ロール:管理
|
admin
|
すべてのファブリックの機能へのフル アクセスを提供します。管理者権限は、その他のすべての権限を組み合わせたものとみなされます。
|
ロール:aaa
|
aaa
|
ポリシーの認証、許可、アカウンティング、インポート/エクスポートの設定に使用されます。
|
Role: access-admin
|
access-connectivity
|
インフラでのレイヤ 1 ~ 3 の構成、テナントの L3Out でのスタティックルート構成、管理インフラ ポリシー、テナント ERSPAN ポリシーに使用されます。
|
access-equipment
|
アクセス ポート設定に使用されます。
|
access-protocol
|
インフラストラクチャ、NTP、SNMP、DNS、およびイメージ管理用のファブリック全体のポリシー、およびクラスタポリシーやファームウェアポリシーなどの操作関連のアクセスポリシーでレイヤ 1 ~ 3 のプロトコル構成に使用されます。
|
access-qos
|
CoPP および QoS に関連するポリシーの変更に使用されます。
|
ロール:fabric-admin
|
fabric-connectivity
|
ファブリック、ファームウェア、および導入ポリシーのレイヤ 1 ~ 3 の構成に使用します。ポリシー導入の影響を推定するための警告、およびリーフスイッチとスパインスイッチのアトミックカウンタ、診断、およびイメージ管理ポリシーを生成します。
|
fabric-equipment
|
リーフ スイッチおよびスパイン スイッチのアトミック カウンタ、診断、およびイメージ管理ポリシーに使用されます。
|
fabric-protocol
|
ファブリックでのレイヤ 1 ~ 3 のプロトコル構成、NTP、SNMP、DNS、およびイメージ管理のファブリック全体のポリシー、ERSPAN およびヘルススコアポリシー、およびファームウェア管理のトレースルートおよびエンドポイント トラッキングポリシーに使用されます。
|
ロール:nw-svc-admin
|
nw-svc-policy
|
レイヤ 4 ~ レイヤ 7 ネットワークサービス オーケストレーションの管理に使用されます。
|
ロール: nw-svc-params
|
nw-svc-params
|
レイヤ 4 ~ レイヤ 7 のサービス ポリシーの管理に使用されます。
|
Role: ops
|
ops
|
設定されているポリシーの表示に使用されます(ポリシーのトラブルシューティングなど)。
|
ロール:port-mgmt
|
port-mgmt
|
ノードをセキュリティドメインに割り当てるために使用されます。また、ノードルールを持つセキュリティドメインのユーザーは、port-mgmt のロールを持つドメイン all に割り当てる必要があります。
|
Role: tenant-admin
|
aaa
|
ポリシーの認証、許可、アカウンティング、インポート/エクスポートの設定に使用されます。
|
access-connectivity
|
インフラでのレイヤ 1 ~ 3 の構成、テナントの L3Out でのスタティックルート構成、管理インフラ ポリシー、テナント ERSPAN ポリシーに使用されます。
|
access-equipment
|
アクセス ポート設定に使用されます。
|
access-protocol
|
インフラストラクチャ、NTP、SNMP、DNS、およびイメージ管理用のファブリック全体のポリシー、およびクラスタポリシーやファームウェアポリシーなどの操作関連のアクセスポリシーでレイヤ 1 ~ 3 のプロトコル構成に使用されます。
|
access-qos
|
CoPP および QoS に関連するポリシーの変更に使用されます。
|
fabric-connectivity
|
ファブリック、ファームウェア、および導入ポリシーのレイヤ 1 ~ 3 の構成に使用します。ポリシー導入の影響を推定するための警告、およびリーフスイッチとスパインスイッチのアトミックカウンタ、診断、およびイメージ管理ポリシーを生成します。
|
fabric-equipment
|
リーフ スイッチおよびスパイン スイッチのアトミック カウンタ、診断、およびイメージ管理ポリシーに使用されます。
|
fabric-protocol
|
ファブリックでのレイヤ 1 ~ 3 のプロトコル構成、NTP、SNMP、DNS、およびイメージ管理のファブリック全体のポリシー、ERSPAN およびヘルススコアポリシー、およびファームウェア管理のトレースルートおよびエンドポイント トラッキングポリシーに使用されます。
|
nw-svc-policy
|
レイヤ 4 ~ レイヤ 7 ネットワークサービス オーケストレーションの管理に使用されます。
|
tenant-network-profile
|
ネットワーク プロファイルの削除および作成、エンドポイント グループの削除および作成など、テナント設定の管理に使用されます。
|
tenant-protocol
|
テナント下のレイヤ 1 ~ 3 プロトコルの構成、テナント トレース ルート ポリシー、およびファームウェア ポリシーの書き込みアクセスに使用されます。
|
tenant-qos
|
テナントの QoS に関連する設定に使用されます。
|
tenant-security
|
テナントのコントラクトに関連する設定に使用されます。
|
Role: tenant-ext-admin
|
tenant-connectivity
|
ブリッジ ドメイン、サブネット、および VRF などの レイヤ 1 ~ 3 の接続変更に使用されます。これには、リーフ スイッチおよびスパイン スイッチのアトミック カウンタ、診断、およびイメージ管理ポリシー、テナントのインバンドおよびアウトオブバンド管理接続構成。アトミック
カウンタやヘルス スコアなどのデバッグ/モニタリング ポリシーなどがあります。
|
tenant-epg
|
エンドポイント グループ、VRF、ブリッジ ドメインの削除/作成など、テナント設定の管理に使用されます。
|
tenant-ext-connectivity
|
書き込みアクセス ファームウェア ポリシーに使用されます。テナント L2Out および L3Out 設定の管理。デバッグ/モニタリング/オブザーバ ポリシー。
|
tenant-ext-protocol
|
BGP、OSPF、PIM、IGMP などのテナント外部レイヤ 1 ~ 3 プロトコルの管理、およびトレース ルート、ping、oam、eptrk などのデバッグ/モニタリング/オブザーバ ポリシーに使用されます。通常、ファームウェア ポリシーの書き込みアクセスにのみ使用します。
|
tenant-network-profile
|
ネットワーク プロファイルの削除および作成、エンドポイント グループの削除および作成など、テナント設定の管理に使用されます。
|
tenant-protocol
|
テナント下のレイヤ 1 ~ 3 プロトコルの構成、テナント トレースルートポリシー、およびファームウェアポリシーの書き込みアクセスに使用されます。
|
tenant-qos
|
テナントの QoS に関連する設定に使用されます。
|
tenant-security
|
テナントのコントラクトに関連する設定に使用されます。
|