Ein Mandantenbenutzer mit der Rolle Kubernetes-Cluster-Autor kann Kubernetes-Cluster anzeigen, erstellen und verwalten. Diese Rolle vereinfacht die Einrichtung der Mandantenrolle, indem alle erforderlichen Rechte in einer Rolle auf der Benutzeroberfläche von VMware Cloud Director zugewiesen werden.

Tabelle 1. In der Rolle „Kubernetes-Cluster-Autor“ enthaltene Rechte
Recht
Zugriff auf alle Organisations-VDCs zulassen
Verwaltungsdetails der Organisation anzeigen
vApp-ACL anzeigen
API-Token des Benutzers verwalten
Zertifikatbibliothek anzeigen
Computing-Richtlinien für ein Organisations-VDC anzeigen
Festplatten-IOPS anzeigen
Status der Festplattenverschlüsselung anzeigen
Datenträgereigenschaften anzeigen
Datenträger erstellen
Datenträger löschen
Datenträgereigenschaften bearbeiten
Freigegebene Festplatte erstellen
VM-VM-Affinitätsregel bearbeiten
Verschlüsselungsstatus von VMs und VM-Festplatten anzeigen
VM-Metriken anzeigen
Alle ExtraConfig-Elemente bei OVF-Import und -Export beibehalten
vApp kopieren
vApp erstellen/neu konfigurieren
vApp löschen
vApp herunterladen
vApp-Eigenschaften bearbeiten
VM-Computing-Richtlinie bearbeiten
VM-CPU bearbeiten
VM-Festplatte bearbeiten
VM-Arbeitsspeicher bearbeiten
VM-Netzwerk bearbeiten
VM-Eigenschaften bearbeiten
VM-Kennworteinstellungen verwalten
vApp starten/beenden/anhalten/zurücksetzen
vApp freigeben
Snapshot erstellen/wiederherstellen/entfernen
vApp hochladen
Auf die VM-Konsole zugreifen
VM-Startoptionen bearbeiten/anzeigen
Zulassen, dass Metadaten Domäne zu vCenter zuordnen
Informationen zum Mandantenportal-Plug-In anzeigen
Freigegebene Kataloge anderer Organisationen anzeigen
Private und freigegebene Kataloge in aktueller Organisation anzeigen
vApp von „Meine Cloud“ hinzufügen
vApp-Vorlagen/Medien anzeigen
vApp-Vorlage/Medien kopieren/verschieben
vApp-Vorlage/Medieneigenschaften bearbeiten
Zu „Meine Cloud“ hinzufügen
Gateway anzeigen
Nur Ansicht „NAT“
NAT konfigurieren
Nur Ansicht „Lastausgleichsdienst“
Lastausgleichsdienst konfigurieren
Eigenschaften anzeigen
Anzeigen: VMWARE:CAPVCDCLUSTER
Bearbeiten: VMWARE:CAPVCDCLUSTER
Vollständige Kontrolle: VMWARE:CAPVCDCLUSTER
Anzeigen: VMWARE:VCDKECONFIG

Die folgenden Rechte für IP-Räume sind optional und nur erforderlich, wenn Sie Gateways unter Verwendung von IP-Räumen nutzen möchten. Dienstanbieter müssen diese Rechte der Rolle Kubernetes-Cluster-Autor manuell hinzufügen, da sie nicht automatisch hinzugefügt werden. Anweisungen finden Sie unter Anzeigen und Bearbeiten einer globalen Mandantenrolle mithilfe von VMware Cloud Director.

Tabelle 2. Rechte für IP-Räume
Recht
IP-Räume anzeigen
IP-Räume verwalten
IP-Räume zuteilen

Die folgenden bedingten Rechte werden nur hinzugefügt, wenn sie bereits im System vorhanden sind, da sie für die Verwaltung von Kubernetes-Clustern relevant sind:

Tabelle 3. Bedingte Rechte
Recht
Anzeigen: Tanzu Kubernetes-Gastcluster
Bearbeiten: Tanzu Kubernetes-Gastcluster
Vollständige Kontrolle: Tanzu Kubernetes-Gastcluster
Anzeigen: CSE:NATIVECLUSTER
Bearbeiten: CSE:NATIVECLUSTER
Vollständige Kontrolle: CSE:NATIVECLUSTER