ロールベースのアクセス コントロール (RBAC) では、許可されたユーザーにシステムへのアクセスを制限できます。ロールはユーザーに割り当てられます。各ロールには特定の権限が設定されています。

権限には 4 つのタイプがあります。:

  • フル アクセス(作成、読み取り、更新、削除)
  • 実行(読み取り、更新)
  • 読み取り
  • なし

フル アクセスは、すべての権限をユーザーに付与します。

NSX-T Data Center には、次のロールが事前に用意されています。ユーザー インターフェイスのロール名が API で異なる場合があります。NSX-T Data Center 3.1 では、権限がある場合は既存のロールのクローンの作成や、新しいロールの追加が可能です。NSX-T Data Center 3.1.1 以降では、新しく作成されたロールの編集や、新しく作成したロールの削除が可能です。

  • 監査者
  • クラウド管理者(クラウド環境でのみ可能)
  • クラウド オペレータ(クラウド環境でのみ可能)
  • エンタープライズ管理者
  • GI パートナー管理者(ゲスト イントロスペクション)
  • LB 管理者(ロード バランサ)
  • LB オペレータ
  • ネットワーク管理者
  • ネットワーク オペレータ
  • Netx パートナー管理者(ネットワーク イントロスペクション)
  • セキュリティ管理者
  • セキュリティ オペレータ
  • VPN 管理者

組み込みロールとカスタムロール、それらに関連付けられた権限を表示するには、[システム] > [ユーザー管理] > [ロール] に移動し、行を展開して詳細を表示します。すべてのカテゴリの権限は、[権限] ウィンドウで確認できます。

Active Directory (AD) ユーザーにロールが割り当てられた後、Active Directory サーバ上でユーザー名が変更された場合は、新しいユーザー名を使用してロールを再度割り当てる必要があります。

注: VMware NSX® Intelligence™ RBAC の詳細については、『 VMware NSX Intelligence の使用と管理』を参照してください。

