Uma função é um conjunto predefinido de privilégios. Os privilégios definem direitos para executar ações e ler propriedades. Por exemplo, a função de Administrador de Máquina Virtual permite que um usuário leia e altere os atributos da máquina virtual.
Ao atribuir permissões, você emparelha um usuário ou grupo com uma função e associa esse emparelhamento a um objeto de inventário. Um único usuário ou grupo pode ter diferentes funções para diferentes objetos no inventário.
Por exemplo, suponha que você tenha dois pools de recursos no seu inventário, Pool A e Pool B. Você pode atribuir ao grupo Vendas a função de Usuário de Máquina Virtual no Pool A e a função Somente Leitura no Pool B. Com essas atribuições, os usuários no Pool As vendas do grupo podem ativar máquinas virtuais no Pool A, mas só podem visualizar as máquinas virtuais no Pool B.
O vCenter Server fornece funções do sistema e funções de amostra por padrão.
- Funções do sistema
- As funções do sistema são permanentes. Você não pode editar os privilégios associados a essas funções.
- Funções de amostra
-
O VMware fornece funções de amostra para determinadas combinações de tarefas realizadas com frequência. Você pode clonar, modificar ou remover essas funções.
Observação: Para evitar a perda das configurações predefinidas em uma função de amostra, clone a função primeiro e faça modificações no clone. Não é possível redefinir a amostra para suas configurações padrão.
Os usuários poderão agendar tarefas somente se tiverem uma função que inclua privilégios para realizar essa tarefa no momento em que a tarefa é criada.
Funções personalizadas em vCenter Server e ESXi
- vCenter Server Funções personalizadas (recomendado)
- Crie funções personalizadas usando os recursos de edição de função no vSphere Client para criar conjuntos de privilégios que correspondem às suas necessidades.
- ESXi Funções personalizadas
- Você pode criar funções personalizadas para hosts individuais usando uma CLI ou o VMware Host Client. Consulte a documentação do vSphere Single Host Management - VMware Host Client . As funções de host personalizadas não são acessíveis a partir de vCenter Server.