vSphere의 일부 태스크를 성공적으로 완료하려면 사용자에게 특정 권한이 있어야 합니다. 프라이빗 클라우드를 만들면 VMware Engine에서 vSphere 권한의 초기 설정을 수행하여 손쉽게 관리할 수 있습니다. 이 문서에서는 vSphere의 권한을 추가로 관리하는 방법을 안내합니다.
시작하기 전에
프라이빗 클라우드에 대한 vSphere 권한을 관리하려면 먼저 권한을 승격해야 합니다. VMware Engine을 통해 권한을 승격하면 vSphere에서 관리 기능을 수행할 수 있습니다.
vCenter 사용자 그룹 관리
Cloud-Owner-Group 그룹의 사용자는 프라이빗 클라우드 내 vSphere 환경의 다양한 부분을 관리할 수 있습니다. Cloud-Owner-Group 그룹에는 Cloud-Owner-Role 권한이 자동으로 부여되고 CloudOwner 사용자가 이 그룹의 구성원으로 추가됩니다.
Google은 쉽게 관리할 수 있도록 제한된 권한을 가진 추가 그룹을 만듭니다.
이렇게 사전 생성된 그룹에 사용자를 추가할 수 있으며, 이때 사용자에게 해당 권한이 할당됩니다.
프라이빗 클라우드를 관리할 수 있는 개별 사용자 권한을 부여하려면 사용자 계정을 만들고 적절한 그룹에 추가합니다.
Cloud-Owner-Group
Cloud-Global-Cluster-Admin-Group
Cloud-Global-Storage-Admin-Group
Cloud-Global-Network-Admin-Group
Cloud-Global-VM-Admin-Group
신규 사용자 그룹 만들기
vCenter 사용자에게 액세스 제어를 사용 설정하기 위해 추가 사용자 그룹을 만들 수 있습니다. 그러나 신규 사용자 그룹은 Cloud-Owner-Role보다 권한이 낮습니다. Cloud-Owner-Role보다 권한이 높은 그룹은 자동으로 Cloud-Owner-Role로 재설정됩니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[],[],null,["# Managing vSphere permissions\n============================\n\nSome tasks in vSphere require users to have certain permissions in order to\ncomplete successfully. When you create a private cloud, VMware Engine\nperforms an [initial setup of vSphere permissions](/vmware-engine/docs/concepts-permission-model)\nfor your ease of management. This document provides you with guidance on further\nmanaging permissions in vSphere.\n\nBefore you begin\n----------------\n\nTo manage vSphere permissions for your private cloud, you must first\n[elevate your privileges](/vmware-engine/docs/private-clouds/howto-elevate-privilege). Elevating your privileges\nthrough VMware Engine gives you the ability to perform administrative functions\nin vSphere.\n\nManaging vCenter user groups\n----------------------------\n\nUsers in the `Cloud-Owner-Group` group can administer various parts of the\nvSphere environment in the private cloud. The `Cloud-Owner-Group` group is\nautomatically given `Cloud-Owner-Role` privileges, and the `CloudOwner` user\nis added as a member of this group.\n\nGoogle creates additional groups with limited privileges for ease of management.\nYou can add any user to these pre-created groups, and this process assigns the\ncorresponding privileges to the user.\n\nFor a full list of pre-created vCenter user groups and their associated vCenter\nprivileges, see\n[Private cloud VMware vCenter permission model](/vmware-engine/docs/concepts-permission-model).\n\n### Granting management permission to individual users\n\nTo grant an individual user permissions to manage the private cloud, create a\nuser account and add it to the appropriate groups:\n\n- `Cloud-Owner-Group`\n- `Cloud-Global-Cluster-Admin-Group`\n- `Cloud-Global-Storage-Admin-Group`\n- `Cloud-Global-Network-Admin-Group`\n- `Cloud-Global-VM-Admin-Group`\n\n| **Warning:** Users added to the **Administrators** group are removed automatically. The **Administrators** group must contain only service accounts.\n\n### Creating new user groups\n\nYou can create additional user groups to enable access control for vCenter\nusers. However, new user groups must have permissions that are lower than\n`Cloud-Owner-Role`. Groups with permissions higher than `Cloud-Owner-Role`\nare automatically reset to `Cloud-Owner-Role`.\n\nWhat's next\n-----------\n\n- Learn how to [set up vCenter identity sources](/vmware-engine/docs/vmware-platform/howto-identity-sources).\n- Learn about the [private cloud vSphere permission model](/vmware-engine/docs/concepts-permission-model)."]]