ロールと権限

次の「 ロールと権限」表および「 マネージャ モードのロールと権限」表に、異なる操作に対して各ロールに許可される権限を示します。次の略語を使用します。
  • A - 監査者
  • CA - クラウド管理者(クラウド環境でのみ可能)
  • CO - クラウド オペレータ(クラウド環境でのみ可能)
  • EA - エンタープライズ管理者
  • GIPA - GI パートナー管理者(ゲスト イントロスペクション パートナー管理者)
  • LBA - LB 管理者(ロード バランサ)
  • LBO - LB オペレータ
  • NA - ネットワーク管理者
  • NO - ネットワーク オペレータ
  • NXPA - Netx パートナー管理者(ネットワーク イントロスペクション管理者)
  • SA - セキュリティ管理者
  • SO - セキュリティ オペレータ
  • VPNA - VPN 管理者
  • FA - フル アクセス
  • E - 実行
  • R - 読み取り
表 1. ロールと権限
操作 EA A NA NO SA SO CA CO LBA LBO VPNA GIPA NXPA
[ネットワーク] > [Tier-0 ゲートウェイ] FA R FA R R R FA R R R R R R
[ネットワーク] > [Tier-1 ゲートウェイ] FA R FA R R R FA R R R R R R
[ネットワーク] > [ネットワーク インターフェイス] FA R FA R R R FA R R R R R R
[ネットワーク] > [ネットワーク スタティック ルート] FA R FA R R R FA R R R R R R
[ネットワーク] > [ロケール サービス] FA R FA R R R FA R R R R R R
[ネットワーク] > [静的 ARP の構成] FA R FA R R R FA R R R R R R
[ネットワーク] > [セグメント] FA R FA R R R FA R R R R R R
[ネットワーク] > [セグメント] > [セグメント プロファイル] FA R FA R R R FA R R R R R R
[ネットワーク] > [IP アドレス プール] FA R FA R R R FA R R R なし なし なし
[ネットワーク転送ポリシー] FA R FA R FA R FA R なし なし なし なし なし
[ネットワーク] > [DNS] FA R FA FA R R FA R R R なし なし なし
ネットワーク > DHCP FA R FA R R R FA R R R なし なし なし
[ネットワーク] > [ロード バランシング] FA R なし なし R なし FA R FA R なし なし なし
[ネットワーク] > [NAT] FA R FA R FA R FA R R R なし なし なし
[ネットワーク] > [VPN] FA R FA R FA R FA R なし なし FA なし なし
[ネットワーク] > [IPv6 プロファイル] FA R FA R R R FA R R R なし なし なし
[セキュリティ] > [分散ファイアウォール] FA R R R FA R FA R R R R R R
[セキュリティ] > [ゲートウェイ ファイアウォール] FA R R R FA R FA R なし なし なし なし FA
[セキュリティ] > [ネットワーク イントロスペクション] FA R R R FA R FA R なし なし なし なし FA
[セキュリティ] > [エンドポイント保護ルール] FA R R R FA R FA R なし なし なし FA なし
[インベントリ] > [コンテキスト プロファイル] FA R R R FA R FA R R R R R R
[インベントリ] > [仮想マシン] R R R R R R R R R R R R R
[インベントリ] > [仮想マシン] > [仮想マシンへのタグの作成と割り当て] FA R R R FA R FA R R R R FA FA
[インベントリ] > [コンテナ] FA R R R R R なし なし なし なし なし なし なし
[インベントリ] > [物理サーバ] FA R R R R R R R R R なし なし なし
[プランとトラブルシューティング] > [ポート ミラーリング] FA R FA R R R FA R なし なし なし なし なし
[プランとトラブルシューティング] > [ポート ミラーリングの割り当て] FA R FA FA R R FA R R R R R R
[プランとトラブルシューティング] > [モニタリング プロファイルの割り当て] FA R FA FA R R FA R R R R R R
[プランとトラブルシューティング] > [IPFIX] > [ファイアウォールの IPFIX プロファイル] FA R FA R FA R FA R R R R R R
[プランとトラブルシューティング] > [IPFIX] > [スイッチの IPFIX プロファイル] FA R FA R R R FA R R R R R R
[プランとトラブルシューティング] > [トレースフロー] FA なし FA FA FA FA FA FA FA FA なし なし なし
[システム] > [ファブリック] > [ノード] > [ホスト] FA R R R R R R R なし なし なし なし なし
[システム] > [ファブリック] > [ノード] > [ノード] FA R FA R FA R R R R R なし なし なし
[システム] > [ファブリック] > [ノード] > [Edge] FA R FA R R R R R なし なし なし なし なし
[システム] > [ファブリック] > [ノード] > [Edge クラスタ] FA R FA R R R R R なし なし なし なし なし
[システム] > [ファブリック] > [ノード] > [割り当て] FA R FA R R R なし なし R R なし なし なし
[システム] > [ファブリック] > [ノード] > [トランスポート ノード] FA R R R R R R R R R なし なし なし
[システム] > [ファブリック] > [ノード] > [トンネル] R R R R R R R R R R なし なし なし
[システム] > [ファブリック] > [プロファイル] > [アップリンク プロファイル] FA R R R R R R R R R なし なし なし
