GRANT AUTHORITY(관리자 권한 추가)

관리자에 하나 이상의 관리자 권한 클래스를 부여하고 클라이언트 노드에 액세스할 수 있는 권한을 부여하려면 이 명령을 사용하십시오.

제한되지 않은 정책이나 스토리지 관리자에게 제한된 권한을 부여할 수는 없습니다. REVOKE AUTHORITY 명령을 사용하여 관리자의 제한되지 않은 권한을 제거한 후 이 명령을 사용하여 관리자에게 제한된 권한을 부여해야 합니다.

권한 클래스

이 명령을 실행하려면 시스템 권한이 있어야 합니다.

구문

구문 다이어그램 읽기비주얼 구문 다이어그램 건너뛰기GRant AUTHority관리자 이름CLasses=,SYstemPolicySTorageOperatorNodeA DOmains=,Domain_NameSTGpools1=,Pool_Name
A
구문 다이어그램 읽기비주얼 구문 다이어그램 건너뛰기AUTHority=AccessAUTHority=AccessOwnerDOmains=Domain_NameNOde=node_name
주:
  • 1 이 매개변수 중 하나 이상을 지정해야 합니다.

매개변수

admin_name (필수)
관리자 권한 클래스를 부여받은 관리자의 이름을 지정합니다.
CLasses
관리자에게 부여할 하나 이상의 권한 클래스를 지정합니다. 이 매개변수는 STGPOOLS 매개변수를 지정할 때를 제외하고는 필수입니다. 각각을 쉼표로 구분하여 둘 이상의 권한 클래스를 지정할 수 있습니다. 가능한 클래스는 다음과 같습니다.
SYstem
관리자에게 시스템 권한을 부여하도록 지정합니다. 시스템 관리자는 IBM Storage Protect에서 최상위 레벨의 권한을 갖습니다. 시스템 관리자는 어느 관리 명령이나 실행할 수 있으며 모든 정책 도메인과 모든 스토리지 풀을 관리할 권한을 가질 수 있습니다. 관리자에게 시스템 권한을 부여할 때는 추가적인 권한 클래스나 DOMAINS 또는 STGPOOLS 매개변수를 지정하지 마십시오. 시스템 관리자만이 다른 관리자에게 권한을 부여할 수 있습니다.
Policy
관리자에게 정책 권한을 부여하도록 지정합니다. DOMAINS 매개변수를 지정하지 않을 경우, 제한되지 않은 정책 권한이 부여됩니다. 제한되지 않은 정책 관리자는 차후에 정의되는 정책 도메인은 물론 기존의 모든 정책 도메인에 영향을 주는 명령을 실행할 수 있습니다. 제한되지 않은 정책 관리자는 정책 도메인을 정의, 삭제 또는 복사할 수 없습니다. 제한된 정책 관리자를 제한되지 않은 정책 관리자로 업그레이드하려면, DOMAINS 매개변수 없이 CLASSES=POLICY와 함께 GRANT AUTHORITY 명령을 사용하십시오.
STorage
관리자에게 스토리지 권한을 부여하도록 지정합니다. STGPOOLS 매개변수가 지정되지 않으면 제한되지 않은 스토리지 권한이 부여됩니다. 제한되지 않은 스토리지 관리자는 서버의 스토리지 자원을 할당하고 제어하는 모든 명령을 실행할 수 있습니다. 제한되지 않은 스토리지 관리자는 차후에 정의되는 스토리지 풀은 물론 기존의 모든 스토리지 풀에 영향을 주는 명령을 실행할 수 있습니다. 제한되지 않은 스토리지 관리자는 스토리지 풀을 정의하거나 삭제할 수 없습니다. STGPOOLS 매개변수 없이 CLASSES=STORAGE와 함께 GRANT AUTHORITY 명령을 사용하면, 제한된 스토리지 관리자가 제한되지 않는 스토리지 관리자로 업그레이드됩니다.
Operator
관리자에게 운영자 권한을 부여하도록 지정합니다. 운영자 권한이 있는 관리자는 서버의 즉각적인 운영과 스토리지 매체의 가용성을 제어하는 명령을 실행할 수 있습니다.
Node
사용자에게 노드 권한을 부여하도록 지정합니다. 클라이언트 노드 권한이 있는 사용자는 사용자에게 소유자 권한 또는 액세스 권한이 있는 경우 관리 사용자 ID및 비밀번호를 사용하여 IBM Storage Protect backup-archive client GUI에 원격으로 액세스할 수 있습니다. 액세스 권한은 노드 권한 클래스에 대한 기본값입니다.
주의: 노드 권한 클래스를 지정할 때 DOMAIN 매개변수 또는 NODE 매개변수 중 하나만 지정해야 합니다.
AUTHority
노드 권한을 가지고 있는 사용자의 권한 레벨을 지정합니다. 이 매개변수는 선택사항입니다.

관리자가 이미 시스템 권한 또는 노드가 속한 정책 도메인에 대한 정책 권한을 가지고 있는 경우, 이 명령은 관리자의 권한을 변경하지 않습니다.

