從 VMware Cloud Director 10.6 開始,服務提供者可以為組織指派建立和管理其他組織的權限,使其成為子提供者。
除了服務提供者和承租人之外,VMware Cloud Director 10.6 還引入了子提供者的概念。子提供者是承租人角色,可以建立和管理承租人組織。提供者可以授與承租人組織成為子提供者,方法是向承租人組織授與必要的管理權限和周遊其他組織的權限。身為子提供者管理員,您無法進一步向承租人授與這些權限。
- 建立組織
- 建立、檢視、管理和刪除組織 VDC
- 建立、檢視、管理和刪除組織 VDC 網路
- 切換到組織
- 設定組織 IdP
- 執行所有標準承租人作業
- 建立並發佈角色
- 建立和發佈權限服務包
- 檢視外部網路
- 共用和發佈目錄
- 管理目錄訂閱
子提供者組織可以從多個提供者 VDC 接收授與。請參閱檢視您的子提供者組織可用的所有提供者 VDC。您可以使用這些授與 (也就是有限授與的提供者 VDC 資源) 來建立彈性 Flex 組織 VDC。請參閱建立 VMware Cloud Director 組織 VDC 作為子提供者。
不能超過已授與的資源。例如,如果提供者的一個提供者 VDC 具有 100 GB 的可用記憶體保留,但向子提供者組織授與 10 GB 記憶體保留,則在該子提供者組織中,您只能看到 10 GB 的可用記憶體保留。
計算資源過度佈建
CPU 和記憶體配置與過度佈建相同。
儲存區佈建
提供者可以向其承租人授與提供者 VDC 儲存區原則。子提供者可以透過將已授與的儲存區原則發佈到其承租人組織 VDC 來使用這些原則。與 CPU 和記憶體不同,儲存區不能過度佈建。子提供者配置給承租人的儲存區不能超過其儲存區配置。例如,如果提供者具有 100 GB 儲存區,並且向子提供者授與的儲存區原則僅包含 50 GB,則子提供者可以為其承租人組織 VDC 配置的總儲存區量為 50 GB。
提供者可以授與比可用實體儲存區更多的儲存區。但是,子提供者無法瞭解他們為其承租人過度佈建了多少儲存區,因為他們不知道有多少實體儲存區。
佈建網路資源
在雲端資源索引標籤上,您可以檢視服務提供者已向子提供者組織授與的所有 NSX Edge 叢集和網路集區。
VMware Cloud Director 服務提供者和承租人之間的行為與子提供者和承租人之間的行為相同。
身為子提供者管理員,您可以在承租人的內容中建立 Edge 閘道,並將該 Edge 閘道連線至您擁有的提供者閘道。請參閱在 VMware Cloud Director Tenant Portal中建立 NSX 提供者閘道支援的 Edge 閘道。
您可以設定私人 IP 空間,以用於為承租人提供 IP 和首碼。您可以管理自己擁有的 IP 空間的配額。請參閱在 VMware Cloud Director Tenant Portal中管理 IP 空間。
您可以設定從子提供者組織延伸到受管理承租人的組織的網路。在此情況下,承租人只能連線至這些網路,而無法管理這些網路。請參閱在 VMware Cloud Director Tenant Portal中管理資料中心群組中的參與 VDC。
子提供者管理的承租人組織的限制
- 無法將
System
組織管理的承租人組織重新指派給子提供者。 - 無法將子提供者管理的承租人組織重新指派給
System
組織。 - 無法將已由子提供者管理的承租人組織重新指派給其他子提供者。