ロールベースのアクセス コントロール (RBAC) では、許可されたユーザーにシステムへのアクセスを制限できます。ロールはユーザーに割り当てられます。各ロールには特定の権限が設定されています。
権限には 4 つのタイプがあります。:
- フル アクセス(作成、読み取り、更新、削除)
- 実行(読み取り、更新)
- 読み取り
- なし
フル アクセスは、すべての権限をユーザーに付与します。
NSX-T Data Center には、次のロールが事前に用意されています。ユーザー インターフェイスのロール名が API で異なる場合があります。NSX-T Data Center 3.1 では、権限がある場合は既存のロールのクローンの作成や、新しいロールの追加が可能です。NSX-T Data Center 3.1.1 以降では、新しく作成されたロールの編集や、新しく作成したロールの削除が可能です。
- 監査者
- クラウド管理者(クラウド環境でのみ可能)
- クラウド オペレータ(クラウド環境でのみ可能)
- エンタープライズ管理者
- GI パートナー管理者(ゲスト イントロスペクション)
- LB 管理者(ロード バランサ)
- LB オペレータ
- ネットワーク管理者
- ネットワーク オペレータ
- Netx パートナー管理者(ネットワーク イントロスペクション)
- セキュリティ管理者
- セキュリティ オペレータ
- VPN 管理者
組み込みロールとカスタムロール、それらに関連付けられた権限を表示するには、
に移動し、行を展開して詳細を表示します。すべてのカテゴリの権限は、[権限] ウィンドウで確認できます。Active Directory (AD) ユーザーにロールが割り当てられた後、Active Directory サーバ上でユーザー名が変更された場合は、新しいユーザー名を使用してロールを再度割り当てる必要があります。
注:
VMware NSX® Intelligence™ RBAC の詳細については、『
VMware NSX Intelligence の使用と管理』を参照してください。
ロールと権限
次の「
ロールと権限」表および「
マネージャ モードのロールと権限」表に、異なる操作に対して各ロールに許可される権限を示します。次の略語を使用します。
- A - 監査者
- CA - クラウド管理者(クラウド環境でのみ可能)
- CO - クラウド オペレータ(クラウド環境でのみ可能)
- EA - エンタープライズ管理者
- GIPA - GI パートナー管理者(ゲスト イントロスペクション パートナー管理者)
- LBA - LB 管理者(ロード バランサ)
- LBO - LB オペレータ
- NA - ネットワーク管理者
- NO - ネットワーク オペレータ
- NXPA - Netx パートナー管理者(ネットワーク イントロスペクション管理者)
- SA - セキュリティ管理者
- SO - セキュリティ オペレータ
- VPNA - VPN 管理者
- FA - フル アクセス
- E - 実行
- R - 読み取り
操作 | EA | A | NA | NO | SA | SO | CA | CO | LBA | LBO | VPNA | GIPA | NXPA |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
[ネットワーク] > [Tier-0 ゲートウェイ] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [Tier-1 ゲートウェイ] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [ネットワーク インターフェイス] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [ネットワーク スタティック ルート] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [ロケール サービス] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [静的 ARP の構成] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [セグメント] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [セグメント] > [セグメント プロファイル] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[ネットワーク] > [IP アドレス プール] | FA | R | FA | R | R | R | FA | R | R | R | なし | なし | なし |
[ネットワーク転送ポリシー] | FA | R | FA | R | FA | R | FA | R | なし | なし | なし | なし | なし |
[ネットワーク] > [DNS] | FA | R | FA | FA | R | R | FA | R | R | R | なし | なし | なし |
ネットワーク > DHCP | FA | R | FA | R | R | R | FA | R | R | R | なし | なし | なし |
[ネットワーク] > [ロード バランシング] | FA | R | なし | なし | R | なし | FA | R | FA | R | なし | なし | なし |
[ネットワーク] > [NAT] | FA | R | FA | R | FA | R | FA | R | R | R | なし | なし | なし |
[ネットワーク] > [VPN] | FA | R | FA | R | FA | R | FA | R | なし | なし | FA | なし | なし |
[ネットワーク] > [IPv6 プロファイル] | FA | R | FA | R | R | R | FA | R | R | R | なし | なし | なし |
[セキュリティ] > [分散ファイアウォール] | FA | R | R | R | FA | R | FA | R | R | R | R | R | R |
[セキュリティ] > [ゲートウェイ ファイアウォール] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | なし | FA |
[セキュリティ] > [ネットワーク イントロスペクション] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | なし | FA |
[セキュリティ] > [エンドポイント保護ルール] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | FA | なし |
