Новости Статьи Российское ПО VMware Veeam StarWind vStack Microsoft Citrix Symantec События Релизы Видео Контакты Авторы RSS
Виртуализация и виртуальные машины

Все самое нужное о виртуализации и облаках

Более 6470 заметок о VMware, AWS, Azure, Veeam, Kubernetes и других

VM Guru / Articles / Пользователи, роли и пермиссии VMware vSphere: выполняемые функции на серверах ESX.

Пользователи, роли и пермиссии VMware vSphere: выполняемые функции на серверах ESX.

Пользователи, роли и пермиссии VMware vSphere: выполняемые функции на серверах ESX.

Автор: Александр Самойленко
Дата: 25/06/2009

Поддержите VM Guru!

USDT / TRC20, адрес: TCDP7d9hBM4dhU2mBt5oX2x5REPtq9QdU1




Статья:

На сервере VMware vCenter в новой версии VMware vSphere появились некоторые новые роли и немного изменились привилегии для старых ролей. Ниже приведем список ролей и соответствующие им привилегии в VMware vSphere.

Напомним понятия:

Пользователь - конкретный человек, который входит на vCenter или ESX под своей учетной записью.

Привилегия - возможность выполнять определенное действие (например, включить виртуальную машину).

Роль - набор привилегий. Абстрактная сущность, привязываемая к пользователю при назначении разрешения.

Разрешение - наложение пользователя или группы на объект виртуальной инфраструктуры (например, ESX или ВМ) с назначением пользователю роли. Роль в свою очередь содержит набор привилегий.

Если нажать правой кнопкой на объекте VMware vSphere (например, хосте ESX) и выбрать пункт "Add Permission", то мы увидим вот такую картинку:

Теперь сводная таблица ролей:

