Перейти к основному содержимому

Минимальные разрешения пользователя vCenter

При добавлении нового кластера vSAN в экземпляр vCenter или при добавлении узла в существующий кластер vSAN VX Deployer требует, чтобы учетная запись пользователя, используемая для проверки подлинности в экземпляре vCenter, имела разрешения минимальных уровней.

Чтобы создать учетную запись пользователя с минимальными разрешениями в клиенте vSphere, выполните следующие действия.
  1. Добавьте пользователя в группу единого входа SystemConfiguration.Administrators. Выберите Menu > Administration > Single Sign On > Users and Groups > Groups.

  2. Создайте новую роль. Выберите Menu > Administration > Access Control > Roles.

    Как минимум роль должна иметь следующие разрешения:
    • Оповещения

      • Подтверждение оповещения

      • Создание оповещения

      • Задание состояния оповещения

    • Группа dvPort

      • Создание

      • Изменение

    • Распределенный коммутатор

      • Создание

      • Работа хоста

      • Изменение

    • Центр обработки данных

      • Создание центра обработки данных

    • Хранилище данных

      • Выделение пространства

      • Настройка хранилища данных

    • Расширение

      • Регистрация расширения

      • Отмена регистрации расширения

      • Обновление расширения

    • Глобально

      • LogEvent

    • HealthUpdateProvider

      • Регистрация

      • Отмена регистрации

      • Обновление

    • Хост

      • Конфигурация

        • Обслуживание

        • Конфигурация сети

        • Конфигурация разделов хранилища

      • Инвентаризация

        • Добавление хоста в кластер

        • Создание кластера

        • Изменение кластера

        • Удаление хоста

    • Добавление меток vSphere

      • Назначение или отмена назначения метки vSphere

      • Назначение или отмена назначения метки vSphere в объекте

      • Создание метки vSphere

      • Создание категории метки vSphere

    • Сети

      • Назначение сети

      • Настройка

    • Ресурс

      • Назначение виртуальной машины пулу ресурсов

      • Перенос включенной виртуальной машины

      • Перенос выключенной виртуальной машины

    • Сеанс Sessions.Validate

    • vApp

      • Импорт

    • Виртуальная машина

      • Изменение конфигурации

        • Добавление нового диска

        • Расширенная конфигурация

        • Изменение параметров устройства

      • Изменение инвентаря

        • Создание нового

      • Гостевые операции

        • Выполнение программы гостевых операций

        • Запросы гостевых операций

      • Взаимодействие

        • Включение питания

    • vSAN

      • Кластер

        • ShallowRekey

  3. Назначить роль пользователю на уровне vCenter. Выберите Menu > Hosts and Clusters > <vCenter-instance> > Permissions.

    Установите флажок Propagate to children.