Появилась тут задача дать одному программисту права на доступ через консоль к его виртуальной машине. Выхода два либо давать права на уровне vCenter или ESXI хоста. Я буду делать на уровне хоста. Логинимся на нужный хост под учеткой имеющей административные права.
идем в Home
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-02
Roles
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-03
Добавляем новую роль Add roles
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-04
Задаем название и раскрываем пункт virtual machine
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-05
выбираем действия разрешенные с виртуальной машиной, Включать, выключать, заморозка.
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-06
Видим, что наша роль добавилась
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-07
Далее идем в inventory
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-08
Теперь добавить добавим права той роли, что создали на весть хост и его виртуальные машины, идем в Permision
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-09
щелкаем правым кликом Add role
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-10
Выбираем нашу созданную роль и жмем снизу Add
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-11
Выбираем домен для поиска учетки и добавляем
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-12
Видим добавленного нашего пользователя, otrsagent1.
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-13
Добавить права на конкретную машину, можно выбрать нужную виртуалку и тоже выбрать вкладку Permision щелкаем Add
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-14Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-15
Логинимся
Как дать права на отдельную виртуальную машину в vCenter и ESXI 5.x.x-16
видим, что у нас присутсятвует только одна виртуалка и сделать с ней можно только то что мы разрешили.