Gestione delle autorizzazioni vSphere

Alcune attività in vSphere richiedono agli utenti di disporre di determinate autorizzazioni per essere completate correttamente. Quando crei un cloud privato, VMware Engine esegue una configurazione iniziale delle autorizzazioni vSphere per semplificarne la gestione. Questo documento fornisce indicazioni per gestire ulteriormente le autorizzazioni in vSphere.

Prima di iniziare

Per gestire le autorizzazioni vSphere per il tuo cloud privato, devi prima eseguire l'elevazione dei privilegi. L'elevazione dei privilegi tramite VMware Engine ti consente di eseguire funzioni amministrative in vSphere.

Gestione dei gruppi di utenti vCenter

Gli utenti del gruppo Cloud-Owner-Group possono amministrare varie parti dell'ambiente vSphere nel cloud privato. Al gruppo Cloud-Owner-Group vengono assegnati automaticamente i privilegi Cloud-Owner-Role e l'utente CloudOwner viene aggiunto come membro di questo gruppo.

Google crea gruppi aggiuntivi con privilegi limitati per facilitare la gestione. Puoi aggiungere qualsiasi utente a questi gruppi predefiniti e questa procedura assegna all'utente i privilegi corrispondenti.

Per un elenco completo dei gruppi di utenti vCenter predefiniti e dei relativi privilegi vCenter associati, consulta il modello di autorizzazione di VMware vCenter per il private cloud.

Concedere l'autorizzazione di gestione a singoli utenti

Per concedere a un singolo utente le autorizzazioni per gestire il cloud privato, crea un account utente e aggiungilo ai gruppi appropriati:

  • Cloud-Owner-Group
  • Cloud-Global-Cluster-Admin-Group
  • Cloud-Global-Storage-Admin-Group
  • Cloud-Global-Network-Admin-Group
  • Cloud-Global-VM-Admin-Group

Creazione di nuovi gruppi di utenti

Puoi creare gruppi di utenti aggiuntivi per abilitare il controllo dell'accesso dell'accesso per gli utenti vCenter. Tuttavia, i nuovi gruppi di utenti devono avere autorizzazioni inferiori aCloud-Owner-Role. I gruppi con autorizzazioni superiori a Cloud-Owner-Role vengono reimpostati automaticamente su Cloud-Owner-Role.

Passaggi successivi