Role i uprawnienia w VMware vSphere
Przypisywanie uprawnień VMware vSphere w vCenter jest powiązane z rolą przypisaną do danego użytkownika. Rola to z góry zdefiniowany zestaw uprawnień. W vCenter dostępne są domyślne role, z których można skorzystać. Jeśli jednak chcemy stworzyć własny, dostosowany zestaw uprawnień, możemy utworzyć własne role. Przyjrzyjmy się procesowi tworzenia ról, przypisywania użytkownika do danej roli, a następnie sprawdzenia przypisanych uprawnień.
Jak utworzyć rolę w VMware vSphere?
- Aby utworzyć rolę, przejdź do sekcji Administracja , a następnie kliknij
Roles. Tutaj możemy kliknąć zielony przycisk"+", aby rozpocząć proces dodawania roli.
- Utwórzmy rolę o nazwie
TestRolei przypiszmy do niej uprawnienia. W tym przypadku przypisujemy do roli większość uprawnień"Virtual machine", ale odznaczamy uprawnienie"snapshot management". KliknijOK.

- Teraz widzimy naszą
TestRolewyświetlaną na liście dostępnych ról.

Jak przypisać użytkownika do roli?
- Aby powiązać naszą rolę z użytkownikiem, musimy przypisać uprawnienia do zasobu. Aby to zrobić, możesz kliknąć prawym przyciskiem myszy zasób, w tym przypadku maszynę wirtualną, i wybrać
Add Permission.

- Otworzy się okno dialogowe
Add Permission, w którym możemyAddwybrać użytkownika i rolę.
- Otworzy się okno dialogowe
Select Users/Groups, umożliwiające nam wybór użytkownika. Zwróć uwagę, że w poluDomainznajduje się lista rozwijana. Możemy ją rozwinąć i wybrać niedawno dodaną domenę Active Directory, która została dodana jako źródło tożsamości.
- Teraz, gdy domena została wybrana, możemy dodać wybranego użytkownika. W tym przypadku wybieramy
testuseri klikamyOK.
- Po wybraniu użytkownika możemy rozwinąć listę rozwijaną „Assigned Role” i wybrać
TestRoleutworzoną wcześniej. Zwróć również uwagę na pole wyborupropagate to children. Należy to wziąć pod uwagę, jeśli uprawnienia są dodawane do obiektu wyższego poziomu w vCenter. KliknijOK.
- Możemy teraz przetestować uprawnienia użytkownika, które właśnie zdefiniowaliśmy, łącząc rolę z użytkownikiem. Zalogujmy się na nasze konto
testuser.
- Zauważ, że jedyną widoczną maszyną wirtualną jest ta, której przypisaliśmy uprawnienia. Zwróć również uwagę, że opcje migawek są teraz również ograniczone.

Refleksje
Przypisywanie ról i uprawnień VMware vSphere w vCenter jest istotną częścią administrowania Środowisko vSphere gdzie niektórzy użytkownicy potrzebują dostępu do określonych zasobów, a ich uprawnienia do tych zasobów (działania w vCenter itp.) muszą być ograniczone. Ponieważ Active Directory służy jako źródło tożsamości w większości środowisk korporacyjnych, zapewnia doskonały sposób na scentralizowaną kontrolę nad uprawnieniami vCenter w oparciu o użytkowników Active Directory przypisanych do ról.