Gaia Clishでのロールの設定
以下を実行できます。
-
ロールの追加、変更、削除。
-
既存のロールへのユーザの追加、またはロールからのユーザの削除。
-
特定ユーザのアクセスメカニズムの権限の追加または削除。
|
重要 -Scalable Platforms (MaestroおよびChassis)では、該当するセキュリティグループの Gaia gCLish で該当するコマンドを実行する必要があります。 |
構文

add rba role <New Role Name> domain-type System all-features readonly-features <List of RO Features> readwrite-features <List of RW Features>} |
|
注 - 同じコマンドで " |

add rba role <Existing Role Name> virtual-system-access 0 virtual-system-access all virtual-system-access VSID1,VSID2,...,VSIDn |

add rba user <User Name> access-mechanisms Web-UI access-mechanisms CLI access-mechanisms Web-UI,CLI access-mechanisms Gaia-API |

|

show rba all role <Role Name> roles user <User Name> users |

|

delete rba role <Role Name> readonly-features <List of RO Features> readwrite-features <List of RW Features> |
|
注 - " |

delete rba user <User Name> access-mechanisms Web-UI access-mechanisms CLI access-mechanisms Web-UI,CLI access-mechanisms Gaia-API |

|
|
重要 -機能を追加、構成、または削除した後、" |
|
注:
|
パラメータ

パラメータ |
説明 |
||||
---|---|---|---|---|---|
|
文字、数字、アンダースコア(_)を含む文字列としてのロール名。 オブジェクト名は文字で始まる必要があります。 |
||||
|
将来の使用に備えて予約。 |
||||
|
このロールがアクセスできる VSX バーチャルシステムを指定します。
|
||||
|
すべての機能に対して読み取り/書き込み権限を付与します。
|
||||
|
指定されたロールで読み取り専用の権限を持つGaia機能のカンマ区切りのリスト。 次を参照してください。
|
||||
|
指定されたロールで読み取り/書き込み権限を持つGaia機能のカンマ区切りのリストです。 次を参照してください。
|
||||
|
アクセスメカニズムの権限やロールを割り当てるユーザ。* |
||||
|
指定されたユーザに割り当てられる、またはユーザから削除されるロール名のカンマ区切りのリスト(この構文ではスペースは使用できません)。* |
||||
|
ユーザがGaiaを管理するために作業できるアクセスメカニズムを定義します:*。
|
* Gaia Portalでこれらの設定を行うには、以下を参照してください。Gaia Clishでのユーザアカウントの管理。

gaia> add rba role NewRole domain-type System readonly-features vpn,ospf,rba readwrite-features snmp gaia> show rba role NewRole Role NewRole domain-type System read-write-feature snmp read-only-feature vpn,ospf,rba gaia> gaia> add rba user John roles NewRole gaia> add rba user John access-mechanisms Web-UI,CLI gaia> show rba user John User John access-mechanism CLI access-mechanism Web-UI role NewRole gaia> gaia> delete rba user John roles NewRole gaia> delete rba role NewRole |