Site Recovery Manager を共有リカバリ サイトで使用するように構成できます。共有リカバリ サイトの vCenter Server 管理者は、各顧客が Site Recovery Manager の構成と使用を行うのに十分な権限があり、別の顧客に属するリソースにはアクセスできないように、権限を管理する必要があります。

共有リカバリ サイトの文脈において、、顧客とは Site Recovery Manager サーバ インスタンスのペアの所有者を指します。適切な権限のある顧客は、独自の保護サイトのリカバリ プランを作成、テスト、実行するために、共有リカバリ サイトにアクセスできる必要があります。共有リカバリ サイトの vCenter Server 管理者は、顧客ごとに個別のユーザー グループを作成する必要があります。顧客のユーザー アカウントを vCenter Server 管理者グループのメンバーにすることはできません。共有リカバリ サイトでは、1 つの組織がすべての保護サイトとリカバリ サイトを管理する構成のみがサポートされています。

注意: 特定の Site Recovery Manager ロールではユーザーが Site Recovery Manager サーバ でコマンドを実行できるため、これらのロールは信頼できる管理者レベルのユーザーのみに割り当てる必要があります。 Site Recovery Manager サーバ でコマンドを実行できる Site Recovery Manager ロールのリストについては、 Site Recovery Manager ロール リファレンス を参照してください。

共有リカバリ サイトでは、複数の顧客が単一 vCenter Server インスタンスを共有します。場合によっては、複数の顧客がリカバリ サイトで単一の ESXi ホストを共有することもあります。保護サイトのリソースは、共有リカバリ サイトの共有リソースにマッピングできます。たとえば、すべての顧客が同じ組織に属していて、各顧客の仮想マシンを個別に用意する必要がない場合は、リカバリ サイトのリソースを共有できます。

また、共有リカバリ サイトに隔離されたリソースを作成し、共有リカバリ サイトの各顧客専用のリソースに保護サイトのリソースをマッピングすることもできます。たとえば、すべての顧客が異なる組織に属していて各顧客の仮想マシンを個別に用意する必要がある場合は、この構成を使用できます。

顧客のリソースの共有に関するガイドライン

共有リカバリ サイトで顧客のリソースを共有する権限を構成するときは、次のガイドラインに従ってください。

  • すべての顧客には、共有リカバリ サイト上の vCenter Server のすべてのフォルダへの読み取りアクセス権が必要です。
  • 顧客には、データセンターまたはホストを名前変更、移動、削除できる権限を付与しないでください。
  • 顧客には、その顧客専用のフォルダおよびリソース プールの外部で仮想マシンを作成できる権限を付与しないでください。
  • 顧客には、その顧客以外も使用できるオブジェクトに対するロールの変更や権限の割り当てを許可しないでください。
  • 異なる組織のリソース間での望ましくない権限の伝播を避けるため、共有リカバリ サイト上の vCenter Server のルート フォルダ、データセンター、およびホストに対する権限を伝播しないでください。

顧客のリソースの隔離に関するガイドライン

共有リカバリ サイトで顧客のリソースを隔離する権限を構成するときは、次のガイドラインに従ってください。

  • 顧客ごとに、vCenter Server インベントリ内の個別の仮想マシン フォルダを割り当てます。
    • このフォルダに対して、他の顧客が仮想マシンを配置できないようにする権限を設定します。たとえば、管理者ロールを設定し、顧客に対してその顧客のフォルダの伝播オプションを有効にします。この構成によって、複数の顧客が同じ名前の仮想マシンを保護している場合に発生する可能性のある名前の重複エラーを回避できます。
    • 権限を継承できるようにするため、顧客のすべてのプレースホルダ仮想マシンをこのフォルダ内に置きます。
    • 他の顧客にこのフォルダへのアクセス権限を割り当てないでください。
  • 各顧客に専用のリソース プール、データストア、およびネットワークを割り当て、フォルダに対する権限の構成と同様に権限を構成します。

共有リカバリ サイト構成でのタスクとイベントの表示

vSphere Client の [最近のタスク] パネルで、オブジェクトの表示権限があるユーザーは、他のユーザーがそのオブジェクトで開始したタスクを表示できます。すべての顧客は、他のユーザーが共有リソースで実行したすべてのタスクを表示できます。たとえば、共有ホスト、データセンター、または vCenter Server ルート フォルダで実行されたタスクをすべてのユーザーが表示できます。

Site Recovery Manager サーバ のすべてのインスタンスによって共有リカバリ サイトで生成されるイベントには、同じ権限が付与されています。Site Recovery Manager サーバ の 1 つのインスタンスによるイベントを表示できるすべてのユーザーは、共有リカバリ サイトで実行されているすべての Site Recovery Manager サーバ インスタンスによるイベントを表示できます。