Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
После включения ресурсов VMware vSphere в Azure последний этап настройки самообслуживания для команд — предоставить им доступ. В этой статье описывается, как использовать встроенные роли для управления подробным доступом к ресурсам VMware с помощью управления доступом на основе ролей Azure (RBAC) и как разрешить командам развертывать виртуальные машины и управлять ими.
Требования
- Ваш vCenter должен быть подключен к Azure Arc.
- Ресурсы vCenter, такие как пулы ресурсов, кластеры, узлы, сети, шаблоны и хранилища данных, включены в Arc.
- У вас есть роль администратора доступа или владельца в контексте группы ресурсов или подписки, чтобы назначать роли другим пользователям.
Предоставление доступа к использованию ресурсов vSphere с поддержкой Arc
Чтобы подготовить виртуальные машины VMware и изменить их размер, добавить диски, изменить сетевые интерфейсы или удалить их, пользователям требуются разрешения на вычислительные ресурсы, сеть, хранилище и ресурсы шаблона виртуальной машины, которые они будут использовать. Встроенная роль пользователя частного облака Azure Arc VMware предоставляет эти разрешения.
Назначьте эту роль отдельным пулам ресурсов (или кластеру или узлу), сети, хранилищу данных и шаблону, к которому должен получить доступ пользователь или группа.
Перейдите к списку VMware vCenters в центре Arc.
Выполните поиск и выберите vCenter.
Перейдите к Resourcepools/clusters/hosts в оглавлении в разделе инвентаря vCenter.
Найдите и выберите пул ресурсов (или кластер, или узел). Этот выбор направляет вас к ресурсу Arc, представляющему pool ресурсов.
Выберите элемент управления доступом (IAM) в оглавлении.
Выберите Добавить назначения ролей во вкладке Предоставление доступа к этому ресурсу.
Выберите роль пользователя частного облака Azure Arc VMware и нажмите кнопку "Далее".
Выберите "Выбрать участников " и найдите пользователя или группу Microsoft Entra, которым требуется предоставить доступ.
Выберите имя пользователя или группы Microsoft Entra. Повторите эту процедуру для каждого пользователя или группы, которой требуется предоставить это разрешение.
Выберите Проверить + Назначить, чтобы завершить назначение роли.
Повторите шаги 3-9 для каждого хранилища данных, сети и шаблона виртуальной машины, к которому требуется предоставить доступ.
Если вы организуете свои ресурсы vSphere в группу ресурсов, вы можете предоставить ту же роль в рамках группы ресурсов.
Теперь у пользователей есть доступ к облачным ресурсам VMware vSphere. Однако пользователям также требуются разрешения на подписку или группу ресурсов, в которой они хотят развертывать виртуальные машины и управлять ими.
Предоставление доступа к подписке или группе ресурсов, в которой развертываются виртуальные машины
Помимо доступа к ресурсам VMware vSphere с помощью роли пользователя частного облака Azure Arc VMware , пользователи должны иметь разрешения на подписку и группу ресурсов, в которой они развертывают виртуальные машины и управляют ими.
Роль участника виртуальной машины Azure Arc VMware — это встроенная роль, которая предоставляет разрешения на проведение всех операций виртуальных машин VMware.
Переход на портал Azure.
Выполните поиск и перейдите к подписке или группе ресурсов, к которой требуется предоставить доступ.
Выберите Управление доступом (IAM) в оглавлении слева.
Выберите Добавить назначения ролей во вкладке Предоставление доступа к этому ресурсу.
Выберите роль участника виртуальной машины Azure Arc VMware и нажмите кнопку "Далее".
Выберите параметр Select members и найдите пользователя или группу Microsoft Entra, доступ к которым требуется предоставить.
Выберите имя пользователя или группы Microsoft Entra. Повторите эту процедуру для каждого пользователя или группы, которой требуется предоставить это разрешение.
Выберите Проверить + Назначить, чтобы завершить назначение роли.
Следующие шаги
Руководство. Создание виртуальной машины с помощью vSphere с поддержкой Azure Arc.