Modelo de permisos de nube privada para VMware vCenter

Google conserva el acceso de administrador completo al entorno de nube privada. A cada cliente se le otorgan suficientes privilegios administrativos para implementar y administrar las máquinas virtuales (VM) en su entorno. Si es necesario, puedes elevar los privilegios de forma temporal para realizar funciones administrativas.

Propietario de Cloud

Cuando creas una nube privada, se crea un usuario CloudOwner en el dominio de inicio de sesión único de vCenter, con acceso Cloud-Owner-Role para administrar objetos en la nube privada. El usuario CloudOwner también puede configurar fuentes de identidad de vCenter adicionales y agregar a otros usuarios a la nube privada de vCenter.

Grupos de usuarios

Cuando se implementa una nube privada, se crea un grupo llamado Cloud-Owner-Group. Los usuarios de este grupo pueden administrar varias partes del entorno de vSphere en la nube privada. A Cloud-Owner-Group se le otorga privilegios de Cloud-Owner-Role de forma automática, y el usuario CloudOwner se agrega como miembro de este grupo. Google crea grupos adicionales con privilegios limitados para facilitar la administración. Puedes agregar cualquier usuario a estos grupos creados con anterioridad, y los siguientes privilegios se asignan de forma automática a los usuarios en los grupos.

Grupos creados con anterioridad

Nombre del grupo Objetivo Función
Cloud-Owner-Group Los miembros de este grupo tienen privilegios administrativos en la nube privada de vCenter Cloud-Owner-Role
Cloud-Global-Cluster-Admin-Group Los miembros de este grupo tienen privilegios administrativos en el clúster de la nube privada de vCenter Cloud-Cluster-Admin-Role
Cloud-Global-Storage-Admin-Group Los miembros de este grupo pueden administrar el almacenamiento en la nube privada de vCenter Cloud-Storage-Admin-Role
Cloud-Global-Network-Admin-Group Los miembros de este grupo pueden administrar grupos de puertos distribuidos y de red en la nube privada de vCenter Cloud-Network-Admin-Role
Cloud-Global-VM-Admin-Group Los miembros de este grupo pueden administrar las VM en la nube privada de vCenter Cloud-VM-Admin-Role

A fin de otorgar permisos a usuarios individuales para que administren la nube privada, agrega cuentas de usuario a los grupos apropiados.

