프라이빗 클라우드 VMware vCenter 권한 모델

Google Cloud VMware Engine은 프라이빗 클라우드 환경에 대한 전체 관리 액세스 권한을 유지합니다. 개발자에게는 환경에서 가상 머신(VM)을 배포 및 관리할 수 있는 충분한 관리자 권한이 부여됩니다. 필요한 경우 권한을 일시적으로 승격시켜 고급 관리 기능을 수행할 수 있습니다.

CloudOwner 사용자

프라이빗 클라우드를 만들 때 기본 사용자 CloudOwner@gve.local이 vCenter 싱글 사인온(SSO) 도메인에서 생성되며 이 사용자에게 프라이빗 클라우드의 객체를 관리할 수 있는 Cloud-Owner-Role 액세스 권한이 제공됩니다. 이 사용자는 추가 vCenter ID 소스 및 프라이빗 클라우드 vCenter의 다른 사용자를 설정할 수 있습니다.

vCenter 사용자 그룹

프라이빗 클라우드를 배포할 때 Cloud-Owner-Group이라는 그룹이 생성됩니다. 이 그룹의 사용자는 프라이빗 클라우드에서 vSphere 환경의 여러 측면을 관리할 수 있습니다. 이 그룹에는 자동으로 Cloud-Owner-Role 권한이 부여되며 CloudOwner 사용자는 이 그룹의 구성원으로 추가됩니다. Google은 쉽게 관리할 수 있도록 제한된 권한을 가진 추가 그룹을 만듭니다. 이렇게 사전 생성된 그룹에 사용자를 추가할 수 있으며 다음 권한이 그룹의 사용자에게 자동으로 할당됩니다.

사전 생성된 vCenter 사용자 그룹

그룹 이름 목적 역할
Cloud-Owner-Group 이 그룹의 구성원에게는 프라이빗 클라우드 vCenter에 대한 관리자 권한이 있습니다. Cloud-Owner-Role
Cloud-Global-Cluster-Admin-Group 이 그룹의 구성원에게는 프라이빗 클라우드 vCenter 클러스터에 대한 관리자 권한이 있습니다. Cloud-Cluster-Admin-Role
Cloud-Global-Storage-Admin-Group 이 그룹의 구성원은 프라이빗 클라우드 vCenter의 스토리지를 관리할 수 있습니다. Cloud-Storage-Admin-Role
Cloud-Global-Network-Admin-Group 이 그룹의 구성원은 프라이빗 클라우드 vCenter에서 네트워크와 분산 포트 그룹을 관리할 수 있습니다. Cloud-Network-Admin-Role
Cloud-Global-VM-Admin-Group 이 그룹의 구성원은 프라이빗 클라우드 vCenter의 VM을 관리할 수 있습니다. Cloud-VM-Admin-Role

프라이빗 클라우드를 관리할 수 있는 개별 사용자 권한을 부여하려면 사용자 계정을 만들고 적절한 그룹에 추가합니다. 또한 프라이빗 클라우드 vCenter 사용자의 액세스 제어를 사용 설정하도록 추가 사용자 그룹을 만들 수 있습니다.

