- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
vSphere权限管理
《虚拟化技术项目教程(ESXi)》
BIGDATA
密码
1项目导入ProjectImport
2职业能力目标和要求
Vocationalcompetencyobjectivesandrequirements
相关知识
relatedknowledge
CONTENTS
3
目录
一、项目导入
学校信息中心为了充分利用现有的服务器硬件资源,,将实施一个虚拟化项目,将原有的2台服务器进行虚拟化。为了进行分级管理,对ESXi主机创建不同的用户和进行相应的角色分配。
《虚拟化技术项目教程(ESXi)》
二、职业能力目标和要求
1.掌握vSphere的权限类型
2.能熟练配置vSphere中的各种权限3.掌握vSphere权限结构
4.掌握vSphere中常见任务所需特权
《虚拟化技术项目教程(ESXi)》
三、相关知识
1.vSphere中的授权
在vSphere中授权用户或组的主要方式是vCenterServer权限。根据要执行的任务,可能需要其他授权。vSphere6.0及更高版本允许有特权的用户以下列方式授予其他用户执行任务的权限。这些方法大多数互相排斥;但是,可以使用全局权限授予某些用户对所有解决方案的权限,以及使用本地vCenterServer权限授予其他用户对各个vCenterServer系统的权限。权限类型如表10-1所示。
《虚拟化技术项目教程(ESXi)》
权限类型
权限内容
vCenterServer权限
vCenterServer系统的权限模型需要向该vCenterServer对象层次结构中的对象分配权限。每种权限都会向一个用户或组授予一组特权,即选定对象的角色。例如,您可以选择一台ESXi主机并向一组用户分配角色,以授予这些用户对该主机的相应特权。
全局权限
全局权限应用到跨多个解决方案的全局根对象。例如,如果已安
装vCenterServer和vCenterOrchestrator,则可以使用全局权限向这两个对象层次结构中的所有对象授予权限。系统会在整个vsphere.local
域中复制全局权限。全局权限不会为通过vsphere.local组管理的服务提供授权。
ESXi本地主机权限
如果要管理不受vCenterServer系统管理的独立ESXi主机,则可以向用户分配其中一个预定义的角色。
三、相关知识
表10-1权限类型与相应的权限内容
《虚拟化技术项目教程(ESXi)》
三、相关知识
2.vCenterServer权限模型
vCenterServer系统的权限模型需要向vSphere对象层次结构中的对象分配权限。每种权限都会向一个用户或组授予一组特权,即选定对象的角色。
相关概念如下:
(1)权限
vCenterServer对象层次结构中的每个对象都具有关联的权限。每个权限为一个组或用户指定该组或用户具有对象的哪些特权。
《虚拟化技术项目教程(ESXi)》
三、相关知识
(2)用户和组
在vCenterServer系统中,可以仅向经过身份验证的用户或经过身份验证的用户组分配特权。用户通过vCenterSingleSign-On进行身份验证。必须在vCenter
SingleSign-On正用于进行身份验证的标识源中定义用户和组。使用您的标识源(例如ActiveDirectory)中的工具定义用户和组。
(3)角色
角色允许基于用户执行的一系列典型任务分配对对象的权限。默认角色(例如管理员)已在vCenterServer中预定义,不能更改。其他角色(例如资源池管理员)是预定义的样本角色。可以从头开始或者通过克隆和修改样本角色创建自定义角色。
《虚拟化技术项目教程(ESXi)》
三、相关知识
(4)特权
特权是精细的访问控制。可以将这些特权分组到角色中,然后可以将其映射到用户或组。
(5)vSphere权限
vSphere权限结构如图10-1所示。
《虚拟化技术项目教程(ESXi)》图10-1vSphere权限结构
特权
特权
三、相关知识
要向对象分配权限,执行以下步骤:
①在vCenter对象层次结构中选择要对其应用权限的对象。
②选择应对该对象具有特权的组或用户。
③选择组或用户针对该对象应具有的角色(即一组特权)。默认情况下,权限会传播,即组或用户对选定对象及其子对象具有选定角色。
您可能关注的文档
- 《数字电路与逻辑设计(第四版)》PPT完整全套教学课件_436-869.pptx
- 《液压与气动》课件 1齿轮泵的结构和工作原理.pptx
- 《液压与气动》课件 1气动系统概述.pptx
- 《液压与气动》课件 1油箱.pptx
- 《液压与气动》课件 2过滤器.pptx
- 《液压与气动》课件 2气动辅助元件.pptx
- 《液压与气动》课件 2轴向柱塞泵的结构和工作原理.pptx
- 《液压与气动》课件 3径向柱塞泵的结构和工作原理.pptx
- 《液压与气动》课件 3热交换器、冷却器.pptx
- 《医用物理学》第11章 眼睛的屈光-教学课件(非AI生成).pptx
- 2025年温州科技职业学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 2025年湖南外贸职业学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 2025年浙江国际海运职业技术学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年石家庄医学高等专科学校高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年石家庄工程职业学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年岳阳职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年江西传媒职业学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年沈阳职业技术学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年河南检察职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年广东机电职业技术学院高职单招数学近5年参考题库含答案解析.docx
文档评论(0)