XenServer RBAC 角色和權限定義
RBAC 角色和權限定義
適用於每個角色的權限
下表匯總了每個角色適用的權限。有關每種權限可執行的操作的詳細信息,請參閱下一部分。
權限 | 池管理員 | 池操作員 | VM 超級管理員 | VM 管理員 | VM 操作員 | 只讀 |
---|---|---|---|---|---|---|
分配/修改角色 | X | |||||
登錄到(物理)服務器控制臺(通過 SSH 和 XenCenter) | X | |||||
服務器備份/還原 | X | |||||
導入/導出 OVF/OVA 包;導入磁盤映像 | X | |||||
設置每個插槽的核心數 | X | |||||
使用 XenServer Conversion Manager 轉換 VM | X | |||||
交換機端口鎖定 | X | X | ||||
註銷活動的用戶連接 | X | X | ||||
創建和取消警報 | X | X | ||||
取消任何用戶的任務 | X | X | ||||
池管理 | X | X | ||||
Storage XenMotion | X | X | X | |||
VM 高級操作 | X | X | X | |||
VM 創建/銷毀操作 | X | X | X | X | ||
VM 更改 CD 介質 | X | X | X | X | X | |
VM 更改電源狀態 | X | X | X | X | X | |
查看 VM 控制臺 | X | X | X | X | X | |
XenCenter 視圖管理操作 | X | X | X | X | X | |
取消自己的任務 | X | X | X | X | X | X |
閱讀審核日誌 | X | X | X | X | X | X |
配置、初始化、啟用、禁用 WLB | X | X | ||||
應用 WLB 優化建議 | X | X | ||||
修改 WLB 報告訂閱 | X | X | ||||
接受 WLB 放置建議 | X | X | X | |||
顯示 WLB 配置 | X | X | X | X | X | X |
生成 WLB 報告 | X | X | X | X | X | X |
連接到池並閱讀所有池元數據 | X | X | X | X | X | X |
配置虛擬 GPU | X | X | ||||
查看虛擬 GPU 配置 | X | X | X | X | X | X |
訪問配置驅動器(僅限 CoreOS VM) | X | |||||
容器管理 | X | |||||
配置運行狀況檢查 | X | X | ||||
查看運行狀況檢查結果和設置 | X | X | X | X | X | X |
vCPU 熱插拔 | X | X | X | X | ||
配置 PVS 加速器 | X | X | ||||
查看 PVS 加速器配置 | X | X | X | X | X | X |
權限的定義
下表提供了有關權限的其他詳細信息:
權限 | 允許被授權人執行的操作 | 說明/備註 |
---|---|---|
分配/修改角色 |
| 此權限允許用戶向自己授予任何權限或執行任何任務。 警告:此角色允許用戶禁用 Active Directory 集成以及從 Active Directory 添加的所有使用者。 |
登錄到服務器控制臺 |
| 警告:具備對 root shell 的訪問權限之後,被授權人可以隨意重新配置整個系統(包括 RBAC)。 |
服務器備份/還原 |
| 還原備份的能力使被授權人能夠還原 RBAC 配置更改。 |
導入/導出 OVF/OVA 包;導入磁盤映像 |
| |
設置每個插槽的核心數 |
| 此權限允許用戶為 VM 的虛擬 CPU 指定拓撲。 |
使用 XenServer Conversion Manager 轉換 VM |
| 此權限允許用戶將工作負載從 VMware 轉換為 XenServer,方法是將 VMware VM 的批處理作業復制到 XenServer 環境。 |
交換機端口鎖定 |
| 此權限允許用戶默認阻止網絡中的所有流量,或定義允許 VM 從中發送流量的特定 IP 地址。 |
註銷活動的用戶連接 |
| |
創建/取消警報 |
| 警告:具有此權限的用戶可以取消整個池的警報。 註意:查看警報的能力屬於連接到池並讀取所有池元數據權限的一部分。 |
取消任何用戶的任務 |
| 此權限允許用戶請求 XenServer 取消任何用戶啟動的正在執行的任務。 |
池管理 |
| 分配/修改角色 |
Storage XenMotion |
| |
VM 高級操作 |
| 登錄到服務器控制臺 |
VM 創建/銷毀操作 |
| 服務器備份/還原 |
VM 更改 CD 介質 |
| 導入/導出 OVF/OVA 包;導入磁盤映像 |
VM 更改電源狀態 |
| 註銷活動的用戶連接 |
查看 VM 控制臺 |
| 創建/取消警報 |
配置、初始化、啟用、禁用 WLB |
| |
應用 WLB 優化建議 |
| |
修改 WLB 報告訂閱 |
| |
接受 WLB 放置建議 |
| |
顯示 WLB 配置 |
| |
生成 WLB 報告 |
| |
XenCenter 視圖管理操作 |
| 查看 VM 控制臺 |
取消自己的任務 |
| |
閱讀審核日誌 |
| 應用 WLB 優化建議 |
連接到池並閱讀所有池元數據 |
| 修改 WLB 報告訂閱 |
配置虛擬 GPU |
| |
查看虛擬 GPU 配置 |
| |
訪問配置驅動器(僅限 CoreOS VM) |
| |
容器管理 |
| |
配置運行狀況檢查 |
| |
查看運行狀況檢查結果和設置 |
| |
配置 PVS 加速器 |
| |
查看 PVS 加速器配置 |
|
XenServer RBAC 角色和權限定義