Перейти к основному содержанию

Не хватает прав при создании Content Library

VMware

При попытке создать Content Library в vCenter 7 получаю ошибку:

Unauthorized (com.vmware.vapi.std.errors.unauthorized) => {
messages = [LocalizableMessage (com.vmware.vapi.std.localizable_message) => {
id = com.vmware.vdcs.vsphere-auth-lib.permission.denied,
defaultMessage = Permission to perform this operation was denied.,
args = [],
params = <null>,
localized = <null>
}],
data = <null>,
errorType = UNAUTHORIZED
}
vmware

С одной стороны, всё понятно: не хватает прав. А с другой стороны, непонятно, я же работаю с ролью Administrator. А у этой роли есть все соответствующие права Content Library — все пункты (включая Create local library, Add library item, Update files).

Права у роли есть, к пользователю, под которым я работаю, роль привязана, а всё равно UNAUTHORIZED.

После некоторых изысканий выяснилось, что права назначены НЕ ТАМ. Content Library требует глобальных разрешений, а не обычных через иерархию объектов.

Права на управление Content Library в VMware vSphere назначаются на глобальном уровне, а не на уровне отдельных объектов.

Что нужно сделать?

Необходимо добавить своему пользователю глобальное разрешение с подходящей ролью. В разделе администрирования: Administration → Global Permissions добавляем своего пользователя и выдаём ему права на все пункты Content Library. Самый простой способ — назначить роль Content Library Administrator. Обязательно установите флажок "Propagate to children".

Теги

 

Похожие материалы

VMware PCI Passthrough — проброс USB с гипервизора на виртуальную машину

Задача — пробросить USB порт гипервизора на виртуальную машину. Имеем сервер HP Proliant DL360 Gen9 в качестве гипервизора. Первая неявная проблема: у этого сервера один USB контроллер, если мы его пробросим на виртуальную машину, то не сможем подключить к серверу клавиатуру с мышкой. С точки зрения системного администрирования и эксплуатации такой подход неприемлем.