Para definir as configurações de vSphere Lifecycle Manager e usar com êxito linhas de base e imagens vSphere Lifecycle Manager, você deve ter os privilégios adequados. Da mesma forma, você precisa dos privilégios adequados para usar vSphere Configuration Profiles.
Você pode atribuir privilégios vSphere Lifecycle Manager e vSphere Configuration Profiles a diferentes funções no vSphere Client.
vSphere Lifecycle Manager Privilégios para usar imagens
Ao usar imagens vSphere Lifecycle Manager, você precisa de um conjunto diferente de privilégios para cada tarefa.
Tarefa | Privilégio no vSphere Client | Privilégio na API |
---|---|---|
Configurar imagem |
|
|
Importar imagem |
|
|
Exportar imagem | VcIntegrity.lifecycleSoftwareSpecification.Read | |
Editar imagem |
|
|
Trabalhar com recomendações |
|
|
Trabalhar com o Depósito |
|
|
Gerenciar substituições de depósito |
|
|
Verificar conformidade | VcIntegrity.lifecycleSoftwareSpecification.Read | |
Executar pré-verificação de correção |
|
|
Remediar em uma imagem |
|
|
Editar configurações de correção |
|
|
Atualizar firmware |
|
|
Exibir compatibilidade de hardware | VcIntegrity.HardwareCompatibility.Read | |
Preparar uma imagem | VcIntegrity.lifecycleSoftwareRemediation.Write |
Para obter mais informações sobre como gerenciar usuários, grupos, funções e permissões, consulte a documentação vSphere Segurança.
vSphere Lifecycle Manager Privilégios para uso de linhas de base
Cada um dos privilégios vSphere Lifecycle Manager necessários para usar linhas de base e grupos de linhas de base abrange uma funcionalidade distinta.
Tarefa | Privilégio no vSphere Client | Privilégio na API | Descrição |
---|---|---|---|
Configurar | VcIntegrity.General.com.vmware.vcIntegrity.Configure | Configure o serviço vSphere Lifecycle Manager e a tarefa agendada de download de patch. | |
Gerenciar linha de base | VcIntegrity.Baseline.com.vmware.vcIntegrity.AssignBaselines | Anexe linhas de base e grupos de linhas de base a objetos no inventário vSphere. | |
VcIntegrity.Baseline.com.vmware.vcIntegrity.ManageBaselines | Criar, editar ou excluir linhas de base e grupos de linhas de base. | ||
Gerenciar patches e atualizações | VcIntegrity.Updates.com.vmware.vcIntegrity.Remediate | Remedeie máquinas virtuais e hosts para aplicar patches, extensões ou atualizações. Além disso, esse privilégio permite visualizar o status de conformidade dos objetos. | |
VcIntegrity.Updates.com.vmware.vcIntegrity.Scan | Examinar máquinas virtuais e hosts para pesquisar patches, extensões ou atualizações aplicáveis. | ||
VcIntegrity.Updates.com.vmware.vcIntegrity.Stage | Preparar patches ou extensões para hosts. Além disso, esse privilégio permite visualizar o status de conformidade dos hosts. | ||
VcIntegrity.Updates.com.vmware.vcIntegrity.ViewStatus | Exibir informações de conformidade de linha de base para um objeto no inventário vSphere. | ||
Carregar arquivo | VcIntegrity.FileUpload.com.vmware.vcIntegrity.ImportFile | Carregue imagens de atualização e pacotes de patches offline. |
Para obter mais informações sobre como gerenciar usuários, grupos, funções e permissões, consulte a documentação vSphere Segurança.
Privilégios necessários para usar vSphere Configuration Profiles
Ao usar imagens vSphere Configuration Profiles, você precisa de um conjunto diferente de privilégios para cada tarefa.
Tarefa | Privilégio no vSphere Client | Privilégio na API | Descrição |
---|---|---|---|
Criar cluster com vSphere Configuration Profiles ativado |
|
Host.Inventory.CreateCluster | Crie um cluster junto com sua especificação inicial. |
Exibir as configurações do host na configuração do cluster | VcIntegrity.ClusterConfiguration.View | Visualize o documento de configuração, os relatórios de conformidade e os relatórios de pré-verificação. | |
Verificar a conformidade do cluster | |||
Exibir resultados de conformidade | |||
Executar pré-verificação de correção | |||
Exibir os resultados da pré-verificação de correção | |||
Remediar um cluster com relação à configuração de cluster desejada | VcIntegrity.ClusterConfiguration.Remediate | Corrija a configuração, faça a transição do cluster para a plataforma de configuração desejada. | |
Transição para vSphere Configuration Profiles | VcIntegrity.ClusterConfiguration.Remediate | Corrija a configuração, faça a transição do cluster para a plataforma de configuração desejada. | |
Exportar uma configuração ou um esquema de configuração | VcIntegrity.ClusterConfiguration.Export | Exporte o documento de configuração de cluster desejado. | |
Extrair um documento de configuração de um host de referência | VcIntegrity.ClusterConfiguration.Modify | Modificar a configuração de cluster desejada | |
Importar uma configuração | VcIntegrity.ClusterConfiguration.Modify | Modificar a configuração de cluster desejada |