Ruoli e autorizzazioni di VMware vSphere

L’assegnazione delle autorizzazioni di VMware vSphere in vCenter è legata al ruolo a cui è associato un utente. Un ruolo è un insieme predefinito di privilegi. Esistono ruoli predefiniti già creati all’interno di vCenter di cui è possibile avvalersi. Tuttavia, se desideriamo creare un insieme personalizzato di privilegi, possiamo definire i nostri ruoli. Vediamo come creare dei ruoli, assegnare un utente a un ruolo e infine verificare l’assegnazione delle autorizzazioni.

NAKIVO per il backup di VMware vSphere

NAKIVO per il backup di VMware vSphere

Protezione completa dei dati per le macchine virtuali VMware vSphere e opzioni di ripristino istantaneo. Destinazioni di backup sicure onsite, offsite e nel cloud. Funzioni anti-ransomware.

Come creare un ruolo in VMware vSphere?

  1. Per creare un ruolo, accedere alla sezione amministrazione e quindi fare clic su Roles. Qui è possibile fare clic sul pulsante verde "+" per avviare la procedura di aggiunta del ruolo.VMware vSphere Roles and Permissions
  2. Creiamo un ruolo denominato TestRole e assegniamo i privilegi al ruolo. In questo caso stiamo assegnando al ruolo la maggior parte dei "Virtual machine" privilegi, deselezionando però il privilegio "snapshot management" . Fare clic su OK.
    Assigning most of the Virtual machine privileges to role
  3. Ora vediamo il nostro TestRole visualizzato nell’elenco dei ruoli disponibili.
    VMware vSphere Web Client - Roles

Come assegnare un utente al ruolo?

  1. Per associare il nostro ruolo a un utente, dobbiamo assegnare autorizzazioni a una risorsa. Per farlo, è possibile fare clic con il tasto destro del mouse su una risorsa, in questo caso una VM, e selezionare Add Permission.
    VMware vSphere Web Client - Add User
  2. Si apre la finestra di dialogo Select Users/Groups che ci permette di scegliere un utente. Si noti che nel campo Domain è presente una casella combinata. È possibile aprirla e selezionare il dominio Active Directory aggiunto di recente come origine di identità.VMware vSphere Web Client - Choose Domain
  3. Ora che il dominio è stato selezionato, è possibile aggiungere l’utente desiderato. In questo caso, si sceglie testuser e si fa clic su OK.VMware vSphere Web Client - Select User
  4. Ora che l’utente è stato selezionato, è possibile aprire la casella combinata “Ruolo assegnato” e selezionare il TestRole creato in precedenza. Notate anche la casella di controllo propagate to children . Questo aspetto va tenuto in considerazione se le autorizzazioni vengono aggiunte a un oggetto di livello superiore in vCenter. Fate clic su OK.VMware vSphere Web Client - Assigned Role
  5. Ora possiamo testare le autorizzazioni utente che abbiamo appena definito associando il ruolo all’utente. Effettuiamo l’accesso con il nostro account testuser .VMware vCenter Single Sign-On
  6. Notate come l’unica VM visualizzata sia quella a cui abbiamo assegnato le autorizzazioni. Notate inoltre come ora siano limitate anche le opzioni relative ai snapshot.Check User Permissions

Considerazioni

L’assegnazione dei ruoli e delle autorizzazioni VMware vSphere in vCenter è una parte essenziale dell’amministrazione di un Ambiente vSphere in cui determinati utenti devono avere accesso a determinate risorse e devono avere i propri privilegi su tali risorse (azioni vCenter, ecc.) limitati. Poiché Active Directory funge da fonte di identità per la maggior parte degli ambienti aziendali, offre un ottimo modo per avere un controllo centralizzato sui privilegi di vCenter in base agli utenti di Active Directory assegnati ai ruoli.

Prova NAKIVO Backup & Replication

Prova NAKIVO Backup & Replication

Richiedi una prova gratuita per scoprire tutte le funzionalità di protezione dei dati offerte dalla soluzione. 15 giorni gratuiti. Nessuna limitazione in termini di funzionalità o capacità. Non è obbligatoria alcuna carta di credito.

Le persone leggono anche