Ad Widget

Collapse

прототип хоста

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • mirddin
    Junior Member
    • Nov 2013
    • 22

    #1

    прототип хоста

    всем привет!

    столкнулся с задачей, которую не знаю, как решить.
    Нужно предоставлять доступ администраторам сервисов только к их определенным хостам. Эти хосты добавлялись правилом vmwave discovery.
    Права предоставляются только группам хостов.
    В правилах discovery в host prototype можно прописать, как я понял, имя хостгруппы (одно или несколько) сразу для всех обнаруженных этим правилом хостов.
    Другими словами, если на одном гипервизоре находятся виртуальные машины разных подразделений и администраторов, то раздельно им доступ предоставить не получается.
    Может невнятно излагаю, но готов по наводящим вопросам все уточнить
  • rough-84
    Senior Member
    • Oct 2014
    • 198

    #2
    Не пойму суть, но можно же создать группу пользователей в которой каждому пользователю прописать только те хосты или группу которые нужно мониторить (чтение/чтение-запись/запрет).

    Comment

    • yukra
      Senior Member
      • Apr 2013
      • 1359

      #3
      Originally posted by mirddin
      всем привет!

      столкнулся с задачей, которую не знаю, как решить.
      Нужно предоставлять доступ администраторам сервисов только к их определенным хостам. Эти хосты добавлялись правилом vmwave discovery.
      Права предоставляются только группам хостов.
      В правилах discovery в host prototype можно прописать, как я понял, имя хостгруппы (одно или несколько) сразу для всех обнаруженных этим правилом хостов.
      Другими словами, если на одном гипервизоре находятся виртуальные машины разных подразделений и администраторов, то раздельно им доступ предоставить не получается.
      Может невнятно излагаю, но готов по наводящим вопросам все уточнить
      Класть все хосты в одну группу, а потом руками\api растаскивать в разные?

      Comment

      • mirddin
        Junior Member
        • Nov 2013
        • 22

        #4
        Originally posted by rough-84
        Не пойму суть, но можно же создать группу пользователей в которой каждому пользователю прописать только те хосты или группу которые нужно мониторить (чтение/чтение-запись/запрет).
        Группе пользователей можно назначить права на группу хостов, не на конкретный хост.

        Originally posted by yukra
        Класть все хосты в одну группу, а потом руками\api растаскивать в разные?
        После создания хоста в правиле vmware guest discovery через host prototype оно не дает добавить его вручную в другую группу хостов.
        Last edited by mirddin; 23-01-2015, 11:08.

        Comment

        • mirddin
          Junior Member
          • Nov 2013
          • 22

          #5
          Originally posted by rough-84
          Не пойму суть...
          Очень простая суть Через discovery добавляется порядка 200-250 виртуалок и все в одной группе (скажем, Virtual machines). Их можно добавить в автодискавери сразу в 2-3 и более групп, но все группы либо будут одинаковые, либо будут отличаться, например, по гипервизору, с которого вычитались виртуалки. Ну, по кластеру еще могут быть систематизированы. А мне надо по маске имени хоста.
          Ок, буду экспериментировать с макросами имен хостов в host prototype.

          Comment

          Working...