[インベントリ] > [コンテキスト プロファイル] | FA | R | R | R | FA | R | FA | R | R | R | R | R | R |
[インベントリ] > [仮想マシン] | R | R | R | R | R | R | R | R | R | R | R | R | R |
[インベントリ] > [仮想マシン] > [仮想マシンへのタグの作成と割り当て] | FA | R | R | R | FA | R | FA | R | R | R | R | FA | FA |
[インベントリ] > [コンテナ] | FA | R | R | R | R | R | なし | なし | なし | なし | なし | なし | なし |
[インベントリ] > [物理サーバ] | FA | R | R | R | R | R | R | R | R | R | なし | なし | なし |
[プランとトラブルシューティング] > [ポート ミラーリング] | FA | R | FA | R | R | R | FA | R | なし | なし | なし | なし | なし |
[プランとトラブルシューティング] > [ポート ミラーリングの割り当て] | FA | R | FA | FA | R | R | FA | R | R | R | R | R | R |
[プランとトラブルシューティング] > [モニタリング プロファイルの割り当て] | FA | R | FA | FA | R | R | FA | R | R | R | R | R | R |
[プランとトラブルシューティング] > [IPFIX] > [ファイアウォールの IPFIX プロファイル] | FA | R | FA | R | FA | R | FA | R | R | R | R | R | R |
[プランとトラブルシューティング] > [IPFIX] > [スイッチの IPFIX プロファイル] | FA | R | FA | R | R | R | FA | R | R | R | R | R | R |
[プランとトラブルシューティング] > [トレースフロー] | FA | なし | FA | FA | FA | FA | FA | FA | FA | FA | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [ホスト] | FA | R | R | R | R | R | R | R | なし | なし | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [ノード] | FA | R | FA | R | FA | R | R | R | R | R | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [Edge] | FA | R | FA | R | R | R | R | R | なし | なし | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [Edge クラスタ] | FA | R | FA | R | R | R | R | R | なし | なし | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [割り当て] | FA | R | FA | R | R | R | なし | なし | R | R | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [トランスポート ノード] | FA | R | R | R | R | R | R | R | R | R | なし | なし | なし |
[システム] > [ファブリック] > [ノード] > [トンネル] | R | R | R | R | R | R | R | R | R | R | なし | なし | なし |
[システム] > [ファブリック] > [プロファイル] > [アップリンク プロファイル] | FA | R | R | R | R | R | R | R | R | R | なし | なし | なし |
[システム] > [ファブリック] > [プロファイル] > [Edge クラスタ プロファイル] | FA | R | FA | R | R | R | R | R | R | R | なし | なし | なし |
[システム] > [ファブリック] > [プロファイル] > [構成] | FA | R | なし | なし | なし | なし | R | R | なし | なし | なし | なし | なし |
[システム] > [ファブリック] > [トランスポート ゾーン] > [トランスポート ゾーン] | FA | R | R | R | R | R | R | R | R | R | なし | なし | なし |
[システム] > [ファブリック] > [トランスポート ゾーン] > [トランスポート ゾーン プロファイル] | FA | R | R | R | R | R | R | R | なし | なし | なし | なし | なし |
[システム] > [ファブリック] > [コンピュート マネージャ] | FA | R | R | R | R | R | R | R | なし | なし | なし | R | R |
[システム] > [証明書] | FA | R | なし | なし | FA | R | なし | なし | FA | R | FA | なし | なし |
[システム] > [サービス展開] > [サービス インスタンス] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | FA | FA |
[システム] > [ユーティリティ] > [サポート バンドル] | FA | R | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし |
[システム] > [ユーティリティ] > [バックアップ] | FA | R | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし |
[システム] > [ユーティリティ] > [リストア] | FA | R | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし |
[システム] > [ユーティリティ] > [アップグレード] | FA | R | R | R | R | R | なし | なし | なし | なし | なし | なし | なし |
[システム] > [ユーザー] > [ロールの割り当て] | FA | R | なし | なし | なし | なし | FA | なし | なし | なし | なし | なし | なし |
[システム] > [Active Directory] | FA | R | FA | R | FA | FA | R | R | R | R | R | R | R |
