VMware vSphere 角色與權限

在 vCenter 中指派 VMware vSphere 權限,與使用者所對應的角色密切相關。角色是一組預先定義的權限集合。vCenter 內已預先建立了一些預設角色,可供我們使用。然而,若我們希望建立一套自訂的預定義權限集合,則可以自行建立角色。讓我們來看看如何建立角色、將使用者指派至該角色,然後測試權限指派的結果。

NAKIVO for VMware vSphere 備份

NAKIVO for VMware vSphere 備份

為 VMware vSphere 虛擬機器提供全面資料保護及快速還原選項。支援本地、異地及雲端的備份目標。具備防勒索軟體功能。

如何建立 VMware vSphere 角色?

  1. 要建立角色,請前往 行政 該區段,然後點擊 Roles. 在這裡,我們可以點擊綠色的 "+" 按鈕以開始新增角色的流程。VMware vSphere Roles and Permissions
  2. 讓我們建立一個名為 TestRole 並為該角色指派權限。在此,我們將指派大部分的 "Virtual machine" 授予該角色權限,但取消勾選 "snapshot management" 特權。點擊 OK.
    Assigning most of the Virtual machine privileges to role
  3. 現在我們看到我們的 TestRole 顯示在我們的可用職位清單中。
    VMware vSphere Web Client - Roles

如何將使用者指派至該角色?

  1. 要將我們的角色與使用者配對,我們需要為資源指派權限。要做到這一點,您可以 右鍵點擊 一個資源(在此情況下為虛擬機器),然後選取 Add Permission.
    VMware vSphere Web Client - Add User
  2. Select Users/Groups 會開啟一個對話方塊,讓我們選擇使用者。請注意在 Domain 該欄位中設有下拉式選單。我們可以點開下拉選單,並選取最近新增的 Active Directory 網域(該網域已設定為身分識別來源)。VMware vSphere Web Client - Choose Domain
  3. 既然已選定網域,我們就可以新增所需的使用者。在此情況下,我們選擇 testuser 然後點擊 OK.VMware vSphere Web Client - Select User
  4. 既然已經選取了使用者,我們可以展開"指派角色"下拉式選單,並選取我們的 TestRole 我們稍早建立的。請也注意 propagate to children 核取方塊。若在 vCenter 中為更高層級的物件新增權限,則需將此點納入考量。請按一下 OK.VMware vSphere Web Client - Assigned Role
  5. 現在,我們可以透過將角色與使用者配對,來測試剛才定義的使用者權限。讓我們以我們的 testuser 帳戶。VMware vCenter Single Sign-On
  6. 請注意,此時顯示的唯一起跑機,正是我們已授予權限的那台。此外,請注意快照選項現在也受到限制。Check User Permissions

隨想

在 vCenter 中指派 VMware vSphere 角色與權限,是管理 vSphere 環境 在某些情況下,特定使用者需要存取特定資源,同時需對其對這些資源的權限(例如 vCenter 操作等)進行限制。由於 Active Directory 是大多數 Enterprise 環境的身份來源,因此它提供了一種絕佳的方式,可根據被指派至特定角色的 Active Directory 使用者,對 vCenter 權限進行集中式管理。

試試看 NAKIVO Backup & Replication

試試看 NAKIVO Backup & Replication

立即申請免費試用,全面體驗本解決方案的所有資料保護特點。15 天免費試用。無功能或容量限制。無需提供信用卡資訊。

People also read