Роль Тип роли Выполняемые действия
No Access System Не может просматривать или изменять объект, которому назначена
Вкладки vSphere Client для объектов с этой ролью отображаются без содержимого
Роль по умолчанию для всех пользователей компьютера vCenter, за исключением группы Administrators
Используется в качестве аналога пермиссии Deny в Windows
Read Only System Может просматривать состояние и детальную информацию об объекте, на который назначена.
Может просматривать все вкладки vSphere Client, за исключением вкладки Console
Не может исполнять никаких действий из меню и тулбаров
Используется для больших начальников, которые контролируют виртуальную инфраструктуру, смотря на красивые графики
Administrator System Все привилегии для всех объектов
Добавление, удаление и установка прав и привилегий для всех пользователей vCenter и объектов в VMware vSphere inventory
Роль по умолчанию для всех членов локальной группы Administrators на машине vCenter
Используется для администраторов виртуальной инфраструктуры, контролирующих все хосты vSphere (ESX и vCenter), включая назначение прав.
Resource PoolAdministrator Sample Набор привилегий для разрешения пользователям создавать дочерние пулы ресурсов без возможности изменения родительского
Все привилегии на объекты: folder, ВМ, alarms и scheduled task
Некоторые привилегии на global (отмена задач, лог событий, установка отдельных атрибутов), datastore (просмотр), resource (все кроме применения рекомендаций DRS и привязки vApp к пулу) и permissions (изменение, но роль менять нельзя)
Нет привилегий для объектов: datacenter, network, host, sessions, or performance privileges groups
Обычно назначается для пользователя на кластер (корневой пул) или пул ресурсов
Роль доступна только на сервере vCenter (на серверах ESX/ESXi напрямую - недоступна). Используется, в основном, для управления ресурсами пула на уровне либо организационных единиц (например отдел - бухгалтерия), либо на уровне класса SLA.
Virtual MachinePower User Sample Набор привилегий для взаимодействия пользователя с виртуальной машиной
Взаимодействие с ВМ (console, insert media) и изменение большинства настроек виртуальной машины
Установка параметров ресурсов виртуальной машины (Limit, Reservation, Shares), а также операции с ВМ (например, получение снапшота)
Все привилегии для запланированных задач с ВМ (scheduled task)
Отдельные привилегии для global (отмена задачи для ВМ), datastore (просмотр) и ВМ (нельзя удалять машину из Inventory и ничего делать, что касается Provisioning - клонирование, превращение в шаблон и т.п.)
Не разрешений на объекты: folder, datacenter, network, host, resource, alarms, sessions, performance и permissions
Обычно назначается на папку с виртуальными машинами или на конкретную виртуальную машину
Роль доступна только на сервере vCenter (на серверах ESX/ESXi напрямую - недоступна). Используется для администраторов общего назначения, которым необходимы операции по изменению конфигурации виртуальных машин (добавление диска, создание снапшота и т.п.)
Virtual MachineUser Sample Набор привилегий для стандартного взаимодействия с виртуальной машиной. Обычно назначается для администраторов конкретных прикладных систем, которым необходимо пользоваться такими функциями ОС как Console или управление питанием (если гостевая ОС "зависла")
Взаимодействие с ВМ (console, insert media), но запрещено изменение настроек
Все привилегии для запланированных задач с ВМ (scheduled task)
Отдельные привилегии для global (отмена задачи) и ВМ (включение-выключение, подключение ISO-образа и т.п.).
Нет разрешений на объекты: folder, datacenter, network, host, resource, alarms, sessions, performance и permissions
Обычно назначается на папку с виртуальными машинами или на конкретную виртуальную машину
Роль доступна только на сервере vCenter (на серверах ESX/ESXi напрямую - недоступна). Используется для продвинутых пользователей виртуальных машин или администраторов конкретных систем (например, нужно перезагрузить зависший сервер). Кстати, роль позволяет включать/выключать VMware Fault Tolerance, так что будьте аккуратны, назначая ее.
VMwareConsolidatedBackup User Sample Роль для использования фреймворком VMware Consolidated Backup (VCB) для резервного копирования, которую не надо изменять.
Привилегии, необходимые для создания резервной копии виртуальной машины (на уровне файлов или на уровне образов виртуальных дисков)
Роль доступна только на сервере vCenter (на серверах ESX/ESXi напрямую - недоступна)
DatastoreConsumer Sample Набор привилегий, необходимых для выделения пространства под Datastore (NFS, VMFS или RDM). Обычно назначается Storage-администраторам.
Возможность выделять пространство на Datastore для виртуальных машин
Другие привилегии отсутствуют
Роль доступна только на сервере vCenter (на серверах ESX/ESXi напрямую - недоступна)
Для выполнения своих функций пользователю понадобятся также разрешения на конкретные ВМ. В совокупности с ними можно, например, позволить создавать снапшот или добавлять виртуальный диск.
NetworkConsumer Sample Набор привилегий для привязки хостов или виртуальных машин к сетям (внутренним для ВМ и внешним для хостов ESX). Обычно назначается сетевым администраторам или сотрудникам информационной безопасности, которым требуется контроль на сетевым взаимодействием всей инфраструктуры.
Право назначить network виртуальной машине, сервисной консоли хоста ESX или порту VMkernel.
Другие привилегии отсутствуют
Роль доступна только на сервере vCenter (на серверах ESX/ESXi напрямую - недоступна)
Для выполнения своих функций пользователю понадобятся также разрешения на конкретные ВМ или хосты.

В качестве запланированных задач можно выполнять следующие действия:

  • Изменение состояния ВМ (включение-пауза-выключение-перезагрузка)
  • Создание клона ВМ
  • Развертывание новой ВМ из шаблона
  • Миграция ВМ на другой хост или Datastore (VMotion или Storage VMotion)
  • Создание новой ВМ
  • Снятние "снапшота" виртуальной машины
  • Добавление хоста в окружение vCenter
  • Изменение состояния хоста (включение-выключение)
  • Изменение параметров резервирования ресурсов для пула или отдельных ВМ
  • Проверка состояния хоста заданному профилю (Host Profile)

 

Интересное:





Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

Быстрый переход:
VMware Enterprise Offtopic Broadcom VMachines Veeam Microsoft Cloud StarWind NAKIVO vStack Gartner Vinchin Nakivo IT-Grad Teradici VeeamON VMworld PowerCLI Citrix VSAN GDPR 5nine Hardware Nutanix vSphere RVTools Security Code Cisco vGate SDRS Parallels IaaS HP VMFS VM Guru Oracle Red Hat Azure KVM VeeamOn 1cloud DevOps Docker Storage NVIDIA Partnership Dell Virtual SAN Virtualization VMTurbo vRealize VirtualBox Symantec Softline EMC Login VSI Xen Amazon NetApp VDI Linux Hyper-V IBM Google VSI Security Windows vCenter Webinar View VKernel Events Windows 7 Caravan Apple TPS Hyper9 Nicira Blogs IDC Sun VMC Xtravirt Novell IntelVT Сравнение VirtualIron XenServer CitrixXen ESXi ESX ThinApp Books P2V VCF Operations Certification Memory Kubernetes NVMe AI vSAN VMConAWS vDefend VCDX Explore Tanzu Workstation Private AI Update Russian Ports HCX Live Recovery CloudHealth NSX Labs Backup Chargeback Aria VCP Intel Community Ransomware Stretched Network VMUG VCPP Data Protection ONE V2V DSM DPU Omnissa EUC Avi Skyline Host Client GenAI Horizon SASE Workspace ONE Networking Tools Performance Lifecycle AWS API USB SDDC Fusion Whitepaper SD-WAN Mobile SRM ARM HCI Converter Photon OS VEBA App Volumes Workspace Imager SplinterDB DRS SAN vMotion Open Source iSCSI Partners HA Monterey RDMA vForum Learning vRNI UAG Support Log Insight AMD vCSA NSX-T Graphics HCIBench SureBackup Docs Carbon Black vCloud Обучение Web Client vExpert OpenStack UEM CPU PKS vROPs Stencils Bug VTL Forum Video Update Manager VVols DR Cache Storage DRS Visio Manager Virtual Appliance PowerShell LSFS Client Availability Datacenter Agent esxtop Book Photon Cloud Computing SSD Comparison Blast Encryption Nested XenDesktop VSA vNetwork SSO VMDK Appliance VUM HoL Automation Replication Desktop Fault Tolerance Vanguard SaaS Connector Event Free SQL Sponsorship Finance FT Containers XenApp Snapshots vGPU Auto Deploy SMB RDM Mirage XenClient MP iOS SC VMM VDP PCoIP RHEV vMA Award Licensing Logs Server Demo vCHS Calculator Бесплатно Beta Exchange MAP DaaS Hybrid Monitoring VPLEX UCS GPU SDK Poster VSPP Receiver VDI-in-a-Box Deduplication Reporter vShield ACE Go nworks iPad XCP Data Recovery Documentation Sizing Pricing VMotion Snapshot FlexPod VMsafe Enteprise Monitor vStorage Essentials Live Migration SCVMM TCO Studio AMD-V Capacity KB VirtualCenter NFS ThinPrint VCAP Upgrade Orchestrator ML Director SIOC Troubleshooting Bugs ESA Android Python Hub Guardrails CLI Driver Foundation HPC Optimization SVMotion Diagram Plugin Helpdesk VIC VDS Migration Air DPM Flex Mac SSH VAAI Heartbeat MSCS Composer
Полезные постеры:

Постер VMware vSphere PowerCLI 10

Постер VMware Cloud Foundation 4 Architecture

Постер VMware vCloud Networking

Постер VMware Cloud on AWS Logical Design Poster for Workload Mobility

Постер Azure VMware Solution Logical Design

Постер Google Cloud VMware Engine Logical Design

Постер Multi-Cloud Application Mobility

Постер VMware NSX (референсный):

Постер VMware vCloud SDK:

Постер VMware vCloud Suite:

Управление памятью в VMware vSphere 5:

Как работает кластер VMware High Availability:

Постер VMware vSphere 5.5 ESXTOP (обзорный):

 

Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Типы виртуальных дисков vmdk виртуальных машин на VMware vSphere / ESX 4.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Сравнение Oracle VirtualBox и VMware Workstation.

Диски RDM (Raw Device Mapping) для виртуальных машин VMware vSphere и серверов ESX.

Работа с дисками виртуальных машин VMware.

Где скачать последнюю версию VMware Tools для виртуальных машин на VMware ESXi.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Как перенести виртуальную машину VirtualBox в VMware Workstation и обратно

Подключение локальных SATA-дисков сервера VMware ESXi в качестве хранилищ RDM для виртуальных машин.

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как использовать возможности VMware vSphere Management Assistant (vMA).

Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Полезные ресурсы:

Последние 100 утилит VMware Labs

Новые возможности VMware vSphere 8.0 Update 1

Новые возможности VMware vSAN 8.0 Update 1

Новые документы от VMware

Новые технологии и продукты на VMware Explore 2022

Анонсы VMware весной 2021 года

Новые технологии и продукты на VMware VMworld 2021

Новые технологии и продукты на VMware VMworld 2020

Новые технологии и продукты на VMware VMworld Europe 2019

Новые технологии и продукты на VMware VMworld US 2019

Новые технологии и продукты на VMware VMworld 2019

Новые технологии и продукты на VMware VMworld 2018

Новые технологии и продукты на VMware VMworld 2017



Copyright VM Guru 2006 - 2026, Александр Самойленко. Правила перепечатки материалов.
vExpert Badge