VMware Cloud Director 10.6 開始,服務提供者可以為組織指派建立和管理其他組織的權限,使其成為子提供者。

備註: 本章包含特定於子提供者角色的資訊。身為 子提供者管理員,您可以執行本指南中所述的所有其他承租人作業。但是,除了 系統管理員角色之外,其他角色無法在 VMware Cloud Director Tenant Portal中執行您可以執行的作業。

除了服務提供者和承租人之外,VMware Cloud Director 10.6 還引入了子提供者的概念。子提供者是承租人角色,可以建立和管理承租人組織。提供者可以授與承租人組織成為子提供者,方法是向承租人組織授與必要的管理權限和周遊其他組織的權限。身為子提供者管理員,您無法進一步向承租人授與這些權限。

子提供者管理員在子提供者組織中進行操作,並且可以執行以下作業:
  • 建立組織
  • 建立、檢視、管理和刪除組織 VDC
  • 建立、檢視、管理和刪除組織 VDC 網路
  • 切換到組織
  • 設定組織 IdP
  • 執行所有標準承租人作業
  • 建立並發佈角色
  • 建立和發佈權限服務包
  • 檢視外部網路
  • 共用和發佈目錄
  • 管理目錄訂閱
圖 1. 範例綠地部署
提供者管理提供者 VDC 並授與資源。子提供者管理其組織和已授與的資源。承租人管理其組織和組織 VDC。
圖 2. 範例棕地部署
提供者首先向承租人授與子提供者權限。然後,提供者向子提供者授與資源,子提供者便可以開始建立其承租人。

子提供者組織可以從多個提供者 VDC 接收授與。請參閱檢視您的子提供者組織可用的所有提供者 VDC。您可以使用這些授與 (也就是有限授與的提供者 VDC 資源) 來建立彈性 Flex 組織 VDC。請參閱建立 VMware Cloud Director 組織 VDC 作為子提供者

不能超過已授與的資源。例如,如果提供者的一個提供者 VDC 具有 100 GB 的可用記憶體保留,但向子提供者組織授與 10 GB 記憶體保留,則在該子提供者組織中,您只能看到 10 GB 的可用記憶體保留。

計算資源過度佈建

提供者授與的 CPU 總數量和記憶體保留容量不能超過實體記憶體容量。但是,提供者可以使用 CPU 配置記憶體配置限制,來為子提供者過度佈建計算資源。子提供者還可以為其承租人過度佈建 CPU 和記憶體,但保證的計算資源不能超過其各自的授與。例如,如果提供者的一個提供者 VDC 具有 100 GB 實體記憶體容量,則可以向子提供者授與該提供者 VDC,並為其配置 200 GB 記憶體和 50 GB 記憶體保留容量。在該範例中,提供者過度佈建記憶體配置,但將子提供者的保留記憶體容量限制為 50 GB。子提供者可以建立總容量為 200 GB 的組織 VDC。但是,子提供者的所有承租人的保留記憶體總容量不能超過 50 GB。
圖 3. 範例記憶體配置
提供者向子提供者授與實體記憶體,子提供者為其承租人配置記憶體。

CPU 和記憶體配置與過度佈建相同。

儲存區佈建

提供者可以向其承租人授與提供者 VDC 儲存區原則。子提供者可以透過將已授與的儲存區原則發佈到其承租人組織 VDC 來使用這些原則。與 CPU 和記憶體不同,儲存區不能過度佈建。子提供者配置給承租人的儲存區不能超過其儲存區配置。例如,如果提供者具有 100 GB 儲存區,並且向子提供者授與的儲存區原則僅包含 50 GB,則子提供者可以為其承租人組織 VDC 配置的總儲存區量為 50 GB。

提供者可以授與比可用實體儲存區更多的儲存區。但是,子提供者無法瞭解他們為其承租人過度佈建了多少儲存區,因為他們不知道有多少實體儲存區。

雲端資源索引標籤上,您可以檢視子提供者組織的所有虛擬機器大小調整原則、虛擬機器放置原則和 vGPU 原則。
圖 4. 範例儲存區配置
提供者向子提供者授與實體儲存區,子提供者為其承租人配置儲存區。

佈建網路資源

雲端資源索引標籤上,您可以檢視服務提供者已向子提供者組織授與的所有 NSX Edge 叢集和網路集區。

VMware Cloud Director 服務提供者和承租人之間的行為與子提供者和承租人之間的行為相同。

身為子提供者管理員,您可以在承租人的內容中建立 Edge 閘道,並將該 Edge 閘道連線至您擁有的提供者閘道。請參閱在 VMware Cloud Director Tenant Portal中建立 NSX 提供者閘道支援的 Edge 閘道

您可以設定私人 IP 空間,以用於為承租人提供 IP 和首碼。您可以管理自己擁有的 IP 空間的配額。請參閱在 VMware Cloud Director Tenant Portal中管理 IP 空間

您可以設定從子提供者組織延伸到受管理承租人的組織的網路。在此情況下,承租人只能連線至這些網路,而無法管理這些網路。請參閱在 VMware Cloud Director Tenant Portal中管理資料中心群組中的參與 VDC

子提供者管理的承租人組織的限制

VMware Cloud Director 10.6 中,如果承租人組織不為空白,則變更其管理組織將受到限制。如果組織未設定 VDC 或網路資源,則會將其視為空組織。
  • 無法將 System 組織管理的承租人組織重新指派給子提供者。
  • 無法將子提供者管理的承租人組織重新指派給 System 組織。
  • 無法將已由子提供者管理的承租人組織重新指派給其他子提供者。