5.19.2.4. NonAdminBackupStorageLocation 要求の拒否
ネームスペース管理者からの非管理 者バックアップストレージ 場所 (NABSL) カスタムリソース (CR) 要求を拒否し、要件を満たさないバックアップストレージ場所へのアクセスを拒否します。これは、セキュリティーとコンプライアンス基準の維持に役立ちます。
前提条件
-
cluster-adminロールでクラスターにログイン済みである。 - OADP Operator がインストールされている。
-
DataProtectionApplication(DPA) CR で OADP Self-Service を有効にしている。 - DPA で NABSL CR 承認ワークフローを有効化している。
手順
管理者承認のためにキューにある NABSL CR 要求を表示するには、次のコマンドを実行します。
$ oc -n openshift-adp get NonAdminBackupStorageLocationRequests出力例
$ oc get nabslrequest NAME REQUEST-PHASE REQUEST-NAMESPACE REQUEST-NAME AGE non-admin-bsl-test-.....175 Approved non-admin-bsl-test incorrect-bucket-nabsl 4m57s non-admin-bsl-test-.....196 Approved non-admin-bsl-test perfect-nabsl 5m26s non-admin-bsl-test-s....e1a Rejected non-admin-bsl-test suspicious-sample 2m56s non-admin-bsl-test-.....5e0 Pending non-admin-bsl-test waitingapproval-nabsl 4m20sNABSL CR 要求を拒否するには、次のコマンドを実行して、
approvalDecisionフィールドをrejectに設定します。$ oc patch nabslrequest <nabsl_name> -n openshift-adp --type=merge -p '{"spec": {"approvalDecision": "reject"}}'<nabsl_name> をNonAdminBackupStorageLocationRequestCR の名前に置き換えてください。