[システム] > [ユーザー] > [構成] | FA | R | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし |
[システム] > [ライセンス] | FA | R | R | R | R | R | なし | なし | なし | なし | なし | なし | なし |
[システム] > [システム管理] | FA | R | R | R | R | R | R | R | なし | なし | なし | なし | なし |
[カスタム ダッシュボードの構成] | FA | R | R | R | R | R | FA | R | R | R | R | R | R |
[システム] > [ライフサイクル管理] > [移行] | FA | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし |
操作 | EA | A | NA | NO | SA | SO | CA | CO | LBA | LBO | VPNA | GIPA | NXPA |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
[プランとトラブルシューティング] > [ポート接続] | E | R | E | E | E | E | E | R | E | E | なし | なし | なし |
[プランとトラブルシューティング] > [トレースフロー] | FA | 読み取り | E | E | E | E | なし | なし | E | E | なし | なし | なし |
[プランとトラブルシューティング] > [ポート ミラーリング] | FA | R | FA | R | R | R | FA | R | なし | なし | なし | なし | なし |
[プランとトラブルシューティング] > [IPFIX] | FA | R | FA | R | FA | R | FA | R | R | R | R | R | R |
[セキュリティ] > [分散ファイアウォール] > [全般] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | なし | R |
[セキュリティ] > [分散ファイアウォール] > [構成] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | なし | なし |
[セキュリティ] > [Edge ファイアウォール] | FA | R | R | R | FA | R | FA | R | なし | なし | なし | なし | FA |
[ネットワーク] > [ルーター] | FA | R | FA | FA | R | R | FA | R | R | R | R | なし | R |
[ネットワーク] > [NAT] | FA | R | FA | R | FA | R | FA | R | R | R | なし | なし | なし |
[ネットワーク] > [DHCP] > [サーバ プロファイル] | FA | R | FA | R | なし | なし | FA | R | なし | なし | なし | なし | なし |
[ネットワーク] > [DHCP] > [サーバ] | FA | R | FA | R | なし | なし | FA | R | なし | なし | なし | なし | なし |
[ネットワーク] > [DHCP] > [リレー プロファイル] | FA | R | FA | R | なし | なし | FA | R | なし | なし | なし | なし | なし |
[ネットワーク] > [DHCP] > [リレー サービス] | FA | R | FA | R | なし | なし | FA | R | なし | なし | なし | なし | なし |
[ネットワーク] > [DHCP] > [メタデータ プロキシ] | FA | R | FA | R | なし | なし | なし | なし | なし | なし | なし | なし | なし |
[ネットワーク] > [IP アドレス管理] | FA | R | FA | FA | R | R | なし | なし | R | R | なし | なし | なし |
[ネットワーク] > [論理スイッチ] > [スイッチ] | FA | R | FA | R | R | R | FA | R | R | R | R | なし | R |
[ネットワーク] > [論理スイッチ] > [ポート] | FA | R | FA | R | R | R | FA | R | R | R | R | なし | R |
[ネットワーク] > [論理スイッチ] > [スイッチング プロファイル] | FA | R | FA | R | R | R | FA | R | R | R | なし | なし | なし |
[ネットワーク] > [ロード バランシング] > [ロード バランサ] | FA | R | なし | なし | R | なし | FA | R | FA | R | なし | なし | なし |
[ネットワーク] > [ロード バランシング] > [プロファイル] > [SSL プロファイル] | FA | R | なし | なし | FA | R | FA | R | FA | R | なし | なし | なし |
[インベントリ] > [グループ] | FA | R | FA | R | FA | R | FA | R | R | R | R | R | R |
[インベントリ] > [グループ] > [IP セット] | FA | R | FA | R | FA | R | FA | R | R | R | R | R | R |
[インベントリ] > [IP アドレス プール] | FA | R | FA | R | なし | なし | なし | なし | R | R | R | R | R |
[インベントリ] > [グループ] > [MAC セット] | FA | R | FA | R | FA | R | FA | R | R | R | R | R | R |
[インベントリ] > [サービス] | FA | R | FA | R | FA | R | FA | R | R | R | R | R | R |
[インベントリ] > [仮想マシン] | R | R | R | R | R | R | R | R | R | R | R | R | R |
[インベントリ] > [仮想マシン] > [仮想マシンへのタグの作成と割り当て] | FA | R | R | R | FA | R | FA | R | R | R | R | FA | FA |
[インベントリ] > [仮想マシン] > [タグの構成] | FA | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし | なし |