Role i uprawnienia w VMware vSphere

Przypisywanie uprawnień VMware vSphere w vCenter jest powiązane z rolą, do której przypisany jest użytkownik. Rola to z góry zdefiniowany zestaw uprawnień. W vCenter istnieją domyślne role, z których można skorzystać. Jeśli jednak chcemy stworzyć niestandardowy, z góry zdefiniowany zestaw uprawnień, możemy utworzyć własne role. Przyjrzyjmy się procesowi tworzenia ról, przypisywania użytkownika do danej roli, a następnie sprawdzenia przypisanych uprawnień.

NAKIVO – tworzenie kopii zapasowej dla VMware vSphere

NAKIVO – tworzenie kopii zapasowej dla VMware vSphere

Kompleksowa ochrona danych dla maszyn wirtualnych VMware vSphere oraz opcje natychmiastowego odzyskiwania. Bezpieczne lokalizacje kopii zapasowych na miejscu, zdalnie oraz w chmurze. Funkcje ochrony przed oprogramowaniem wymuszającym okup.

Jak utworzyć rolę w VMware vSphere?

  1. Aby utworzyć rolę, przejdź do sekcji Administracja , a następnie kliknij Roles. W tym miejscu możemy kliknąć zielony przycisk "+" , aby rozpocząć proces dodawania roli.VMware vSphere Roles and Permissions
  2. Utwórzmy rolę o nazwie TestRole i przypiszmy jej uprawnienia. W tym przypadku przypisujemy tej roli większość uprawnień "Virtual machine" , ale odznaczamy uprawnienie "snapshot management" . Kliknij OK.
    Assigning most of the Virtual machine privileges to role
  3. Teraz widzimy, że nasza TestRole pojawia się na liście dostępnych ról.
    VMware vSphere Web Client - Roles

Jak przypisać użytkownika do roli?

  1. Aby powiązać naszą rolę z użytkownikiem, musimy przypisać uprawnienia do zasobu. W tym celu możesz kliknąć prawym przyciskiem myszy zasób, w tym przypadku maszynę wirtualną, i wybrać Add Permission.
    VMware vSphere Web Client - Add User
  2. Otworzy się okno dialogowe Select Users/Groups , umożliwiające nam wybór użytkownika. Zwróć uwagę, że w polu Domain znajduje się lista rozwijana. Możemy ją rozwinąć i wybrać niedawno dodaną domenę Active Directory, która została dodana jako źródło tożsamości.VMware vSphere Web Client - Choose Domain
  3. Po wybraniu domeny możemy dodać wybranego użytkownika. W tym przypadku wybieramy testuser i klikamy OK.VMware vSphere Web Client - Select User
  4. Po wybraniu użytkownika możemy rozwinąć listę rozwijaną „Przypisana rola” i wybrać TestRole , którą utworzyliśmy wcześniej. Zwróć również uwagę na pole wyboru propagate to children . Należy to uwzględnić, jeśli uprawnienia są dodawane do obiektu wyższego poziomu w vCenter. Kliknij OK.VMware vSphere Web Client - Assigned Role
  5. Możemy teraz przetestować uprawnienia użytkownika, które właśnie zdefiniowaliśmy, łącząc rolę z użytkownikiem. Zalogujmy się na nasze konto testuser .VMware vCenter Single Sign-On
  6. Zwróć uwagę, że jedyną widoczną maszyną wirtualną jest ta, której przypisaliśmy uprawnienia. Zauważ również, że opcje migawek są teraz również ograniczone.Check User Permissions

Refleksje

Przypisywanie ról i uprawnień VMware vSphere w vCenter stanowi istotny element administrowania Środowisko vSphere w sytuacji, gdy niektórzy użytkownicy potrzebują dostępu do określonych zasobów, a ich uprawnienia do tych zasobów (działania w vCenter itp.) muszą być ograniczone. Ponieważ Active Directory służy jako źródło tożsamości w większości środowisk korporacyjnych, zapewnia doskonały sposób na scentralizowaną kontrolę nad uprawnieniami w vCenter w oparciu o użytkowników Active Directory przypisanych do ról.

Wypróbuj NAKIVO Backup & Replication

Wypróbuj NAKIVO Backup & Replication

Skorzystaj z bezpłatnej wersji próbnej, aby zapoznać się ze wszystkimi funkcjami rozwiązania w zakresie ochrony danych. 15 dni za darmo. Bez żadnych ograniczeń dotyczących funkcji ani pojemności. Nie jest wymagana karta kredytowa.

People also read