メインコンテンツへスキップ

Adminロールを使わずにCluster ModeのActiveIQ Unified Managerのユーザを設定することはできますか。

Views:
44
Visibility:
Public
Votes:
0
Category:
active-iq-unified-manager
Specialty:
om
Last Updated:

環境

  • ActiveIQ Unified Manager(AIQUM)9.6+
  • OnCommand Unified Manager(OCUM)9.5以下
  • ONTAP 9

回答

  • AIQUMドキュメントのAdding Clustersセクションによると、AIQUMには、アプリケーションアクセスのadminロールがontapi, console, ssh およびhttpに設定されたONTAPユーザアカウントが必要です。
  • 監視のためにユーザに読み取り専用ロールを割り当てようとすると、AIQUMの機能が壊れてクラスタで何も実行できなくなります。
  • 例えば次の制限があります。
    • データ保護
    • EMS サブスクリプション
    • UM をクラスタに登録
    • パフォーマンス ポーリング
  • AIQUMで使用するONTAP アカウントの範囲を制限すると、AIQUMとクラスタ間の機能が中断されることが知られているため、admin以外のロールでユーザーを設定することは、現時点ではNetApp Technical Supportではサポートされていません
  • ただし、AIQUM 9.11までは、上記の機能(例:パフォーマンスデータ収集/EMSサブスクリプション)が必要ない場合、クラスタの追加およびAIQUMへの初回取得後にカスタムの読み取り専用ユーザーを使用することができます
  • AIQUMはクラスタ追加プロセス中に複数の場所に自身を登録するため、クラスタが追加されて初回ポーリングが完了するまで、この要件をバイパスすることはできません
  • AIQUM 9.12+以降では、mTLS機能の導入により、AIQUM GUIからreadonlyユーザーを使用することはできません
  • GUIのエラー: user '<user_name>'does not have write access to this resource
  • server_acq.log:

Unable to add EMS filter rule to cluster <cluster_name>: com.netapp.oci.netapp.client.interfaces.data.EmsManagerException: Insufficient privileges: user '<user_name>' does not have write access to this resource (errno=13003)

  • AIQUM 9.12+で読み取り専用ユーザーを使用するには、  CLI を使用して、クラスタ追加/初回ポーリング後にユーザーを変更します

 

 

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.