기본 역할에 대한 vCenter 권한 목록

Cloud-Owner-Role

카테고리 권한
알람 알람 확인

알람 만들기

알람 동작 중지

알람 수정

알람 삭제

알람 상태 설정

권한 권한 수정
콘텐츠 라이브러리 라이브러리 항목 추가

로컬 라이브러리 만들기

구독 라이브러리 만들기

라이브러리 항목 삭제

로컬 라이브러리 삭제

구독 라이브러리 삭제

파일 다운로드

라이브러리 항목 제거

구독 라이브러리 제거

스토리지 가져오기

구독 정보 탐색

스토리지 읽기

라이브러리 항목 동기화

구독 라이브러리 동기화

유형 검사

구성 설정 업데이트

파일 업데이트

라이브러리 업데이트

라이브러리 항목 업데이트

로컬 라이브러리 업데이트

구독 라이브러리 업데이트

구성 설정 보기

암호화 작업 디스크 추가

클론

복호화

직접 액세스

암호화

새로 암호화

KMS 관리

암호화 정책 관리

키 관리

마이그레이션

재암호화

VM 등록

호스트 등록

dvPort 그룹 만들기

삭제

수정

정책 작업

범위 작업

Datastore 공간 할당

Datastore 찾아보기

Datastore 구성

하위 수준 파일 작업

Datastore 이동

Datastore 삭제

파일 삭제

Datastore 이름 바꾸기

VM 파일 업데이트

VM 메타데이터 업데이트

ESX 에이전트 관리자 구성

수정

보기

확장 프로그램 확장 프로그램 등록

확장 프로그램 등록 취소

확장 프로그램 업데이트

외부 통계 제공업체 등록

등록 취소

업데이트

폴더 폴더 만들기

폴더 삭제

폴더 이동

폴더 이름 바꾸기

전체 태스크 취소

용량 계획

진단

메서드 사용 중지

메서드 사용 설정

전역 태그

상태

라이선스

이벤트 로깅

맞춤 속성 관리

프록시

스크립트 작업

서비스 관리자

커스텀 속성 설정

시스템 태그

상태 업데이트 제공업체 등록

등록 취소

업데이트

호스트 > 구성 스토리지 파티션 구성
호스트 > 인벤토리 클러스터 수정
vSphere 태그 지정 vSphere 태그 할당 또는 할당 해제

vSphere 태그 만들기

vSphere 태그 카테고리 만들기

vSphere 태그 삭제

vSphere 태그 카테고리 삭제

vSphere 태그 수정

vSphere 태그 카테고리 수정

카테고리의 UsedBy 필드 수정

태그의 UsedBy 필드 수정

네트워크 네트워크 할당

구성

네트워크 이동

삭제

성능 간격 수정
호스트 프로필 보기
리소스 권장사항 적용

리소스 풀에 vApp 할당

리소스 풀에 VM 할당

리소스 풀 만들기

전원이 꺼진 가상 머신 마이그레이션

전원이 켜진 가상 머신 마이그레이션

리소스 풀 수정

리소스 풀 이동

vMotion 쿼리

리소스 풀 삭제

리소스 풀 이름 바꾸기

예약된 태스크 태스크 만들기

태스크 수정

태스크 삭제

태스크 실행

세션 사용자 가장

메시지

세션 확인

세션 보기 및 중지

Datastore 클러스터 Datastore 클러스터 구성
프로필 기반 스토리지 프로필 기반 스토리지 업데이트

프로필 기반 스토리지 보기

스토리지 보기 서비스 구성

보기

태스크 태스크 만들기

태스크 업데이트

Transfer Service 관리

모니터

vApp VM 추가

리소스 풀 할당

vApp 할당

클론

만들기

삭제

내보내기

가져오기

이동

전원 끄기

전원 켜기

이름 바꾸기

정지

등록 취소

OVF 환경 보기

vApp 애플리케이션 구성

vApp 인스턴스 구성

vApp managedBy 구성

vApp 리소스 구성

VRMPolicy VRMPolicy 쿼리

VRMPolicy 업데이트

가상 머신 > 구성 기존 디스크 추가

새 디스크 추가

기기 추가 또는 삭제

고급

CPU 수 변경

리소스 변경

managedBy 구성

디스크 변경 추적

디스크 임대

디스플레이 연결 설정

가상 디스크 확장

호스트 USB 기기

메모리

기기 설정 수정

내결함성 호환성 쿼리

소유하지 않은 파일 쿼리

원시 기기

경로에서 새로고침

디스크 삭제

이름 바꾸기

게스트 정보 재설정

주석 설정

설정

스왑 파일 배치

포크 상위 항목 전환

VM 잠금 해제

VM 호환성 업그레이드

가상 머신 > 게스트 작업 게스트 작업 별칭 수정

게스트 작업 별칭 쿼리

게스트 작업 수정

게스트 작업 프로그램 실행

게스트 작업 쿼리

