В статье используются следующие термины:
В статье описывается настройка разрешений в VMware vSphere для корректной работы обработчика развёртывания виртуальных машин (ВМ) на стороне платформы Clouden.
Перед началом работы убедитесь, что у вас есть права администратора VMware vSphere.
Настройка разрешений
Для корректной работы обработчика vSphere в Clouden:
- Откройте клиент VMware vSphere Client.
- Настройте глобальные разрешения (Global Permissions):
- В левом верхнем углу нажмите Menu (значок ≡) → Administration.
- В левом меню раздела администрирования выберите Access Control (Управление доступом) → Global Permissions (Глобальные разрешения) → кнопка Add.
- В поле User/Group создайте:
- Content Library → Read Storage — предоставляет доступ к хранилищу библиотеки контента для чтения шаблонов операционных систем (ОС);
- Virtual machine → Provisioning → Deploy template — разрешает развёртывание виртуальных машин (ВМ) из шаблонов;
- Сохраните изменения.
- Настройте Разрешения на уровне объектов — настройте разрешения на уровне объектов, которые будет использовать обработчик. Разрешения можно назначить как на сам объект, так и на его родительский элемент. В этом случае для родительского элемента выберите опцию Propagate to children:
-
- Datastore → Allocate space — разрешает выделение дискового пространства для ВМ;
- Network → Assign network — позволяет подключать ВМ к сетевым ресурсам;
- Resource → Assign virtual machine to resource pool — позволяет назначать ВМ в пулы ресурсов для управления вычислительными мощностями;
- vApp — предоставляет права на управление объектами vApp;
- Virtual machine → Change Configuration — разрешает изменение конфигурации ВМ: RAM, CPU, диски;
- Virtual machine → Interaction — позволяет управлять состоянием ВМ: включать, выключать и приостанавливать работу;
- Virtual machine → Provisioning — даёт доступ к операциям подготовки ВМ: клонированию и экспорту;
- Virtual machine → Edit Inventory — разрешает изменение расположения ВМ: перемещение и переименование.
-
Путь для изменения настроек будет различным в зависимости от объекта. Например, чтобы применить права для конкретного хранилища:
- Перейдите в раздел Menu → Hosts and Clusters (Хосты и кластеры).
- Выберите нужное хранилище.
- В центральной панели выберите вкладку Permissions (Разрешения) → кнопка Add.
- При настройке выберите опцию Propagate to children .
- Сохраните изменения.
В зависимости от настроек vSphere могут понадобиться и другие разрешения. Например, для работы с зашифрованными дисками требуются дополнительные права группы Cryptographic operations.