Tema anterior: Relaciones de nivel de accesoTema siguiente: Gestión de grids


Escenario de ejemplo

CA AppLogic® no proporciona un esquema extenso de grupos y usuarios predefinidos. Esto permite que los administradores del grid puedan configurar los usuarios y grupos y el acceso a los objetos de acuerdo con las necesidades de cada situación particular. En general, los administradores de grid siguen estos pasos:

El siguiente escenario ofrece un ejemplo práctico que muestra cómo se puede utilizar este proceso para controlar de forma efectiva el acceso de los usuarios.

Ace Starships Incorporated (ASI) se dedica a la construcción de aeronaves espaciales. Cada una de las naves utiliza sistemas de software para controlar, entre otros propósitos, el soporte vital y la propulsión. Estos dos sistemas de software se han desarrollado en un gran grid compartido de CA AppLogic® antes de que se realizara su implementación en los grids de producción de las naves espaciales. El proceso de desarrollo en este grid incluye los siguientes colectivos:

Existe también:

Además:

Una de las primeras decisiones que se deben tomar en este escenario es si la pertenencia a los grupos se gestionará a través del directorio que abarca toda la compañía o si se gestionará a través de grupos locales. Para este ejemplo, seguiremos el primer planteamiento:

Siguiendo con el ejemplo, el usuario inicial de CA AppLogic®, que es un miembro del grupo local admin, establece la siguiente disposición de usuarios y grupos:

Las siguientes tablas muestran la pertenencia a grupos de este escenario:

Grupo global

Miembros

life_support

usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic®

propulsion

usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic®

QA

usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic®

auditors

usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic®

Grupo local

Miembros

admin

usuario local john_adams

grid_operators

usuario local jane_osprey

outsiders

usuarios locales individuales

app_developers

grupo local outsiders y grupos globales: life_support, propulsion y QA

La siguiente tabla muestra los derechos de nivel de acceso concedidos en este escenario a los elementos principales para los objetos oportunos:

Objeto

Elemento principal

Nivel de acceso

 

Ámbito

Tipo

Nombre

 

grid

local

grupo

admin

grid_administrator

 

local

grupo

grid_operators

grid_operator

 

local

grupo

app_developers

app_developer

 

global

grupo

auditors

monitor

catálogo life_support

global

grupo

life_support

full

 

global

grupo

propulsion

configure

catálogo propulsion

global

grupo

propulsion

full

catálogo outsiders

global

grupo

outsiders

full

 

local

grupo

app_developers

configure

Se ha completado la configuración inicial de usuarios y grupos. Llegados a este punto, todos los usuarios globales que pertenecen a los grupos globales life_support, propulsion, QA y auditors ya pueden iniciar sesión en el grid y cada usuario obtiene de forma automática los derechos de nivel de acceso necesarios para realizar su trabajo.

También se ha configurado el acceso a los catálogos globales a fin de que los dispositivos resulten accesibles, tal y como es necesario. Sin embargo, dentro de cada catálogo sólo podrán realizar operaciones de destrucción los miembros del grupo que dispone de derechos de nivel de acceso full para el catálogo correspondiente.

Cuando un usuario crea una nueva aplicación, el usuario pasa a ser el propietario de la aplicación y dispone de derechos de nivel de acceso full en la aplicación. Es posible que en algún momento el usuario desee modificar la lista de control de acceso de la aplicación para dar a otros miembros de su equipo de desarrollo, o de otro equipo, acceso a la aplicación. Por ejemplo: