บทนำ
บทความนี้อธิบายวิธีการสร้าง Administrator Account และกำหนด Permissions บน Sangfor HCI (aCloud) เพื่อแบ่งสิทธิ์การเข้าถึงระบบให้กับผู้ดูแลระบบแต่ละคนตามหน้าที่ โดยสามารถกำหนด Role และ Resource Permission ได้อย่างละเอียด
ข้อกำหนดเบื้องต้น
- Sangfor HCI ที่ติดตั้งและใช้งานอยู่
- สิทธิ์ Admin ระดับสูงสุดในการเข้าถึง System Settings
ขั้นตอนการดำเนินการ
ส่วนที่ 1: สร้าง Permissions (Role)
1. เข้าสู่ระบบ HCI แล้วไปที่ System > Administrators and Permissions
2. ในหน้านี้จะมีส่วนของการสร้าง Account และ Permissions
3. กด New > Add new permissions เพื่อสร้าง Role สำหรับกำหนดสิทธิ์การเข้าถึง Compute และ Network ซึ่งจะนำไปผูกกับ Account ในขั้นตอนถัดไป
ส่วนที่ 2: สร้าง Account และกำหนด Role
4. กดสร้าง Account ใหม่ โดย Role จะมีทั้งหมด 3 ประเภท:
- System Admin - ผู้ดูแลระบบทั่วไป
- Security Admin - ผู้ดูแลด้านความปลอดภัย
- Audit Admin - ผู้ดูแลด้าน Audit Log
5. เลือก System Admin แล้วไปที่ Resource Permissions & Quota กด Settings
6. ในส่วน Physical Resources เลือกสิทธิ์การเข้าถึง Virtual Storage และ Manage Datastore
7. ในส่วน Virtual Resources เลือก VM ที่ต้องการให้สิทธิ์ และกำหนด Role ตามที่สร้างไว้ใน Permissions
การตรวจสอบ
- Logout จาก Admin Account แล้ว Login ด้วย Account ที่สร้างใหม่
- ตรวจสอบว่า Account สามารถเข้าถึงเฉพาะ Resource ที่ได้รับสิทธิ์เท่านั้น
- ทดสอบ Permission ต่างๆ ว่าทำงานได้ตามที่กำหนดไว้
หมายเหตุ
- แนะนำให้สร้าง Account แยกสำหรับผู้ดูแลแต่ละคน ไม่ควรใช้ Account Admin ร่วมกัน
- ควรกำหนดสิทธิ์ตามหลัก Least Privilege คือให้สิทธิ์เท่าที่จำเป็นต่อการทำงาน
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น