Подготовка ограниченного пользователя vCenter
Подготовка роли
Создание дополнительной роли поможет давать минимально необходимый список прав для пользователя.
Создание роли
Управление ролями происходит в web-интерфейсе vCenter:
Меню > Administration > Access Control > Roles
Задайте новое имя для роли И в этой же форме задаем необходимые права
Права роли Datastore
Необходимо выдать права:
- Allocate space
- Browse datastore
Права роли Network
Необходимо выдать права:
- Assign netowork
Права роли Resource
Необходимо выдать права:
- Assign virtual machine to resource pool
Права роли vApp
Необходимо выдать права:
- import
Права роли Virtual Machine
Change Configuration
Необходимо выдать права:
- Add existing disk
- Add new disk
- Add or remove device
- Advanced configuretion
- Change CPU count
- Change Memory
- Change Settings
- Configure Raw device
- Extend virtual disk
- Remove Disk
Edit Inventory
Необходимо выдать права:
- Create from existing
- Create new
- Remove
- Unregister
Interaction
Необходимо выдать права:
- Power off
- Power on
Provisioning
Необходимо выдать права:
- Clone template
- Clone virtual machine
- Deploy template
- Mark as virtual machine
Далее созраняем новую роль И должны получится такие привелегии для роли
Создание пользователя
Управление пользователями и группами происходит в web-интерфейсе vCenter:
Меню > Administration > Users and Groups > ADD
Заполните в соответствии с вашими правилами для создания пользователей.
Обязательные поля - имя и пароль.
Выдача прав пользователю
DataCenter
Выберите целевой DataCenter, перейдите в Permissions и нажмите ADD
Выберите пользователя и назначьте созданную роль
Cluster
Выберите целевой Cluster, перейдите в Permissions и нажмите ADD
Выберите пользователя и назначьте созданную роль
Folder
Заметка
Если шаблон ОС не находится в том же Folder, нужно выдать доступ к Folder, который содержит нужный шаблон.
Внимание
При выдаче роли обязательно отметьте чек-бокс "Propagate to children"
Выберите Folder, в котором будут размещен Bootsman, перейдите в Permissions и нажмите ADD
Выберите пользователя и назначьте созданную роль
DataStore
Выберите DataStore, который будут использовать будущие виртуальные машины, перейдите в Permissions и нажмите ADD
Выберите пользователя и назначьте созданную роль
DSwitch
Выберите DSwitch, который будут использовать будущие виртуальные машины, перейдите в Permissions и нажмите ADD
Выберите пользователя и назначьте созданную роль
Distributed Port Group
Выберите Distributed Port Group, который будут использовать будущие виртуальные машины, перейдите в Permissions и нажмите ADD
Выберите пользователя и назначьте созданную роль























