Introduction:
Este documento descreve o novo recurso CLI somente leitura introduzido no Cisco Unified Communications Manager (CUCM) versão 11.5.
Contribuído por Manjunath Junnur, engenheiro do TAC da Cisco, editado por Levi Thomas.
Prerequisites
Requirements
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software:
- Cisco Unified Communications Manager versão 11.5
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
Geralmente, o ambiente dos clientes exige a capacidade de usuários com acesso limitado a comandos CLI.
Nesta versão, foi incluído o recurso de permissão somente leitura para CLI.
Os administradores de CUCM e IM&P podem fornecer contas de usuários, privilégios somente leitura de acesso na CLI (Command Line Interface, interface de linha de comando), de modo que as informações de configurações existentes sejam visíveis, mas não passíveis de alteração.
Note: Comandos para operações de gravação são negados para usuários da conta de privilégio somente leitura.
Como funciona na 11.5
- Atualmente, na arquitetura CLI atual, o comando set account name cria dois tipos de usuários.
1. Privilégio de nível 0 (somente leitura/usuário comum)
2. Privilégio de nível 1 (usuário privilegiado)
Usuário somente leitura: Usuários somente leitura, podem acessar somente comandos somente leitura como (mostrar, status); eles não podem acessar o conjunto, excluir comandos ou ativar/desativar configurações. Se qualquer comando se tornar somente leitura, no arquivo xml de configuração CLI "priv", o valor é 0 e pode ser acessado por usuários somente leitura.
Usuário privilegiado: de acordo com o design, os usuários privilegiados podem acessar comandos somente leitura e comandos de gravação também. Se qualquer comando, no arquivo de configuração de cli tiver o valor "priv" 1, esses comandos podem ser acessados somente por usuários privilegiados. Os usuários privilegiados podem acessar o comando com o valor priv 0 e 1
Usuário administrador: O usuário administrador tem acesso a todos os comandos. O nível do usuário Admin é 4. No arquivo de configuração de cli, se o valor "priv" for 4, o usuário admin acessará esses comandos. O usuário administrador também pode acessar comandos nível 4,1,0 do nível
Configurar
Para criar a conta de usuário somente leitura, faça login na CLI e use o comando.
admin:set account name <input any name>
Os níveis de privilégio são:
Ordinário - Nível 0
Avançado - Nível 1
Selecione 0 para o usuário de acesso somente leitura.
Configurar senha para o usuário
Insira a senha:********
digite novamente para confirmar :********
Captura de tela para o mesmo:
Examples:
Exemplo 1: Efetue login com as credenciais do usuário somente leitura e tente interromper a replicação do banco de dados
Exemplo 2: Usi sql query para excluir uma região .
Exemplo 3: Usuários somente leitura, podem usar qualquer comando show.
Exemplo 4: Faça login no administrador do sistema operacional (SO) da interface gráfica do usuário (GUI) com o usuário somente leitura e você pode observar que não há acesso de gravação em nenhuma guia. Se você abrir um certificado, ele conterá os detalhes, mas não há opções para excluir ou regenerar.
Comando com Privilégio 0
Exemplo de comandos com privilégio 0
- show status
- show process using-maioria cpu
- utils dbreplication runtimproperty
- show network eth0
- lista de serviços utils