ロールベースのアクセス コントロール (RBAC) では、許可されたユーザーにシステムへのアクセスを制限できます。ロールはユーザーに割り当てられます。各ロールには特定の権限が設定されています。

権限には 4 つのタイプがあります。

  • フル アクセス
  • 実行
  • 読み取り
  • なし

フル アクセスは、すべての権限をユーザーに付与します。実行権限には、読み取り権限が含まれています。

NSX-T Data Center には、次のロールが事前に用意されています。新しいロールは追加できません。

  • エンタープライズ管理者
  • 監査者
  • ネットワーク エンジニア
  • ネットワーク オペレーション
  • セキュリティ エンジニア
  • セキュリティ オペレーション
  • クラウド サービス管理者
  • クラウド サービス監査者
  • ロード バランサ管理者
  • ロード バランサ監査者

Active Directory (AD) ユーザーにロールが割り当てられた後、Active Directory サーバ上でユーザー名が変更された場合は、新しいユーザー名を使用してロールを再度割り当てる必要があります。

ロールと権限

表 1に、各ロールの操作権限を示します。次の略語を使用します。
  • EA - エンタープライズ管理者
  • A - 監査者
  • NE - ネットワーク エンジニア
  • NO - ネットワーク オペレーション
  • SE - セキュリティ エンジニア
  • SO - セキュリティ オペレーション
  • CS Adm - クラウド サービス管理者
  • CS Aud - クラウド サービス監査者
  • LB Adm - ロード バランサ管理者
  • LB Aud - ロード バランサ監査者
  • FA - フル アクセス
  • E - 実行
  • R - 読み取り
表 1. ロールと権限
操作 EA A NE NO SE SO CS Adm CS Aud LB Adm LB Aud
[ツール] > [ポート接続ツール] E R E E E E E R E E
[ツール] > [トレース フロー] E R E E E E E R E E
[ツール] > [ポート ミラーリング] FA R FA FA FA FA FA R なし なし
[ツール] > [IPFIX] FA R FA R FA R FA R なし なし
[ファイアウォール] > [全般] FA R R R FA R FA R なし なし
[ファイアウォール] > [設定] FA R R R FA R FA R なし なし
暗号化 FA R FA R FA FA なし なし なし なし
[ルーティング] > [ルーター] FA R FA R R R FA R R R
[ルーティング] > [NAT] FA R FA R FA R FA R R R
[DHCP サーバ] > [サーバ プロファイル] FA R FA R FA なし FA R なし なし
[DHCP] > [サーバ] FA R FA R FA なし FA R なし なし
[DHCP] > [リレー プロファイル] FA R FA R FA なし FA R なし なし
[DHCP] > [リレー サービス] FA R FA R FA なし FA R なし なし
[DHCP] > [メタデータ プロキシ] FA R FA R FA なし なし なし なし なし
IP アドレス管理 FA R FA R FA なし なし なし なし なし
[スイッチング] > [スイッチ] FA R FA FA R R FA R R R
[スイッチング] > [ポート] FA R FA FA R R FA R R R
[スイッチング] > [スイッチング プロファイル] FA R FA FA FA FA FA R R R
[ロード バランシング] > [ロード バランサ] FA R なし なし なし なし FA R FA R
[ロード バランシング] > [仮想サーバ] FA R なし なし なし なし FA R FA R
[ロード バランシング] > [プロファイル] > [アプリケーション プロファイル] FA R なし なし なし なし FA R FA R
[ロード バランシング] > [プロファイル] > [パーシステンス プロファイル] FA R なし なし なし なし FA R FA R
[ロード バランシング] > [プロファイル] > [SSL プロファイル] FA R なし なし FA R FA R FA R
[ロード バランシング] > [サーバ プール] FA R なし なし なし なし FA R FA R
[ロード バランシング] > [モニター] FA R なし なし なし なし FA R FA R
[インベントリ] > [グループ] FA R FA R FA R FA R R R
[インベントリ] > [IP セット] FA R FA R FA R FA R R R
[インベントリ] > [IP アドレス プール] FA R FA R なし R なし なし R R
[インベントリ] > [MAC セット] FA R FA R FA R FA R R R
[インベントリ] > [サービス] FA R FA R FA R FA R R R
[インベントリ] > [仮想マシン] R R R R R R R R R R
[インベントリ] > [仮想マシン] > [タグの作成および割り当て] FA R FA FA FA FA FA R R R
[インベントリ] > [仮想マシン] > [タグの設定] FA なし なし なし FA なし なし なし なし なし
[ファブリック] > [ノード] > [ホスト] FA R R R R R R R なし なし
[ファブリック] > [ノード] > [ノード] FA R FA R FA R R R なし なし
[ファブリック] > [ノード] > [Edge] FA R FA R R R R R なし なし
[ファブリック] > [ノード] > [Edge クラスタ] FA R FA R R R R R なし なし
[ファブリック] > [ノード] > [ブリッジ] FA R FA R R R なし なし R R
[ファブリック] > [ノード] > [トランスポート ノード] FA R R R R R R R R R
[ファブリック] > [ノード] > [トンネル] R R R R R R R R R R
[ファブリック] > [プロファイル] > [アップリンク プロファイル] FA R R R R R R R R R
[ファブリック] > [プロファイル] > [Edge クラスタ プロファイル] FA R FA R R R R R R R
[ファブリック] > [プロファイル] > [設定] FA R なし なし なし なし R R なし なし
[ファブリック] > [トランスポート ゾーン] > [トランスポート ゾーン] FA R R R R R R R R R
[ファブリック] > [トランスポート ゾーン] > [トランスポート ゾーン プロファイル] FA R R R R R R R R R
[ファブリック] > [コンピュート マネージャ] FA R R R R R R R なし なし
[システム] > [信頼] FA R なし なし FA R なし なし FA R
[システム] > [設定] E R R R R R なし なし なし なし
[システム] > [ユーティリティ] > [サポート バンドル] FA R R R R R R R なし なし
[システム] > [ユーティリティ] > [バックアップ] FA R なし なし なし なし なし なし なし なし
[システム] > [ユーティリティ] > [リストア] FA R なし なし なし なし なし なし なし なし
[システム] > [ユーティリティ] > [アップグレード] FA R R R R R なし なし なし なし
[システム] > [ユーザー] > [ロールの割り当て] FA R なし なし なし なし なし なし なし なし
[システム] > [ユーザー] > [設定] FA R なし なし なし なし なし なし なし なし