Para ajustar la configuración de vSphere Lifecycle Manager y usar correctamente líneas base e imágenes de vSphere Lifecycle Manager, debe poseer los privilegios adecuados. De forma similar, necesita los privilegios adecuados para usar vSphere Configuration Profiles.
Se pueden asignar privilegios de vSphere Lifecycle Manager y vSphere Configuration Profiles a distintas funciones en vSphere Client.
Privilegios de vSphere Lifecycle Manager para usar imágenes
Cuando se utilizan imágenes de vSphere Lifecycle Manager, se necesita un conjunto de privilegios diferente para cada tarea.
Tarea | Privilegio en vSphere Client | Privilegio en la API |
---|---|---|
Configurar imagen |
|
|
Importar imagen |
|
|
Exportar imagen | VcIntegrity.lifecycleSoftwareSpecification.Read | |
Editar imagen |
|
|
Trabajar con recomendaciones |
|
|
Trabajar con almacén |
|
|
Administrar reemplazos de almacén |
|
|
Comprobar cumplimiento | VcIntegrity.lifecycleSoftwareSpecification.Read | |
Ejecutar una comprobación previa la corrección |
|
|
Corregir con una imagen |
|
|
Editar la configuración de corrección |
|
|
Actualizar firmware |
|
|
Ver compatibilidad de hardware | VcIntegrity.HardwareCompatibility.Read | |
Realizar copias intermedias de una imagen | VcIntegrity.lifecycleSoftwareRemediation.Write |
Para obtener más información sobre la administración de usuarios, grupos, funciones y permisos, consulte el documento Seguridad de vSphere.
Privilegios de vSphere Lifecycle Manager para el uso de líneas base
Cada uno de los privilegios de vSphere Lifecycle Manager que necesita para usar líneas base y grupos de líneas base abarca una funcionalidad diferente.
Tarea | Privilegio en vSphere Client | Privilegio en la API | Descripción |
---|---|---|---|
Configuración | VcIntegrity.General.com.vmware.vcIntegrity.Configure | Configure el servicio de vSphere Lifecycle Manager y la tarea de descarga programada de revisión. | |
Administrar línea base | VcIntegrity.Baseline.com.vmware.vcIntegrity.AssignBaselines | Asocie líneas base y grupos de líneas base a objetos en el inventario de vSphere. | |
VcIntegrity.Baseline.com.vmware.vcIntegrity.ManageBaselines | Cree, edite o elimine líneas base o grupos de líneas base. | ||
Administrar revisiones y actualizaciones | VcIntegrity.Updates.com.vmware.vcIntegrity.Remediate | Corrija máquinas virtuales y hosts para aplicar revisiones, extensiones o actualizaciones. Asimismo, este privilegio permite ver el estado de conformidad de los objetos. | |
VcIntegrity.Updates.com.vmware.vcIntegrity.Scan | Examine revisiones aplicables, extensiones o actualizaciones en máquinas virtuales y hosts. | ||
VcIntegrity.Updates.com.vmware.vcIntegrity.Stage | Realice copias intermedias de revisiones o extensiones en los hosts. Este privilegio permite además ver el estado de conformidad de los hosts. | ||
VcIntegrity.Updates.com.vmware.vcIntegrity.ViewStatus | Vea la información de cumplimiento de línea base de un objeto en el inventario de vSphere. | ||
Cargar archivo | VcIntegrity.FileUpload.com.vmware.vcIntegrity.ImportFile | Cargue imágenes de actualización y paquetes de revisión sin conexión. |
Para obtener más información sobre la administración de usuarios, grupos, funciones y permisos, consulte el documento Seguridad de vSphere.
Privilegios necesarios para usar vSphere Configuration Profiles
Cuando se utiliza vSphere Configuration Profiles, se necesita un conjunto de privilegios diferente para cada tarea.
Tarea | Privilegio en vSphere Client | Privilegio en la API | Descripción |
---|---|---|---|
Crear clúster con vSphere Configuration Profiles habilitado |
|
Host.Inventory.CreateCluster | Cree un clúster junto con su configuración inicial. |
Ver la configuración del host en la configuración del clúster | VcIntegrity.ClusterConfiguration.View | Vea el borrador del documento de configuración, las opciones de configuración actuales, los informes de conformidad y los informes de comprobación previa. | |
Comprobar cumplimiento del clúster | |||
Ver resultados de conformidad | |||
Ejecutar una comprobación previa a la corrección | |||
Ver resultados de comprobación previa a la corrección | |||
Ver el borrador de los resultados de comprobación previa | |||
Corregir un clúster con la configuración de clúster deseada | VcIntegrity.ClusterConfiguration.Remediate | Corrija un clúster con la configuración de borrador o realice una transición de un clúster a la configuración deseada. | |
Transición a vSphere Configuration Profiles | |||
Exportar un esquema de configuración o configuración | VcIntegrity.ClusterConfiguration.Export | Exporte el documento de configuración de clúster deseado. | |
Extraer un documento de configuración de un host de referencia | VcIntegrity.ClusterConfiguration.Modify | Modifique la configuración del clúster deseada mediante la creación de un borrador de la configuración, la extracción de un documento de configuración de un host de referencia o la importación de una configuración. | |
Crear una configuración de borrador para un clúster | |||
Importar una configuración de |