データセンターの構成で N1 System Manager がプロビジョニングネットワークと管理ネットワークの両方に接続できない場合、N1 System Manager は制限モードで動作します。
制限モードは、N1 System Manager ユーザーのロールに関連付けられた権限に関連します。N1 System Manager の設定によって、管理者は適切な制限モードのロールをユーザーに割り当てる必要があります。
プロビジョニングネットワークだけにアクセスできるように N1 System Manager が設定されている場合は、管理者は、root 以外のユーザーに制限モードのロール ProvAdmin だけを割り当てることができます。
管理ネットワークだけにアクセスできるように N1 System Manager が設定されている場合は、管理者は、root 以外のユーザーに制限モードのロール MgmtAdmin だけを割り当てることができます。
N1 System Manager が制限モードで動作しているときは、ユーザーに制限モードの ProvAdmin ロールまたは MgmtAdmin ロールに関連付けられた権限だけが割り当てられている必要があります。ロールは、構成によって異なります。制限モードの ProvAdmin ロールと MgmtAdmin ロールは、N1 System Manager の制限モードの動作のために作成されました。ProvAdmin ロールと MgmtAdmin ロールは削除または変更できます。制限モードでの製品の安定した動作のため、カスタムロールを作成する場合は、ProvAdmin ロールと MgmtAdmin ロールに含まれる権限セットに従う必要があります。
ロールについては、「ユーザーセキュリティーの概要」を参照してください。
制限モードで管理ネットワークだけにアクセスできるのか、プロビジョニングネットワークだけにアクセスできるのかによって、N1 System Manager の一部の機能を使用できません。各制限モードで有効なコマンドを次の表に示します。管理ネットワークだけがある場合は、管理ネットワークの列に X がある項目だけを制限モードで使用できます。プロビジョニングネットワークだけがある場合は、プロビジョニングネットワークの列に X がある項目だけを制限モードで使用できます。
表 4–2 制限モードのコマンド対応表
コマンド |
管理ネットワーク |
プロビジョニングネットワーク |
---|---|---|
add group |
X |
X |
add osprofile |
- |
X |
add server feature |
- |
X |
add role |
X |
X |
add user |
X |
X |
connect |
X |
- |
create firmware |
X |
- |
create group |
X |
X |
create notification |
X |
X |
create os |
- |
X |
create osprofile |
- |
X |
create update |
- |
X |
create role |
X |
X |
delete firmware |
X |
- |
delete group |
X |
X |
delete job |
X |
X |
delete notification |
X |
X |
delete os |
- |
X |
delete osprofile |
- |
X |
delete server |
X |
X |
delete update |
- |
X |
discover |
X |
X |
exit |
X |
X |
help |
X |
X |
load server firmware |
X |
- |
load group firmware |
X |
- |
load server osprofile |
- |
X |
load group osprofile |
- |
X |
load server update |
- |
X |
load group update |
- |
X |
remove group |
X |
X |
remove osprofile |
- |
X |
remove server |
X |
X |
reset |
X |
X |
set firmware |
X |
- |
set group |
X |
X |
set notification |
X |
X |
set os |
- |
X |
set osprofile |
- |
X |
set role |
X |
X |
set server agent SSH |
- |
X |
set server SSH |
X |
- |
set server filesystem threshold |
- |
X |
set server IP |
X |
- |
set server IPMI |
X |
- |
set server locator |
X |
- |
set server monitored |
X |
X |
set server |
X |
X |
set server name |
X |
X |
set server note |
X |
X |
set server refresh |
X |
X |
set session |
X |
X |
set user |
X |
X |
show firmware |
X |
X |
show os |
- |
X |
show osprofile |
- |
X |
show update |
- |
X |
show group |
X |
X |
show job |
X |
X |
show log |
X |
X |
show privilege |
X |
X |
show notification |
X |
X |
show role |
X |
X |
show server |
X |
X |
show session |
X |
X |
show user |
X |
X |
start group command |
- |
X |
start server command |
- |
X |
start group |
X |
- |
start server |
X |
- |
stop job |
X |
X |
stop notification |
X |
X |
unload server |
- |
X |
unload group |
- |
X |