ניהול הרשאות ב-vSphere

כדי להשלים בהצלחה משימות מסוימות ב-vSphere, המשתמשים צריכים לקבל הרשאות מסוימות. כשיוצרים ענן פרטי, VMware Engine מבצע הגדרה ראשונית של הרשאות vSphere כדי להקל על הניהול. במסמך הזה מוסבר איך לנהל הרשאות ב-vSphere.

לפני שמתחילים

כדי לנהל את ההרשאות ב-vSphere לענן הפרטי, צריך קודם להגדיל את ההרשאות. העלאת ההרשאות שלכם באמצעות VMware Engine מאפשרת לכם לבצע פונקציות ניהול ב-vSphere.

ניהול קבוצות משתמשים ב-vCenter

משתמשים בקבוצה Cloud-Owner-Group יכולים לנהל חלקים שונים בסביבת vSphere בענן הפרטי. לקבוצה Cloud-Owner-Group מוקצות אוטומטית הרשאות Cloud-Owner-Role, והמשתמש CloudOwner מתווסף כחבר בקבוצה הזו.

כדי להקל על הניהול, Google יוצרת קבוצות נוספות עם הרשאות מוגבלות. אתם יכולים להוסיף כל משתמש לקבוצות שנוצרו מראש, והתהליך הזה מקצה למשתמש את ההרשאות המתאימות.

רשימה מלאה של קבוצות משתמשים ב-vCenter שנוצרו מראש וההרשאות המשויכות להן ב-vCenter זמינה במאמר מודל ההרשאות ב-VMware vCenter בענן פרטי.

הענקת הרשאת ניהול למשתמשים ספציפיים

כדי להעניק למשתמש ספציפי הרשאות לניהול הענן הפרטי, צריך ליצור חשבון משתמש ולהוסיף אותו לקבוצות המתאימות:

  • Cloud-Owner-Group
  • Cloud-Global-Cluster-Admin-Group
  • Cloud-Global-Storage-Admin-Group
  • Cloud-Global-Network-Admin-Group
  • Cloud-Global-VM-Admin-Group

יצירה של קבוצות משתמשים חדשות

אפשר ליצור קבוצות משתמשים נוספות כדי להפעיל בקרת גישה למשתמשי vCenter. עם זאת, לקבוצות משתמשים חדשות צריכות להיות הרשאות ברמה נמוכה יותר מCloud-Owner-Role. ההרשאות של קבוצות עם הרשאות גבוהות מ-Cloud-Owner-Role מאופסות אוטומטית ל-Cloud-Owner-Role.

המאמרים הבאים