ユーザと RBAC の管理
Cisco Container Platform は、組み込まれているスタティック ロール、つまり管理者ロールとユーザ ロールを使用したロールベースのアクセス制御(RBAC)を提供します。ロールベースのアクセスでは、ローカル アカウントと LDAP を認証と認可に使用できます。
ローカル ユーザの設定
Cisco Container Platform では、ローカル ユーザを管理できます。管理者はユーザを追加し、適切なロールとクラスタをユーザに割り当てることができます。
![]() 注意 |
ローカル認証の使用は推奨されておらず、実稼働データは安全性が低いと見なされています。 |
始める前に
詳細については、AD サーバの設定を参照してください。
手順
ステップ 1 |
左側のペインで [User Management] をクリックし、次に [Users] タブをクリックします。 |
||
ステップ 2 |
[NEW USER] をクリックします。 |
||
ステップ 3 |
ユーザの名、姓、ユーザ名、パスフレーズ、およびロールなどの情報を指定します。 |
||
ステップ 4 |
[SUBMIT] をクリックします。
|
ログイン パスフレーズの変更
手順
ステップ 1 |
左側のペインで [User Management] をクリックし、次に [Users] タブをクリックします。 |
||
ステップ 2 |
[ACTIONS] 列の下に表示されたドロップダウン リストで、名前に対応する [Edit] を選択します。
|
||
ステップ 3 |
割り当てられているパスフレーズとロールを必要に応じて変更し、[SUBMIT] をクリックします。 |
AD サーバの設定
LDAP 認証は、LDAP データベースにアクセスしユーザ アカウントにクエリを実行できるサービス アカウントを使用して実行されます。Cisco Container Platform の AD サーバとサービス アカウントを設定する必要があります。
手順
ステップ 1 |
左側のペインで [User Management] をクリックし、[Active Directory] タブをクリックした後、[EDIT] をクリックします。 |
ステップ 2 |
[SERVER IP ADDRESS] フィールドに、AD サーバの IP アドレスを入力します。 |
ステップ 3 |
[PORT] フィールドに、AD サーバのポート番号を入力します。 |
ステップ 4 |
セキュリティを向上させるために、STARTTLS を確認することをお勧めします。 |
ステップ 5 |
[BASE DN] フィールドに、所有しているすべてのアカウントの AD サーバのドメイン名を指定します。 |
ステップ 6 |
[ACCOUNT USERNAME] フィールドに、LDAP サーバへのアクセスに使用するサービス アカウント名を指定します。 |
ステップ 7 |
[PASSPHRASE] フィールドに、AD アカウントのパスフレーズを入力します。 |
ステップ 8 |
[SUBMIT] をクリックします。 |
AD グループの設定
Cisco Container Platform では、AD グループを使用してユーザを管理できます。管理者は、AD グループにユーザを追加し、適切なロールとクラスタをそのグループに割り当てることができます。
始める前に
使用する AD サーバが設定されていることを確認します。
AD サーバの設定の詳細については、AD サーバの設定を参照してください。
手順
ステップ 1 |
左側のペインで [User Management] をクリックし、次に [Groups] タブをクリックします。 |
||
ステップ 2 |
[ADD GROUP] をクリックします。 |
||
ステップ 3 |
AD グループの名前やグループに割り当てるロールなどの情報を指定します。
|
||
ステップ 4 |
[CLUSTERS] ドロップダウン リストで、AD グループに割り当てるクラスタの名前を選択します。 |
||
ステップ 5 |
[SUBMIT] をクリックします。 |