가상 머신 > 상호작용 질문에 답변

VM의 백업 작업

CD 미디어 구성

플로피 미디어 구성

콘솔 상호작용

스크린샷 만들기

모든 디스크 조각 모음

기기 연결

드래그 앤 드롭

VIX API를 통한 게스트 운영체제 관리

USB HID 스캔 코드 삽입

일시중지 또는 일시중지 해제

완전 삭제 또는 축소 작업 수행

전원 끄기

전원 켜기

VM에서 세션 녹화

VM에서 세션 재생

재설정

내결함성 재개

정지

내결함성 중지

장애 조치 테스트

보조 VM 다시 시작 테스트

내결함성 사용 중지

내결함성 사용 설정

VMware 도구 설치

가상 머신 > 인벤토리 기존에서 만들기

새로 만들기

이동

등록

삭제

등록 취소

가상 머신 > 프로비저닝 디스크 액세스 허용

파일 액세스 허용

읽기 전용 디스크 액세스 허용

VM 다운로드 허용

VM 파일 업로드 허용

템플릿 클론

VM 클론

VM에서 템플릿 만들기

맞춤설정

템플릿 배포

템플릿으로 표시

VM으로 표시

맞춤설정 사양 수정

디스크 승격

맞춤설정 사양 읽기

가상 머신 > 서비스 구성 알림 허용

글로벌 이벤트 알림 폴링 허용

서비스 구성 관리

서비스 구성 수정

서비스 구성 쿼리

서비스 구성 읽기

가상 머신 > 스냅샷 관리 스냅샷 만들기

스냅샷 삭제

스냅샷 이름 바꾸기

스냅샷으로 되돌리기

가상 머신 > vSphere 복제 복제 구성

복제 관리

복제 모니터링

vService 종속 항목 만들기

종속 항목 삭제

종속 항목 구성 재구성

종속 항목 업데이트

Cloud-Cluster-Admin-Role

카테고리 권한
Datastore 공간 할당

Datastore 찾아보기

Datastore 구성

하위 수준 파일 작업

Datastore 삭제

Datastore 이름 바꾸기

VM 파일 업데이트

VM 메타데이터 업데이트

폴더 폴더 만들기

폴더 삭제

폴더 이동

폴더 이름 바꾸기

호스트 > 구성 스토리지 파티션 구성
vSphere 태그 지정 vSphere 태그 할당 또는 할당 해제

vSphere 태그 만들기

vSphere 태그 카테고리 만들기

vSphere 태그 삭제

vSphere 태그 카테고리 삭제

vSphere 태그 수정

vSphere 태그 카테고리 수정

카테고리의 UsedBy 필드 수정

태그의 UsedBy 필드 수정

네트워크 네트워크 할당
리소스 권장사항 적용

리소스 풀에 vApp 할당

리소스 풀에 VM 할당

리소스 풀 만들기

전원이 꺼진 VM 마이그레이션

전원이 켜진 VM 마이그레이션

리소스 풀 수정

리소스 풀 이동

vMotion 쿼리

리소스 풀 삭제

리소스 풀 이름 바꾸기

vApp VM 추가

리소스 풀 할당

vApp 할당

클론

만들기

삭제

내보내기

가져오기

이동

전원 끄기

전원 켜기

이름 바꾸기

정지

등록 취소

OVF 환경 보기

vApp 애플리케이션 구성

vApp 인스턴스 구성

vApp managedBy 구성

vApp 리소스 구성

VRMPolicy VRMPolicy 쿼리

VRMPolicy 업데이트

가상 머신 > 구성 기존 디스크 추가

새 디스크 추가

기기 추가 또는 삭제

고급

CPU 수 변경

리소스 변경

managedBy 구성

디스크 변경 추적

디스크 임대

디스플레이 연결 설정

가상 디스크 확장

호스트 USB 기기

메모리

기기 설정 수정

내결함성 호환성 쿼리

소유하지 않은 파일 쿼리

원시 기기

경로에서 새로고침

디스크 삭제

이름 바꾸기

게스트 정보 재설정

주석 설정

설정

스왑 파일 배치

포크 상위 항목 전환

VM 잠금 해제

VM 호환성 업그레이드

가상 머신 > 게스트 작업 게스트 작업 별칭 수정

게스트 작업 별칭 쿼리

게스트 작업 수정

게스트 작업 프로그램 실행

게스트 작업 쿼리

가상 머신 > 상호작용 질문에 답변

VM의 백업 작업

CD 미디어 구성

플로피 미디어 구성

콘솔 상호작용

스크린샷 만들기

모든 디스크 조각 모음

기기 연결

드래그 앤 드롭

VIX API를 통한 게스트 운영체제 관리

USB HID 스캔 코드 삽입

일시중지 또는 일시중지 해제

완전 삭제 또는 축소 작업 수행

전원 끄기

전원 켜기

VM에서 세션 녹화

VM에서 세션 재생

재설정

내결함성 재개

정지

내결함성 중지

장애 조치 테스트

보조 VM 다시 시작 테스트

내결함성 사용 중지

