Modello di autorizzazioni vSphere in un cloud privato
Google Cloud VMware Engine mantiene l'accesso amministrativo completo al tuo ambiente cloud privato. Ti vengono concessi privilegi amministrativi sufficienti per eseguire il deployment e gestire le macchine virtuali (VM) nel tuo ambiente. Se necessario, puoi elevare temporaneamente i tuoi privilegi per eseguire funzioni amministrative avanzate.
Utente CloudOwner
Quando crei un cloud privato, viene creato un utente predefinito, CloudOwner@gve.local, nel dominio Single Sign-On di vCenter e a Cloud-Owner-Role viene concesso l'accesso per gestire gli oggetti nel cloud privato.
Ruoli vCenter
I ruoli in vCenter definiscono un insieme di privilegi che consentono a un utente di eseguire determinate operazioni. Quando crei un cloud privato, VMware Engine crea un insieme di ruoli in vCenter e li assegna ai gruppi di utenti.
I ruoli con un nome contenente "Globale" vengono applicati a livello di oggetto vCenter. Tutti gli altri ruoli vengono applicati a livello di oggetto Datacenter su vCenter.
Gruppi di utenti vCenter
Il deployment di un cloud privato crea un gruppo denominato Cloud-Owner-Group. Gli utenti di questo gruppo possono amministrare vari aspetti dell'ambiente vSphere nel cloud privato. Al gruppo Cloud-Owner-Group vengono assegnati automaticamente i privilegi Cloud-Owner-Role e l'utente CloudOwner viene aggiunto come membro di questo gruppo.
VMware Engine crea gruppi aggiuntivi con privilegi limitati per semplificare la gestione. Puoi aggiungere qualsiasi utente a questi gruppi predefiniti e questa procedura assegna all'utente i privilegi corrispondenti.
Per informazioni su come concedere autorizzazioni a singoli utenti o creare nuovi gruppi di utenti, consulta Gestire le autorizzazioni vSphere.
Gruppi di utenti vCenter predefiniti
| Nome del gruppo | Finalità | Ruolo | Ambito |
|---|---|---|---|
| Cloud-Proprietario-Group | Privilegi amministrativi per vCenter del cloud privato | Cloud-Proprietario-Global-Role | vCenter oggetto |
| Cloud-Proprietario-Role | Datacenter oggetto |
||
| Cloud-Global-Cluster-Admin-Group | Privilegi amministrativi per i cluster nel vCenter del cloud privato | Cloud-Storage-Admin-Global-Role | vCenter oggetto |
| Cloud-Cluster-Admin-Role | Datacenter oggetto |
||
| Cloud-Global-Storage-Admin-Group | Privilegi di gestione per le VM in vCenter del cloud privato | Cloud-Storage-Admin-Role | Datacenter oggetto |
| Cloud-Global-Network-Admin-Group | Privilegi di gestione per le reti e i gruppi di porte distribuite nel vCenter del cloud privato | Cloud-Network-Admin-Role | Datacenter oggetto |
| Cloud-Global-VM-Admin-Group | Privilegi di gestione per le VM in vCenter del cloud privato | Cloud-VM-Admin-Global-Role | vCenter oggetto |
| Cloud-VM-Admin-Role | Datacenter oggetto |
Elenco dei privilegi vCenter per i ruoli predefiniti
Le sezioni seguenti elencano i privilegi di vCenter per ogni ruolo nei gruppi creati da VMware Engine.
Cloud-Proprietario-Global-Role
| Categoria | Privilegio |
|---|---|
| Sveglie |
Conferma sveglia |