Ограничение доступа к отдельным виртуальным ЦОД
Учетная запись пользователя принадлежит тенанту, а не отдельным виртуальным ЦОДам. Пользователям тенанта по умолчанию доступны все виртуальные ЦОДы.
Администратор тенанта с ролью Organization Administrator может ограничить доступ пользователей на просмотр и редактирование отдельных виртуальных ЦОДов. Если ваша роль не Organization Administrator, обратитесь к администратору тенанта в вашей компании. Роль пользователя в VMware Cloud Director отображается в правом верхнем углу под именем пользователя.
При ограничении доступа для одного или нескольких пользователей нужно предоставлять доступ к виртуальным ЦОДам для остальных пользователей.
Чтобы ограничить доступ к виртуальным ЦОДам, последовательно выполните шаги ниже:
Шаг 1. Создание роли
Роль Organization Administrator по умолчанию предоставляет доступ ко всем виртуальным ЦОДам в тенанте. Создайте кастомную роль и отключите в ней право Allow Access to All Organization VDCs, которое отвечает за полный доступ:
Создайте новую роль VDC Administrator.
Чтобы предоставить все права, вверху таблицы выберите чекбоксы View и Manage.
Чтобы разблокировать отключение отдельных правил, в столбце с правами Manage очистите чекбокс Administrator Control.
Правило находится в разделе ADMINISTRATION → General.
В столбце с правами View очистите чекбокс Allow Access to All Organization VDCs.
Правило находится в разделе ACCESS CONTROL → Organization.
Сохраните роль.
Шаг 2. Присвоение роли пользователю
Созданную роль можно присвоить новому пользователю или уже существующему:
создайте пользователя с новой ролью VDC Administrator;
измените роль для существующего пользователя.
Шаг 3. Изменение доступа к виртуальным ЦОДам
Доступ каждого пользователя к виртуальным ЦОДам настраивается вручную. Для каждого виртуального ЦОДа в тенанте выберите пользователей, которым нужен доступ:
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Sharing.
Нажмите EDIT.
В поле Share with выберите Specific Users and Groups.
На вкладке Users выберите пользователей, которым нужно оставить доступ к виртуальному ЦОДу.
Нажмите SHARE.
- Шаг 1. Создание роли
- Шаг 2. Присвоение роли пользователю
- Шаг 3. Изменение доступа к виртуальным ЦОДам