ユーザー/ロール管理の概要

概要

Apstra DC Director GUI環境で作業するには、ユーザー(プロファイル)が必要です。アクセスおよび/または変更できる環境内の領域は、ユーザーとして割り当てられているロールによって決まります。Apstra DC Directorには、管理者ロールが割り当てられたadminと呼ばれる定義済みユーザーが1人付属しています。管理者ロールは、以下の表に示すように、定義済みの5つのロールのうちの1つです。

表1:事前定義されたユーザーロール

役割

権限

管理者

すべての権限が含まれます。

device_ztp

ZTPを編集するための権限が1つ含まれています。HPE Networking Apstra Data Center Director ZTPサーバーを設定するには、専用ユーザーを作成し、このロールのみを割り当てることをお勧めします。

License_reader

Apstra DC Directorライセンスを読むための1つの権限が含まれます。

ユーザー

ユーザーを作成する権限など、さまざまな要素を表示および編集する権限が含まれます。

閲覧者

さまざまな要素のみを表示する権限が含まれます。

定義済みロールを変更することはできませんが、 書き込み/読み取りロール 権限がある場合は、カスタムロールを作成できます。 admin ユーザーにはこの権限があります。ユーザーを作成し、 書き込み/読み取りロール 権限で割り当てることもできます。

事前定義された 管理者 ユーザーを変更することはできませんが、 ユーザーの読み取り/書き込み 権限がある場合は、カスタムユーザーを作成できます。 管理者 と ユーザーの ユーザーには、この権限があります。ユーザーを作成し、 ユーザーの読み取り/書き込み 権限で割り当てることもできます

各ロールは、以下の表に示すように、3つの異なるパーミッションタイプのいずれかに適用されます。

表2:ユーザーロールのパーミッションタイプ

権限タイプ

権限

グローバル

設計図の詳細 以外の Apstra DC Directorの詳細に関連します。これには、一般的な設計図の読み取り、書き込み、コミット、削除の権限のほか、プラットフォーム、外部システム、リソース、設計、デバイスなどの権限が含まれます。

きめ細かい

すべてのブループリントまたは選択したブループリントに対するブループリント関連のパーミッションが含まれます。

テナント

ルーティングゾーンに基づく権限が含まれます。

各タイプに含まれる権限の詳細については、以下のセクションを参照してください。

グローバルな権限

設計図

以下の権限が含まれます。

  • 他のユーザーがステージングした変更を上書きし、ブループリントのロックを解除することを許可します(書き込みのみ)

  • 設計図(読み取り、書き込み、コミット、削除)

  • 接続テンプレート(読み取り専用)

  • ブループリントをロックしたユーザーに関する情報を表示(読み取り専用)

デバイス

以下の権限が含まれます。

  • エージェント(読み取り、書き込み)

  • シャーシプロファイル(読み取り、書き込み)

  • デバイスプロファイル(読み取り、書き込み)

  • デバイス(読み取り、書き込み)

  • ラインカードプロファイル(読み取り、書き込み)

  • ZTP(読み取り、書き込み)

設計

以下の権限が含まれます。

  • 構成テンプレート(読み取り、書き込み)

  • コンフィグレット (読み取り、書き込み)

  • インターフェイスマップ(読み取り、書き込み)

  • 論理デバイス(読み取り、書き込み)

  • ポートエイリアス(読み取り、書き込み)

  • プロパティセット(読み取り、書き込み)

  • ラックタイプ(読み取り、書き込み)

  • タグ(読み取り、書き込み)

  • テンプレート(読み取り、書き込み)

関連情報

以下の権限が含まれます。

  • ASNプール(読み取り、書き込み)

  • 整数プール(読み取り、書き込み)

  • IP プール(読み取り、書き込み)

  • IPv6プール(読み取り、書き込み)

  • VNI プール(読み取り、書き込み)

AAA

以下の権限が含まれます。

  • 監査設定(読み取り、書き込み)

  • 監査イベント(読み取り専用)

  • ロール(読み取り、書き込み)

  • セキュリティ設定(読み取り、書き込み)

  • ユーザー(読み取り、書き込み)

解析

以下の権限が含まれます。

  • フローデータコレクター(読み取り、書き込み)

  • Apstra DC Director クエリベースの分析(読み取り専用)

  • テレメトリサービスレジストリ(読み取り、書き込み)

外部システム

以下の権限が含まれます。

  • AAAプロバイダ(読み取り、書き込み)

  • 仮想インフラストラクチャマネージャー(読み取り、書き込み)

プラットフォーム

以下の権限が含まれます。

  • Apstra DC Directorクラスター管理の除外読み取り専用モード(書き込み専用)

  • Apstra DC Directorクラスター管理(読み取り、書き込み)

  • Apstra DC Directorライセンス(読み取り、書き込み)

  • Apstra DC Directorメトリックログ(読み取り専用)

  • ストリーミング(読み取り、書き込み)

  • Sysdbデータ(読み取り、書き込み)

その他

以下の権限が含まれます。

  • コネクタータイプ(読み取り専用)

  • グラフクエリ(読み取り、書き込み)

  • Apstra DC Directorソフトウェアサポート参照番号(読み取り、書き込み)

  • ログインメッセージ(書き込み専用)(Apstra DC Directorバージョン5.1.0の新機能)

  • ポート設定スキーマ(読み取り専用)

  • 製品の使用法(読み取り、書き込み)

  • テレメトリ RPC スキーマ レジストリ (読み取り専用)

  • テナント(読み取り専用)

詳細な権限

すべてのブループリントまたは選択したブループリントに詳細な権限を適用できます。

共通の権限

以下の権限が含まれます。

  • 設計図を読む

  • ステージングの設計図に変更を加える

  • 他のユーザーがステージングした変更を上書きし、ブループリントのロックを解除することを許可します

  • コミット変更

  • ブループリントをロックしたユーザーに関する情報を表示

データセンター固有の権限

以下の権限が含まれます。

  • テナントの管理

  • ラックとリンクの管理(汎用ラックの作成/削除、インターフェイスのアップ/ダウンなどの権限)

  • リソース グループの管理

  • ルーティングゾーンの管理

  • 汎用システムの管理(汎用リンクへの追加/削除、汎用へのポートチャネルの変更、外部汎用の作成/削除、汎用タイプの変更、インターフェイスのアップ/ダウンなど、汎用関連のさまざまなFFE操作を制御します)

  • 仮想ネットワークの管理(VNエンドポイントの管理を含む)

  • 仮想ネットワークエンドポイントの管理

フリーフォーム固有の権限

以下の権限が含まれます。

  • プロパティセットの管理

  • リソースの管理

テナントの権限

テナントのアクセス許可をテナントに適用できます。

テナント固有の権限

以下の権限が含まれます。

  • リソース グループの管理

  • ルーティングゾーンの管理

  • 仮想ネットワークの管理

  • 仮想ネットワークエンドポイントの管理