Permissões para o backup sem agente com base em host e o modo de espera virtual no nível do vCenter Server
Ao configurar o vCenter para gerenciar máquinas virtuais, em geral, você configura usuários ou grupos com privilégios de administrador do vCenter. Essa abordagem ajuda a garantir que as contas do vCenter tenham acesso irrestrito à funcionalidade e às tarefas do vCenter. Opcionalmente, é possível criar usuários e grupos do vCenter que podem ser usados para facilitar apenas as operações de backup ou apenas as operações de backup e restauração.
Ao usar contas não administrativas do vCenter para facilitar operações de backup e restauração, você cria funções do vCenter, atribuiu privilégios às funções e, em seguida, aplica a função aos usuários ou grupos individuais.
Observação: como prática recomendada, a VMware recomenda que você permita que as contas de usuário não administrativas do vCenter sejam integrantes do grupo de administradores locais do Windows.
Importante: As etapas abaixo pressupõem que você esteja familiarizado com a configuração de usuários, grupos, funções e permissões do vCenter. Consulte a documentação do vCenter, conforme a necessidade.
Siga estas etapas:
- Efetue logon no vCenter que está usando o cliente VI.
- Abra a caixa de diálogo Adicionar novas funções e especifique um nome para a função.
- Expanda Todos os privilégios.
- (Opcional) Para permitir que a função facilite apenas as operações de backup, especifique os seguintes privilégios:
Importante: para permitir que a função facilite operações de backup e de restauração, vá para a próxima etapa.
- Expanda Máquina virtual e Configuração e especifique os seguintes privilégios:
- Controle de alterações de disco
- Concessão de disco
- Adicionar disco existente
- Adicionar novo disco
- Adicionar ou remover dispositivo
- Alterar recurso
- Remover disco
- Configurações
- Expanda Máquina virtual e Provisionamento e especifique os seguintes privilégios:
- Permitir acesso de somente leitura ao disco
- Permitir download da máquina virtual
- Expanda Máquina virtual e especifique os seguintes privilégios:
- vSphere 4: expanda Estado e especifique Criar instantâneo e Remover instantâneo.
- vSphere 5: expanda Gerenciamento de instantâneos, expanda Estado e, em seguida, especifique Criar instantâneo e Remover instantâneo.
- Expanda Global e especifique os seguintes privilégios:
- Desativar métodos
- Ativar métodos
- Licenças
- Vá para a Etapa 6.
- Para permitir que a função facilite as operações de backup e de restauração, especifique os seguintes privilégios:
- Expanda Repositório de dados e especifique os seguintes privilégios:
- Alocar espaço
- Procurar no repositório de dados
- Operações de arquivo de baixo nível
- Expanda Global e especifique os seguintes privilégios:
- Desativar métodos
- Ativar métodos
- Licenças
- Expanda Host, expanda Operações locais e, em seguida, especifique Reconfigurar máquina virtual.
Observação: esse privilégio é necessário somente quando você precisa executar operações de backup e restauração usando o modo de transporte HotAdd.
- Expanda Rede e especifique Atribuir rede.
- Expanda Recursos e clique em Atribuir máquina virtual a um pool de recursos.
- Expanda Máquina virtual e Configuração e especifique os seguintes privilégios:
- Adicionar disco existente
- Adicionar novo disco
- Adicionar ou remover dispositivo
- Avançado
- Alterar contagem de CPU
- Alterar recurso
- Controle de alterações de disco
- Concessão de disco
- Dispositivo USB do host
- Memória
- Modificar configuração do dispositivo
- Dispositivo bruto
- Recarregar a partir do caminho
- Remover disco
- Renomear
- Redefinir informações de convidado
- Configurações
- Posicionamento de arquivo de troca
- Atualização de hardware virtual
- Expanda Máquina virtual e Operações de convidado e especifique os seguintes privilégios:
- Modificações de operação de convidado
- Execução do programa de operação de convidado
- Consultas de operações de convidado (vSphere 5)
- Expanda Máquina virtual e Interação e especifique os seguintes privilégios:
- Expanda Máquina virtual e Inventário e especifique os seguintes privilégios:
- Criar novo
- Faça o registro
- Remover
- Remover o registro
- Expanda Máquina virtual e Provisionamento e especifique os seguintes privilégios:
- Permitir acesso a disco
- Permitir acesso de somente leitura ao disco
- Permitir download da máquina virtual
- Expanda Máquina virtual e especifique os seguintes privilégios:
vSphere 4: expanda Estado e especifique Criar instantâneo, Remover instantâneo e Reverter para instantâneo.
vSphere 5: expanda Gerenciamento de instantâneos, expanda Estado e, em seguida, especifique Criar instantâneo, Remover instantâneo e Reverter para instantâneo.
- Clique em OK para criar a função.
- Abra a caixa de diálogo Atribuir permissões, para atribuir a função recém-criada a usuários, grupos ou ambos.
- Na lista Usuários e grupos, selecione o usuário personalizado que você deseja usar para backups e restaurações.
- Na lista suspensa Função atribuída, especifique a função que você deseja aplicar aos usuários ou grupos.
- Clique em OK para aplicar a função aos usuários ou grupos.
As permissões estão agora definidas para funções do vCenter.
Copyright © 2018. Todos os direitos reservados.
|
|