Lista de privilegios de vCenter para las funciones predeterminadas

Cloud-Owner-Role

Categoría Privilegio
Alarmas Confirmar alarma
Crear alarma
Inhabilitar acción de alarma
Modificar alarma
Quitar alarma
Establecer estado de alarma
Permisos Editar permiso
Biblioteca de contenido Agregar elemento de biblioteca
Crea una biblioteca local
Crear biblioteca a la que te suscribiste
Borrar elemento de la biblioteca
Borrar biblioteca local
Borrar biblioteca a la que te suscribiste
Descarga archivos
Elemento de la biblioteca expulsado
Biblioteca de la suscripción expulsada
Importar almacenamiento
Información sobre la suscripción del sondeo
Leer almacenamiento
Sincronizar elemento de biblioteca
Sincronizar biblioteca a la que te suscribiste
Introspección del tipo
Actualiza los ajustes de configuración
Actualizar archivos
Actualizar biblioteca
Actualizar elemento de la biblioteca
Actualizar biblioteca local
Actualizar biblioteca a la que te suscribiste
Ver ajustes de configuración
Operaciones criptográficas Agregar disco
Clonar
Desencriptar
Acceso directo
Encriptar
Encriptar nuevo
Administrar KMS
Administra políticas de encriptación
Administrar claves
Migrar
Volver a encriptar
Registrar VM
Registrar host
Grupo dvPort Crear
Borrar
Modificar
Operación de políticas
Datastore Operación con permiso
Asignar espacio
Explorar almacén de datos
Configurar almacén de datos
Operaciones de archivos de bajo nivel
Mover almacén de datos
Quitar almacén de datos
Quitar archivo
Cambiar nombre del almacén de datos
Actualizar archivos de VM
Actualizar metadatos de VM
Administrador de agentes de ESX Configuración
Modificar
Vista
Extensión Registrar extensión
Cancelar el registro de la extensión
Actualizar la extensión
Proveedor externo de estadísticas Registrarse
Cancelar registro
Actualizar
Carpeta Crear carpeta
Borrar carpeta
Mover carpeta
Cambiar nombre de carpeta
Global Cancelar tarea
Planificación de capacidad
Diagnóstico
Inhabilitar métodos
Habilitar métodos
Etiqueta global
Estado
Licencias
Evento de registro
Administrar atributos personalizados
Proxy
Acción de la secuencia de comandos
Administradores de servicios
Configurar atributo personalizado
Etiqueta del sistema
Proveedor de actualizaciones de estado Registrarse
Cancelar registro
Actualizar
Host > Configuración Configuración de la partición de almacenamiento.
Host > Inventario Modifica el clúster.
Etiqueta de vSphere Asignar o anular asignación de etiqueta de vSphere
Crear etiqueta vSphere
Crear una categoría de etiqueta de vSphere
Borrar etiqueta vSphere
Borrar categoría de etiqueta de vSphere
Editar la etiqueta de vSphere
Editar la categoría de etiquetas de vSphere
Modificar el campo UsedByd
Modificar el campo UsedBy para la etiqueta
Red Asignar red
Configurar
Mover red
Quitar
Rendimiento Modificar intervalos
Perfil del host Ver
Recurso Aplicar la recomendación
Asignar vApp al grupo de recursos
Asignar VM al grupo de recursos
Crear un grupo de recursos
Migrar la VM apagada
Migrar la VM encendida
Modificar el grupo de recursos
Mover el grupo de recursos
Consultar vMotion
Quitar el grupo de recursos
Cambiar el nombre del grupo de recursos
Tarea programada Crear tareas
Modificar tarea
Quitar tarea
Ejecutar tarea
Sesiones Suplantar identidad
Mensaje
Validar sesión
Ver y detener sesiones
Clúster de Datastore Configura un clúster de Datastore
Almacenamiento basado en perfiles Actualización de almacenamiento basado en perfiles, vista de almacenamiento basado en perfiles
Visualizaciones de almacenamiento Configurar servicio. Ver
Tareas Crear tarea
Actualizar tarea
Servicio de transferencia Administrar
Supervisar
vApp Agregar VM
Asignar grupo de recursos
Asignar vApp
Clonar
Crear
Borrar
Exportar
Importar
Mover
pagar
Encender
Cambiar nombre
Suspender
Cancelar registro
Ver entorno de OVF
Configuración de la aplicación de vApp
Configuración de la instancia de vApp
Configuración de managedBy de vApp
Configuración de recursos de vApp
VRMPolicy Consulta VRMPolicy
Actualiza VVRPolicy
VM > Configuración Agregar disco existente
Agregar un disco nuevo
Agregar o quitar un dispositivo
Avanzado
Cambiar el recuento de CPU
Cambiar recurso
Configurar managedBy
Seguimiento de cambios en el disco
Asignación de disco
Mostrar la configuración de conexión
Extender disco virtual
Dispositivo host USB
Memoria
Modificar la configuración del dispositivo
Consultar compatibilidad de tolerancia a errores
Consultar archivos sin propietario
Dispositivo sin procesar
Volver a cargar desde la ruta de acceso
Quitar disco
Cambiar nombre
Restablecer la información del invitado
Configurar anotación
Configuración
Intercambiar ubicación del archivo
Activar o desactivar el orden superior para bifurcar
Desbloquear VM
Actualizar la compatibilidad de VM
VM > Operaciones de invitado Modificación del alias de operaciones de invitado
Consulta de alias de operación de invitado
Modificaciones de la operación de invitado
Ejecución del programa de operación de invitado
Consultas de operación de invitado
VM > Interacción Responder pregunta
Operación de copia de seguridad en VM
Configurar medios de CD
Configura medios floppy
Interacción con la consola
Crear captura de pantalla
Desfragmentar todos los discos
Conexión del dispositivo
Arrastrar y soltar
Administración de sistemas operativos invitados por API de VIX
Inyección de códigos escaneados USB HID
Pausar o reanudar
Realizar operaciones de limpieza o reducción
Apagar
Encender
Grabar sesión en VM
Volver a reproducir sesión en VM
Restablecer
Reanudar tolerancia a errores
Suspender
Suspender tolerancia a errores
Prueba de conmutación por error
Probar VM secundaria de reinicio
Desactivar la tolerancia a errores
Activar la tolerancia a errores
Instalación de herramientas de VMware
VM > Inventario Crear a partir de existente
Crear nuevo
Mover
Registrar
Quitar
Cancelar registro
VM > Aprovisionamiento Permitir acceso al disco
Permitir el acceso a archivos
Permitir acceso de solo lectura al disco
Permitir descarga de VM
Permitir cargas de VM
Clonar plantilla
Clonar VM
Crear plantilla desde VM
Personalizar
Implementar plantilla
Marcar como plantilla
Marcar como VM
Modificar la especificación de personalización
Promocionar discos
Leer especificaciones de personalización
VM > Configuración de servicio Permitir notificaciones
Permitir el sondeo de notificaciones de eventos globales
Administrar configuraciones de servicio
Modificar la configuración del servicio
Consultar configuraciones del servicio
Leer configuraciones de servicio
VM > Administración de instantáneas Crear instantánea
Quitar instantánea
Cambiar el nombre de la instantánea
Volver a la instantánea
VM > Replicación de vSphere Configurar la replicación
Administrar la replicación
Supervisar la replicación
vService Crear dependencia
Destruir dependencia
Reconstruir la configuración de la dependencia
Actualizar dependencia

