Um usuário de tenant com a função Autor de Cluster do Kubernetes pode exibir, criar e gerenciar clusters do Kubernetes. Essa função simplifica a configuração da função de tenant atribuindo todos os direitos necessários em uma função na UI do VMware Cloud Director.

Tabela 1. Direitos incluídos na função de autor do cluster Kubernetes
Direito
Permitir Acesso a Todos os VDCs de Organização
Exibir Detalhes Administrativos da Organização
Exibir ACL do vApp
Gerenciar o próprio token de API do usuário
Exibir Biblioteca de Certificados
Exibir Políticas de Processamento para um VDC de Organização
Exibir IOPS de Disco
Exibir Status de Criptografia de Disco
Exibir Propriedades do Disco
Criar um Disco
Excluir um Disco
Editar Propriedades do Disco
Criar um Disco Compartilhado
Editar Regra de Afinidade entre VMs
Exibir o Status de Criptografia das VMs e dos discos da VM
Exibir Métricas da VM
Preservar Todos os Elementos de ExtraConfig Durante Importação e Exportação do OVF
Copiar um vApp
Criar/Reconfigurar um vApp
Excluir um vApp
Baixar um vApp
Editar Propriedades do vApp
Editar Política de Processamento da VM
Editar CPU da VM
Editar Disco Rígido da VM
Editar Memória da VM
Editar Rede da VM
Editar Propriedades da VM
Gerenciar Configurações de Senha da VM
Iniciar/Parar/Suspender/Redefinir um vApp
Compartilhar um vApp
Criar/Reverter/Remover um Instantâneo
Carregar um vApp
Acesso ao Console da VM
Editar/Exibir Opções de Inicialização da VM
Permitir domínio de mapeamento de metadados para o vCenter
Exibir Informações de Plug-in do Portal de Tenant
Exibir Catálogos Compartilhados de Outras Organizações
Exibir Catálogos Privados e Compartilhados na Organização Atual
Adicionar um vApp da Minha Nuvem
Exibir Modelos do vApp/Mídia
Copiar/Mover um Modelo do vApp/Mídia
Editar Propriedades de Modelo do vApp/Mídia
Adicionar à Minha Nuvem
Exibir Gateway
Somente Exibição de NAT
Configuração de NAT
Somente Exibição de Balanceador de Carga
Configuração do Balanceador de Carga
Exibir Propriedades
Exibir: VMWARE:CAPVCDCLUSTER
Editar VMWARE:CAPVCDCLUSTER
Controle Total: VMWARE:CAPVCDCLUSTER
Exibir: VMWARE:VCDKECONFIG

Os seguintes direitos de Espaços de IP são opcionais e são necessários apenas quando você deseja aproveitar os Gateways usando Espaços de IP. Os provedores de serviços devem adicionar manualmente esses direitos à função Autor de Cluster do Kubernetes pois eles não são adicionados automaticamente. Para obter instruções, consulte Exibir e editar uma função de tenant global usando o VMware Cloud Director.

Tabela 2. Direitos de Espaços de IP
Direito
Exibir Espaços de IP
Gerenciar Espaços de IP
Alocar Espaços de IP

Os seguintes direitos condicionais serão adicionados somente se eles já existirem no sistema, pois são relevantes para o gerenciamento de clusters do Kubernetes:

Tabela 3. Direitos Condicionais
Direito
Exibir: Cluster Convidado do Tanzu Kubernetes
Editar Cluster Convidado do Tanzu Kubernetes
Controle Total: Cluster Convidado do Tanzu Kubernetes
Exibir: CSE:NATIVECLUSTER
Editar CSE:NATIVECLUSTER
Controle Total: CSE:NATIVECLUSTER