RBAC-Role-Based Access Control CommCell level vs Client Group level
1. Cơ chế RBAC này là sự kết hợp của 3 yếu tố:
- User / User Group: Ai là người nhận quyền?
- Role: Người đó được phép làm những hành động gì (Backup, Restore, View...)?
- Entity: Quyền đó được áp dụng trên phạm vi nào (Toàn bộ CommCell hay chỉ một Client Group cụ thể)?
Trong Commvault thì có 1 User Group mặc định được sinh ra là master và User Group này toàn quyền trên toàn bộ hệ thống. Các User thuộc User Group này sẽ có toàn bộ Role cho toàn bộ các Entities của hệ thống
3. Thực hành: Tạo User Group Custom
Bước 1: Tạo user nếu chưa có
Bước 2: Tạo User Group
- General
- Name: Nơi bạn đặt tên cho Nhóm người dùng. Bạn nên đặt tên có tính gợi nhớ theo phân quyền của mình.
- Description: Mô tả ngắn gọn về vai trò của nhóm để dễ quản lý.
- Enabled (Mặc định tích chọn): Kích hoạt nhóm hoạt động ngay sau khi tạo.
- Enforce File System Quota / Edge Drive Quota: Giới hạn dung lượng lưu trữ (Backup dữ liệu máy tính hoặc Edge Drive) cho mỗi user trong nhóm
- Age Password in ... Days / Number of previous passwords...: Chính sách bắt buộc đổi mật khẩu sau một số ngày nhất định và số lượng mật khẩu cũ không được phép trùng lại. (Áp dụng nếu bạn dùng User local của Commvault thay vì AD).
- Members
- Associated Entities: Các Quyền (Role) cấp cho group này sẽ có phạm vị ảnh hưởng đối với các tài nguyên nào
- Create Role theo yêu cầu
TH1: Entities: Không áp dụng cho toàn bộ CommCell (Client Group Level)
- Kiểm tra kết quả: Đăng nhập bằng user “backup” để kiểm tra các role đã được cấu hình
- Trên CommCell Browser: chỉ thấy được các Entities đã được cấp phép
- Các theo tác cũng bị giới hạn trong phạm vị Role Backup-Restore
TH2: Entities toàn bộ CommCell (CommCell Level)
- Kiểm tra kết quả: Đăng nhập vào user “backup” và kiểm tra các role đã được cấu hình
- User vẫn sẽ thấy được các hết các mục CommCell Browser do Entities là CommCell Level
- Tuy nhiên các thao tác vẫn bị giới hạn trong Role “Backup_Restore”