Gérer les droits granulaires sur les objets vSphere
Découvrez comment attribuer ou retirer des droits utilisateurs sur des objets spécifiques de votre inventaire vSphere Hosted Private Cloud
Objectif
En complément des droits globaux au niveau du datacentre, vous pouvez attribuer des droits granulaires à des utilisateurs sur des objets spécifiques de votre inventaire vSphere Hosted Private Cloud (par exemple, une machine virtuelle ou un datastore). Ce guide explique comment ajouter, consulter et supprimer ces droits via l'API OVHcloud.
Les droits granulaires sur les objets vSphere ne peuvent pas être gérés depuis l'espace client OVHcloud. Ils doivent être configurés via l'API OVHcloud.
Prérequis
- Disposer d'un service Hosted Private Cloud avec une version de vSphere 6.5 ou supérieure
- Disposer d'un accès à l'
- Avoir créé un utilisateur dans votre service Hosted Private Cloud
Accès à l'espace client OVHcloud
- Lien direct : VMware vSphere
- Pour accéder à vos services :
Hosted Private Cloud>Managed VMware vSphere> Sélectionnez votre service vSphere
En pratique
Ajouter des droits sur un objet vSphere
-
Appelez le point d'entrée API suivant :
-
Renseignez le corps de la requête avec l'objet et l'utilisateur auxquels vous souhaitez accorder l'accès.
Vous pouvez choisir de propager ou non le droit aux objets enfants, de la même manière que les droits natifs vSphere.
-
Validez la requête. Une tâche de type
addUserObjectRightest créée et appliquée sur l'objet vSphere.Par exemple, pour accorder un accès en lecture-écriture sur une VM :
Consulter les droits d'un utilisateur sur un objet vSphere
Pour consulter un droit spécifique, vous devez d'abord connaître son identifiant objectRightId.
-
Listez l'ensemble des droits accordés à l'utilisateur en appelant le point d'entrée suivant :
Renseignez les champs avec le
serviceName(domaine du service) et leuserId(identifiant de l'utilisateur) correspondants. La réponse renvoie la liste des identifiantsobjectRightIddes droits accordés à l'utilisateur : -
Appelez le point d'entrée API suivant pour consulter le détail d'un droit :
-
Renseignez les champs avec l'
objectRightIdcorrespondant au droit que vous souhaitez consulter. -
Validez la requête. La réponse renvoie les informations relatives au droit accordé à l'utilisateur sur l'objet vSphere :
Supprimer des droits sur un objet vSphere
-
Appelez le point d'entrée API suivant :
-
Renseignez les champs avec l'
objectRightIdcorrespondant au droit que vous souhaitez retirer. -
Validez la requête. Une tâche de type
removeUserObjectRightest créée et supprime le droit utilisateur sur l'objet vSphere.
Aller plus loin
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
Échangez avec notre communauté d'utilisateurs.