vcenter 角色、用户和组、权限的关系

以下是个人理解:

  • 角色:权限的集合体;表示这个角色能够使用哪些一条条细节的权限。相当于一个空壳,1.需要用户来授权它,2.然后在具体的对象如主机、虚拟机上传播(使用)它。【包含使用情况、具体的权限】
  • 用户和组:简单来说是账号;可以集成AD域账号,也可以是vsphere.local域。【包含账号、密码、域、描述】
  • 权限:具体能够操作对象的一条条规则;【包含各个对象的一条条使用规则

所以,当一个用户想要有“权限”即能够使用vcenter哪些资源,哪些不能动。则管理员需要做:

①SSO-(用户和组) 中创建一个用户(如vsphere.local),设置账号名和密码。用作登录vcenter使用

②角色-(使用情况:对象是否调用使用);(特权:具体规则),主要需要编辑的地方。使用情况,查看如A主机上是否传播了这个角色。如果A主机没有传播这个角色,则该A主机对象没有调用,等于没有权限。特权,查看具体能够操作的一条条细则

③我们平常认为的权限。需要三个元素组成。即"权限" = 用户 + 角色 + 传播(对象如主机)

  1. 用户

2.角色

(使用情况,若传播为false说明没有调用,true为这个对象使

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值