Gestione delle autorizzazioni vSphere
Per essere completate correttamente, alcune attività in vSphere richiedono agli utenti determinate autorizzazioni. Quando crei un cloud privato, VMware Engine esegue una configurazione iniziale delle autorizzazioni vSphere per semplificare la gestione. Questo documento fornisce indicazioni per la gestione ulteriore delle autorizzazioni in vSphere.
Prima di iniziare
Per gestire le autorizzazioni vSphere per il tuo cloud privato, devi prima aumentare i tuoi privilegi. L'elevazione dei privilegi tramite VMware Engine ti consente di eseguire funzioni amministrative in vSphere.
Gestione dei gruppi di utenti vCenter
Gli utenti del gruppo Cloud-Owner-Group possono amministrare varie parti dell'ambiente vSphere nel cloud privato. Al gruppo Cloud-Owner-Group vengono
assegnati automaticamente i privilegi Cloud-Owner-Role e l'utente CloudOwner
viene aggiunto come membro di questo gruppo.
Per semplificare la gestione, Google crea gruppi aggiuntivi con privilegi limitati. Puoi aggiungere qualsiasi utente a questi gruppi predefiniti e questo processo assegna all'utente i privilegi corrispondenti.
Per un elenco completo dei gruppi di utenti vCenter predefiniti e dei relativi privilegi vCenter, consulta Modello di autorizzazioni VMware vCenter per il cloud privato.
Concedere l'autorizzazione di gestione a singoli utenti
Per concedere a un singolo utente le autorizzazioni per gestire il cloud privato, crea un account utente e aggiungilo ai gruppi appropriati:
Cloud-Owner-GroupCloud-Global-Cluster-Admin-GroupCloud-Global-Storage-Admin-GroupCloud-Global-Network-Admin-GroupCloud-Global-VM-Admin-Group
Creazione di nuovi gruppi di utenti
Puoi creare gruppi di utenti aggiuntivi per attivare il controllo dell'accesso per gli utenti vCenter. Tuttavia, i nuovi gruppi di utenti devono disporre di autorizzazioni inferiori a
Cloud-Owner-Role. I gruppi con autorizzazioni superiori a Cloud-Owner-Role
vengono reimpostati automaticamente su Cloud-Owner-Role.
Passaggi successivi
- Scopri come configurare le origini identità vCenter.
- Scopri di più sul modello di autorizzazioni vSphere in un cloud privato.