要通过 GUI、REST API 或 CLI 访问 NSX Advanced Load Balancer,需要有效的用户帐户。 每个用户会分配有一个角色以授予权限和访问权限,以便在 NSX Advanced Load Balancer 中读取或写入对象。您可以将帐户限制为特定的租户,并在每个租户中授权配置不同的角色。
用户帐户是在 NSX Advanced Load Balancer 本地或远程(使用外部 AAA 服务器)维护的。
当本地和远程存在相同的用户帐户时,NSX Advanced Load Balancer 会先在本地对凭据进行身份验证,然后再对远程用户帐户进行身份验证。
对于 SSH 访问,在本地或远程身份验证数据库中找不到用户后,NSX Advanced Load Balancer 控制器 还会尝试对用户进行身份验证。本地或远程用户不是在 Linux 中创建的,可能没有 Linux 访问权限,但 admin 帐户除外。
注:
如果启用了远程身份验证(LDAP、TACACS、SAML 等),您可以在编辑系统设置屏幕中停用启用本地用户登录选项,从而在 NSX Advanced Load Balancer 控制器 中停用本地身份验证。
要对用户进行远程身份验证以登录到 NSX Advanced Load Balancer,请参阅身份验证配置文件,其中介绍了 NSX Advanced Load Balancer 中支持的不同远程身份验证方法。