1. 역할별 할 수 있는 것
volumegroup_manager
가능:
- 볼륨 생성·수정·삭제
- VolumeGroup 관리
- Access Policy 생성·수정·삭제
- 스냅샷 생성·복원
- mass-ctl 마운트
불가:
- 사용자·그룹 멤버 관리
- 시스템 설정 변경
usergroup_manager
가능:
- 그룹에 사용자 추가·제거
- 그룹 멤버 현황 조회
불가:
- 볼륨 생성·관리
- 데이터 직접 접근
- 시스템 설정 변경
두 역할을 동시에 보유하는 경우 (부서 관리자)
합산 가능:
- 볼륨 생성·관리
- Access Policy 생성·관리
- 스냅샷 생성·복원
- 그룹 멤버 관리
- mass-ctl 마운트
여전히 불가:
- 시스템 전체 사용자 계정 관리
- 시스템 설정 변경