Cloud-Cluster-Admin-Role

Categoría Privilegio
Datastore Asignar espacio
Explorar almacén de datos
Configurar almacén de datos
Operaciones de archivos de bajo nivel
Quitar almacén de datos
Cambiar nombre del almacén de datos
Actualizar archivos de VM
Actualizar metadatos de VM
Carpeta Crear carpeta
Borrar carpeta
Mover carpeta
Cambiar nombre de carpeta
Host > Configuración Configuración de la partición de almacenamiento
Etiquetado de vSphere Asignar o anular asignación de etiqueta de vSphere
Crear etiqueta vSphere
Crear una categoría de etiqueta de vSphere
Borrar etiqueta vSphere
Borrar categoría de etiqueta de vSphere
Editar la etiqueta de vSphere
Editar la categoría de etiquetas de vSphere
Modificar el campo UsedByd
Modificar el campo UsedBy para la etiqueta
Red Asignar redes
Recurso Aplicar la recomendación
Asignar vApp al grupo de recursos
Asignar VM al grupo de recursos
Crear un grupo de recursos
Migrar la VM apagada
Migrar la VM encendida
Modificar el grupo de recursos
Mover el grupo de recursos
Consultar vMotion
Quitar el grupo de recursos
Cambiar el nombre del grupo de recursos
vApp Agregar VM, Asignar grupo de recursos
Asignar vApp
Clonar
Crear
Borrar
Exportar
Importar
Mover
pagar
Encender
Cambiar nombre
Suspender
Cancelar registro
Ver entorno de OVF
Configuración de la aplicación de vApp
Configuración de la instancia de vApp
Configuración de managedBy de vApp
Configuración de recursos de vApp
VRMPolicy Consulta VRMPolicy
Actualiza VVRPolicy
VM > Configuración Agregar disco existente
Agregar un disco nuevo
Agregar o quitar un dispositivo
Avanzado
Cambiar el recuento de CPU
Cambiar recurso
Configurar managedBy
Seguimiento de cambios en el disco
Asignación de disco
Mostrar la configuración de conexión
Extender disco virtual
Dispositivo host USB
Memoria
Modificar la configuración del dispositivo
Consultar compatibilidad de tolerancia a errores
Consultar archivos sin propietario
Dispositivo sin procesar
Volver a cargar desde la ruta de acceso
Quitar disco
Cambiar nombre
Restablecer la información del invitado
Configurar anotación
Configuración
Intercambiar ubicación del archivo
Activar o desactivar el orden superior para bifurcar
Desbloquear VM
Actualizar la compatibilidad de VM
VM > Operaciones de invitado Modificación del alias de operaciones de invitado
Consulta de alias de operación de invitado
Modificaciones de la operación de invitado
Ejecución del programa de operación de invitado
Consultas de operación de invitado
VM > Interacción Responder pregunta
Operación de copia de seguridad en VM
Configurar medios de CD
Configura medios floppy
Interacción con la consola
Crear captura de pantalla
Desfragmentar todos los discos
Conexión del dispositivo
Arrastrar y soltar
Administración de sistemas operativos invitados por API de VIX
Inyección de códigos escaneados USB HID
Pausar o reanudar
Realizar operaciones de limpieza o reducción
Apagar
Encender
Grabar sesión en VM
Volver a reproducir sesión en VM
Restablecer
Reanudar tolerancia a errores
Suspender
Suspender tolerancia a errores
Prueba de conmutación por error
Probar VM secundaria de reinicio
Desactivar la tolerancia a errores
Activar la tolerancia a errores
Instalación de herramientas de VMware
VM > Inventario Crear a partir de existente
Crear nuevo
Mover
Registrar
Quitar
Cancelar registro
VM > Aprovisionamiento Permitir acceso al disco
Permitir el acceso a archivos
Permitir acceso de solo lectura al disco
Permitir descarga de VM
Permitir cargas de VM
Clonar plantilla
Clonar VM
Crear plantilla desde VM
Personalizar
Implementar plantilla
Marcar como plantilla
Marcar como VM
Modificar la especificación de personalización
Promocionar discos
Leer especificaciones de personalización
VM > Configuración de servicio Permitir notificaciones
Permitir el sondeo de notificaciones de eventos globales
Administrar configuraciones de servicio
Modificar la configuración del servicio
Consultar configuraciones del servicio
Leer configuraciones de servicio
VM > Administración de instantáneas Crear instantánea
Quitar instantánea
Cambiar el nombre de la instantánea
Volver a la instantánea
VM > Replicación de vSphere Configurar la replicación
Administrar la replicación
Supervisar la replicación
vService Crear dependencia
Destruir dependencia
Reconstruir la configuración de la dependencia
Actualizar dependencia

