Découverte étendue des machines virtuelles VMware

Cet article explique comment limiter l’étendue de découverte des serveurs dans un environnement VMware vSphere pour l’évaluation et la migration sans agent.

Avant de commencer

Si vous n'avez pas configuré de compte utilisateur vCenter Server qu'Azure Migrate utilise pour la découverte, faites-le maintenant pour l'évaluation ou la migration sans agent.

Attribuer des autorisations et des rôles pour la découverte et l’évaluation étendues

  1. Pour découvrir des machines virtuelles spécifiques, attribuez des autorisations d’opérations en lecture seule et invité aux machines virtuelles individuelles sur le compte d’utilisateur vCenter. Pour découvrir toutes les machines virtuelles d’un dossier, attribuez des autorisations de lecture au niveau du dossier et sélectionnez Propager aux enfants.

  2. Accordez des autorisations d’opérations en lecture seule et invité à tous les objets parents qui hébergent les machines virtuelles, notamment l’hôte, le cluster, le dossier hôtes, le dossier des clusters, jusqu’au centre de données. Vous n’avez pas besoin de propager les autorisations à tous les objets enfants.

  3. À partir du client vSphere, vérifiez que les autorisations de lecture sont appliquées aux objets parent, aussi bien dans la vue Hôtes et clusters que dans la vue Machines virtuelles et modèles. La capture d’écran suivante montre comment attribuer des autorisations dans le client vSphere.

    Capture d’écran montrant l’ajout d’autorisations sur l’objet parent hôte sans se propager aux enfants dans le client vSphere.

  4. La configuration du contrôle d'accès basé sur les rôles garantit que le compte d'utilisateur vCenter correspondant a accès uniquement aux serveurs spécifiques au locataire.

Rôles et autorisations attribués pour la migration sans agent

  1. Sur le compte vCenter Server de l’appliance que vous utilisez pour la migration, appliquez un rôle défini par l’utilisateur qui dispose des autorisations nécessaires à tous les objets parents qui hébergent les serveurs que vous souhaitez découvrir et migrer.
  2. Vous pouvez donner au rôle un nom plus facile à identifier, Par exemple, Azure_Migrate.

Configurer l’appliance