가능한 권한 레벨은 다음과 같습니다.
Access
노드 권한 클래스를 가지고 있는 사용자에 대해 클라이언트 액세스 권한을 부여할 것을 지정합니다. 이는 CLASSES=NODE가 지정될 때 기본값입니다. 클라이언트 액세스 권한을 가지고 있는 사용자는 백업 아카이브 클라이언트 GUI에 액세스하여 해당 클라이언트에서 백업 및 복원 조치를 수행할 수 있습니다.
주의: 클라이언트 액세스 권한이 있는 사용자는 -NODENAME 또는 -VIRTUALNODENAME 매개변수를 사용하여 다른 시스템에서 해당 클라이언트에 액세스할 수 없습니다.

클라이언트 노드는 REVOKEREMOTEACCESS 옵션을 설정하여 클라이언트 액세스 권한과 함께 노드 권한을 가지고 있는 사용자가 백업 아카이브 클라이언트 GUI를 실행하는 클라이언트 워크스테이션에 액세스하지 못하게 제한할 수 있습니다. 이 옵션은 노드가 속하는 정책 도메인에 대한 클라이언트 소유자 권한, 시스템 권한 또는 정책 권한을 가지고 있는 관리자에게는 적용되지 않습니다.

Owner
노드 권한 클래스를 가지고 있는 사용자에게 클라이언트 액세스 권한을 부여하도록 지정합니다. 클라이언트 소유자 권한을 가진 사용자는 백업 아카이브 클라이언트 GUI를 통해 백업 아카이브 클라이언트에 액세스하고 -NODENAME 또는 -VIRTUALNODENAME 매개변수를 사용하여 다른 클라이언트의 데이터에 액세스할 수 있습니다.
DOmains
지정된 정책 도메인에 있는 모든 클라이언트에게 관리자 클라이언트 액세스나 클라이언트 소유자 권한을 부여하도록 지정합니다. 이 매개변수는 NODE 매개변수와 함께 사용할 수 없습니다.
NOde
노드에 관리자 클라이언트 액세스 또는 클라이언트 소유자 권한을 부여하도록 지정합니다. 이 매개변수는 DOMAIN 매개변수와 함께 사용할 수 없습니다.
DOmains
CLASSES=POLICY와 함께 사용하면, 관리자에게 제한된 정책 권한을 부여하도록 지정합니다.

제한된 정책 권한을 사용하면 관리자가 인가하는 도메인에 대한 정책 명령의 서브세트를 관리자가 실행할 수 있습니다. 이 매개변수를 사용하여 제한된 정책 관리자에게 추가적인 정책 도메인 권한을 부여할 수 있습니다. 이 매개변수는 선택사항입니다. 쉼표로 각 정책 도메인 이름의 경계를 정하여 둘 이상의 정책 도메인을 지정할 수 있습니다.

와일드카드 문자를 사용하여 이름을 지정할 수 있습니다. 일치하는 모든 정책 도메인에 대한 권한이 부여됩니다.

STGpools
관리자에게 제한된 스토리지 권한을 부여하도록 지정합니다. STGPOOLS 매개변수를 지정하는 경우, CLASSES=STORAGE는 선택입니다.

제한된 스토리지 권한을 사용하면 관리자가 권한을 부여하는 스토리지 풀에 대한 스토리지 명령의 부속 세트를 실행할 수 있습니다. 이 매개변수를 사용하여 제한된 스토리지 관리자에게 추가적인 스토리지 풀 권한을 부여할 수 있습니다. 이 매개변수는 선택사항입니다. 쉼표로 각 스토리지 풀의 경계를 정하여 둘 이상의 스토리지 풀을 지정할 수 있습니다.

와일드카드 문자를 사용하여 이름을 지정할 수 있습니다. 일치하는 모든 스토리지 풀의 권한이 부여됩니다.

예제: 관리자에게 시스템 권한 부여

관리자 Larry에게 시스템 권한을 부여합니다.
grant authority larry classes=system

예제: 추가 정책 도메인에 액세스 부여

제한된 정책 관리자 CLAUDIA가 관리할 수 있는 추가 정책 도메인을 지정합니다.
grant authority claudia domains=employee_records,prog1

예제: 관리자에게 제한되지 않은 스토리지 권한과 제한된 정책 권한 제공

관리자 TOM에게 이름이 EMP로 시작하는 도메인에 대해서 제한되지 않은 스토리지 권한과 제한된 정책 권한을 제공합니다.
grant authority tom classes=storage domains=emp*

예제: 특정 노드로 제한된 관리자 권한 부여

헬프 데스크 직원이 클라이언트 노드 LABCLIENT가 다른 상위 레벨 IBM Storage Protect 권한 없이 데이터를 백업하거나 복원하는 데 도움을 줄 수 있도록 사용자 HELP에게 노드 권한을 부여하십시오.
grant authority help classes=node node=labclient

관련 명령

표 1. GRANT AUTHORITY 관련 명령
명령 설명
관리자 조회 하나 이상의 IBM Storage Protect 관리자에 대한 정보를 표시합니다.
권한 취소 하나 이상의 권한 클래스의 권한을 취소하거나 정책 도메인 및 스토리지 풀에 대한 액세스를 제한합니다.