Zarządzanie prawami granularnymi na obiektach vSphere
Dowiedz się, jak nadawać lub odbierać prawa użytkownika do określonych obiektów w Twoim inwentarzu vSphere Hosted Private Cloud
Wprowadzenie
Oprócz globalnych praw w datacentrum, możesz przypisać użytkownikom prawa granularne do określonych obiektów w Twoim inwentarzu vSphere Hosted Private Cloud (na przykład maszyny wirtualnej lub datastore). Ten przewodnik wyjaśnia, jak dodawać, sprawdzać i usuwać te prawa za pomocą API OVHcloud.
Prawa granularne na obiektach vSphere nie mogą być zarządzane z poziomu Panelu klienta OVHcloud. Muszą być konfigurowane za pomocą API OVHcloud.
Wymagania początkowe
- Usługa Hosted Private Cloud z wersją vSphere 6.5 lub nowszą
- Dostęp do
- Użytkownik już utworzony w Twojej usłudze Hosted Private Cloud
Dostęp do Panelu klienta OVHcloud
- Link bezpośredni: VMware vSphere
- Ścieżka nawigacji:
Hosted Private Cloud>Managed VMware vSphere> Wybierz usługę vSphere
W praktyce
Dodawanie praw do obiektu vSphere
-
Wywołaj następujący punkt końcowy API:
-
Wypełnij treść żądania, podając obiekt i użytkownika, którym chcesz nadać dostęp.
Możesz wybrać, czy prawo ma być propagowane na obiekty podrzędne, czy nie, podobnie jak w przypadku natywnych praw vSphere.
-
Potwierdź żądanie. Zostaje utworzone zadanie typu
addUserObjectRighti zastosowane na obiekcie vSphere.Na przykład, aby nadać dostęp do odczytu/zapisu do maszyny wirtualnej:
Sprawdzanie praw użytkownika do obiektu vSphere
Aby sprawdzić konkretne prawo, musisz najpierw znać jego identyfikator objectRightId.
-
Wyświetl listę wszystkich praw nadanych użytkownikowi, wywołując następujący punkt końcowy:
Wypełnij pola, podając
serviceName(domena usługi) iuserId(identyfikator użytkownika). Odpowiedź zwraca listę identyfikatorówobjectRightIdpraw nadanych użytkownikowi: -
Wywołaj następujący punkt końcowy API, aby sprawdzić szczegóły prawa:
-
Wypełnij pola, podając
objectRightIdodpowiadający prawu, które chcesz sprawdzić. -
Potwierdź żądanie. Odpowiedź zwraca informacje dotyczące prawa nadanego użytkownikowi na obiekcie vSphere:
Usuwanie praw z obiektu vSphere
-
Wywołaj następujący punkt końcowy API:
-
Wypełnij pola, podając
objectRightIdodpowiadający prawu, które chcesz usunąć. -
Potwierdź żądanie. Zostaje utworzone zadanie typu
removeUserObjectRighti usuwa prawo użytkownika z obiektu vSphere.
Sprawdź również
Aby uzyskać szkolenie lub pomoc techniczną we wdrażaniu naszych rozwiązań, skontaktuj się ze swoim przedstawicielem handlowym lub odwiedź stronę Professional Services, aby uzyskać wycenę i zlecić analizę projektu naszym ekspertom.
Dołącz do grona naszych użytkowników.