Escalonar privilégios do CloudSimple para executar funções administrativas no vCenter de Nuvem Privada

A abordagem de privilégios do CloudSimple foi projetada para dar aos usuários do vCenter os privilégios necessários para executar operações normais. Em alguns casos, um usuário pode exigir privilégios adicionais para executar uma tarefa específica. Você pode escalonar privilégios de um usuário de SSO do vCenter por um período limitado.

Os motivos para a escalada de privilégios podem incluir o seguinte:

  • Configuração de fontes de identidade
  • Gerenciamento de usuário
  • Exclusão do grupo de portas distribuídas
  • Instalando soluções do vCenter (como aplicativos de backup)
  • Criando contas de serviço

Aviso

As ações executadas no estado privilegiado escalonado podem afetar negativamente seu sistema e podem fazer com que seu sistema fique indisponível. Execute apenas as ações necessárias durante o período de escalonamento.

No portal do CloudSimple, escalone privilégios para o usuário local do CloudOwner no SSO do vCenter. Você só poderá escalonar o privilégio do usuário remoto se o provedor de identidade adicional estiver configurado no vCenter. O escalonamento de privilégios envolve a adição do usuário selecionado ao grupo de Administradores internos do vSphere. Apenas um usuário pode ter privilégios elevados. Se você precisar escalonar os privilégios de outro usuário, primeiro desescale os privilégios dos usuários atuais.

Os usuários de fontes de identidade adicionais devem ser adicionados como membros do grupo CloudOwner.

Cuidado

Novos usuários devem ser adicionados somente a Cloud-Owner-Group, Cloud-Global-Cluster-Admin-Group, Cloud-Global-Storage-Admin-Group, Cloud-Global-Network-Admin-Group ou Cloud-Global-VM-Admin-Group. Os usuários adicionados ao grupo Administradores serão removidos automaticamente. Somente contas de serviço devem ser adicionadas ao grupo administradores e as contas de serviço não devem ser usadas para entrar na interface do usuário da Web do vSphere.

Durante o período de escalonamento, o CloudSimple usa o monitoramento automatizado com notificações de alerta associadas para identificar quaisquer alterações inadvertidas no ambiente.