RBAC 角色和权限定义
适用于每个角色的权限
下表汇总了每个角色适用的权限。有关每种权限可执行的操作的详细信息,请参阅下一部分。
权限 | 池管理员 | 池操作员 | VM 超级管理员 | VM 管理员 | VM 操作员 | 只读 |
分配/修改角色 | X | |||||
登录到(物理)服务器控制台(通过 SSH 和 XenCenter) | X | |||||
服务器备份/还原 | X | |||||
导入/导出 OVF/OVA 包;导入磁盘映像 | X | |||||
设置每个插槽的核心数 | X | |||||
使用 XenServer Conversion Manager 转换 VM | X | |||||
交换机端口锁定 | X | X | ||||
注销活动的用户连接 | X | X | ||||
创建和取消警报 | X | X | ||||
取消任何用户的任务 | X | X | ||||
池管理 | X | X | ||||
Storage XenMotion | X | X | X | |||
VM 高级操作 | X | X | X | |||
VM 创建/销毁操作 | X | X | X | X | ||
VM 更改 CD 介质 | X | X | X | X | X | |
VM 更改电源状态 | X | X | X | X | X | |
查看 VM 控制台 | X | X | X | X | X | |
XenCenter 视图管理操作 | X | X | X | X | X | |
取消自己的任务 | X | X | X | X | X | X |
阅读审核日志 | X | X | X | X | X | X |
配置、初始化、启用、禁用 WLB | X | X | ||||
应用 WLB 优化建议 | X | X | ||||
修改 WLB 报告订阅 | X | X | ||||
接受 WLB 放置建议 | X | X | X | |||
显示 WLB 配置 | X | X | X | X | X | X |
生成 WLB 报告 | X | X | X | X | X | X |
连接到池并阅读所有池元数据 | X | X | X | X | X | X |
配置虚拟 GPU | X | X | ||||
查看虚拟 GPU 配置 | X | X | X | X | X | X |
访问配置驱动器(仅限 CoreOS VM) | X | |||||
容器管理 | X | |||||
配置运行状况检查 | X | X | ||||
查看运行状况检查结果和设置 | X | X | X | X | X | X |
vCPU 热插拔 | X | X | X | X | ||
配置 PVS 加速器 | X | X | ||||
查看 PVS 加速器配置 | X | X | X | X | X | X |
权限的定义
下表提供了有关权限的其他详细信息:
权限 | 允许被授权人执行的操作 | 说明/备注 |
分配/修改角色 |
| 此权限允许用户向自己授予任何权限或执行任何任务。 警告:此角色允许用户禁用 Active Directory 集成以及从 Active Directory 添加的所有使用者。 |
登录到服务器控制台 |
| 警告:具备对 root shell 的访问权限之后,被授权人可以随意重新配置整个系统(包括 RBAC)。 |
服务器备份/还原 |
| 还原备份的能力使被授权人能够还原 RBAC 配置更改。 |
导入/导出 OVF/OVA 包;导入磁盘映像 |
| |
设置每个插槽的核心数 |
| 此权限允许用户为 VM 的虚拟 CPU 指定拓扑。 |
使用 XenServer Conversion Manager 转换 VM |
| 此权限允许用户将工作负载从 VMware 转换为 XenServer,方法是将 VMware VM 的批处理作业复制到 XenServer 环境。 |
交换机端口锁定 |
| 此权限允许用户默认阻止网络中的所有流量,或定义允许 VM 从中发送流量的特定 IP 地址。 |
注销活动的用户连接 |
| |
创建/取消警报 |
| 警告:具有此权限的用户可以取消整个池的警报。 注意:查看警报的能力属于连接到池并读取所有池元数据权限的一部分。 |
取消任何用户的任务 |
| 此权限允许用户请求 XenServer 取消任何用户启动的正在执行的任务。 |
池管理 |
| 分配/修改角色 |
Storage XenMotion |
| |
VM 高级操作 |
| 登录到服务器控制台 |
VM 创建/销毁操作 |
| 服务器备份/还原 |
VM 更改 CD 介质 |
| 导入/导出 OVF/OVA 包;导入磁盘映像 |
VM 更改电源状态 |
| 注销活动的用户连接 |
查看 VM 控制台 |
| 创建/取消警报 |
配置、初始化、启用、禁用 WLB |
| |
应用 WLB 优化建议 |
| |
修改 WLB 报告订阅 |
| |
接受 WLB 放置建议 |
| |
显示 WLB 配置 |
| |
生成 WLB 报告 |
| |
XenCenter 视图管理操作 |
| 查看 VM 控制台 |
取消自己的任务 |
| |
阅读审核日志 |
| 应用 WLB 优化建议 |
连接到池并阅读所有池元数据 |
| 修改 WLB 报告订阅 |
配置虚拟 GPU |
| |
查看虚拟 GPU 配置 |
| |
访问配置驱动器(仅限 CoreOS VM) |
| |
容器管理 |
| |
配置运行状况检查 |
| |
查看运行状况检查结果和设置 |
| |
配置 PVS 加速器 |
| |
查看 PVS 加速器配置 |
|
本文转自成杭 51CTO博客,原文链接:http://blog.51cto.com/hangtc/2063828,如需转载请自行联系原作者