Go to main content
Oracle® ZFS Storage Appliance 管理ガイド、Release OS8.7.0

印刷ビューの終了

更新: 2017 年 3 月
 
 

ロールの承認の編集 (CLI)

ロールとは、ユーザーに割り当てることができる権限のコレクションです。ロールの承認を編集するには、次の手順を使用します。

  1. configuration roles に移動します。
  2. select」に続いてロール名を入力します。
  3. authorizations」と入力します。
  4. create」と入力して承認を追加します。
  5. set scope=」に続いてスコープ名を入力します。タブ補完を使用して、一覧を表示します。
  6. show」と入力して、使用可能なフィルタと承認の両方を表示します。
  7. set」と入力して目的の承認を true に設定して、フィルタを設定します (使用可能な場合)。タブ補完は、有効なフィルタ設定を表示する際に役立ちます。
  8. commit」と入力します。

    これで、承認が追加されました。

使用例 7  HTTP サービスを再起動するための承認の追加

この例は承認を追加して HTTP サービスを再起動します。この例には有効な入力を一覧表示するタブ補完の出力も含まれています。これは有効なスコープとフィルタオプションを確認するときに便利です。

hostname:configuration roles > select webadmin
hostname:configuration roles webadmin > authorizations
hostname:configuration roles webadmin authorizations > create
hostname:configuration roles webadmin auth (uncommitted) > set scope=tab 
ad           cluster      net          schema       update       
alert        hardware     replication  stat         user         
appliance    nas          role         svc          worksheet    
hostname:configuration roles webadmin auth (uncommitted) > set scope=svc
                         scope = svc
hostname:configuration roles webadmin auth (uncommitted) > show
Properties:
                         scope = svc
                       service = *
              allow_administer = false
               allow_configure = false
                 allow_restart = false

hostname:configuration roles webadmin auth (uncommitted) > set service=tab 
*               ftp             ipmp            nis             ssh
ad              http            iscsi           ntp             tags
smb            identity        ldap            routing         vscan
datalink:igb0   idmap           ndmp            scrk            
dns             interface:igb0  nfs             snmp            
hostname:configuration roles webadmin auth (uncommitted) > set service=http
                       service = http (uncommitted)
hostname:configuration roles webadmin auth (uncommitted) > set allow_restart=true
                 allow_restart = true (uncommitted)
hostname:configuration roles webadmin auth (uncommitted) > commit
hostname:configuration roles webadmin authorizations > list
NAME       OBJECT                               PERMISSIONS
auth-000   svc.http                             restart

関連トピック