アクセスポリシーは権限を定義します。ポリシーは、単一のユーザーまたはグループ、あるいは複数のユーザーと複数のグループに適用できます。NetScaler® Application Delivery Management (ADM) には、4つの事前定義されたアクセスポリシーが用意されています。
-
adminpolicy。すべての NetScaler ADM 機能へのアクセスを許可します。ユーザーは表示権限と編集権限の両方を持ち、すべての NetScaler ADM コンテンツを表示し、すべての編集操作を実行できます。つまり、ユーザーはリソースに対して追加、変更、削除の操作を実行できます。
-
readonlypolicy。読み取り専用権限を付与します。ユーザーは NetScaler ADM のすべてのコンテンツを表示できますが、いかなる操作も実行する権限はありません。
-
appAdminPolicy。NetScaler ADM のアプリケーション機能にアクセスするための管理者権限を付与します。このポリシーにバインドされたユーザーは、カスタムアプリケーションの追加、変更、削除、およびコンテンツスイッチング、キャッシュリダイレクション、HAProxy 仮想サーバーなどのサービス、サービスグループ、およびさまざまな仮想サーバーの有効化または無効化を行うことができます。
-
appReadOnlyPolicy。アプリケーション機能に対する読み取り専用権限を付与します。このポリシーにバインドされたユーザーはアプリケーションを表示できますが、追加、変更、削除、有効化、または無効化の操作を実行することはできません。
独自の(ユーザー定義)ポリシーを作成することもできます。
ユーザー定義アクセスポリシーの作成:
-
NetScaler ADM で、
> > に移動します。
-
-
フィールドにポリシーの名前を入力し、
フィールドに説明を入力します。
セクションには、すべての NetScaler ADM 機能が一覧表示され、読み取り専用、有効化/無効化、または編集アクセスを指定するオプションがあります。
-
(+) アイコンをクリックして、各機能グループを複数の機能に展開します。
-
機能名の横にある権限チェックボックスを選択して、ユーザーに権限を付与します。
-
表示: このオプションを使用すると、ユーザーは NetScaler ADM で機能を表示できます。
-
有効化/無効化: このオプションは、NetScaler ADM で有効化または無効化アクションを許可するネットワーク機能機能でのみ使用できます。ユーザーは機能を有効または無効にできます。また、ユーザーは今すぐポーリングアクションを実行することもできます。
ユーザーに有効化/無効化権限を付与すると、表示権限も付与されます。このオプションは選択解除できません。
-
編集: このオプションは、ユーザーに完全なアクセス権を付与します。ユーザーは機能とその機能を変更できます。
編集権限を付与すると、表示権限と有効化/無効化権限の両方が付与されます。自動選択されたオプションは選択解除できません。
機能チェックボックスを選択すると、その機能のすべての権限が選択されます。
ロードバランシングと GSLB を展開して、より多くの構成オプションを表示します。
次の画像では、ロードバランシング機能の構成オプションに異なる権限があります。
表示権限は、
仮想サーバー機能のユーザーに付与されます。ユーザーは NetScaler ADM でロードバランシング仮想サーバーを表示できます。仮想サーバーを表示するには、
> > に移動し、
タブを選択します。
有効化/無効化権限は、
サービス機能のユーザーに付与されます。この権限は
表示権限も付与します。ユーザーはロードバランシング仮想サーバーにバインドされたサービスを有効または無効にできます。また、ユーザーはサービスに対して
今すぐポーリングアクションを実行することもできます。サービスを有効または無効にするには、
> > に移動し、
タブを選択します。
ユーザーが有効化/無効化権限を持っている場合、サービスに対する有効化または無効化アクションは次のページで制限されます。
-
-
-
ページを選択します。 このページで**
** または
を選択すると、エラーメッセージが表示されます。
編集権限は、
サービスグループ機能のユーザーに付与されます。この権限は、
表示権限と
有効化/無効化権限が与えられている完全なアクセス権を付与します。ユーザーはロードバランシング仮想サーバーにバインドされたサービスグループを変更できます。サービスグループを編集するには、
> > に移動し、
タブを選択します。
-