내결함성 사용 설정

VMware 도구 설치

가상 머신 > 인벤토리 기존에서 만들기

새로 만들기

이동

등록

삭제

등록 취소

가상 머신 > 프로비저닝 디스크 액세스 허용

파일 액세스 허용

읽기 전용 디스크 액세스 허용

VM 다운로드 허용

VM 파일 업로드 허용

템플릿 클론

VM 클론

VM에서 템플릿 만들기

맞춤설정

템플릿 배포

템플릿으로 표시

VM으로 표시

맞춤설정 사양 수정

디스크 승격

맞춤설정 사양 읽기

가상 머신 > 서비스 구성 알림 허용

글로벌 이벤트 알림 폴링 허용

서비스 구성 관리

서비스 구성 수정

서비스 구성 쿼리

서비스 구성 읽기

가상 머신 > 스냅샷 관리 스냅샷 만들기

스냅샷 삭제

스냅샷 이름 바꾸기

스냅샷으로 되돌리기

가상 머신 > vSphere 복제 복제 구성

복제 관리

복제 모니터링

vService 종속 항목 만들기

종속 항목 삭제

종속 항목 구성 재구성

종속 항목 업데이트

Cloud-Storage-Admin-Role

카테고리 권한
Datastore 공간 할당

Datastore 찾아보기

Datastore 구성

하위 수준 파일 작업

Datastore 삭제

Datastore 이름 바꾸기

VM 파일 업데이트

VM 메타데이터 업데이트

호스트 > 구성 스토리지 파티션 구성
Datastore 클러스터 Datastore 클러스터 구성
프로필 기반 스토리지 프로필 기반 스토리지 업데이트

프로필 기반 스토리지 보기

스토리지 보기 서비스 구성

보기

Cloud-Network-Admin-Role

카테고리 권한
dvPort 그룹 만들기

삭제

수정

정책 작업

범위 작업

네트워크 네트워크 할당

구성

네트워크 이동

삭제

가상 머신 > 구성 기기 설정 수정

Cloud-VM-Admin-Role

카테고리 권한
Datastore 공간 할당

Datastore 찾아보기

네트워크 네트워크 할당
리소스 리소스 풀에 VM 할당

전원이 꺼진 VM 마이그레이션

전원이 켜진 VM 마이그레이션

vApp 내보내기

가져오기

가상 머신 > 구성 기존 디스크 추가

새 디스크 추가

기기 추가 또는 삭제

고급

CPU 수 변경

리소스 변경

managedBy 구성

디스크 변경 추적

디스크 임대

디스플레이 연결 설정

가상 디스크 확장

호스트 USB 기기

메모리

기기 설정 수정

내결함성 호환성 쿼리

소유하지 않은 파일 쿼리

원시 기기

경로에서 새로고침

디스크 삭제

이름 바꾸기

게스트 정보 재설정

주석 설정

설정

스왑 파일 배치

포크 상위 항목 전환

VM 잠금 해제

VM 호환성 업그레이드

가상 머신 > 게스트 작업 게스트 작업 별칭 수정

게스트 작업 별칭 쿼리

게스트 작업 수정

게스트 작업 프로그램 실행

게스트 작업 쿼리

가상 머신 > 상호작용 질문에 답변

VM의 백업 작업

CD 미디어 구성

플로피 미디어 구성

콘솔 상호작용

스크린샷 만들기

모든 디스크 조각 모음

기기 연결

드래그 앤 드롭

VIX API를 통한 게스트 운영체제 관리

USB HID 스캔 코드 삽입

일시중지 또는 일시중지 해제

완전 삭제 또는 축소 작업 수행

전원 끄기

전원 켜기

VM에서 세션 녹화

VM에서 세션 재생

재설정

내결함성 재개

정지

내결함성 중지

장애 조치 테스트

보조 VM 다시 시작 테스트

내결함성 사용 중지

내결함성 사용 설정

VMware 도구 설치

가상 머신 > 인벤토리 기존에서 만들기

새로 만들기

이동

등록

삭제

등록 취소

가상 머신 > 프로비저닝 디스크 액세스 허용

파일 액세스 허용

읽기 전용 디스크 액세스 허용

VM 다운로드 허용

VM 파일 업로드 허용

템플릿 클론

VM 클론

VM에서 템플릿 만들기

맞춤설정

템플릿 배포

템플릿으로 표시

VM으로 표시

맞춤설정 사양 수정

디스크 승격

맞춤설정 사양 읽기

가상 머신 > 서비스 구성 알림 허용

글로벌 이벤트 알림 폴링 허용

서비스 구성 관리

서비스 구성 수정

서비스 구성 쿼리

서비스 구성 읽기

가상 머신 > 스냅샷 관리 스냅샷 만들기

스냅샷 삭제

스냅샷 이름 바꾸기

스냅샷으로 되돌리기

가상 머신 > vSphere 복제 복제 구성

복제 관리

복제 모니터링

vService 종속 항목 만들기

종속 항목 삭제

종속 항목 구성 재구성

종속 항목 업데이트

다음 단계