Cloud-Storage-Admin-Role

Categoría Privilegio
Host > Configuración Configuración de la partición de almacenamiento
Clúster de Datastore Configura un clúster de Datastore
Almacenamiento basado en perfiles Actualización de almacenamiento basado en perfiles
Vista de almacenamiento basado en perfiles
Visualizaciones de almacenamiento Configurar servicio
Ver

Cloud-Network-Admin-Role

Categoría Privilegio
Grupo dvPort Crear
Borrar
Modificar
Operación de política
Operación de alcance
Red Asignar red
Configurar
Mover red
Quitar
VM > Configuración Modificar la configuración de los dispositivos

Cloud-VM-Admin-Role

Categoría Privilegio
Datastore Asignar espacio
Explorar el almacén de datos
Red Asignar redes
Recurso Asigna VM al grupo de recursos
Migrar VM apagada
Migrar VM encendida
vApp Exportar
Importar
VM > Configuración Agregar disco existente
Agregar un disco nuevo
Agregar o quitar un dispositivo
Avanzado
Cambiar el recuento de CPU
Cambiar recurso
Configurar managedBy
Seguimiento de cambios en el disco
Asignación de disco
Mostrar la configuración de conexión
Extender disco virtual
Dispositivo host USB
Memoria
Modificar la configuración del dispositivo
Consultar compatibilidad de tolerancia a errores
Consultar archivos sin propietario
Dispositivo sin procesar
Volver a cargar desde la ruta de acceso
Quitar disco
Cambiar nombre
Restablecer la información del invitado
Configurar anotación
Configuración
Intercambiar ubicación del archivo
Activar o desactivar el orden superior para bifurcar
Desbloquear VM
Actualizar la compatibilidad de VM
VM > Operaciones de invitado Modificación del alias de operaciones de invitado
Consulta de alias de operación de invitado
Modificaciones de la operación de invitado
Ejecución del programa de operación de invitado
Consultas de operación de invitado
VM > Interacción Responder pregunta
Operación de copia de seguridad en VM
Configurar medios de CD
Configura medios floppy
Interacción con la consola
Crear captura de pantalla
Desfragmentar todos los discos
Conexión del dispositivo
Arrastrar y soltar
Administración de sistemas operativos invitados por API de VIX
Inyección de códigos escaneados USB HID
Pausar o reanudar
Realizar operaciones de limpieza o reducción
Apagar
Encender
Grabar sesión en VM
Volver a reproducir sesión en VM
Restablecer
Reanudar tolerancia a errores
Suspender
Suspender tolerancia a errores
Prueba de conmutación por error
Probar VM secundaria de reinicio
Desactivar la tolerancia a errores
Activar la tolerancia a errores
Instalación de herramientas de VMware
VM > Inventario Crear a partir de existente
Crear nuevo
Mover
Registrar
Quitar
Cancelar registro
VM > Aprovisionamiento Permitir acceso al disco
Permitir el acceso a archivos
Permitir acceso de solo lectura al disco
Permitir descarga de VM
Permitir cargas de VM
Clonar plantilla
Clonar VM
Crear plantilla desde VM
Personalizar
Implementar plantilla
Marcar como plantilla
Marcar como VM
Modificar la especificación de personalización
Promocionar discos
Leer especificaciones de personalización
VM > Configuración de servicio Permitir notificaciones
Permitir el sondeo de notificaciones de eventos globales
Administrar configuraciones de servicio
Modificar la configuración del servicio
Consultar configuraciones del servicio
Leer configuraciones de servicio
VM > Administración de instantáneas Crear instantánea
Quitar instantánea
Cambiar el nombre de la instantánea
Volver a la instantánea
VM > Replicación de vSphere Configurar la replicación
Administrar la replicación
Supervisar la replicación
VM > vService Crear dependencia
Destruir dependencia
Reconstruir la configuración de la dependencia
Actualizar dependencia

Próximos pasos