Argomento precedente: ACL dell'oggetto iniziale

Argomento successivo: Esecuzione del comando remoto sulla griglia


Migrazione di oggetti

RBAC influisce sull'autorizzazione della migrazione di un oggetto e sulla creazione di ACL dell'oggetto migrato.

Le operazioni di migrazione utilizzano il protocollo SSH per eseguire comandi su una griglia remota. CA AppLogic esegue soltanto la migrazione di --import dalla griglia remota sulla griglia locale. Quando un utente esegue una migrazione utilizzando l'opzione --export, CA AppLogic utilizza il protocollo SSH per la griglia remota ed esegue la migrazione --import.

In base a quanto specificato in precedenza, se viene eseguita la migrazione di un oggetto mediante l'opzione --import, il nuovo oggetto apparterrà all'utente che esegue il comando di migrazione sulla griglia locale. Tale utente disporrà dei diritti di livello di accesso full per l'oggetto corrispondente. In alternativa, se viene eseguita la migrazione di un oggetto mediante l'opzione --export, l'utente della griglia remota che esegue il comando di migrazione --import sulla griglia remota sarà titolare del nuovo oggetto disporrà di diritti di livello di accesso full.

La migrazione di un oggetto dipende da una relazione di trust stabile tra due griglie. È possibile stabilire tale relazione mediante due metodi diversi:

La tabella riportata di seguito visualizza diversi scenari di migrazione, le pre-condizioni e i risultati corrispondenti. A scopo descrittivo, la tabella fa riferimento ai seguenti utenti:

Operazioni di migrazione

Pre-condizioni

Risultati

Migrazione di --import mediante trasferimento della chiave SSH

  • L'utente A dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia L.
  • L'utente B dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia R.
  • L'utente B dispone di diritti di livello configure o full per l'applicazione.

L'applicazione risultante creata sulla griglia L appartiene all'utente A e tale utente dispone di livelli di accesso full per l'applicazione.

Migrazione di --import mediante la relazione di trust stabilita dalla coppia di chiavi pubbliche/private della griglia

  • L'utente A dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia L.
  • L'utente TB dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia R.
  • L'utente TB dispone di diritti di livello configure o full per l'applicazione.

L'applicazione risultante creata sulla griglia L appartiene all'utente A e tale utente dispone di livelli di accesso full per l'applicazione.

Migrazione di --export mediante trasferimento della chiave SSH

  • L'utente A dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia L.
  • L'utente A dispone di diritti di livello configure o full per l'applicazione.
  • L'utente B dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia R.

L'applicazione risultante creata sulla griglia R appartiene all'utente B e tale utente dispone di livelli di accesso full per l'applicazione.

Migrazione di --export mediante la relazione di trust stabilita dal trasferimento di coppie di chiavi pubbliche/private della griglia

  • L'utente A dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia L.
  • L'utente A dispone di diritti di livello configure o full per l'applicazione.
  • L'utente TA dispone di diritti di livello configure o full per l'applicazione.
  • L'utente TB dispone di diritti di livello di accesso app_developer o grid_administrator per la griglia R.

L'applicazione risultante creata sulla griglia R appartiene all'utente TB e tale utente dispone di livelli di accesso full per l'applicazione.