VMware Permissions Tool — Как посмотреть список разрешений для пользователя vSphere.

Обновлено 04.11.2014

VMware Permissions ToolДобрый день! Уважаемые читатели и гости IT блога Pyatilistnik. В минувший раз мы с вами научились с помощью Update Manager скачивать и устанавливать драйвера Dell на сервера ESXI. Продолжаем изучать vCenter и гипервизоры Vmware. В сегодняшней статье я хочу затронуть полезную утилиту VMware Permissions Tool, позволяющую вам при аудите определить состав ACL (Списка доступа и прав) на конкретный объект, для исследуемого пользователя. Это полезно, когда вам нужно выполнить предоставление прав, очень частая задача при делегировании прав на те или иные объекты. Давайте начинать.

Что такое VMware Permissions Tool

VMware Permissions Tool (VPT) - это инструмент, разработанный для автоматизации управления правами доступа в среде VMware vSphere. Он предоставляет удобный способ управления пользователями, группами и ролями в vCenter. Принцип работы VPT основан на использовании файла конфигурации, в котором определяются пользователи, группы и роли, а также соответствующие им права доступа. Этот файл может быть создан вручную или сгенерирован автоматически на основе текущей конфигурации vCenter.

В рамках проекта Labs, доступна утилита командной строки VMware Permissions Tool, скачать и ознакомиться с ней можно по ссылке:

http://labs.vmware.com/flings/vpt

В графическом режиме, к сожалению, такой возможности нет, там лишь можно посмотреть права и роли только для объектов виртуальной инфраструктуры. Функционал VMware Permissions Tool включает следующие возможности:

  1. Создание и удаление пользователей, групп и ролей в vCenter.
  2. Назначение и удаление прав доступа для пользователей, групп и ролей.
  3. Копирование и клонирование прав доступа между пользователями, группами и ролями.
  4. Экспорт и импорт конфигурации прав доступа.
  5. Поиск и фильтрация пользователей, групп и ролей по различным параметрам.
  6. Проверка соответствия текущей конфигурации прав доступа заданному файлу конфигурации.

VMware Permissions Tool предоставляет командный интерфейс для выполнения всех этих операций. Он может быть запущен из командной строки или встроен в скрипты автоматизации. Также VPT может быть интегрирован с другими инструментами управления и мониторинга, такими как Ansible или vRealize Automation.

Установка VMware Permissions Tool

  • ✅Скопируйте VPT.exe в папку.
  • ✅Установите библиотеки OpenSSL. VPT использует libeay32.dll и ssleay32.dll из комплекта OpenSSL.
  • ✅Скопируйте следующие файлы в папку, где вы положили VPT.exe:

VMOMI.DLL, VMACORE.DLL, VIM-TYPES.DLL

Использование VMware Permissions Tool

Открываем командную строку от имени администратора, переходим в директорию с расположением файла VPT.exe и далее вводим вот такую команду:

VPT.exe [сервер vCenter] [номер порта] [имя пользователя VC] [домен пользователя для опроса] [пользователь, чьи права необходимо запросить]

Есть еще пара вещей, которые можно сделать с помощью утилиты, о которых написано в документации. Этот инструмент полезен для администраторов VMware, которые хотят упростить и автоматизировать процесс управления правами доступа в среде vCenter. Он позволяет создавать и поддерживать единообразную конфигурацию прав доступа, что повышает безопасность и облегчает аудит системы.

Автор - Сёмин Иван

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *