Требования к сервисной учетной записи
Чтобы использовать провайдер vSphere в платформе “Штурвал”, необходимо иметь созданную учетную запись и сервисные роли в платформе виртуализации с версией VMware vSphere 6.7 update 3 или 7.0 и выше. Создайте ресурсный пул и подготовьте данные учетной записи.
Обратите внимание! Сервисную учетную запись необходимо вводить в формате username@domain.
Для учетной записи провайдера vSphere назначьте перечисленные роли:
- кастомная роль, с разрешениями сервисной роли №1;
- системная роль Read only ;
- при необходимости использования CSI дополнительно создайте вторую кастомную роль, с разрешениями сервисной роли №2.
Схема назначения прав
| Объект | Роль | Propogation (наследование) | Комментарий |
|---|---|---|---|
| vCenter | Сервисная роль №2 | Нет | vCenter, где будут работать виртуальные машины клиентских кластеров. Требуется для корректной работы CSI |
| Datacenter | Read only | Нет | Виртуальный датацентр, в котором будут располагаться виртуальные машины клиентских кластеров |
| Cluster | Сервисная роль №1 | Нет | Виртуальный кластер, в котором будут располагаться виртуальные машины клиентских кластеров |
| Host | Read only | Нет | На всех хостах в кластере, где будут работать виртуальные машины клиентских кластеров. Требуется для корректной работы CSI |
| Resource pool | Сервисная роль №1 | Да (Опционально) | Ресурсный пул, в котором будут располагаться виртуальные машины клиентских кластеров |
| Folder | Сервисная роль №1 | Да | Папка, в которой будут располагаться виртуальные машины клиентских кластеров и шаблон, из которого они создаются |
| Datastore | Сервисная роль №1 | Да | Хранилище виртуальных машин, на котором будут располагаться диски виртуальных машин клиентских кластеров |
| Distributed Switch | Read only | Нет | Распределенный виртуальный коммутатор, в который будут подключаться виртуальные сетевые интерфейсы виртуальных машин клиентских кластеров |
| Distributed Port Group | Сервисная роль №1 | Да | Распределенная виртуальная группа портов, в которую будут подключаться виртуальные сетевые интерфейс виртуальных машин клиентских кластеров. Права должны быть в том числе на группу портов, в которую подключен сетевой интерфейс шаблона ВМ |
Разрешения для сервисной роли №1
| Раздел | Разрешение |
|---|---|
| Datastore | Allocate space |
| Browse datastore | |
| Low level file operations | |
| Remove file | |
| Update virtual machine files | |
| Update virtual machine metadata | |
| Folder | Create folder |
| Delete folder | |
| Move folder | |
| Rename folder | |
| Global | Cancel task |
| Log event | |
| Set custom attribute | |
| Host | Local operations:
|
| Network | Assign network |
| Resource | Apply recommendation |
| Assign vApp to resource pool | |
| Assign virtual machine to resource pool | |
| Create resource pool | |
| Migrate powered off virtual machine | |
| Migrate powered on virtual machine | |
| Move resource pool | |
| Query vMotion | |
| Remove resource pool | |
| Scheduled task | Create tasks |
| Modify task | |
| Remove task | |
| Run task | |
| Profile-driven storage | Profile-driven storage view |
| Tasks | Create task |
| Update task | |
| vApp Actions | Add virtual machine |
| Assign resource pool | |
| Assign vApp | |
| Clone | |
| Create | |
| Delete | |
| Export | |
| Import | |
| Move | |
| Power off | |
| Power on | |
| Pull from URL | |
| Rename | |
| Suspend | |
| Unregister | |
| View OVF environment | |
| vApp application configuration | |
| vApp instance configuration | |
| vApp managedBy configuration | |
| vApp resource configuration | |
| Virtual machine | Change Configuration:
|
Edit Inventory:
|
|
Guest operations:
|
|
Interaction:
|
|
Provisioning:
|
|
Snapshot management:
|
Разрешения для сервисной роли №2
| Раздел | Разрешение |
|---|---|
| CNS | Searchable |
| Profile-driven storage | Profile-driven storage update |
| Profile-driven storage view | |
| Sessions | View and stop sessions |
| Validate session | |