдение
  9. Настройки

    • настройки: читать/изменение настроек.

      Ролевая модель - Правила доступа - Настройки
  10. Устанвить время

    • установить время: читать/изменение системного времени.

      Ролевая модель - Правила доступа - Установить время

Примеры настройки прав доступа¶

  1. Создание логического тома RDG

Для создания логического тома RDG требуются следующие права:
  • чтение дисков;

  • чтение групп RDG;

  • чтение логических томов RDG;

  • создание логических томов RDG.

Ролевая модель - Пользователи - Создание логического тома RDG
  1. Создание iSCSI-маппинга для DDP

Для создания маппинга для DDP требуются следующие права:
  • чтение групп DDP;

  • чтение логических томов DDP;

  • чтение маппинга (iSCSI);

  • создание маппинга (iSCSI).

Ролевая модель - Права доступа - iSCSI-маппинг для DDP

Ошибки доступа¶

В случае, когда для совершения какой-то операции у группы, куда относится пользователь, недостаточно прав, высвечивается ошибка “действие запрещено” с указанием минимального перечня прав, необходимого для проведения этой операции.

Примеры:

  1. Для выполнения операции “Сканирование дисков” необходимо перейти в раздел “Подсистема хранения - Диски” и отметить “Сканирование дисков”.

  2. Для создания логического тома RDG “Подсистема хранения - RAID Distributed Group - Группы RDG” и отметить “Читать”.

  3. Для доступа к Системному журналу необходимо перейти во вкладку “Управление - Системный журнал - Список системных сообщений” и отметить “Читать”.

    Ролевая модель - Права доступа - Ошибка
Назад
Модули
Вперед
Настройка блочного доступа
    • Руководство пользователя
    • Руководство пользователя
  • 5.4.1
    • 5.5.0
    • 5.4.8
    • 5.4.7
    • 5.4.6
    • 5.4.5
    • 5.4.4
    • 5.4.3
    • 5.4.2
    • 5.4.1
    • 5.4.0
    • 5.3.0
    • 5.2.0
    • 5.1.9
    • 5.1.8
    • 5.1.7
    • 5.1.6
    • 5.1.5
    • 5.1.4
    • 5.1.3
    • 5.1.2
    • 5.1.1
    • 5.1.0
    • 5.0.0
    • 4.0.11
    • 4.0.10
    • 4.0.9
    • 4.0.8
    • 4.0.7
    • 4.0.6
    • 4.0.5
    • 4.0.3
Скачать
  • Базовая инструкция по установке AQ 440
  • Подключение СХД
  • Обзор интерфейса
    • Информационная панель
    • Навигация
  • Системная панель (Dashboard)
  • Базовая настройка
  • Сетевые интерфейсы
    • Сетевые интерфейсы
    • Физические интерфейсы
    • BOND-интерфейс
    • Виртуальные интерфейсы
    • Статические маршруты
    • IP-Ресурсы
  • Блочный доступ iSCSI (iSER)
    • Таргеты
    • Инициаторы
    • Группы
    • Маппинг
  • Блочный доступ Fibre Channel
    • Порты
    • Инициаторы
    • Группы
    • Хосты
    • Группы хостов
    • Маппинг
  • Подсистема хранения
  • Диски
    • Операции и действия
  • RAID Distributed Group (RDG)
    • Группы
    • Создание RDG
    • Просмотр информации
    • Добавление DATA дисков
    • Режимы ускорения ввода/вывода
    • Настройка режимов ускорения
    • Действия с RDG
    • Логические тома (LUN на RDG)
    • Резервные копии
    • Мгновенные снимки
    • Группы консистентности связанных клонов
  • Dynamic Disk Pool (DDP)
    • Группы
    • Создание DDP
    • Просмотр информации
    • Добавление DATA дисков
    • Тонкое хранилище
    • Настройка ALUA
    • Действия с DDP
    • Толстые логические тома (LUN на DDP)
    • Тонкие логические тома (LUN на DDP)
    • Мгновенные снимки
  • Файловые системы
    • NFS
    • SMB/CIFS
    • Пользователи и группы
    • Ввод в домен AD
  • Локальная репликация
    • Создание репликации
  • Удаленная репликация
    • Создание репликации
    • Управление и действия
  • Файловая репликация
  • Метрокластер
    • Арбитр
    • Настройка метрокластера
  • Производительность
    • Преднастроенные графики
    • Пользовательские графики
    • Преднастроенные наборы графиков
    • Визуализация и статистика
  • Управление
    • Лицензии
    • Системные утилиты
    • Сервис
    • Сервис SNMP
    • Сенсоры
    • Системный журнал
    • Обновление системы
    • Модули
  • Ролевая модель доступа
  • Настройка блочного доступа
    • Настройка для ESXi
    • Настройка для Windows Server 2008 и выше
    • Настройка для Linux
  • Настройка файлового доступа
    • Настройка NFS для ESXi
    • Настройка NFS для Windows Server
    • Настройка NFS для Linux
    • Настройка SMB для Windows Server
    • Настройка SMB для Linux
  • Рекомендации по защите данных
    • Уровни RDG
    • Организация RDG
    • Уровни DDP
    • Организация DDP
    • SPARE-диски
    • Отличия RDG и DDP
    • Распределение групп
    • Практика применения метрокластера для системы хранения данных АЭРОДИСК
    • Система лицензирования
  • Лучшие практики по производительности СХД
  • Статьи технической поддержки
    • Первичный запуск и настройка
    • Настройка кластера
    • Настройка IPMI
    • Проверка параметров
    • Настройка параметров
    • Настройка Fibre Channel
    • Настройка Multipath Windows
    • Мониторинг системы
    • Обновление системы
  • Схемы подключения дисковых полок
    • ENGINE N2 2U
    • ENGINE N2 4U
    • ENGINE N4 4U
  • API

На этой странице

  • Ролевая модель доступа
    • Правила доступа
    • Примеры настройки прав доступа
    • Ошибки доступа
AERODISK
Документация Контакты О нас
© 2025, Aerodisk. All rights reserved.
Last updated on 27 Aug 2025.