Aracılığıyla paylaş


VMware kaynaklarına self servis erişimi ayarlama ve yönetme

Azure'da VMware vSphere kaynaklarınız etkinleştirildikten sonra, ekipleriniz için self servis deneyimi ayarlamanın son adımı onlara erişim sağlamaktır. Bu makalede, Azure rol tabanlı erişim denetimi (RBAC) aracılığıyla VMware kaynaklarına ayrıntılı erişimi yönetmek ve ekiplerinizin VM'leri dağıtıp yönetmesini sağlamak için yerleşik rollerin nasıl kullanılacağı açıklanmaktadır.

Önkoşullar

  • vCenter'ınızın Azure Arc'a bağlı olması gerekir.
  • Resourcepools/clusters/hosts, networks, templates ve datastores gibi vCenter kaynaklarınız Arc özellikli olmalıdır.
  • Diğer kullanıcılara rol atamak için kapsamda (kaynak grubu/abonelik) Kullanıcı Erişimi Yönetici istrator veya Sahip rolüne sahip olmanız gerekir.

Arc özellikli vSphere kaynaklarını kullanmak için erişim sağlama

VMware VM'lerini sağlamak ve boyutlarını değiştirmek, disk eklemek, ağ arabirimlerini değiştirmek veya silmek için, kullanıcılarınızın kullanacakları işlem, ağ, depolama ve VM şablonu kaynakları üzerinde izinleri olmalıdır. Bu izinler, yerleşik Azure Arc VMware Özel Bulut Kullanıcısı rolü tarafından sağlanır.

Bu rolü, bir kullanıcının veya grubun erişmesi gereken tek tek kaynak havuzuna (veya kümeye veya konaka), ağa, veri deposuna ve şablona atamanız gerekir.

  1. Arc merkezindeki VMware vCenters listesine gidin.

  2. vCenter'ınızı arayın ve seçin.

  3. İçindekiler tablosunun vCenter envanterindeki Resourcepools/clusters/hosts bölümüne gidin.

  4. Kaynak havuzunu (veya kümeyi veya konağı) bulun ve seçin. Bu sizi kaynak havuzunu temsil eden Arc kaynağına götürür.

  5. İçindekiler tablosunda Erişim denetimi (IAM) öğesini seçin.

  6. Bu kaynağa erişim izni ver bölümünde Rol atamaları ekle'yi seçin.

  7. Azure Arc VMware Özel Bulut Kullanıcısı rolü'ne ve ardından İleri'ye tıklayın.

  8. Üye seç'i seçin ve erişim sağlamak istediğiniz Microsoft Entra kullanıcısını veya grubunu arayın.

  9. Microsoft Entra kullanıcı veya grup adını seçin. Bu izni vermek istediğiniz her kullanıcı veya grup için bu işlemi yineleyin.

  10. Rol atamasını tamamlamak için Gözden geçir ve ata'yı seçin.

  11. Erişim sağlamak istediğiniz her veri deposu, ağ ve VM şablonu için 3-9 arası adımları yineleyin.

vSphere kaynaklarınızı bir kaynak grubu halinde düzenlediyseniz, kaynak grubu kapsamında aynı rolü sağlayabilirsiniz.

Kullanıcılarınız artık VMware vSphere bulut kaynaklarına erişebilir. Ancak, kullanıcılarınızın VM'leri dağıtmak ve yönetmek istedikleri abonelik/kaynak grubu üzerinde de izinleri olmalıdır.

VM'lerin dağıtılacağı aboneliğe veya kaynak grubuna erişim sağlama

Azure Arc VMware Özel Bulut Kullanıcısı aracılığıyla VMware vSphere kaynaklarına erişmenin yanı sıra, kullanıcılarınızın VM'leri dağıtıp yönetdikleri abonelik ve kaynak grubu üzerinde izinleri olmalıdır.

Azure Arc VMware VM Katkıda Bulunan rolü, tüm VMware sanal makine işlemlerini yürütmek için izinler sağlayan yerleşik bir roldür.

  1. Azure portalına gidin.

  2. Erişim sağlamak istediğiniz aboneliği veya kaynak grubunu arayın ve bu gruba gidin.

  3. Soldaki içindekiler tablosunda Erişim denetimi (IAM) öğesini seçin.

  4. Bu kaynağa erişim izni ver bölümünde Rol atamaları ekle'yi seçin.

  5. Azure Arc VMware VM Katkıda Bulunan rolü'ne ve ardından İleri'ye tıklayın.

  6. Üyeleri seçin seçeneğini belirleyin ve erişim sağlamak istediğiniz Microsoft Entra kullanıcısını veya grubunu arayın.

  7. Microsoft Entra kullanıcı veya grup adını seçin. Bu izni vermek istediğiniz her kullanıcı veya grup için bu işlemi yineleyin.

  8. Rol atamasını tamamlamak için Gözden geçir ve ata'yı seçin.

Sonraki adımlar

Öğretici - Azure Arc özellikli vSphere kullanarak VM oluşturma.