Application Delivery Management

配置访问策略

访问策略定义权限。策略可应用于单个用户或组,也可应用于多个用户和多个组。NetScaler Console 提供四种预定义访问策略:

  1. adminpolicy。授予访问所有 NetScaler Console 功能的权限。用户拥有查看和编辑权限,可以查看所有 NetScaler Console 内容,并可以执行所有编辑操作。也就是说,用户可以对资源执行添加、修改和删除操作。

  2. readonlypolicy。授予只读权限。用户可以查看 NetScaler Console 上的所有内容,但无权执行任何操作。

  3. appAdminPolicy。授予访问 NetScaler Console 中应用程序功能的管理权限。绑定到此策略的用户可以添加、修改和删除自定义应用程序,并可以启用或禁用服务、服务组以及各种虚拟服务器,例如内容交换、缓存重定向和 HAProxy 虚拟服务器。

  4. appReadOnlyPolicy。授予应用程序功能的只读权限。绑定到此策略的用户可以查看应用程序,但不能执行任何添加、修改、删除、启用或禁用操作。

注意:

预定义策略无法编辑。

您还可以创建自己的(用户定义)策略。

创建用户定义访问策略:

  1. 在 NetScaler Console 中,导航到 “设置”>“用户和角色”>“访问策略”

  2. 单击 “添加”

  3. “策略名称” 字段中,输入策略名称,并在 “策略描述” 字段中输入描述。

    “权限” 部分列出了所有 NetScaler Console 功能,并提供了指定只读、启用-禁用或编辑访问权限的选项。

  4. 单击 (+) 图标可将每个功能组展开为多个功能。

    1. 选择功能名称旁边的权限复选框,以授予用户权限。

      • 查看: 此选项允许用户在 NetScaler Console 中查看该功能。

      • 启用-禁用: 此选项仅适用于允许在 NetScaler Console 上执行启用或禁用操作的 “网络功能”。用户可以启用或禁用该功能。此外,用户还可以执行 “立即轮询” 操作。

        当您向用户授予 “启用-禁用” 权限时,也会授予 “查看” 权限。您无法取消选择此选项。

      • 编辑: 此选项授予用户完全访问权限。用户可以修改该功能及其功能。

        如果您授予 “编辑” 权限,则会授予 “查看”“启用-禁用” 权限。您无法取消选择自动选定的选项。

      如果您选择功能复选框,它将选择该功能的所有权限。

    注意:

    展开“负载平衡”和“GSLB”以查看更多配置选项。

    在下图中,“负载平衡”功能的配置选项具有不同的权限:

    配置基于角色的访问策略

    已向用户授予 “查看” 权限,用于 “虚拟服务器” 功能。用户可以在 NetScaler Console 中查看负载平衡虚拟服务器。要查看虚拟服务器,请导航到 “基础结构”>“网络功能”>“负载平衡”,然后选择 “虚拟服务器” 选项卡。

    已向用户授予 “启用-禁用” 权限,用于 “服务” 功能。此权限还授予 “查看” 权限。用户可以启用或禁用绑定到负载平衡虚拟服务器的服务。此外,用户还可以对服务执行 “立即轮询” 操作。要启用或禁用服务,请导航到 “基础结构”>“网络功能”>“负载平衡”,然后选择 “服务” 选项卡。

    注意:

    如果用户具有 “启用-禁用” 权限,则在以下页面中,对服务的启用或禁用操作会受到限制:

    1. 导航到 “基础结构”>“网络功能”

    2. 选择一个虚拟服务器,然后单击 “配置”

    3. 选择 “负载平衡虚拟服务器服务绑定” 页面。 如果您选择 “启用”“禁用”,此页面将显示错误消息。

    已向用户授予 “编辑” 权限,用于 “服务组” 功能。此权限授予完全访问权限,其中包含 “查看”“启用-禁用” 权限。用户可以修改绑定到负载平衡虚拟服务器的服务组。要编辑服务组,请导航到 “基础结构”>“网络功能”>“负载平衡”,然后选择 “服务组” 选项卡。

  5. 单击 “创建”

向用户授予 StyleBook 权限

您可以创建访问策略以授予 StyleBook 权限,例如导入、删除、下载等。

注意:

当您授予其他 StyleBook 权限时,“查看”权限会自动启用。

向用户授予 StyleBook 权限

配置访问策略