管理员必须具有某些 vCenter Server 特权才能管理完整克隆和即时克隆。

Horizon 管理员需要在 vCenter Server 中创建一个自定义角色,并选择管理完整克隆所需的以下特权。下表列出了在 vCenter Server 中执行基本操作所需的最低 vCenter Server 特权。

表 1. 完整克隆特权
任务 vCenter Server 上用于完整克隆的特权组
  • 创建文件夹
  • 删除文件夹
文件夹
分配空间 数据存储
  • 配置
    • 添加或移除设备
    • 高级
    • 修改设备设置
  • 互动
    • 关闭
    • 开启
    • 重置
    • 挂起
    • 执行擦除或压缩操作
  • 清单
    • 新建
    • 从现有创建
    • 移除
  • 置备
    • 自定义
    • 部署模板
    • 读取自定义规格
    • 克隆模板
    • 克隆虚拟机
虚拟机
将虚拟机分配给资源池 资源
充当 vCenter Server(即使不使用 View Storage Accelerator 也需要) 全局
(全部 - 如果使用的是 Virtual Volumes 的 Virtual SAN 数据存储) 配置文件驱动存储
实施 View Storage Accelerator 以启用 ESXi 主机缓存:配置高级设置。 姓名
表 2. 即时克隆特权
任务 vCenter Server 上用于即时克隆的特权组
  • 创建文件夹
  • 删除文件夹
文件夹
  • 分配空间
  • 浏览数据存储
数据存储
  • 配置
    • 添加或移除设备
    • 高级
    • 修改设备设置
    • 更改 CPU 数目
    • 更改内存
    • 更改设置
    • 更改资源
    • 配置主机 USB 设备
    • 配置裸设备
    • 配置管理者
    • 显示连接设置
    • 扩展虚拟磁盘
    • 查询 Fault Tolerance 兼容性
    • 查询未知文件
    • 基于路径重新加载
    • 移除磁盘
    • 重命名
    • 重置客户机信息
    • 设置注释
    • 切换磁盘更改跟踪
    • 切换派生父项
    • 升级虚拟机兼容性
  • 互动
    • 关闭
    • 开启
    • 重置
    • 挂起
    • 执行擦除或压缩操作
    • 连接设备
  • 清单
    • 新建
    • 从现有创建
    • 移除
    • 移动
    • 注册
    • 取消注册
  • 快照管理
    • 创建快照
    • 移除快照
    • 重命名快照
    • 恢复快照
  • 置备
    • 自定义
    • 部署模板
    • 读取自定义规格
    • 克隆模板
    • 克隆虚拟机
    • 允许访问磁盘
虚拟机
将虚拟机分配给资源池 资源
  • 充当 vCenter Server
  • 启用方法
  • 禁用方法
  • 管理自定义属性
  • 设置自定义属性
全局
  • 清单:修改集群
  • 实施 View Storage Accelerator:配置高级设置
姓名
分配 网络
(全部 - 如果使用的是 Virtual Volumes 的 Virtual SAN 数据存储) 配置文件驱动存储
将 vTPM 与即时克隆结合使用:
  • 克隆
  • 解密
  • 直接访问
  • 加密
  • 管理 KMS
  • 迁移
  • 注册主机
加密操作