For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/pl/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/pl/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/pl/guides/hosted-private-cloud/powered-by-vmware/vsphere-granular-rights.md.

Zarządzanie prawami granularnymi na obiektach vSphere

Pokaż jako Markdown

Dowiedz się, jak nadawać lub odbierać prawa użytkownika do określonych obiektów w Twoim inwentarzu vSphere Hosted Private Cloud

Wprowadzenie

Oprócz globalnych praw w datacentrum, możesz przypisać użytkownikom prawa granularne do określonych obiektów w Twoim inwentarzu vSphere Hosted Private Cloud (na przykład maszyny wirtualnej lub datastore). Ten przewodnik wyjaśnia, jak dodawać, sprawdzać i usuwać te prawa za pomocą API OVHcloud.

WARNING

Prawa granularne na obiektach vSphere nie mogą być zarządzane z poziomu Panelu klienta OVHcloud. Muszą być konfigurowane za pomocą API OVHcloud.

Wymagania początkowe


Dostęp do Panelu klienta OVHcloud

  • Link bezpośredni: VMware vSphere
  • Ścieżka nawigacji: Hosted Private Cloud > Managed VMware vSphere > Wybierz usługę vSphere

W praktyce

Dodawanie praw do obiektu vSphere

  1. Wywołaj następujący punkt końcowy API:

  2. Wypełnij treść żądania, podając obiekt i użytkownika, którym chcesz nadać dostęp.

    Możesz wybrać, czy prawo ma być propagowane na obiekty podrzędne, czy nie, podobnie jak w przypadku natywnych praw vSphere.

  3. Potwierdź żądanie. Zostaje utworzone zadanie typu addUserObjectRight i zastosowane na obiekcie vSphere.

    Na przykład, aby nadać dostęp do odczytu/zapisu do maszyny wirtualnej:

    {
      "propagate": false,
      "right": "readwrite",
      "type": "vm",
      "vmwareObjectId": "vm-92"
    }

Sprawdzanie praw użytkownika do obiektu vSphere

Aby sprawdzić konkretne prawo, musisz najpierw znać jego identyfikator objectRightId.

  1. Wyświetl listę wszystkich praw nadanych użytkownikowi, wywołując następujący punkt końcowy:

    Wypełnij pola, podając serviceName (domena usługi) i userId (identyfikator użytkownika). Odpowiedź zwraca listę identyfikatorów objectRightId praw nadanych użytkownikowi:

    [
      42,
      57,
      63
    ]
  2. Wywołaj następujący punkt końcowy API, aby sprawdzić szczegóły prawa:

  3. Wypełnij pola, podając objectRightId odpowiadający prawu, które chcesz sprawdzić.

  4. Potwierdź żądanie. Odpowiedź zwraca informacje dotyczące prawa nadanego użytkownikowi na obiekcie vSphere:

    {
      "name": "string",
      "objectRightId": 0,
      "propagate": false,
      "right": "admin",
      "type": "cluster",
      "vmwareObjectId": "string"
    }

Usuwanie praw z obiektu vSphere

  1. Wywołaj następujący punkt końcowy API:

  2. Wypełnij pola, podając objectRightId odpowiadający prawu, które chcesz usunąć.

  3. Potwierdź żądanie. Zostaje utworzone zadanie typu removeUserObjectRight i usuwa prawo użytkownika z obiektu vSphere.

Sprawdź również

Aby uzyskać szkolenie lub pomoc techniczną we wdrażaniu naszych rozwiązań, skontaktuj się ze swoim przedstawicielem handlowym lub odwiedź stronę Professional Services, aby uzyskać wycenę i zlecić analizę projektu naszym ekspertom.

Dołącz do grona naszych użytkowników.

Czy ta strona była pomocna?