Pratiques recommandées concernant rbac – HP Logiciel HP Virtual Connect Enterprise Manager Manuel d'utilisation
Page 14

Tableau 2 Privilèges RBAC (suite)
Utilisateur
VCEM (lecture
seule)
Opérateur
limité de
groupe de
domaine
VCEM
Opérateur
de groupe
de
domaines
VCEM
Administrateur de
groupe de
domaines VCEM
Administrateur
VCEM
Option de ligne de commande
x
x
x
-remove
server-port-map-range
, voir
« remove server-port-map-range »
x
x
x
x
-poweroff devicebay
, voir
x
x
x
x
-poweron devicebay
, voir
x
x
x
x
x
-show power-status
, voir
x
x
x
x
x
-show job
, voir
x
x
x
x
x
-show version
, voir
x
x
x
x
x
-show vcem-status
, voir
x
x
-startvcdfwupdate
, voir
x
x
-completevcdfwupdate
, voir
x
x
-startvcdmaint
, voir
x
x
-cancelvcdmaint
, voir
x
x
-completevcdmaint
, voir
Les commandes des opérations de lecture VCEMCLI requièrent des privilèges VCEM minimaux,
tandis que les opérations d'écriture nécessitent des privilèges complets sur la ressource affectée.
Vous pouvez configurer le privilège VCEM à partir de Systems Insight Manager :
Options
→Security→Users and Authorizations. Si le RBAC minimal n'est pas rempli, VCEMCLI
renvoie une erreur. Le message d'erreur contient une description de la raison de la défaillance.
Pratiques recommandées concernant RBAC
Dans les configurations dans lesquelles VCEM est utilisé avec un gestionnaire de niveau supérieur
tel que HP Matrix Operating Environment ou le système de gestion de serveur logique HP Matrix
OE, assurez-vous que les opérations invoquées via VCEMCLI ne perturbent pas le fonctionnement
du gestionnaire de niveau supérieur. L'interface utilisateur de VCEM avertit l'administrateur
lorsqu'elle détecte un risque de conflit, ce que VCEMCLI ne fait pas. Pour plus d'informations à
propos des commandes qui peuvent perturber les gestionnaires de niveau supérieur, consultez la
section
« Utilisation de commandes VCEM » (page 21)
Vous pouvez configurer Systems Insight Manager avec le RBAC pour empêcher tout conflit entre
VCEM et les gestionnaires de niveau supérieur. Pour ce faire, interdisez les modifications sur les
ressources qui risquent de perturber les gestionnaires de niveau supérieur.
Pour éviter les conflits :
•
Définissez des utilisateurs Systems Insight Manager spécifiques pour VCEM et VCEMCLI.
14
Utilisation de VCEMCLI