Roles y permisos de VMware vSphere

La asignación de permisos de VMware vSphere en vCenter está vinculada al rol al que está asociado cada usuario. Un rol es un conjunto predefinido de privilegios. Existen roles predeterminados que ya están creados en vCenter y que podemos aprovechar. Sin embargo, si queremos crear un conjunto predefinido de privilegios personalizado, podemos crear nuestros propios roles. Veamos cómo crear roles, asignar un usuario a ese rol y, a continuación, probar nuestra asignación de permisos.

NAKIVO para backup de VMware vSphere

NAKIVO para backup de VMware vSphere

Protección completa de los datos para máquinas virtuales de VMware vSphere y opciones de recuperación instantánea. Destinos de copia de seguridad seguros, tanto locales como externos y en la nube. Funciones antirransomware.

¿Cómo crear un rol en VMware vSphere?

  1. Para crear un rol, acceda a la sección Administración y, a continuación, haga clic en Roles. Aquí, podemos hacer clic en el botón verde "+" para iniciar el proceso de añadir un rol.VMware vSphere Roles and Permissions
  2. Creemos un rol llamado TestRole y asignémosle privilegios. En este caso, le estamos asignando la mayoría de los privilegios de "Virtual machine" al rol, pero desmarcamos el privilegio de "snapshot management" . Haga clic en OK.
    Assigning most of the Virtual machine privileges to role
  3. Ahora vemos que nuestro TestRole aparece en nuestra lista de roles disponibles.
    VMware vSphere Web Client - Roles

¿Cómo asignar un usuario al rol?

  1. Para asociar nuestro rol a un usuario, necesitamos asignar permisos a un recurso. Para ello, puede hacer clic con el botón derecho del ratón sobre un recurso —en este caso, una máquina virtual— y seleccionar Add Permission.
    VMware vSphere Web Client - Add User
  2. Se abre el cuadro de diálogo Select Users/Groups , que nos permite elegir un usuario. Fíjate en que en el campo Domain tenemos un cuadro combinado. Podemos desplegarlo y seleccionar nuestro dominio de Active Directory añadido recientemente como origen de identidad.VMware vSphere Web Client - Choose Domain
  3. Ahora que hemos seleccionado nuestro dominio, podemos añadir el usuario que deseemos. En este caso, elegimos testuser y hacemos clic en OK.VMware vSphere Web Client - Select User
  4. Ahora que hemos seleccionado nuestro usuario, podemos desplegar el cuadro combinado «Rol asignado» y seleccionar nuestro TestRole que hemos creado anteriormente. Fíjate también en la casilla de verificación « propagate to children ». Esto debe tenerse en cuenta si se añaden permisos a un objeto de nivel superior en vCenter. Haz clic en « OK».VMware vSphere Web Client - Assigned Role
  5. Ahora podemos probar los permisos de usuario que acabamos de definir al asociar el rol con el usuario. Iniciemos sesión con nuestra cuenta « testuser ».VMware vCenter Single Sign-On
  6. Fíjate en que la única máquina virtual que aparece es aquella a la que hemos asignado los permisos. Fíjate también en que las opciones de instantáneas ahora también están limitadas.Check User Permissions

Reflexiones

La asignación de roles y permisos de VMware vSphere en vCenter es una parte esencial de la administración de un Entorno de vSphere en el que determinados usuarios necesitan acceder a ciertos recursos y es necesario limitar sus privilegios sobre dichos recursos (acciones de vCenter, etc.). Dado que Active Directory sirve como origen de identidades para la mayoría de los entornos empresariales, ofrece una excelente forma de controlar de manera centralizada los privilegios de vCenter en función de los usuarios de Active Directory asignados a los roles.

Prueba NAKIVO Backup & Replication

Prueba NAKIVO Backup & Replication

Solicita una versión de prueba gratuita para descubrir todas las funciones de protección de datos de la solución. 15 días gratis. Sin limitaciones de funciones ni de capacidad. No es necesario facilitar un número de tarjeta de crédito.

Artículos recomendados