[システム] > [ファブリック] > [プロファイル] > [Edge クラスタ プロファイル] FA R FA R R R R R R R なし なし なし
[システム] > [ファブリック] > [プロファイル] > [構成] FA R なし なし なし なし R R なし なし なし なし なし
[システム] > [ファブリック] > [トランスポート ゾーン] > [トランスポート ゾーン] FA R R R R R R R R R なし なし なし
[システム] > [ファブリック] > [トランスポート ゾーン] > [トランスポート ゾーン プロファイル] FA R R R R R R R なし なし なし なし なし
[システム] > [ファブリック] > [コンピュート マネージャ] FA R R R R R R R なし なし なし R R
[システム] > [証明書] FA R なし なし FA R なし なし FA R FA なし なし
[システム] > [サービス展開] > [サービス インスタンス] FA R R R FA R FA R なし なし なし FA FA
[システム] > [ユーティリティ] > [サポート バンドル] FA R なし なし なし なし なし なし なし なし なし なし なし
[システム] > [ユーティリティ] > [バックアップ] FA R なし なし なし なし なし なし なし なし なし なし なし
[システム] > [ユーティリティ] > [リストア] FA R なし なし なし なし なし なし なし なし なし なし なし
[システム] > [ユーティリティ] > [アップグレード] FA R R R R R なし なし なし なし なし なし なし
[システム] > [ユーザー] > [ロールの割り当て] FA R なし なし なし なし FA なし なし なし なし なし なし
[システム] > [Active Directory] FA R FA R FA FA R R R R R R R
[システム] > [ユーザー] > [構成] FA R なし なし なし なし なし なし なし なし なし なし なし
[システム] > [ライセンス] FA R R R R R なし なし なし なし なし なし なし
[システム] > [システム管理] FA R R R R R R R なし なし なし なし なし
[カスタム ダッシュボードの構成] FA R R R R R FA R R R R R R
[システム] > [ライフサイクル管理] > [移行] FA なし なし なし なし なし なし なし なし なし なし なし なし
表 2. マネージャ モードのロールと権限
操作 EA A NA NO SA SO CA CO LBA LBO VPNA GIPA NXPA
[プランとトラブルシューティング] > [ポート接続] E R E E E E E R E E なし なし なし
[プランとトラブルシューティング] > [トレースフロー] FA 読み取り E E E E なし なし E E なし なし なし
[プランとトラブルシューティング] > [ポート ミラーリング] FA R FA R R R FA R なし なし なし なし なし
[プランとトラブルシューティング] > [IPFIX] FA R FA R FA R FA R R R R R R
[セキュリティ] > [分散ファイアウォール] > [全般] FA R R R FA R FA R なし なし なし なし R
[セキュリティ] > [分散ファイアウォール] > [構成] FA R R R FA R FA R なし なし なし なし なし
[セキュリティ] > [Edge ファイアウォール] FA R R R FA R FA R なし なし なし なし FA
[ネットワーク] > [ルーター] FA R FA FA R R FA R R R R なし R
[ネットワーク] > [NAT] FA R FA R FA R FA R R R なし なし なし
[ネットワーク] > [DHCP] > [サーバ プロファイル] FA R FA R なし なし FA R なし なし なし なし なし
[ネットワーク] > [DHCP] > [サーバ] FA R FA R なし なし FA R なし なし なし なし なし
[ネットワーク] > [DHCP] > [リレー プロファイル] FA R FA R なし なし FA R なし なし なし なし なし
[ネットワーク] > [DHCP] > [リレー サービス] FA R FA R なし なし FA R なし なし なし なし なし
[ネットワーク] > [DHCP] > [メタデータ プロキシ] FA R FA R なし なし なし なし なし なし なし なし なし
[ネットワーク] > [IP アドレス管理] FA R FA FA R R なし なし R R なし なし なし
[ネットワーク] > [論理スイッチ] > [スイッチ] FA R FA R R R FA R R R R なし R
[ネットワーク] > [論理スイッチ] > [ポート] FA R FA R R R FA R R R R なし R
[ネットワーク] > [論理スイッチ] > [スイッチング プロファイル] FA R FA R R R FA R R R なし なし なし
[ネットワーク] > [ロード バランシング] > [ロード バランサ] FA R なし なし R なし FA R FA R なし なし なし
[ネットワーク] > [ロード バランシング] > [プロファイル] > [SSL プロファイル] FA R なし なし FA R FA R FA R なし なし なし
[インベントリ] > [グループ] FA R FA R FA R FA R R R R R R
[インベントリ] > [グループ] > [IP セット] FA R FA R FA R FA R R R R R R
[インベントリ] > [IP アドレス プール] FA R FA R なし なし なし なし R R R R R
[インベントリ] > [グループ] > [MAC セット] FA R FA R FA R FA R R R R R R
[インベントリ] > [サービス] FA R FA R FA R FA R R R R R R
[インベントリ] > [仮想マシン] R R R R R R R R R R R R R
[インベントリ] > [仮想マシン] > [仮想マシンへのタグの作成と割り当て] FA R R R FA R FA R R R R FA FA
[インベントリ] > [仮想マシン] > [タグの構成] FA なし なし なし なし なし なし なし なし なし なし なし なし