vCenter 서버 수준에서 호스트 기반 에이전트 없는 백업 및 Virtual Standby 실행 권한
가상 컴퓨터를 관리하기 위해 vCenter를 구성할 때는 일반적으로 vCenter 관리자 권한이 있는 사용자 또는 그룹을 설정해야 합니다. 이렇게 하면 vCenter 계정이 vCenter 기능 및 태스크에 무제한으로 액세스할 수 있습니다. 필요한 경우, 백업 작업만 또는 백업 및 복원 작업만 실행하는 데 사용할 수 있는 vCenter 사용자 및 그룹을 만들 수 있습니다.
vCenter의 관리자가 아닌 계정을 사용하여 백업 및 복원 작업을 실행하는 경우 vCenter 역할을 만들고, 이 역할에 권한을 할당한 후 역할을 개별 사용자 또는 그룹에 적용해야 합니다.
참고: VMware에서는 모범 사례로 관리자가 아닌 vCenter 사용자 계정이 Windows 로컬 관리자 그룹의 구성원이 되도록 허용할 것을 권장합니다.
중요! 다음 단계에서는 사용자가 vCenter 사용자, 그룹, 역할 및 권한을 구성하는 방법을 잘 알고 있다고 가정합니다. 필요한 경우 vCenter 문서를 참조하십시오.
다음 단계를 수행하십시오.
- VI Client를 사용하여 vCenter에 로그인합니다.
- "Add New Roles" 대화 상자를 열고 역할의 이름을 지정합니다.
- "모든 권한"을 확장합니다.
- (선택 사항) 역할이 백업 작업만 실행하도록 허용하려면 다음 권한을 지정합니다.
중요! 역할이 백업 및 복원 작업을 실행하도록 허용하려면 다음 단계로 진행하십시오.
- "가상 컴퓨터" 및 "구성"을 확장하고 다음 권한을 지정합니다.
- 디스크 변경 추적
- 디스크 임대
- 기존 디스크 추가
- 새 디스크 추가
- 장치 추가 또는 제거
- 리소스 변경
- 디스크 제거
- 설정
- "가상 컴퓨터" 및 "프로비저닝"을 확장하고 다음 권한을 지정합니다.
- 읽기 전용 디스크 액세스 허용
- 가상 컴퓨터 다운로드 허용
- "가상 컴퓨터"를 확장하고 다음 권한을 지정합니다.
- vSphere 4: "상태"를 확장하고 "스냅숏 만들기" 및 "스냅숏 제거"를 지정합니다.
- vSphere 5: "스냅숏 관리"를 확장하고 "상태"를 확장한 후 "스냅숏 만들기" 및 "스냅숏 제거"를 지정합니다.
- "전역"을 확장하고 다음 권한을 지정합니다.
- 6단계로 이동합니다.
- 역할이 백업 및 복원 작업을 실행하도록 허용하려면 다음 권한을 지정합니다.
- "데이터 저장소"를 확장하고 다음 권한을 지정합니다.
- 공간 할당
- 데이터 저장소 탐색
- 낮은 수준 파일 작업
- "전역"을 확장하고 다음 권한을 지정합니다.
- "호스트"를 확장하고 "로컬 작업"을 확장한 후 "가상 컴퓨터 다시 구성"을 지정합니다.
참고: 이 권한은 핫 애드 전송 모드를 사용하여 백업 및 복원 작업을 수행해야 하는 경우에만 필요합니다.
- "네트워크"를 확장하고 "네트워크 할당"을 지정합니다.
- "리소스"를 확장하고 "리소스 풀에 가상 컴퓨터 할당"을 클릭합니다.
- "가상 컴퓨터" 및 "구성"을 확장하고 다음 권한을 지정합니다.
- 기존 디스크 추가
- 새 디스크 추가
- 장치 추가 또는 제거
- 고급
- CPU 개수 변경
- 리소스 변경
- 디스크 변경 추적
- 디스크 임대
- 호스트 USB 장치
- 메모리
- 장치 설정 수정
- 원시 장치
- 경로에서 다시 로드
- 디스크 제거
- 이름 바꾸기
- 게스트 정보 재설정
- 설정
- 스왑 파일 배치
- 가상 하드웨어 업그레이드
- "가상 컴퓨터" 및 "게스트 작업"을 확장하고 다음 권한을 지정합니다.
- 게스트 작업 수정
- 게스트 작업 프로그램 실행
- 게스트 작업 쿼리(vSphere 5)
- "가상 컴퓨터" 및 "상호 작용"을 확장하고 다음 권한을 지정합니다.
- "가상 컴퓨터" 및 "인벤토리"를 확장하고 다음 권한을 지정합니다.
- "가상 컴퓨터" 및 "프로비저닝"을 확장하고 다음 권한을 지정합니다.
- 디스크 액세스 허용
- 읽기 전용 디스크 액세스 허용
- 가상 컴퓨터 다운로드 허용
- "가상 컴퓨터"를 확장하고 다음 권한을 지정합니다.
vSphere 4: "상태"를 확장하고 "스냅숏 만들기", "스냅숏 제거" 및 "스냅숏으로 되돌리기"를 지정합니다.
vSphere 5: "스냅숏 관리"를 확장하고 "상태"를 확장한 후 "스냅숏 만들기", "스냅숏 제거" 및 "스냅숏으로 되돌리기"를 지정합니다.
- "확인"을 클릭하여 역할을 만듭니다.
- "권한 할당" 대화 상자를 열어 새로 만든 역할을 사용자, 그룹, 또는 둘 모두에 할당합니다.
- "사용자 및 그룹" 목록에서 백업 및 복원에 사용할 사용자 지정 사용자를 선택합니다.
- "할당된 역할" 드롭다운 목록에서 사용자 또는 그룹에 적용할 역할을 지정합니다.
- "확인"을 클릭하여 역할을 사용자 또는 그룹에 적용합니다.
권한이 이제 vCenter 역할에 대해 정의되었습니다.
Copyright © 2018. All rights reserved.
|
|